Ligolo-ng
ligolo-proxy -selfcert -laddr 0.0.0.0:11601
Túnel de red completo con WireGuard: el host comprometido se une a tu red de ataque y alcanzas la red interna sin proxies por puerto.
Ejecútalo cuando necesitas acceso de red completo (no solo SOCKS) para lanzar herramientas contra la red interna: nmap, responder, smbclient desde tu máquina. Ligolo crea una interfaz TUN en tu host y rutas hacia los rangos del host comprometido, como si estuvieras dentro.
El agente necesita root (TUN) en Linux y admin con Wintun en Windows. Si el egress bloquea 11601/TCP, cambia el puerto o pon un reverse proxy delante. Para un solo servicio (un RDP), chisel con R:puerto es más simple que montar un túnel completo.