Saltar al contenido
OPS // KITitspentest.sh

PE-LIG

ligolo-ng

Herramienta de pivoteo con interfaz TUN que convierte la red alcanzable desde un host comprometido en subredes enrutables en la máquina atacante.

Sitio oficialVolver al catálogo

RESUMEN

ligolo-ng (nicocha30/ligolo-ng) es una herramienta de pivoteo construida alrededor de una interfaz de red TUN en vez de un proxy SOCKS tradicional: un binario agente corre en el host comprometido y se conecta de vuelta a un proxy/relay que corre en la máquina del atacante, y una vez establecido ese enlace, el operador añade una ruta en su propia máquina para que toda una subred remota detrás del agente quede directamente enrutable — cualquier herramienta (Nmap, curl, un navegador) funciona contra ella sin proxychains ni wrappers conscientes del protocolo.

Ese diseño basado en TUN evita el principal dolor de cabeza del pivoteo estilo SOCKS (configurar el proxy herramienta por herramienta y protocolo por protocolo) a cambio de necesitar privilegios elevados en la máquina atacante para crear la interfaz, y trae binarios precompilados para las combinaciones de SO/arquitectura más comunes, además de un agente complementario que puede compilarse lo bastante pequeño para dejarlo caer en un objetivo con huella mínima.

CASOS DE USO

Casos de uso en un engagement

  • 01

    Pivotar toda una subred interna detrás de un host comprometido para convertirla en un objetivo normal y enrutable para cualquier herramienta existente.

  • 02

    Ejecutar Nmap, escáneres web o testing manual contra hosts de un segmento solo alcanzable a través del punto de apoyo, sin wrappers conscientes de proxy.

  • 03

    Encadenar varios agentes para alcanzar un segmento a varios saltos de profundidad en una red interna en capas.

  • 04

    Establecer un pivote en reversa rápido a partir de un agente de huella mínima dejado durante un engagement interno.

PRIMEROS PASOS

Cuando ya existe un punto de apoyo y hace falta que segmentos internos sean alcanzables como si la máquina atacante estuviera en esa red, para montar un pivote en reversa rápido sin gestionar proxies puerto a puerto.

  1. Confirma que el punto de apoyo y la subred objetivo alcanzable a través de él están autorizados para pivotear.
  2. Ejecuta el proxy de ligolo-ng en la máquina atacante y crea una interfaz TUN (ligolo0) con privilegios elevados.
  3. Transfiere el binario agente correspondiente al host comprometido y ejecútalo, apuntando de vuelta al proxy.
  4. En la consola del proxy, selecciona la sesión del agente conectado y añade una ruta para su subred alcanzable vía ligolo0.
  5. Prueba conectividad (por ejemplo un ping o un escaneo de puertos) contra un host de la subred remota para confirmar que el pivote funciona.
./agent -connect 10.10.10.1:11601 -ignore-cert

ANTES DE USARLA

Qué revisar antes de lanzarla

Crear la interfaz TUN en la máquina atacante requiere privilegios root/admin — ten esto en cuenta en infraestructura atacante compartida o restringida.

Como cualquier herramienta de pivoteo, su tráfico agente-proxy es un flujo de red distinguible que un objetivo monitorizado puede identificar y alertar; documenta la ruta del pivote (host del agente, listener del proxy) para el informe.

Añadir una ruta hace que la subred remota sea directamente alcanzable desde la máquina atacante para todas las herramientas a la vez — acota las rutas solo a la subred autorizada, no a todo el rango que el agente llegue a ver.

SIGUE EXPLORANDO

Ver toda la fase →