Ligolo-ng
ligolo-proxy -selfcert -laddr 0.0.0.0:11601
Túnel de rede completo com WireGuard: o host comprometido junta-se à sua rede de ataque e você alcança a rede interna sem proxies por porta.
Execute quando precisar de acesso de rede completo (não apenas SOCKS) para lançar ferramentas contra a rede interna: nmap, responder, smbclient a partir da sua máquina. Ligolo cria uma interface TUN no seu host e rotas para os intervalos do host comprometido, como se você estivesse dentro.
O agente precisa de root (TUN) no Linux e admin com Wintun no Windows. Se o egress bloquear 11601/TCP, mude a porta ou coloque um reverse proxy na frente. Para um único serviço (um RDP), chisel com R:porta é mais simples do que montar um túnel completo.