
新发布Aug 11, 2026
ligolo-ng v0.9.1
一个先进但简单的隧道/枢纽工具,使用TUN接口。
Ligolo-ng : 像 VPN 一样隧道

一款先进却又简单的隧道工具,使用 TUN 接口。
[!TIP] Ligolo-ng 0.8 添加了许多新功能,包括:
- 🌐 API 和一个漂亮的 Web 界面,感谢 L'ami du Raisin,支持多人协作!
- ⚙️ 简单的配置文件,用于保留你的隧道/代理设置
- 🚦 守护进程模式,将 Ligolo-ng 作为服务运行
- 🔗 自动绑定,在特定 agent 连接时自动配置隧道
- 📶 在 Windows、Linux、MacOS 和 BSD 上轻松且自动(autoroute)地管理路由和接口!
- 💀 Agent 终止,用于远程终止 agent
请试试吧!
目录
- 简介
- 功能特性
- 演示
- 它与 Ligolo/Chisel/Meterpreter... 有何不同?
- 如何使用 - 文档 - 教程
- 是否需要管理员/root 权限?
- 支持的协议/数据包
- 性能
- 注意事项
- 待办事项
- 致谢
简介
Ligolo-ng 是一款 简单、轻量且 快速 的工具,允许渗透测试人员通过反向 TCP/TLS 连接,利用 TUN 接口(无需 SOCKS)建立隧道。
功能特性
- TUN 接口(告别 SOCKS/Proxychains!)
- 带有 agent 选择和网络信息的简单界面
- 易于使用和配置
- 使用 Let's Encrypt 自动配置证书
- 高性能(多路复用)
- 在 agent 上不需要特权
- 在 agent 上监听/绑定 Socket
- agent 支持多种平台
- 支持处理多个隧道
- 反向/绑定连接
- 自动恢复隧道/监听器(应对网络问题)
- 支持 Websocket
演示
它与 Ligolo/Chisel/Meterpreter... 有何不同?
与使用 SOCKS 代理或 TCP/UDP 转发器不同,Ligolo-ng 使用 Gvisor 创建一个用户态网络栈。
在运行 中继/代理 服务器时,会使用一个 TUN 接口,发送到此接口的数据包会被转换,然后传输到 agent 的远程网络。
例如,对于 TCP 连接:
- SYN 被转换为远程的 connect()
- 如果 connect() 成功,则回送 SYN-ACK
- 如果 connect 后返回 ECONNRESET、ECONNABORTED 或 ECONNREFUSED 系统调用,则发送 RST
- 如果超时,则不发送任何内容
这样无需使用 proxychains 即可运行 nmap 等工具(更简单且更快)。
如何使用 - 文档 - 教程
你可以在 Ligolo-ng 文档 中找到 Ligolo-ng 的文档,以及让它运行起来的步骤。
是否需要管理员/root 权限?
在 agent 侧,不需要!所有操作都可以在没有管理员权限的情况下完成。
但是,在你的 中继/代理 服务器上,你需要能够创建 tun 接口。
支持的协议/数据包
- TCP
- UDP
- ICMP(回显请求)
性能
你可以轻松达到 100 Mbits/秒以上。以下是一个使用 iperf 从 200Mbits/s 服务器到 200Mbits/s 连接的测试。
$ iperf3 -c 10.10.0.1 -p 24483
Connecting to host 10.10.0.1, port 24483
[ 5] local 10.10.0.224 port 50654 connected to 10.10.0.1 port 24483
[ ID] Interval Transfer Bitrate Retr Cwnd
[ 5] 0.00-1.00 sec 12.5 MBytes 105 Mbits/sec 0 164 KBytes
[ 5] 1.00-2.00 sec 12.7 MBytes 107 Mbits/sec 0 263 KBytes
[ 5] 2.00-3.00 sec 12.4 MBytes 104 Mbits/sec 0 263 KBytes
[ 5] 3.00-4.00 sec 12.7 MBytes 106 Mbits/sec 0 263 KBytes
[ 5] 4.00-5.00 sec 13.1 MBytes 110 Mbits/sec 2 134 KBytes
[ 5] 5.00-6.00 sec 13.4 MBytes 113 Mbits/sec 0 147 KBytes
[ 5] 6.00-7.00 sec 12.6 MBytes 105 Mbits/sec 0 158 KBytes
[ 5] 7.00-8.00 sec 12.1 MBytes 101 Mbits/sec 0 173 KBytes
[ 5] 8.00-9.00 sec 12.7 MBytes 106 Mbits/sec 0 182 KBytes
[ 5] 9.00-10.00 sec 12.6 MBytes 106 Mbits/sec 0 188 KBytes
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval Transfer Bitrate Retr
[ 5] 0.00-10.00 sec 127 MBytes 106 Mbits/sec 2 sender
[ 5] 0.00-10.08 sec 125 MBytes 104 Mbits/sec receiver
注意事项
由于 agent 在无特权状态下运行,无法转发原始数据包。当你执行 NMAP SYN-SCAN 时,会在 agent 上执行 TCP connect()。
使用 nmap 时,应使用 --unprivileged 或 -PE 以避免误报。
待办事项
- 当从无效 TCP 连接收到 ACK 时,不要发送 RST(否则 nmap 会报告主机在线);
- 添加 mTLS 支持。
致谢
- Nicolas Chatelain <nicolas -at- chatelain.me>
- Jeremie Bedjai (Ligolo-ng-Web)
