
Una herramienta de túneles/pivoting avanzada, pero simple, que utiliza una interfaz TUN.

Una herramienta de tunelización avanzada pero simple que utiliza interfaces TUN.
📑 Documentación de Ligolo-ng (Configuración/Inicio rápido)
[!TIP] Ligolo-ng 0.8 añadió muchas características nuevas, incluyendo:
- 🌐 API y una hermosa interfaz web gracias a L'ami du Raisin, ¡permitiendo multijugador!
- ⚙️ Archivo de configuración simple, para mantener tus ajustes de tunelización/proxy
- 🚦 Modo demonio, para ejecutar Ligolo-ng como un servicio
- 🔗 Auto-enlace, para configurar automáticamente la tunelización cada vez que un agente específico se conecta
- 📶 Gestión fácil y automática (autoroute) de rutas e interfaces en Windows, Linux, MacOS y BSD!
- 💀 Eliminación de agente, para terminar un agente de forma remota
¡Pruébalo!
Ligolo-ng es una herramienta simple, ligera y rápida que permite a los pentesters establecer túneles desde una conexión TCP/TLS inversa utilizando una interfaz tun (sin necesidad de SOCKS).
En lugar de utilizar un proxy SOCKS o reenviadores TCP/UDP, Ligolo-ng crea una pila de red en espacio de usuario usando Gvisor.
Cuando se ejecuta el servidor relay/proxy, se utiliza una interfaz tun, los paquetes enviados a esta interfaz se traducen y luego se transmiten a la red remota del agente.
Por ejemplo, para una conexión TCP:
Esto permite ejecutar herramientas como nmap sin el uso de proxychains (más simple y rápido).
Encontrarás la documentación de Ligolo-ng, así como los pasos a seguir para ponerlo en marcha en la Documentación de Ligolo-ng
¡Del lado del agente, no! Todo se puede realizar sin acceso administrativo.
Sin embargo, en tu servidor relay/proxy, necesitas poder crear una interfaz tun.
Puedes alcanzar fácilmente más de 100 Mbits/seg. Aquí hay una prueba usando iperf desde un servidor de 200 Mbits/s a una conexión de 200 Mbits/s.
$ iperf3 -c 10.10.0.1 -p 24483
Connecting to host 10.10.0.1, port 24483
[ 5] local 10.10.0.224 port 50654 connected to 10.10.0.1 port 24483
[ ID] Interval Transfer Bitrate Retr Cwnd
[ 5] 0.00-1.00 sec 12.5 MBytes 105 Mbits/sec 0 164 KBytes
[ 5] 1.00-2.00 sec 12.7 MBytes 107 Mbits/sec 0 263 KBytes
[ 5] 2.00-3.00 sec 12.4 MBytes 104 Mbits/sec 0 263 KBytes
[ 5] 3.00-4.00 sec 12.7 MBytes 106 Mbits/sec 0 263 KBytes
[ 5] 4.00-5.00 sec 13.1 MBytes 110 Mbits/sec 2 134 KBytes
[ 5] 5.00-6.00 sec 13.4 MBytes 113 Mbits/sec 0 147 KBytes
[ 5] 6.00-7.00 sec 12.6 MBytes 105 Mbits/sec 0 158 KBytes
[ 5] 7.00-8.00 sec 12.1 MBytes 101 Mbits/sec 0 173 KBytes
[ 5] 8.00-9.00 sec 12.7 MBytes 106 Mbits/sec 0 182 KBytes
[ 5] 9.00-10.00 sec 12.6 MBytes 106 Mbits/sec 0 188 KBytes
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval Transfer Bitrate Retr
[ 5] 0.00-10.00 sec 127 MBytes 106 Mbits/sec 2 sender
[ 5] 0.00-10.08 sec 125 MBytes 104 Mbits/sec receiver
Debido a que el agente se ejecuta sin privilegios, no es posible reenviar paquetes en bruto. Cuando realizas un SYN-SCAN de NMAP, se realiza un TCP connect() en el agente.
Al usar nmap, debes usar --unprivileged o -PE para evitar falsos positivos.