
一款先进却又简单的隧道工具,使用 TUN 接口。
[!TIP] Ligolo-ng 0.8 添加了许多新功能,包括:
- 🌐 API 和一个漂亮的 Web 界面,感谢 L'ami du Raisin,支持多人协作!
- ⚙️ 简单的配置文件,用于保留你的隧道/代理设置
- 🚦 守护进程模式,将 Ligolo-ng 作为服务运行
- 🔗 自动绑定,在特定 agent 连接时自动配置隧道
- 📶 在 Windows、Linux、MacOS 和 BSD 上轻松且自动(autoroute)地管理路由和接口!
- 💀 Agent 终止,用于远程终止 agent
请试试吧!
Ligolo-ng 是一款 简单、轻量且 快速 的工具,允许渗透测试人员通过反向 TCP/TLS 连接,利用 TUN 接口(无需 SOCKS)建立隧道。
与使用 SOCKS 代理或 TCP/UDP 转发器不同,Ligolo-ng 使用 Gvisor 创建一个用户态网络栈。
在运行 中继/代理 服务器时,会使用一个 TUN 接口,发送到此接口的数据包会被转换,然后传输到 agent 的远程网络。
例如,对于 TCP 连接:
这样无需使用 proxychains 即可运行 nmap 等工具(更简单且更快)。
你可以在 Ligolo-ng 文档 中找到 Ligolo-ng 的文档,以及让它运行起来的步骤。
在 agent 侧,不需要!所有操作都可以在没有管理员权限的情况下完成。
但是,在你的 中继/代理 服务器上,你需要能够创建 tun 接口。
你可以轻松达到 100 Mbits/秒以上。以下是一个使用 iperf 从 200Mbits/s 服务器到 200Mbits/s 连接的测试。
$ iperf3 -c 10.10.0.1 -p 24483
Connecting to host 10.10.0.1, port 24483
[ 5] local 10.10.0.224 port 50654 connected to 10.10.0.1 port 24483
[ ID] Interval Transfer Bitrate Retr Cwnd
[ 5] 0.00-1.00 sec 12.5 MBytes 105 Mbits/sec 0 164 KBytes
[ 5] 1.00-2.00 sec 12.7 MBytes 107 Mbits/sec 0 263 KBytes
[ 5] 2.00-3.00 sec 12.4 MBytes 104 Mbits/sec 0 263 KBytes
[ 5] 3.00-4.00 sec 12.7 MBytes 106 Mbits/sec 0 263 KBytes
[ 5] 4.00-5.00 sec 13.1 MBytes 110 Mbits/sec 2 134 KBytes
[ 5] 5.00-6.00 sec 13.4 MBytes 113 Mbits/sec 0 147 KBytes
[ 5] 6.00-7.00 sec 12.6 MBytes 105 Mbits/sec 0 158 KBytes
[ 5] 7.00-8.00 sec 12.1 MBytes 101 Mbits/sec 0 173 KBytes
[ 5] 8.00-9.00 sec 12.7 MBytes 106 Mbits/sec 0 182 KBytes
[ 5] 9.00-10.00 sec 12.6 MBytes 106 Mbits/sec 0 188 KBytes
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval Transfer Bitrate Retr
[ 5] 0.00-10.00 sec 127 MBytes 106 Mbits/sec 2 sender
[ 5] 0.00-10.08 sec 125 MBytes 104 Mbits/sec receiver
由于 agent 在无特权状态下运行,无法转发原始数据包。当你执行 NMAP SYN-SCAN 时,会在 agent 上执行 TCP connect()。
使用 nmap 时,应使用 --unprivileged 或 -PE 以避免误报。