Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ligolo — Обратное туннелирование, упрощённое для пентестеров и созданное пентестерами https://sysdream.com/ | Kitploit
Инструменты/GitHubGitHub/sysdream/ligolo
Латеральное перемещениеТестирование на ПроникновениеRed Teaming
GitHubsysdream/ligolo

ligolo

Обратное туннелирование, упрощённое для пентестеров и созданное пентестерами https://sysdream.com/

Репозиторий
1.8k227616 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Ligolo : Обратное туннелирование, упрощённое для пентестеров, созданное пентестерами

forthebadge forthebadge

Ligolo

Содержание

  • Введение
  • Варианты использования
  • Краткая демонстрация
  • Производительность
  • Использование
    • Настройка / Компиляция
    • Как использовать?
    • Коротко и ясно
    • Параметры
  • Возможности
  • Планы
  • Лицензирование
  • Авторы

Введение

Ligolo — это простой и лёгкий инструмент для создания SOCKS5 или TCP туннелей из обратного соединения с полной безопасностью (TLS-сертификат с эллиптической кривой).

Он сравним с Meterpreter в связке с Autoroute + Socks4a, но более стабилен и быстрее.

Варианты использования

Вы взломали сервер Windows / Linux / Mac в ходе внешнего аудита. Этот сервер находится внутри локальной сети, и вы хотите установить соединения с другими машинами в этой сети.

Ligolo может настроить туннель для доступа к ресурсам внутреннего сервера.

Краткая демонстрация

Ретрансляция RDP-соединения с использованием Proxychains (WAN).

RDP

Производительность

Ниже приведён скриншот теста скорости между двумя хостами на 100 Мбит/с (ligolo / localrelay). Производительность может варьироваться в зависимости от системы и сетевой конфигурации.

Speedtest

Использование

Настройка / Компиляция

Убедитесь, что Go установлен и работает.

  1. Получите Ligolo и зависимости
cd `go env GOPATH`/src
git clone https://github.com/sysdream/ligolo
cd ligolo
make dep
  1. Сгенерируйте самоподписанные TLS-сертификаты (будут размещены в папке certs)
make certs TLS_HOST=example.com

ПРИМЕЧАНИЕ: Вы также можете использовать собственные сертификаты, указав параметр TLS_CERT при вызове build. Пример: make build-all TLS_CERT=certs/mycert.pem.

  1. Сборка
  • 3.1. Для всех архитектур
make build-all
  • 3.2. (или) Для текущей архитектуры
make build

Как использовать?

Ligolo состоит из двух модулей:

  • localrelay
  • ligolo

Localrelay предназначен для запуска на управляющем сервере (сервере атакующего).

Ligolo — это программа, запускаемая на целевом компьютере.

Для localrelay можно оставить параметры по умолчанию. Он будет прослушивать все интерфейсы на порту 5555 и ожидать подключений от ligolo (параметр -relayserver).

Для ligolo необходимо указать IP-адрес ретрансляционного сервера (или вашего сервера атакующего) с помощью параметра -relayserver ip:port.

Для справки используйте опцию -h.

После установления соединения между Ligolo и LocalRelay на ретрансляционном сервере будет настроен SOCKS5-прокси на TCP-порту 1080 (вы можете изменить TCP-адрес/порт с помощью опции -localserver).

После этого всё, что вам нужно сделать, — это использовать ваш любимый инструмент (например, Proxychains) и исследовать локальную сеть клиента.

Коротко и ясно

На вашем сервере атакующего:

./bin/localrelay_linux_amd64

На взломанном хосте:

> ligolo_windows_amd64.exe -relayserver LOCALRELAYSERVER:5555

После установления соединения укажите следующие параметры в файле конфигурации ProxyChains (на сервере атакующего):

[ProxyList]
# add proxy here ...
# meanwile
# defaults set to "tor"
socks5     127.0.0.1 1080

Пользуйтесь.

$ proxychains nmap -sT 10.0.0.0/24 -p 80 -Pn -A
$ proxychains rdesktop 10.0.0.123

Параметры

Параметры Localrelay:

Usage of localrelay:
  -certfile string
    	The TLS server certificate (default "certs/server.crt")
  -keyfile string
    	The TLS server key (default "certs/server.key")
  -localserver string
    	The local server address (your proxychains parameter) (default "127.0.0.1:1080")
  -relayserver string
    	The relay server listening address (the connect-back address) (default "0.0.0.0:5555")

Параметры Ligolo:

Usage of ligolo:
  -autorestart
    	Attempt to reconnect in case of an exception
  -relayserver string
    	The relay server (the connect-back address) (default "127.0.0.1:5555")
  -skipverify
    	Skip TLS certificate pinning verification
  -targetserver string
    	The destination server (a RDP client, SSH server, etc.) - when not specified, Ligolo starts a socks5 proxy server

Возможности

  • Туннель TLS 1.3 с привязкой сертификата (TLS pinning)
  • Мультиплатформенность (Windows / Linux / Mac / ...)
  • Мультиплексирование (одно TCP-соединение для всех потоков)
  • SOCKS5-прокси или простой ретранслятор

Планы

  • Улучшенная обработка таймаутов
  • Поддержка UDP через SOCKS5
  • Реализация mTLS

Лицензирование

GNU General Public License v3.0 (см. LICENSING).

Авторы

  • Nicolas Chatelain <n.chatelain -at- sysdream.com>

Sysdream

Скачать инструмент