
Ladon for Kali أداة مفتوحة المصدر لاختبار الاختراق الداخلي عبر جميع المنصات، تعمل على Windows/Linux/Mac/أجهزة التوجيه. باستخدامها يمكنك بسهولة وبضغطة واحدة فحص الشبكات بأكملها C وB وA للكشف عن الأجهزة النشطة، والكشف عن الثغرات عالية الخطورة مثل MS17010 وSmbGhost، وتنفيذ الأوامر عن بعد عبر SSH/Winrm، واختراق كلمات المرور لـ SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis، ومسح المنافذ للتعرف على الخدمات PortScan/بصمة الإصبع/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid للأجهزة متعددة الشبكات، ومسح المنافذ للتعرف على الخدمات PortScan.
http://k8gege.org/Ladon/LadonGo.html
LadonGo هو إطار عمل ماسح اختراق الشبكة الداخلية مفتوح المصدر، يمكن استخدامه لفحص الأجهزة الحية في القطاعات C و B و A بسهولة، وتحديد البصمات، وفحص المنافذ، وتفجير كلمات المرور، والتنفيذ عن بُعد، واكتشاف الثغرات عالية الخطورة، إلخ. الإصدار 4.0 يتضمن 37 وظيفة، واكتشاف الثغرات عالية الخطورة MS17010 و SmbGhost، والتنفيذ عن بُعد SshCmd و WinrmCmd و PhpShell و JspShell و GoWebShell و L، و12 بروتوكول تفجير كلمات المرور Smb/Ssh/Ftp/Mysql/Mssql/Oracle/Sqlplus/Winrm/HttpBasic/Edits/MongoDB/RouterOS، واكتشاف الحياة / جمع المعلومات / تحديد البصمات NbtInfo و OnlinePC و Ping و Icmp و SnmpScan و HttpBanner و HttpTitle و TcpBanner و WeblogicScan و OxidScan، وفحص المنافذ / تفحص الخدمات portscan، والتوجيه إلى وكيل Socks5
LadonGO 5.2 Pentest Scanner framework هو إطار عمل ماسح اختراق الشبكة الداخلية مفتوح المصدر لمنصة غولانغ الكاملة، يعمل على Windows/Linux/Mac، يمكن استخدامه لاكتشاف الأجهزة الحية في القطاعات C و B و A بسهولة بنقرة واحدة، واكتشاف الثغرات عالية الخطورة MS17010 و SmbGhost، والتنفيذ عن بُعد SSH/Winrm، وتفجير كلمات المرور SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis، وفحص المنافذ وتحديد الخدمات PortScan وتحديد البصمات/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid للأجهزة متعددة بطاقات الشبكة، وفحص المنافذ وتحديد الخدمات PortScan.
نظام التشغيل: Kali 2019 X64
بيئة التطوير المتكاملة: Mousepad
Go: 1.13 Linux
| . | . |
|---|---|
| MS17010 | (باستخدام بروتوكول SMB لكشف أجهزة MS17010) |
| SmbGhost | (باستخدام بروتوكول SMB لكشف أجهزة SmbGhost) |
| CVE-2021-21972 | (فحص ثغرة Rce في VMware vCenter 6.5 6.7 7.0) |
| CVE-2021-26855 | (فحص ثغرة CVE-2021-26855 SSRF في Microsoft Exchange) |
| . | . |
|---|---|
| PhpStudyDoor | (استغلال الباب الخلفي لـ PhpStudy 2016 & 2018) |
| CVE-2018-14847 | (تصدير كلمات مرور RouterOS من 6.29 إلى 6.42) |
| . | . |
|---|---|
| Socks5 | (خادم وكيل Socks5 للأمام) |
go get github.com/k8gege/LadonGo
go build Ladon.go
make windows
make linux
make mac
make install
go run install.go
Ladon FuncList
Ladon Detection
Ladon VulDetection
adon BruteFor
Ladon RemoteExec
Ladon Exploit
Ladon Example
Ladon IP/pcname/CIDR/URL/txt moudle
Ladon 192.168.1.8 MS17010
Ladon 192.168.1.8/24 MS17010
Ladon 192.168.1/c MS17010
Ladon 192.168/b MS17010
Ladon 192/a MS17010
Ladon 192.168.1-192.168.5 MS17010
Ladon http://192.168.1.8:8080 BasicAuthScan
Ladon ip.txt MS17010
Ladon url.txt HttpBanner
Ladon Socks5 192.168.1.8 1080
فحص الأجهزة الحية في القطاع C عبر Ping (بأي صلاحية) < br >
Ladon 192.168.1.8/24 PingScan
فحص الأجهزة الحية في القطاع C عبر ICMP (بصلاحية المسؤول)
Ladon 192.168.1.8/24 IcmpScan
فحص الأجهزة والأجهزة الحية في القطاع C عبر SNMP
Ladon 192.168.1.8/24 SnmpScan
فحص أجهزة الثغرة الأبدية MS17010 في القطاع C عبر SMB < br >
Ladon 192.168.1.8/24 MS17010
فحص أجهزة الثغرة الأبدية السوداء SmbGhost في القطاع C عبر SMB < br >
Ladon 192.168.1.8/24 SmbGhost
فحص أجهزة Weblogic المفتوحة في القطاع C عبر T3
Ladon 192.168.1.8/24 T3Scan
فحص لافتات المواقع المفتوحة في القطاع C عبر HTTP
Ladon 192.168.1.8/24 BannerScan
فحص عناوين المواقع المفتوحة في القطاع C عبر HTTP
Ladon 192.168.1.8/24 HttpTitle
فحص معلومات خدمات المنافذ المفتوحة في القطاع C عبر TCP < br >
Ladon 192.168.1.8/24 TcpBanner
فحص المنافذ المفتوحة الشائعة لأجهزة القطاع C عبر TCP
Ladon 192.168.1.8/24 PortScan
فحص كلمات المرور الضعيفة لأجهزة Windows على المنفذ 445 في القطاع C < br >
Ladon 192.168.1.8/24 SmbScan
فحص كلمات المرور الضعيفة SSH لأجهزة Linux على المنفذ 22 في القطاع C
Ladon 192.168.1.8/24 SshScan
فحص كلمات المرور الضعيفة لخوادم FTP على المنفذ 21 في القطاع C < br >
Ladon 192.168.1.8/24 FtpScan
فحص كلمات المرور الضعيفة لخوادم MySQL على المنفذ 3306 في القطاع C
Ladon 192.168.1.8/24 MysqlScan
فحص كلمات المرور الضعيفة لخوادم Oracle على المنفذ 1521 في القطاع C
Ladon 192.168.1.8/24 OracleScan
فحص كلمات المرور الضعيفة لخوادم MongoDB على المنفذ 27017 في القطاع C
Ladon 192.168.1.8/24 MongodbScan
فحص كلمات المرور الضعيفة لخوادم Oracle على المنفذ 1521 في القطاع C < br >
Ladon 192.168.1.8/24 SqlplusScan
فحص كلمات المرور الضعيفة لخوادم Winrm على المنفذ 5985 في القطاع C
Ladon 192.168.1.8/24 WinrmScan
فحص كلمات المرور الفارغة لخوادم redis على المنفذ 6379 في القطاع C < br >
Ladon 192.168.1.8/24 RedisScan
فحص أجهزة توجيه RouterOS على المنفذ 8728 في القطاع C < br >
Ladon 192.168.1.8/24 RouterOSScan
Ladon SshCmd host port user pass cmd
Ladon WinrmCmd host port user pass cmd
Ladon PhpShell url pass cmd
Ladon PhpStudyDoor url cmd
SshCmd & WinrmCmd
PhpShell & PhpStudyDoor
| . | . | . |
|---|
ملاحظة: سرعة المسح مماثلة عملياً لسرعة إصدار Ladon. Net، ولكن لا يوجد سجل خاص، لأن سرعة إصدار go تم تسجيلها بشكل عابر أثناء اختبار إعادة الكتابة
يدعم أنظمة التشغيل القديمة والجديدة، وخاصة أنظمة Linux القديمة. العديد من الأدوات المتوفرة على الإنترنت لا تعمل على الإطلاق أو تظهر أخطاء متنوعة
https://github.com/k8gege/LadonGo/releases
http://k8gege.org/Download/LadonGo.rar
التاريخ: https://github.com/k8gege/Ladon/releases
الإصدار 911: http://k8gege.org/Download
| . | . |
|---|
| OnlinePC | (باستخدام ICMP/SNMP/Ping لكشف الأجهزة الحية) |
| PingScan | (باستخدام Ping النظام لكشف الأجهزة الحية) |
| IcmpScan | (باستخدام بروتوكول ICMP لكشف الأجهزة الحية) |
| SnmpScan | (باستخدام بروتوكول Snmp لكشف الأجهزة الحية) |
| HttpBanner | (باستخدام بروتوكول HTTP لمسح لافتات الويب) |
| HttpTitle | (باستخدام بروتوكول HTTP لمسح عناوين الويب) |
| T3Scan | (باستخدام بروتوكول T3 لمسح أجهزة Weblogic) |
| PortScan | (مسح المنافذ المفتوحة للأجهزة باستخدام بروتوكول TCP) |
| TcpBanner | (مسح المنافذ المفتوحة للأجهزة باستخدام بروتوكول TCP) |
| OxidScan | (باستخدام بروتوكول dcom لسرد واجهات الشبكة) |
| NbtInfo | (مسح المنافذ المفتوحة للأجهزة باستخدام بروتوكول NBT) |
| . | . |
|---|
| SmbScan | (باستخدام بروتوكول SMB لتفجير المنفذ 445) |
| SshScan | (باستخدام بروتوكول SSH لتفجير المنفذ 22) |
| FtpScan | (باستخدام بروتوكول FTP لتفجير المنفذ 21) |
| 401Scan | (باستخدام HTTP BasicAuth لتفجير منافذ الويب) |
| MysqlScan | (باستخدام بروتوكول Mysql لتفجير المنفذ 3306) |
| MssqlScan | (باستخدام بروتوكول Mssql لتفجير المنفذ 1433) |
| OracleScan | (باستخدام بروتوكول Oracle لتفجير المنفذ 1521) |
| MongodbScan | (باستخدام بروتوكول Mongodb لتفجير المنفذ 27017) |
| WinrmScan | (باستخدام بروتوكول Winrm لتفجير المنفذ 5985) |
| SqlplusScan | (باستخدام Oracle Sqlplus لتفجير المنفذ 1521) |
| RedisScan | (باستخدام بروتوكول Redis لتفجير المنفذ 6379) |
| . | . |
|---|
| SshCmd | (تنفيذ أوامر SSH عن بُعد، المنفذ الافتراضي 22) |
| WinrmCmd | (تنفيذ أوامر Winrm عن بُعد، المنفذ الافتراضي 5985) |
| PhpShell | (تنفيذ أوامر Php WebShell، المنفذ الافتراضي 80) |
| GoWebShell | (Go WebShell، الافتراضي http://IP:888/web) |
| WinJspShell | (تنفيذ أوامر JSP Shell عن بُعد، المنفذ الافتراضي 80) |
| LnxJspShell | (تنفيذ أوامر JSP Shell عن بُعد، المنفذ الافتراضي 80) |
| LnxRevShell | (Bash Reverse Shell) |
| ICMP | 3ms | 1/20s |
| WebTitle | 10ms | 1/6s |
| T3Scan | 15ms | 1/4s |
| EthScan | 2ms | 1/30s |
| . | . | . |
|---|
| EthScan | 23 دقيقة | منفذ واحد |
| T3Scan | ساعة واحدة | 4 منافذ |
| WebTitle | 40 دقيقة | منفذ واحد |
| MS17010 | 12 دقيقة | منفذ واحد |
| Snmp | 20 دقيقة | منفذ واحد |
| المعرف | نظام التشغيل |
|---|
| 0 | WinXP |
| 1 | Win 2003 |
| 2 | Win 7 |
| 3 | Win 8.1 |
| 4 | Win 10 |
| 5 | Win 2008 R2 |
| 6 | Win 2012 R2 |
| 7 | Win 2019 |
| 8 | Kali 1.0.2 |
| 9 | Kali 2018 |
| 10 | Kali 2019 |
| 11 | SUSE 10 |
| 12 | CentOS 5.8 |
| 13 | CentOS 6.3 |
| 14 | CentOS 6.8 |
| 15 | Fedora 5 |
| 16 | RedHat 5.7 |
| 17 | BT5-R3 |
| 18 | MacOS 10.15 |
| 19 | Ubuntu 8 |
| 20 | Ubuntu 18 |