返回更新列表
新发布Aug 11, 2026

ligolo-ng v0.9.1

一个先进但简单的隧道/枢纽工具,使用TUN接口。

分享

Ligolo-ng : 像 VPN 一样隧道

Ligolo Logo

一款先进却又简单的隧道工具,使用 TUN 接口。

GPLv3 GitHub Sponsors GitHub Downloads (all assets, all releases)

📑 Ligolo-ng 文档(设置/快速开始)

[!TIP] Ligolo-ng 0.8 添加了许多新功能,包括:

  • 🌐 API 和一个漂亮的 Web 界面,感谢 L'ami du Raisin,支持多人协作
  • ⚙️ 简单的配置文件,用于保留你的隧道/代理设置
  • 🚦 守护进程模式,将 Ligolo-ng 作为服务运行
  • 🔗 自动绑定,在特定 agent 连接时自动配置隧道
  • 📶 在 Windows、Linux、MacOS 和 BSD 上轻松且自动(autoroute)地管理路由和接口!
  • 💀 Agent 终止,用于远程终止 agent

请试试吧!

Ligolo Web

目录

简介

Ligolo-ng 是一款 简单轻量快速 的工具,允许渗透测试人员通过反向 TCP/TLS 连接,利用 TUN 接口(无需 SOCKS)建立隧道。

功能特性

  • TUN 接口(告别 SOCKS/Proxychains!)
  • 带有 agent 选择和网络信息的简单界面
  • 易于使用和配置
  • 使用 Let's Encrypt 自动配置证书
  • 高性能(多路复用)
  • agent 上不需要特权
  • agent 上监听/绑定 Socket
  • agent 支持多种平台
  • 支持处理多个隧道
  • 反向/绑定连接
  • 自动恢复隧道/监听器(应对网络问题)
  • 支持 Websocket

演示

Ligolo-ng-demo.webm

它与 Ligolo/Chisel/Meterpreter... 有何不同?

与使用 SOCKS 代理或 TCP/UDP 转发器不同,Ligolo-ng 使用 Gvisor 创建一个用户态网络栈。

在运行 中继/代理 服务器时,会使用一个 TUN 接口,发送到此接口的数据包会被转换,然后传输到 agent 的远程网络。

例如,对于 TCP 连接:

  • SYN 被转换为远程的 connect()
  • 如果 connect() 成功,则回送 SYN-ACK
  • 如果 connect 后返回 ECONNRESET、ECONNABORTED 或 ECONNREFUSED 系统调用,则发送 RST
  • 如果超时,则不发送任何内容

这样无需使用 proxychains 即可运行 nmap 等工具(更简单且更快)。

如何使用 - 文档 - 教程

你可以在 Ligolo-ng 文档 中找到 Ligolo-ng 的文档,以及让它运行起来的步骤。

是否需要管理员/root 权限?

agent 侧,不需要!所有操作都可以在没有管理员权限的情况下完成。

但是,在你的 中继/代理 服务器上,你需要能够创建 tun 接口。

支持的协议/数据包

  • TCP
  • UDP
  • ICMP(回显请求)

性能

你可以轻松达到 100 Mbits/秒以上。以下是一个使用 iperf 从 200Mbits/s 服务器到 200Mbits/s 连接的测试。

$ iperf3 -c 10.10.0.1 -p 24483
Connecting to host 10.10.0.1, port 24483
[  5] local 10.10.0.224 port 50654 connected to 10.10.0.1 port 24483
[ ID] Interval           Transfer     Bitrate         Retr  Cwnd
[  5]   0.00-1.00   sec  12.5 MBytes   105 Mbits/sec    0    164 KBytes       
[  5]   1.00-2.00   sec  12.7 MBytes   107 Mbits/sec    0    263 KBytes       
[  5]   2.00-3.00   sec  12.4 MBytes   104 Mbits/sec    0    263 KBytes       
[  5]   3.00-4.00   sec  12.7 MBytes   106 Mbits/sec    0    263 KBytes       
[  5]   4.00-5.00   sec  13.1 MBytes   110 Mbits/sec    2    134 KBytes       
[  5]   5.00-6.00   sec  13.4 MBytes   113 Mbits/sec    0    147 KBytes       
[  5]   6.00-7.00   sec  12.6 MBytes   105 Mbits/sec    0    158 KBytes       
[  5]   7.00-8.00   sec  12.1 MBytes   101 Mbits/sec    0    173 KBytes       
[  5]   8.00-9.00   sec  12.7 MBytes   106 Mbits/sec    0    182 KBytes       
[  5]   9.00-10.00  sec  12.6 MBytes   106 Mbits/sec    0    188 KBytes       
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bitrate         Retr
[  5]   0.00-10.00  sec   127 MBytes   106 Mbits/sec    2             sender
[  5]   0.00-10.08  sec   125 MBytes   104 Mbits/sec                  receiver

注意事项

由于 agent 在无特权状态下运行,无法转发原始数据包。当你执行 NMAP SYN-SCAN 时,会在 agent 上执行 TCP connect()。

使用 nmap 时,应使用 --unprivileged-PE 以避免误报。

待办事项

  • 当从无效 TCP 连接收到 ACK 时,不要发送 RST(否则 nmap 会报告主机在线);
  • 添加 mTLS 支持。

致谢

  • Nicolas Chatelain <nicolas -at- chatelain.me>
  • Jeremie Bedjai (Ligolo-ng-Web)

分类