अपडेट पर वापस जाएँ
New releaseAug 11, 2026

ligolo-ng v0.9.1

एक उन्नत, फिर भी सरल, टनलिंग/पिवोटिंग टूल जो TUN इंटरफ़ेस का उपयोग करता है।

साझा करें

Ligolo-ng : VPN की तरह टनलिंग

Ligolo Logo

एक उन्नत, फिर भी सरल, टनलिंग टूल जो TUN इंटरफ़ेस का उपयोग करता है।

GPLv3 GitHub Sponsors GitHub Downloads (all assets, all releases)

📑 Ligolo-ng दस्तावेज़ीकरण (Setup/Quickstart)

[!TIP] Ligolo-ng 0.8 ने बहुत सी नई सुविधाएँ जोड़ी हैं, जिनमें शामिल हैं:

  • 🌐 API और एक सुंदर वेब इंटरफ़ेस, L'ami du Raisin की बदौलत, जो मल्टीप्लेयर की अनुमति देता है!
  • ⚙️ आपकी टनलिंग/प्रॉक्सी सेटिंग्स रखने के लिए सरल कॉन्फ़िगरेशन फ़ाइल
  • 🚦 डेमन मोड, Ligolo-ng को एक सेवा के रूप में चलाने के लिए
  • 🔗 ऑटो-बाइंड, जब कोई विशिष्ट एजेंट कनेक्ट होता है तो टनलिंग को स्वचालित रूप से कॉन्फ़िगर करने के लिए
  • 📶 Windows, Linux, MacOS और BSD पर आसान और स्वचालित (autoroute) रूट और इंटरफ़ेस प्रबंधन!
  • 💀 एजेंट किल, एजेंट को दूरस्थ रूप से समाप्त करने के लिए

कृपया इसे आज़माएँ!

Ligolo Web

विषय-सूची

परिचय

Ligolo-ng एक सरल, हल्का और तेज़ टूल है जो पेंटेस्टर्स को tun इंटरफ़ेस का उपयोग करके रिवर्स TCP/TLS कनेक्शन से टनल स्थापित करने की अनुमति देता है (SOCKS की आवश्यकता के बिना)।

विशेषताएँ

  • Tun इंटरफ़ेस (अब SOCKS/Proxychains नहीं!)
  • एजेंट चयन और नेटवर्क जानकारी के साथ सरल UI
  • उपयोग और सेटअप में आसान
  • Let's Encrypt के साथ स्वचालित प्रमाणपत्र कॉन्फ़िगरेशन
  • उच्च प्रदर्शन (मल्टीप्लेक्सिंग)
  • एजेंट पर विशेषाधिकारों की आवश्यकता नहीं
  • एजेंट पर सॉकेट लिसनिंग/बाइंडिंग
  • एजेंट के लिए कई प्लेटफ़ॉर्म समर्थित
  • कई टनल संभाल सकता है
  • रिवर्स/बाइंड कनेक्शन
  • स्वचालित टनल/लिसनर पुनर्प्राप्ति (नेटवर्क समस्याओं के मामले में)
  • वेबसॉकेट समर्थन

डेमो

Ligolo-ng-demo.webm

यह Ligolo/Chisel/Meterpreter... से कैसे अलग है?

SOCKS प्रॉक्सी या TCP/UDP फ़ॉरवर्डर का उपयोग करने के बजाय, Ligolo-ng Gvisor का उपयोग करके एक यूज़रलैंड नेटवर्क स्टैक बनाता है।

जब रिले/प्रॉक्सी सर्वर चल रहा होता है, तो एक tun इंटरफ़ेस का उपयोग किया जाता है; इस इंटरफ़ेस पर भेजे गए पैकेटों का अनुवाद किया जाता है, और फिर एजेंट के रिमोट नेटवर्क पर प्रसारित किए जाते हैं।

उदाहरण के लिए, TCP कनेक्शन के लिए:

  • SYN का अनुवाद रिमोट पर connect() में किया जाता है
  • यदि connect() सफल होता है तो SYN-ACK वापस भेजा जाता है
  • यदि connect के बाद ECONNRESET, ECONNABORTED या ECONNREFUSED सिसकॉल लौटते हैं तो RST भेजा जाता है
  • टाइमआउट पर कुछ नहीं भेजा जाता है

यह proxychains के उपयोग के बिना (सरल और तेज़) nmap जैसे टूल चलाने की अनुमति देता है।

कैसे उपयोग करें - दस्तावेज़ीकरण - ट्यूटोरियल

Ligolo-ng के लिए दस्तावेज़ीकरण, साथ ही इसे चालू करने के लिए अनुसरण किए जाने वाले चरण, आपको Ligolo-ng दस्तावेज़ीकरण पर मिलेंगे।

क्या इसके लिए Administrator/root एक्सेस आवश्यक है?

एजेंट की ओर से, नहीं! सब कुछ बिना प्रशासनिक एक्सेस के किया जा सकता है।

हालाँकि, आपके रिले/प्रॉक्सी सर्वर पर, आपको एक tun इंटरफ़ेस बनाने में सक्षम होना चाहिए।

समर्थित प्रोटोकॉल/पैकेट

  • TCP
  • UDP
  • ICMP (इको अनुरोध)

प्रदर्शन

आप आसानी से 100 Mbits/sec से अधिक की गति प्राप्त कर सकते हैं। यहाँ 200Mbits/s सर्वर से 200Mbits/s कनेक्शन पर iperf का उपयोग करके किया गया एक परीक्षण है।

$ iperf3 -c 10.10.0.1 -p 24483
Connecting to host 10.10.0.1, port 24483
[  5] local 10.10.0.224 port 50654 connected to 10.10.0.1 port 24483
[ ID] Interval           Transfer     Bitrate         Retr  Cwnd
[  5]   0.00-1.00   sec  12.5 MBytes   105 Mbits/sec    0    164 KBytes       
[  5]   1.00-2.00   sec  12.7 MBytes   107 Mbits/sec    0    263 KBytes       
[  5]   2.00-3.00   sec  12.4 MBytes   104 Mbits/sec    0    263 KBytes       
[  5]   3.00-4.00   sec  12.7 MBytes   106 Mbits/sec    0    263 KBytes       
[  5]   4.00-5.00   sec  13.1 MBytes   110 Mbits/sec    2    134 KBytes       
[  5]   5.00-6.00   sec  13.4 MBytes   113 Mbits/sec    0    147 KBytes       
[  5]   6.00-7.00   sec  12.6 MBytes   105 Mbits/sec    0    158 KBytes       
[  5]   7.00-8.00   sec  12.1 MBytes   101 Mbits/sec    0    173 KBytes       
[  5]   8.00-9.00   sec  12.7 MBytes   106 Mbits/sec    0    182 KBytes       
[  5]   9.00-10.00  sec  12.6 MBytes   106 Mbits/sec    0    188 KBytes       
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bitrate         Retr
[  5]   0.00-10.00  sec   127 MBytes   106 Mbits/sec    2             sender
[  5]   0.00-10.08  sec   125 MBytes   104 Mbits/sec                  receiver

चेतावनियाँ

क्योंकि एजेंट बिना विशेषाधिकारों के चल रहा है, रॉ पैकेट फ़ॉरवर्ड करना संभव नहीं है। जब आप NMAP SYN-SCAN करते हैं, तो एजेंट पर एक TCP connect() किया जाता है।

nmap का उपयोग करते समय, आपको गलत सकारात्मक परिणामों से बचने के लिए --unprivileged या -PE का उपयोग करना चाहिए।

करने योग्य कार्य

  • किसी अमान्य TCP कनेक्शन से ACK प्राप्त होने पर RST न भेजें (nmap होस्ट को अप रिपोर्ट करेगा);
  • mTLS समर्थन जोड़ें।

क्रेडिट

  • Nicolas Chatelain <nicolas -at- chatelain.me>
  • Jeremie Bedjai (Ligolo-ng-Web)

श्रेणियाँ