Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ligolo-ng — Una herramienta de túneles/pivoting avanzada, pero simple, que utiliza una interfaz TUN. | Kitploit
Herramientas/GitHubGitHub/nicocha30/ligolo-ng
Post-ExplotaciónSeguridad de RedesPruebas de PenetraciónRed Teaming
GitHubnicocha30/ligolo-ng

ligolo-ng

Una herramienta de túneles/pivoting avanzada, pero simple, que utiliza una interfaz TUN.

Ver Repositorio
4.8k462hace 10 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Ligolo-ng : Tunelización como una VPN

Ligolo Logo

Una herramienta de tunelización avanzada pero simple que utiliza interfaces TUN.

GPLv3 GitHub Sponsors GitHub Downloads (all assets, all releases)

📑 Documentación de Ligolo-ng (Configuración/Inicio rápido)

[!TIP] Ligolo-ng 0.8 añadió muchas características nuevas, incluyendo:

  • 🌐 API y una hermosa interfaz web gracias a L'ami du Raisin, ¡permitiendo multijugador!
  • ⚙️ Archivo de configuración simple, para mantener tus ajustes de tunelización/proxy
  • 🚦 Modo demonio, para ejecutar Ligolo-ng como un servicio
  • 🔗 Auto-enlace, para configurar automáticamente la tunelización cada vez que un agente específico se conecta
  • 📶 Gestión fácil y automática (autoroute) de rutas e interfaces en Windows, Linux, MacOS y BSD!
  • 💀 Eliminación de agente, para terminar un agente de forma remota

¡Pruébalo!

Ligolo Web

Table of Contents

  • Introduction
  • Features
  • Demo
  • How is this different from Ligolo/Chisel/Meterpreter... ?
  • How to use - documentation - tutorial
  • Does it require Administrator/root access ?
  • Supported protocols/packets
  • Performance
  • Caveats
  • Todo
  • Credits

Introducción

Ligolo-ng es una herramienta simple, ligera y rápida que permite a los pentesters establecer túneles desde una conexión TCP/TLS inversa utilizando una interfaz tun (sin necesidad de SOCKS).

Características

  • Interfaz Tun (¡No más SOCKS/Proxychains!)
  • IU simple con selección de agente e información de red
  • Fácil de usar y configurar
  • Configuración automática de certificados con Let's Encrypt
  • Rendimiento (Multiplexación)
  • No requiere privilegios en el agente
  • Escucha/enlace de sockets en el agente
  • Múltiples plataformas compatibles para el agente
  • Puede manejar múltiples túneles
  • Conexión inversa/directa
  • Recuperación automática de túneles/listeners (en caso de problemas de red)
  • Soporte de Websocket

Demo

Ligolo-ng-demo.webm

¿En qué se diferencia de Ligolo/Chisel/Meterpreter...?

En lugar de utilizar un proxy SOCKS o reenviadores TCP/UDP, Ligolo-ng crea una pila de red en espacio de usuario usando Gvisor.

Cuando se ejecuta el servidor relay/proxy, se utiliza una interfaz tun, los paquetes enviados a esta interfaz se traducen y luego se transmiten a la red remota del agente.

Por ejemplo, para una conexión TCP:

  • SYN se traducen a connect() en remoto
  • Se envía SYN-ACK de vuelta si connect() tiene éxito
  • Se envía RST si las llamadas al sistema ECONNRESET, ECONNABORTED o ECONNREFUSED se devuelven después de connect
  • No se envía nada si hay timeout

Esto permite ejecutar herramientas como nmap sin el uso de proxychains (más simple y rápido).

Cómo usar - documentación - tutorial

Encontrarás la documentación de Ligolo-ng, así como los pasos a seguir para ponerlo en marcha en la Documentación de Ligolo-ng

¿Requiere acceso de Administrador/root?

¡Del lado del agente, no! Todo se puede realizar sin acceso administrativo.

Sin embargo, en tu servidor relay/proxy, necesitas poder crear una interfaz tun.

Protocolos/paquetes compatibles

  • TCP
  • UDP
  • ICMP (solicitudes de eco)

Rendimiento

Puedes alcanzar fácilmente más de 100 Mbits/seg. Aquí hay una prueba usando iperf desde un servidor de 200 Mbits/s a una conexión de 200 Mbits/s.

root@kitploit:~
$ iperf3 -c 10.10.0.1 -p 24483
Connecting to host 10.10.0.1, port 24483
[  5] local 10.10.0.224 port 50654 connected to 10.10.0.1 port 24483
[ ID] Interval           Transfer     Bitrate         Retr  Cwnd
[  5]   0.00-1.00   sec  12.5 MBytes   105 Mbits/sec    0    164 KBytes       
[  5]   1.00-2.00   sec  12.7 MBytes   107 Mbits/sec    0    263 KBytes       
[  5]   2.00-3.00   sec  12.4 MBytes   104 Mbits/sec    0    263 KBytes       
[  5]   3.00-4.00   sec  12.7 MBytes   106 Mbits/sec    0    263 KBytes       
[  5]   4.00-5.00   sec  13.1 MBytes   110 Mbits/sec    2    134 KBytes       
[  5]   5.00-6.00   sec  13.4 MBytes   113 Mbits/sec    0    147 KBytes       
[  5]   6.00-7.00   sec  12.6 MBytes   105 Mbits/sec    0    158 KBytes       
[  5]   7.00-8.00   sec  12.1 MBytes   101 Mbits/sec    0    173 KBytes       
[  5]   8.00-9.00   sec  12.7 MBytes   106 Mbits/sec    0    182 KBytes       
[  5]   9.00-10.00  sec  12.6 MBytes   106 Mbits/sec    0    188 KBytes       
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bitrate         Retr
[  5]   0.00-10.00  sec   127 MBytes   106 Mbits/sec    2             sender
[  5]   0.00-10.08  sec   125 MBytes   104 Mbits/sec                  receiver

Advertencias

Debido a que el agente se ejecuta sin privilegios, no es posible reenviar paquetes en bruto. Cuando realizas un SYN-SCAN de NMAP, se realiza un TCP connect() en el agente.

Al usar nmap, debes usar --unprivileged o -PE para evitar falsos positivos.

Por hacer

  • No enviar RST al recibir un ACK de una conexión TCP no válida (nmap reportará el host como activo);
  • Añadir soporte mTLS.

Créditos

  • Nicolas Chatelain <nicolas -at- chatelain.me>
  • Jeremie Bedjai (Ligolo-ng-Web)
Descargar herramienta