Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/k8gege/ladongo
الاستطلاعماسحات الثغرات الأمنيةهجمات كلمات المرورمسح المنافذالاستغلالجمع المعلوماتاختبار الاختراقأداة الوصول عن بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

GitHub
k8gege/ladongo

LadonGo

عرض المستودعالموقع الإلكتروني
1.7k30314منذ 2 سنواتتمت المراجعة من قبل Kitploit

Ladon for Kali أداة مفتوحة المصدر لاختبار الاختراق الداخلي عبر جميع المنصات، تعمل على Windows/Linux/Mac/أجهزة التوجيه. باستخدامها يمكنك بسهولة وبضغطة واحدة فحص الشبكات بأكملها C وB وA للكشف عن الأجهزة النشطة، والكشف عن الثغرات عالية الخطورة مثل MS17010 وSmbGhost، وتنفيذ الأوامر عن بعد عبر SSH/Winrm، واختراق كلمات المرور لـ SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis، ومسح المنافذ للتعرف على الخدمات PortScan/بصمة الإصبع/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid للأجهزة متعددة الشبكات، ومسح المنافذ للتعرف على الخدمات PortScan.

مشاركة

ماسح لادون للغة غولانغ

ويكي

http://k8gege.org/Ladon/LadonGo.html

المؤلف لادون ملف ثنائي مشكلات GitHub نجوم Github فروع GitHub ترخيص GitHub التنزيلات

مقدمة

LadonGo هو إطار عمل ماسح اختراق الشبكة الداخلية مفتوح المصدر، يمكن استخدامه لفحص الأجهزة الحية في القطاعات C و B و A بسهولة، وتحديد البصمات، وفحص المنافذ، وتفجير كلمات المرور، والتنفيذ عن بُعد، واكتشاف الثغرات عالية الخطورة، إلخ. الإصدار 4.0 يتضمن 37 وظيفة، واكتشاف الثغرات عالية الخطورة MS17010 و SmbGhost، والتنفيذ عن بُعد SshCmd و WinrmCmd و PhpShell و JspShell و GoWebShell و L، و12 بروتوكول تفجير كلمات المرور Smb/Ssh/Ftp/Mysql/Mssql/Oracle/Sqlplus/Winrm/HttpBasic/Edits/MongoDB/RouterOS، واكتشاف الحياة / جمع المعلومات / تحديد البصمات NbtInfo و OnlinePC و Ping و Icmp و SnmpScan و HttpBanner و HttpTitle و TcpBanner و WeblogicScan و OxidScan، وفحص المنافذ / تفحص الخدمات portscan، والتوجيه إلى وكيل Socks5

LadonGO 5.2 Pentest Scanner framework هو إطار عمل ماسح اختراق الشبكة الداخلية مفتوح المصدر لمنصة غولانغ الكاملة، يعمل على Windows/Linux/Mac، يمكن استخدامه لاكتشاف الأجهزة الحية في القطاعات C و B و A بسهولة بنقرة واحدة، واكتشاف الثغرات عالية الخطورة MS17010 و SmbGhost، والتنفيذ عن بُعد SSH/Winrm، وتفجير كلمات المرور SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis، وفحص المنافذ وتحديد الخدمات PortScan وتحديد البصمات/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid للأجهزة متعددة بطاقات الشبكة، وفحص المنافذ وتحديد الخدمات PortScan.

بيئة التطوير

نظام التشغيل: Kali 2019 X64

بيئة التطوير المتكاملة: Mousepad

Go: 1.13 Linux

وحدة الوظائف

الكشف

..
OnlinePC(باستخدام ICMP/SNMP/Ping لكشف الأجهزة الحية)
PingScan(باستخدام Ping النظام لكشف الأجهزة الحية)
IcmpScan(باستخدام بروتوكول ICMP لكشف الأجهزة الحية)
SnmpScan(باستخدام بروتوكول Snmp لكشف الأجهزة الحية)
HttpBanner(باستخدام بروتوكول HTTP لمسح لافتات الويب)
HttpTitle(باستخدام بروتوكول HTTP لمسح عناوين الويب)
T3Scan(باستخدام بروتوكول T3 لمسح أجهزة Weblogic)
PortScan(مسح المنافذ المفتوحة للأجهزة باستخدام بروتوكول TCP)
TcpBanner(مسح المنافذ المفتوحة للأجهزة باستخدام بروتوكول TCP)
OxidScan(باستخدام بروتوكول dcom لسرد واجهات الشبكة)
NbtInfo(مسح المنافذ المفتوحة للأجهزة باستخدام بروتوكول NBT)

اكتشاف الثغرات

..
MS17010(باستخدام بروتوكول SMB لكشف أجهزة MS17010)
SmbGhost(باستخدام بروتوكول SMB لكشف أجهزة SmbGhost)
CVE-2021-21972(فحص ثغرة Rce في VMware vCenter 6.5 6.7 7.0)
CVE-2021-26855(فحص ثغرة CVE-2021-26855 SSRF في Microsoft Exchange)

تفجير كلمات المرور

..
SmbScan(باستخدام بروتوكول SMB لتفجير المنفذ 445)
SshScan(باستخدام بروتوكول SSH لتفجير المنفذ 22)
FtpScan(باستخدام بروتوكول FTP لتفجير المنفذ 21)
401Scan(باستخدام HTTP BasicAuth لتفجير منافذ الويب)
MysqlScan(باستخدام بروتوكول Mysql لتفجير المنفذ 3306)
MssqlScan(باستخدام بروتوكول Mssql لتفجير المنفذ 1433)
OracleScan(باستخدام بروتوكول Oracle لتفجير المنفذ 1521)
MongodbScan(باستخدام بروتوكول Mongodb لتفجير المنفذ 27017)
WinrmScan(باستخدام بروتوكول Winrm لتفجير المنفذ 5985)
SqlplusScan(باستخدام Oracle Sqlplus لتفجير المنفذ 1521)
RedisScan(باستخدام بروتوكول Redis لتفجير المنفذ 6379)

التنفيذ عن بُعد

..
SshCmd(تنفيذ أوامر SSH عن بُعد، المنفذ الافتراضي 22)
WinrmCmd(تنفيذ أوامر Winrm عن بُعد، المنفذ الافتراضي 5985)
PhpShell(تنفيذ أوامر Php WebShell، المنفذ الافتراضي 80)
GoWebShell(Go WebShell، الافتراضي http://IP:888/web)
WinJspShell(تنفيذ أوامر JSP Shell عن بُعد، المنفذ الافتراضي 80)
LnxJspShell(تنفيذ أوامر JSP Shell عن بُعد، المنفذ الافتراضي 80)
LnxRevShell(Bash Reverse Shell)

الاستغلال

..
PhpStudyDoor(استغلال الباب الخلفي لـ PhpStudy 2016 & 2018)
CVE-2018-14847(تصدير كلمات مرور RouterOS من 6.29 إلى 6.42)

Socks5

..
Socks5(خادم وكيل Socks5 للأمام)

البناء

go get github.com/k8gege/LadonGo
go build Ladon.go

التجميع

make windows
make linux
make mac

التثبيت

Linux/Mac

make install

Windows

go run install.go

الاستخدام

المساعدة

Ladon FuncList
Ladon Detection
Ladon VulDetection
adon BruteFor
Ladon RemoteExec
Ladon Exploit
Ladon Example

الاستخدام

Ladon IP/pcname/CIDR/URL/txt moudle

Ladon 192.168.1.8 MS17010
Ladon 192.168.1.8/24 MS17010
Ladon 192.168.1/c MS17010
Ladon 192.168/b MS17010
Ladon 192/a MS17010

Ladon 192.168.1-192.168.5 MS17010
Ladon http://192.168.1.8:8080 BasicAuthScan
Ladon ip.txt MS17010
Ladon url.txt HttpBanner

أمثلة

خادم وكيل Socks5 للأمام

Ladon Socks5 192.168.1.8 1080

جمع المعلومات واكتشاف الثغرات

فحص الأجهزة الحية في القطاع C عبر Ping (بأي صلاحية) < br >

Ladon 192.168.1.8/24 PingScan

فحص الأجهزة الحية في القطاع C عبر ICMP (بصلاحية المسؤول)

Ladon 192.168.1.8/24 IcmpScan

فحص الأجهزة والأجهزة الحية في القطاع C عبر SNMP

Ladon 192.168.1.8/24 SnmpScan

فحص أجهزة الثغرة الأبدية MS17010 في القطاع C عبر SMB < br >

Ladon 192.168.1.8/24 MS17010

فحص أجهزة الثغرة الأبدية السوداء SmbGhost في القطاع C عبر SMB < br >

Ladon 192.168.1.8/24 SmbGhost

فحص أجهزة Weblogic المفتوحة في القطاع C عبر T3

Ladon 192.168.1.8/24 T3Scan

فحص لافتات المواقع المفتوحة في القطاع C عبر HTTP

Ladon 192.168.1.8/24 BannerScan

فحص عناوين المواقع المفتوحة في القطاع C عبر HTTP

Ladon 192.168.1.8/24 HttpTitle

فحص معلومات خدمات المنافذ المفتوحة في القطاع C عبر TCP < br >

Ladon 192.168.1.8/24 TcpBanner

فحص المنافذ المفتوحة الشائعة لأجهزة القطاع C عبر TCP

Ladon 192.168.1.8/24 PortScan

تفجير كلمات المرور، كلمات المرور الضعيفة

فحص كلمات المرور الضعيفة لأجهزة Windows على المنفذ 445 في القطاع C < br >

Ladon 192.168.1.8/24 SmbScan

فحص كلمات المرور الضعيفة SSH لأجهزة Linux على المنفذ 22 في القطاع C

Ladon 192.168.1.8/24 SshScan

فحص كلمات المرور الضعيفة لخوادم FTP على المنفذ 21 في القطاع C < br >

Ladon 192.168.1.8/24 FtpScan

فحص كلمات المرور الضعيفة لخوادم MySQL على المنفذ 3306 في القطاع C

Ladon 192.168.1.8/24 MysqlScan

فحص كلمات المرور الضعيفة لخوادم Oracle على المنفذ 1521 في القطاع C

Ladon 192.168.1.8/24 OracleScan

فحص كلمات المرور الضعيفة لخوادم MongoDB على المنفذ 27017 في القطاع C

Ladon 192.168.1.8/24 MongodbScan

فحص كلمات المرور الضعيفة لخوادم Oracle على المنفذ 1521 في القطاع C < br >

Ladon 192.168.1.8/24 SqlplusScan

فحص كلمات المرور الضعيفة لخوادم Winrm على المنفذ 5985 في القطاع C

Ladon 192.168.1.8/24 WinrmScan

فحص كلمات المرور الفارغة لخوادم redis على المنفذ 6379 في القطاع C < br >

Ladon 192.168.1.8/24 RedisScan

فحص أجهزة توجيه RouterOS على المنفذ 8728 في القطاع C < br >

Ladon 192.168.1.8/24 RouterOSScan

تنفيذ الأوامر عن بُعد
Ladon SshCmd host port user pass cmd
Ladon WinrmCmd host port user pass cmd
Ladon PhpShell url pass cmd
Ladon PhpStudyDoor url cmd
تنزيل الأداة