
ليجين (Legion) هي أداة مفتوحة المصدر، سهلة الاستخدام، فائقة القابلية للتوسع وشبه آلية لاختبار الاختراق الشبكي، تساعد في اكتشاف واستطلاع واستغلال نظم المعلومات.
مستودع Legion ينتقل إلى https://github.com/hackman238/legion. جميع الإصدارات والتحديثات المستقبلية وغيرها ستتم من هناك. تحسينات كبيرة في الطريق! هذا المستودع تحت هذه المنظمة لن يتم صيانته بعد الآن.

Legion، وهو فرع من Sparta الخاص بـ SECFORCE، هو إطار عمل مفتوح المصدر وسهل الاستخدام وقابل للتوسعة بشكل فائق وشبه آلي لاختبار الاختراق الشبكي، يساعد في الاكتشاف والاستطلاع واستغلال أنظمة المعلومات.
قم بتثبيت NMAP 7.93 باستخدام ما يلي:
sudo apt install snapd -y
sudo systemctl enable --now snapd.apparmor
sudo systemctl start snapd
sudo snap install nmap
sudo mv /usr/bin/nmap /usr/bin/nmap-7.92
sudo ln -s /snap/bin/nmap /usr/bin/nmap
ثم تحقق من أن الإصدار هو 7.93 باستخدام:
nmap -v
قم بتحديث ملف تعريف apparmor:
vi /var/lib/snapd/apparmor/profiles/snap.nmap.nmap
انتقل إلى السطر 300، وأنشئ سطرًا جديدًا وأضف:
owner @{HOME}/.local/share/legion/tmp/** rw,
/etc/ssl/kali.cnf r,
أعد التشغيل
سكريبت التشغيل (docker/runIt.sh) يدعم:
من الممكن تشغيل صورة Docker على أي توزيعة لينكس، ومع ذلك، فإن التوزيعات المختلفة لها عقبات مختلفة لاجتيازها للحصول على تطبيق Docker قادر على الاتصال بخادم X. الجميع مرحب به لمحاولة اكتشاف تلك العقبات وإنشاء PR لـ runIt.
يمكننا فقط ضمان التشغيل الصحيح على Ubuntu 20.04 باستخدام التثبيت التقليدي في الوقت الحالي. بينما يجب أن يعمل على ParrotOS و Kali وغيرها، حتى يتم حزم Legion ووضعه في مستودعات كل من هذه التوزيعات، فهو كراسي موسيقية فيما يتعلق بتغييرات تحديثات المنصة وكسر التبعيات. يوجد حزمة أصلية ومضمنة افتراضيًا على Kali.
طريقتان للتثبيت متاحتان:
من المفضل استخدام طريقة Docker على التثبيت التقليدي. وذلك بسبب جميع متطلبات التبعية والتعقيدات التي تحدث في البيئات التي تختلف عن التثبيت النظيف غير الافتراضي.
ملاحظة: إصدارات Docker من Legion على الأرجح لن تعمل عند تشغيلها كجذر أو تحت X للجذر!
تتضمن طريقة Docker دعمًا لبيئات مختلفة، اختر ما يناسبك.
يفترض أن Docker و X11 مثبتان ومهيآن (بما في ذلك تشغيل أوامر Docker كمستخدم غير جذر).
من الضروري اتباع جميع التعليمات للتشغيل كمستخدم غير جذر. تخطي أي منها سيؤدي إلى مضاعفات في جعل Docker يتواصل مع خادم X.
انظر التعليمات التفصيلية لإعداد Docker هنا وتمكين تشغيل الحاويات كمستخدمين غير جذر ومنح مجموعة Docker حقوق SSH هنا.
داخل الطرفية:
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh
يفترض أن Docker و X11 مثبتان ومهيآن.
استبدل X.X.X.X بعنوان IP لجهاز X11 البعيد الذي يعمل.
داخل الطرفية:
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh X.X.X.X
يفترض:
انظر تعليمات Docker التفصيلية هنا
استبدل X.X.X.X بعنوان IP الذي سجل به Xming نفسه. انقر بزر الماوس الأيمن على Xming في علبة النظام -> عرض
السجل وشاهد IP بجوار "XdmcpRegisterConnection: newAddress"
داخل الطرفية:
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
sudo chmod +x runIt.sh
sudo ./runIt.sh X.X.X.X
لماذا؟ لا تفعل هذا. :)
ليس بعد في سكريبت runIt.sh. يمكن إعداده باستخدام socat.
انظر التعليمات هنا
لتثبيت مكونات Docker المطلوبة عادة وإعداد البيئة لـ Docker، تحت طرفية، قم بتشغيل:
sudo apt-get update
sudo apt-get install -y docker.io python3-pip -y
sudo groupadd docker
pip install --user docker-compose
لتمكين المستخدمين غير الجذر من تشغيل أوامر Docker، تحت طرفية، قم بتشغيل:
sudo usermod -aG docker $USER
sudo chmod 666 /var/run/docker.sock
sudo xhost +local:docker
الترتيب مهم لأسباب حجز المنفذ. إذا كان لديك WSL أو HyperV أو Docker Desktop مثبتًا، فيرجى إلغاء تثبيت هذه الميزات قبل المتابعة.
netsh int ipv4 add excludedportrange protocol=tcp startport=2375 numberofports=1
dism.exe /Online /Enable-Feature:Microsoft-Hyper-V /All
dism.exe /Online /Enable-Feature /FeatureName:Microsoft-Windows-Subsystem-Linux
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -
sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"
sudo apt-get update
sudo apt-get install -y docker-ce python-pip -y
sudo apt autoremove
sudo usermod -aG docker $USER
pip install --user docker-compose
echo "export DOCKER_HOST=tcp://localhost:2375" >> ~/.bashrc && source ~/.bashrc
يرجى استخدام صورة Docker حيثما أمكن! أصبح من الصعب جدًا دعم جميع المنصات المختلفة و خصوصياتها.
يفترض استخدام Ubuntu أو Kali أو Parrot Linux مع تثبيت Python 3.6.
داخل الطرفية:
git clone https://github.com/GoVanguard/legion.git
cd legion
sudo chmod +x startLegion.sh
sudo ./startLegion.sh
لتشغيل جميع حالات الاختبار، قم بتنفيذ ما يلي في الدليل الجذر:
python -m unittest
يمكن تعديل تكوين المنافذ المحددة والإجراءات الطرفية المرتبطة بسهولة عن طريق تحرير ملف legion.conf.
[StagedNmapSettings] يحدد المنافذ التي سيتم مسحها بالترتيب التسلسلي بالإضافة إلى أي سكريبتات NSE سيتم استدعاؤها.
[SchedulerSettings] يحدد الإجراءات التي ستحدث تلقائيًا بناءً على نتائج مسح المنافذ.
sudoedit /root/.local/share/legion/legion.conf
Legion مرخص بموجب رخصة GNU العامة الإصدار 3.0. ألق نظرة على LICENSE لمزيد من المعلومات.
smbenum.sh يُنسب إلى Bernardo Damele A.G.docker images