Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Ladon — Ladon ماسح اختراق ضخم للشبكات الداخلية، مع إضافات لـ PowerShell وCobalt Strike، وتحميل في الذاكرة، وفحص بدون ملفات. يتضمن فحص المنافذ، والتعرف على الخدمات، واكتشاف أصول الشبكة، وتدقيق كلمات المرور، واكتشاف الثغرات عالية الخطورة، واستغلال الثغرات، وقراءة كلمات المرور، بالإضافة إلى GetShell بنقرة واحدة، ويدعم الفحص الجماعي لشرائح الشبكة A/B/C وكذلك الفحص عبر شرائح الشبكة المتعددة، ويدعم فحص قوائم عناوين URL والمضيفين وأسماء النطاقات وغيرها. اكتشاف أصول الشبكة عبر 32 بروتوكولًا (ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) أو أساليب للحصول بسرعة على عناوين IP للمضيفات النشطة في الشبكة المستهدفة، وأسماء الحواسيب، ومجموعات العمل، والموارد المشتركة، وعناوين بطاقات الشبكة، وإصدارات أنظمة التشغيل، والمواقع الإلكترونية، والنطاقات الفرعية، والبرمجيات الوسيطة، والخدمات المفتوحة، والموجّهات، والمبدّلات، وقواعد البيانات، والطابعات وغيرها. وحدات عديدة لاكتشاف الثغرات عالية الخطورة مثل MS17010 وZimbra وExchange. | Kitploit
أدوات/GitHubGitHub/k8gege/ladon
تصعيد الامتيازاتالاستطلاعماسحات الثغرات الأمنيةتخطيط الشبكةهجمات كلمات المرورمسح المنافذالاستغلالالحركة الجانبيةجمع المعلومات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

Ladon ماسح اختراق ضخم للشبكات الداخلية، مع إضافات لـ PowerShell وCobalt Strike، وتحميل في الذاكرة، وفحص بدون ملفات. يتضمن فحص المنافذ، والتعرف على الخدمات، واكتشاف أصول الشبكة، وتدقيق كلمات المرور، واكتشاف الثغرات عالية الخطورة، واستغلال الثغرات، وقراءة كلمات المرور، بالإضافة إلى GetShell بنقرة واحدة، ويدعم الفحص الجماعي لشرائح الشبكة A/B/C وكذلك الفحص عبر شرائح الشبكة المتعددة، ويدعم فحص قوائم عناوين URL والمضيفين وأسماء النطاقات وغيرها. اكتشاف أصول الشبكة عبر 32 بروتوكولًا (ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) أو أساليب للحصول بسرعة على عناوين IP للمضيفات النشطة في الشبكة المستهدفة، وأسماء الحواسيب، ومجموعات العمل، والموارد المشتركة، وعناوين بطاقات الشبكة، وإصدارات أنظمة التشغيل، والمواقع الإلكترونية، والنطاقات الفرعية، والبرمجيات الوسيطة، والخدمات المفتوحة، والموجّهات، والمبدّلات، وقواعد البيانات، والطابعات وغيرها. وحدات عديدة لاكتشاف الثغرات عالية الخطورة مثل MS17010 وZimbra وExchange.

أمن الويب
اختبار الاختراق
تعداد النطاقات الفرعية
GitHubk8gege/ladon

Ladon

عرض المستودعالموقع الإلكتروني
5.3k88242منذ سنة واحدةتمت المراجعة من قبل Kitploit
مشاركة

Ladon ماسح اختراق الشبكة الداخلية الكبير - إضافة Cobalt Strike والتحميل في الذاكرة

Author Ladon Bin GitHub issues Github Stars GitHub forks GitHub license Downloads

image

مقدمة البرنامج

Ladon هو ماسح اختراق للشبكات الداخلية الكبيرة\اختراق النطاقات\أداة الحركة الجانبية، وحدة PowerShell، إضافة Cobalt Strike، تحميل في الذاكرة، فحص بدون ملفات. يتضمن فحص المنافذ، التعرف على الخدمات، استكشاف أصول الشبكة، تدقيق كلمات المرور، كشف الثغرات عالية الخطورة، استغلال الثغرات، قراءة كلمات المرور، والحصول على شل (GetShell) بنقرة واحدة، ويدعم الفحص الجماعي للقطاعات A/B/C وكذلك الفحص عبر القطاعات، ويدعم فحص قوائم URL والمضيفات والنطاقات. الإصدار 12.2 مدمج به 262 وحدة وظيفية، وحدة استكشاف أصول الشبكة بأكثر من 30 بروتوكولًا (ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) وطرق سريعة للحصول على معلومات مثل عناوين IP للمضيفات النشطة في الشبكة المستهدفة، أسماء الحواسيب، مجموعات العمل، الموارد المشتركة، عناوين بطاقة الشبكة، إصدار نظام التشغيل، المواقع، النطاقات الفرعية، الوسائط الوسيطة، الخدمات المفتوحة، أجهزة التوجيه، المحولات، قواعد البيانات، الطابعات، وغيرها. كشف الثغرات عالية الخطورة 16+ تشمل Cisco وZimbra وExchange وDrayTek وMS17010 وSMBGhost وWeblogic وActiveMQ وTomcat وسلسلة Struts2 وPrinter وغيرها، تدقيق كلمات المرور 25+ تشمل قواعد البيانات (Mysql وOracle وMSSQL) وFTP وSSH وVNC وWindows (LDAP وSMB/IPC وNBT وWMI وSmbHash وWmiHash وWinrm) وBasicAuth وTomcat وWeblogic وRar وغيرها، تنفيذ الأوامر عن بُعد يتضمن (smbexec/wmiexe/psexec/atexec/sshexec/webshell)، وحدة التعرف على بصمات الويب تتعرف على 135+ (تطبيقات الويب، الوسائط الوسيطة، أنواع السكربتات، أنواع الصفحات) وغيرها، رفع الصلاحيات المحلية 21+ تتضمن SweetPotato\BadPotato\EfsPotato\BypassUAC، وإضافات POC قابلة للتخصيص بدرجة عالية تدعم تجميعات .NET و DLL (C#/Delphi/VC) وإضافات مكتوبة بلغات مثل PowerShell، وتدعم استدعاء أي برامج أو أوامر خارجية بكميات كبيرة عبر تهيئة INI، كما يمكن لمولّد EXP توليد ثغرات POC/EXP بضغطة واحدة لتوسيع قدرات الفحص بسرعة. يدعم Ladon التحميل في الذاكرة عبر إضافة Cobalt Strike، والفحص بدون ملفات للحركة الجانبية السريعة داخل الشبكة الداخلية.

تحميل Ladon```Bash

https://github.com/k8gege/Ladon/releases https://k8gege.org/Download

### استخدام بسيط

على الرغم من أن Ladon غني بالوظائف ومتنوع، إلا أن استخدامه بسيط جدًا، ويمكن لأي شخص إتقانه بسهولة<br>
يكفي معامل واحد أو معاملان لاستخدام 90% من الوظائف، والوحدة الواحدة تعادل أداة جديدة

### بيئة التشغيل

#### Windows

يمكن استخدام Ladon على أنظمة Windows المثبت عليها .net 2.0 أو إصدار أحدث (يتضمن النظام .net مدمجًا بعد Win7)<br>
مثل Cmd وPowerShell وCmd للتحكم عن بُعد وWebShell وغيرها، بالإضافة إلى التحميل في الذاكرة عبر Cobalt Strike<br>
يتوافق Ladon.ps1 تمامًا مع PowerShell على Win7-Win11/2025، ويمكن تحميله عن بُعد بغض النظر عن الإصدار لتنفيذ اختراق بدون ملفات<br>

#### LadonGo على جميع المنصات يدعم Linux وMac وArm وMIPS
جميع المنصات: Linux وMacOS وWindows وأجهزة الراوتر وأجهزة الشبكة وغيرها من أنظمة التشغيل<br>
https://github.com/k8gege/LadonGo

### ظروف عصيبة

العمليات الفعلية لا تسير بسلاسة دائمًا، فبعض الشبكات الداخلية تكون بطيئة جدًا بعد إعادة التوجيه أو يتعذر إعادة توجيهها، ولا يبقى سوى رفع الأداة إلى الهدف<br>
بعض أحصنة طروادة قد تحتاج نصف يوم لرفع برنامج بحجم 2-3 ميجابايت، أو قد يتعذر رفعها إطلاقًا، ناهيك عن عشرات الميجابايتات لبرامج PY<br>
تم تطوير Ladon بلغة C#، وحجم البرنامج صغير جدًا حوالي 500K، فحتى لو كان الحصان ضعيفًا يمكنه رفع برنامج بحجم 500K على الأقل<br>
وإذا لم ينجح ذلك أيضًا، يمكن التحميل في الذاكرة عن بُعد عبر PowerShell، وهذه ميزة لا يمكن للبرامج الكبيرة المترجمة بـ PY أو GO مجاراتها

### الهدف

خدمة متكاملة، نوفر للمستخدمين أداة فحص بسيطة وسهلة الاستخدام وغنية بالوظائف ومرنة للغاية

### المميزات

حركة مرور فحص صغيرة<br>
حجم البرنامج صغير<br>
وظائف غنية وقوية<br>
برنامج بسيط وسهل الاستخدام<br>
الإضافات تدعم لغات متعددة<br>
متعدد المنصات (Win/Kali/Ubuntu) وغيرها<br>
يدعم استخدامه كإضافة داخل Cobalt Strike<br>
يدعم الاختراق بدون ملفات عبر PowerShell<br>
مولّد Exp يمكنه إنشاء Poc بنقرة واحدة<br>
إصدارات متعددة تناسب مختلف البيئات<br>

### وظائف معاملات البرنامج

1  يدعم فحص عنوان IP محدد<br>
2  يدعم فحص نطاق محدد<br>
3  يدعم فحص اسم مضيف محدد<br>
4  يدعم فحص قطاع C محدد (ip/24)<br>
5  يدعم فحص قطاع B محدد (ip/16)<br>
6  يدعم فحص قطاع A محدد (ip/8)<br>
7  يدعم فحص عنوان URL محدد<br>
8  يدعم فحص IP بشكل مجمّع (ip.txt)<br>
9  يدعم فحص قطاعات C بشكل مجمّع (ip24.txt)<br>
10 يدعم فحص قطاعات C بشكل مجمّع (ipc.txt)<br>
11 يدعم فحص قطاعات B بشكل مجمّع (ip16.txt)<br>
12 يدعم فحص عناوين URL بشكل مجمّع (url.txt)<br>
13 يدعم فحص النطاقات بشكل مجمّع (domain.txt)<br>
14 يدعم فحص أسماء المضيفين بشكل مجمّع (host.txt)<br>
15 يدعم فحص قطاعات الدول بشكل مجمّع (cidr.txt)<br>
16 يدعم قوائم السلاسل النصية بشكل مجمّع (str.txt)<br>
17 يدعم قائمة حسابات وكلمات مرور المضيفين (check.txt)<br>
18 يدعم قائمة المستخدمين وكلمات المرور (userpass.txt)<br>
19 يدعم فحص نطاق محدد من قطاعات C<br>
20 يدعم تحميل DLL مخصص عبر المعاملات (C# فقط)<br>
21 يدعم تحميل EXE مخصص عبر المعاملات (C# فقط)<br>
22 يدعم تحميل ملف إعدادات INI مخصص عبر المعاملات<br>
23 يدعم تحميل PowerShell مخصص عبر المعاملات<br>
24 يدعم البرامج المخصصة (أوامر النظام أو برامج الطرف الثالث، أي برامج أو نصوص مطورة بأي لغة)<br>
25 الإضافات (تدعم لغات متعددة C#/Delphi/Golang/Python/VC/PowerShell)<br>
26 يدعم Cobalt Strike (فحص الشبكة الداخلية للهدف عبر سطر أوامر beacon أو فحص أهداف الشبكة الخارجية عبر خادم القفز)<br>
27 يدعم فحص IP بصيغة CIDR، مثل 100.64.0.0/10، 192.168.1.1/20 وغيرها<br>
28 يدعم تكوين INI تخمين كلمات مرور البرامج المخصصة<br>

### دليل الاستخدام المختصر

الوثيقة الكاملة لدليل الاستخدام المختصر لـ Ladon: http://k8gege.org/Ladon <br>
وثيقة وظائف وحدات Excel: http://k8gege.org/Ladon/wiki.xlsx <br>
يدعم التحميل في الذاكرة عبر Cmd وCobalt Strike وPowerShell وغيرها<br>
إصدارات Windows: .Net وCobalt Strike وPowerShell<br>
إصدارات جميع الأنظمة: GO (جميع المنصات) وPython (جميع المنصات نظريًا)<br>
PS: Study مناسب للتعلم والاستخدام محليًا، وللوظائف الكاملة استخدم CMD

### فحص BypassEDR

سرعة الفحص الافتراضية سريعة جدًا، لكن بعض دفاعات WAF أو EDR قوية جدًا<br>
حتى مع ضبط بضعة خيوط، قد يتوقف الفحص بعد حوالي 20 دقيقة<br>
يحاكي bypassEDR الوصول البشري لتجاوز استراتيجيات كشف السرعة<br>

سرعة الفحص أبطأ، فلا يستخدمه المتهورون الباحثون عن السرعة<br>```Bash
Ladon 10.1.2.8/24 MS17010 bypassEDR

وحدات تخمين كلمات المرور لا تدعم حاليًا معلمة bypassEDR

001 فحص الخيوط المخصصة

مثال: فحص ما إذا كان الجزء 10.1.2 من الهدف يحتوي على ثغرة MS17010
خيط واحد:```Bash Ladon 10.1.2.8/24 MS17010 t=1

80 مؤشر ترابط:```Bash
Ladon noping 10.1.2.8/24 MS17010 t=80

عند الحماية عالية الشدة، اضبط خيوط الفحص على مستوى أقل، وF تعني الخيط المفرد
```Bash Ladon 10.1.2.8/24 MS17010 f=1

### 002 فحص بروكسي Socks5
مثال: استخدام 8 خيوط لفحص القطاع 10.1.2 من الهدف بحثًا عن وجود ثغرة MS17010<br>```Bash
Ladon noping 10.1.2.8/24 MS17010 t=8

التفاصيل: http://k8gege.org/Ladon/proxy.html

تنزيل الأداة