
ligolo-ng v0.9.1
एक उन्नत, फिर भी सरल, टनलिंग/पिवोटिंग टूल जो TUN इंटरफ़ेस का उपयोग करता है।
Ligolo-ng : VPN की तरह टनलिंग

एक उन्नत, फिर भी सरल, टनलिंग टूल जो TUN इंटरफ़ेस का उपयोग करता है।
📑 Ligolo-ng दस्तावेज़ीकरण (Setup/Quickstart)
[!TIP] Ligolo-ng 0.8 ने बहुत सी नई सुविधाएँ जोड़ी हैं, जिनमें शामिल हैं:
- 🌐 API और एक सुंदर वेब इंटरफ़ेस, L'ami du Raisin की बदौलत, जो मल्टीप्लेयर की अनुमति देता है!
- ⚙️ आपकी टनलिंग/प्रॉक्सी सेटिंग्स रखने के लिए सरल कॉन्फ़िगरेशन फ़ाइल
- 🚦 डेमन मोड, Ligolo-ng को एक सेवा के रूप में चलाने के लिए
- 🔗 ऑटो-बाइंड, जब कोई विशिष्ट एजेंट कनेक्ट होता है तो टनलिंग को स्वचालित रूप से कॉन्फ़िगर करने के लिए
- 📶 Windows, Linux, MacOS और BSD पर आसान और स्वचालित (autoroute) रूट और इंटरफ़ेस प्रबंधन!
- 💀 एजेंट किल, एजेंट को दूरस्थ रूप से समाप्त करने के लिए
कृपया इसे आज़माएँ!
विषय-सूची
- परिचय
- विशेषताएँ
- डेमो
- यह Ligolo/Chisel/Meterpreter... से कैसे अलग है?
- कैसे उपयोग करें - दस्तावेज़ीकरण - ट्यूटोरियल
- क्या इसके लिए Administrator/root एक्सेस आवश्यक है?
- समर्थित प्रोटोकॉल/पैकेट
- प्रदर्शन
- चेतावनियाँ
- करने योग्य कार्य
- क्रेडिट
परिचय
Ligolo-ng एक सरल, हल्का और तेज़ टूल है जो पेंटेस्टर्स को tun इंटरफ़ेस का उपयोग करके रिवर्स TCP/TLS कनेक्शन से टनल स्थापित करने की अनुमति देता है (SOCKS की आवश्यकता के बिना)।
विशेषताएँ
- Tun इंटरफ़ेस (अब SOCKS/Proxychains नहीं!)
- एजेंट चयन और नेटवर्क जानकारी के साथ सरल UI
- उपयोग और सेटअप में आसान
- Let's Encrypt के साथ स्वचालित प्रमाणपत्र कॉन्फ़िगरेशन
- उच्च प्रदर्शन (मल्टीप्लेक्सिंग)
- एजेंट पर विशेषाधिकारों की आवश्यकता नहीं
- एजेंट पर सॉकेट लिसनिंग/बाइंडिंग
- एजेंट के लिए कई प्लेटफ़ॉर्म समर्थित
- कई टनल संभाल सकता है
- रिवर्स/बाइंड कनेक्शन
- स्वचालित टनल/लिसनर पुनर्प्राप्ति (नेटवर्क समस्याओं के मामले में)
- वेबसॉकेट समर्थन
डेमो
यह Ligolo/Chisel/Meterpreter... से कैसे अलग है?
SOCKS प्रॉक्सी या TCP/UDP फ़ॉरवर्डर का उपयोग करने के बजाय, Ligolo-ng Gvisor का उपयोग करके एक यूज़रलैंड नेटवर्क स्टैक बनाता है।
जब रिले/प्रॉक्सी सर्वर चल रहा होता है, तो एक tun इंटरफ़ेस का उपयोग किया जाता है; इस इंटरफ़ेस पर भेजे गए पैकेटों का अनुवाद किया जाता है, और फिर एजेंट के रिमोट नेटवर्क पर प्रसारित किए जाते हैं।
उदाहरण के लिए, TCP कनेक्शन के लिए:
- SYN का अनुवाद रिमोट पर connect() में किया जाता है
- यदि connect() सफल होता है तो SYN-ACK वापस भेजा जाता है
- यदि connect के बाद ECONNRESET, ECONNABORTED या ECONNREFUSED सिसकॉल लौटते हैं तो RST भेजा जाता है
- टाइमआउट पर कुछ नहीं भेजा जाता है
यह proxychains के उपयोग के बिना (सरल और तेज़) nmap जैसे टूल चलाने की अनुमति देता है।
कैसे उपयोग करें - दस्तावेज़ीकरण - ट्यूटोरियल
Ligolo-ng के लिए दस्तावेज़ीकरण, साथ ही इसे चालू करने के लिए अनुसरण किए जाने वाले चरण, आपको Ligolo-ng दस्तावेज़ीकरण पर मिलेंगे।
क्या इसके लिए Administrator/root एक्सेस आवश्यक है?
एजेंट की ओर से, नहीं! सब कुछ बिना प्रशासनिक एक्सेस के किया जा सकता है।
हालाँकि, आपके रिले/प्रॉक्सी सर्वर पर, आपको एक tun इंटरफ़ेस बनाने में सक्षम होना चाहिए।
समर्थित प्रोटोकॉल/पैकेट
- TCP
- UDP
- ICMP (इको अनुरोध)
प्रदर्शन
आप आसानी से 100 Mbits/sec से अधिक की गति प्राप्त कर सकते हैं। यहाँ 200Mbits/s सर्वर से 200Mbits/s कनेक्शन पर iperf का उपयोग करके किया गया एक परीक्षण है।
$ iperf3 -c 10.10.0.1 -p 24483
Connecting to host 10.10.0.1, port 24483
[ 5] local 10.10.0.224 port 50654 connected to 10.10.0.1 port 24483
[ ID] Interval Transfer Bitrate Retr Cwnd
[ 5] 0.00-1.00 sec 12.5 MBytes 105 Mbits/sec 0 164 KBytes
[ 5] 1.00-2.00 sec 12.7 MBytes 107 Mbits/sec 0 263 KBytes
[ 5] 2.00-3.00 sec 12.4 MBytes 104 Mbits/sec 0 263 KBytes
[ 5] 3.00-4.00 sec 12.7 MBytes 106 Mbits/sec 0 263 KBytes
[ 5] 4.00-5.00 sec 13.1 MBytes 110 Mbits/sec 2 134 KBytes
[ 5] 5.00-6.00 sec 13.4 MBytes 113 Mbits/sec 0 147 KBytes
[ 5] 6.00-7.00 sec 12.6 MBytes 105 Mbits/sec 0 158 KBytes
[ 5] 7.00-8.00 sec 12.1 MBytes 101 Mbits/sec 0 173 KBytes
[ 5] 8.00-9.00 sec 12.7 MBytes 106 Mbits/sec 0 182 KBytes
[ 5] 9.00-10.00 sec 12.6 MBytes 106 Mbits/sec 0 188 KBytes
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval Transfer Bitrate Retr
[ 5] 0.00-10.00 sec 127 MBytes 106 Mbits/sec 2 sender
[ 5] 0.00-10.08 sec 125 MBytes 104 Mbits/sec receiver
चेतावनियाँ
क्योंकि एजेंट बिना विशेषाधिकारों के चल रहा है, रॉ पैकेट फ़ॉरवर्ड करना संभव नहीं है। जब आप NMAP SYN-SCAN करते हैं, तो एजेंट पर एक TCP connect() किया जाता है।
nmap का उपयोग करते समय, आपको गलत सकारात्मक परिणामों से बचने के लिए --unprivileged या -PE का उपयोग करना चाहिए।
करने योग्य कार्य
- किसी अमान्य TCP कनेक्शन से ACK प्राप्त होने पर RST न भेजें (nmap होस्ट को अप रिपोर्ट करेगा);
- mTLS समर्थन जोड़ें।
क्रेडिट
- Nicolas Chatelain <nicolas -at- chatelain.me>
- Jeremie Bedjai (Ligolo-ng-Web)
