Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LadonGo — Ladon for Kali أداة مفتوحة المصدر لاختبار الاختراق الداخلي عبر جميع المنصات، تعمل على Windows/Linux/Mac/أجهزة التوجيه. باستخدامها يمكنك بسهولة وبضغطة واحدة فحص الشبكات بأكملها C وB وA للكشف عن الأجهزة النشطة، والكشف عن الثغرات عالية الخطورة مثل MS17010 وSmbGhost، وتنفيذ الأوامر عن بعد عبر SSH/Winrm، واختراق كلمات المرور لـ SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis، ومسح المنافذ للتعرف على الخدمات PortScan/بصمة الإصبع/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid للأجهزة متعددة الشبكات، ومسح المنافذ للتعرف على الخدمات PortScan. | Kitploit
أدوات/GitHubGitHub/k8gege/ladongo
الاستطلاعماسحات الثغرات الأمنيةهجمات كلمات المرورمسح المنافذالاستغلالجمع المعلوماتاختبار الاختراقأداة الوصول عن بعد
GitHubk8gege/ladongo

LadonGo

عرض المستودع
1.7k303منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

الموقع الإلكتروني

Ladon for Kali أداة مفتوحة المصدر لاختبار الاختراق الداخلي عبر جميع المنصات، تعمل على Windows/Linux/Mac/أجهزة التوجيه. باستخدامها يمكنك بسهولة وبضغطة واحدة فحص الشبكات بأكملها C وB وA للكشف عن الأجهزة النشطة، والكشف عن الثغرات عالية الخطورة مثل MS17010 وSmbGhost، وتنفيذ الأوامر عن بعد عبر SSH/Winrm، واختراق كلمات المرور لـ SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis، ومسح المنافذ للتعرف على الخدمات PortScan/بصمة الإصبع/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid للأجهزة متعددة الشبكات، ومسح المنافذ للتعرف على الخدمات PortScan.

مشاركة

ماسح لادون للغة غولانغ

ويكي

http://k8gege.org/Ladon/LadonGo.html

المؤلف لادون ملف ثنائي مشكلات GitHub نجوم Github فروع GitHub ترخيص GitHub التنزيلات

مقدمة

LadonGo هو إطار عمل ماسح اختراق الشبكة الداخلية مفتوح المصدر، يمكن استخدامه لفحص الأجهزة الحية في القطاعات C و B و A بسهولة، وتحديد البصمات، وفحص المنافذ، وتفجير كلمات المرور، والتنفيذ عن بُعد، واكتشاف الثغرات عالية الخطورة، إلخ. الإصدار 4.0 يتضمن 37 وظيفة، واكتشاف الثغرات عالية الخطورة MS17010 و SmbGhost، والتنفيذ عن بُعد SshCmd و WinrmCmd و PhpShell و JspShell و GoWebShell و L، و12 بروتوكول تفجير كلمات المرور Smb/Ssh/Ftp/Mysql/Mssql/Oracle/Sqlplus/Winrm/HttpBasic/Edits/MongoDB/RouterOS، واكتشاف الحياة / جمع المعلومات / تحديد البصمات NbtInfo و OnlinePC و Ping و Icmp و SnmpScan و HttpBanner و HttpTitle و TcpBanner و WeblogicScan و OxidScan، وفحص المنافذ / تفحص الخدمات portscan، والتوجيه إلى وكيل Socks5

LadonGO 5.2 Pentest Scanner framework هو إطار عمل ماسح اختراق الشبكة الداخلية مفتوح المصدر لمنصة غولانغ الكاملة، يعمل على Windows/Linux/Mac، يمكن استخدامه لاكتشاف الأجهزة الحية في القطاعات C و B و A بسهولة بنقرة واحدة، واكتشاف الثغرات عالية الخطورة MS17010 و SmbGhost، والتنفيذ عن بُعد SSH/Winrm، وتفجير كلمات المرور SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis، وفحص المنافذ وتحديد الخدمات PortScan وتحديد البصمات/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid للأجهزة متعددة بطاقات الشبكة، وفحص المنافذ وتحديد الخدمات PortScan.

بيئة التطوير

نظام التشغيل: Kali 2019 X64

بيئة التطوير المتكاملة: Mousepad

Go: 1.13 Linux

وحدة الوظائف

الكشف

اكتشاف الثغرات

..
MS17010(باستخدام بروتوكول SMB لكشف أجهزة MS17010)
SmbGhost(باستخدام بروتوكول SMB لكشف أجهزة SmbGhost)
CVE-2021-21972(فحص ثغرة Rce في VMware vCenter 6.5 6.7 7.0)
CVE-2021-26855(فحص ثغرة CVE-2021-26855 SSRF في Microsoft Exchange)

تفجير كلمات المرور

التنفيذ عن بُعد

الاستغلال

..
PhpStudyDoor(استغلال الباب الخلفي لـ PhpStudy 2016 & 2018)
CVE-2018-14847(تصدير كلمات مرور RouterOS من 6.29 إلى 6.42)

Socks5

..
Socks5(خادم وكيل Socks5 للأمام)

البناء

root@kitploit:~
go get github.com/k8gege/LadonGo
go build Ladon.go

التجميع

root@kitploit:~
make windows
make linux
make mac

التثبيت

Linux/Mac

root@kitploit:~
make install

Windows

root@kitploit:~
go run install.go

الاستخدام

المساعدة

root@kitploit:~
Ladon FuncList
Ladon Detection
Ladon VulDetection
adon BruteFor
Ladon RemoteExec
Ladon Exploit
Ladon Example

الاستخدام

Ladon IP/pcname/CIDR/URL/txt moudle

root@kitploit:~
Ladon 192.168.1.8 MS17010
Ladon 192.168.1.8/24 MS17010
Ladon 192.168.1/c MS17010
Ladon 192.168/b MS17010
Ladon 192/a MS17010

Ladon 192.168.1-192.168.5 MS17010
Ladon http://192.168.1.8:8080 BasicAuthScan
Ladon ip.txt MS17010
Ladon url.txt HttpBanner

أمثلة

خادم وكيل Socks5 للأمام

Ladon Socks5 192.168.1.8 1080

جمع المعلومات واكتشاف الثغرات

فحص الأجهزة الحية في القطاع C عبر Ping (بأي صلاحية) < br >

Ladon 192.168.1.8/24 PingScan

فحص الأجهزة الحية في القطاع C عبر ICMP (بصلاحية المسؤول)

Ladon 192.168.1.8/24 IcmpScan

فحص الأجهزة والأجهزة الحية في القطاع C عبر SNMP

Ladon 192.168.1.8/24 SnmpScan

فحص أجهزة الثغرة الأبدية MS17010 في القطاع C عبر SMB < br >

Ladon 192.168.1.8/24 MS17010

فحص أجهزة الثغرة الأبدية السوداء SmbGhost في القطاع C عبر SMB < br >

Ladon 192.168.1.8/24 SmbGhost

فحص أجهزة Weblogic المفتوحة في القطاع C عبر T3

Ladon 192.168.1.8/24 T3Scan

فحص لافتات المواقع المفتوحة في القطاع C عبر HTTP

Ladon 192.168.1.8/24 BannerScan

فحص عناوين المواقع المفتوحة في القطاع C عبر HTTP

Ladon 192.168.1.8/24 HttpTitle

فحص معلومات خدمات المنافذ المفتوحة في القطاع C عبر TCP < br >

Ladon 192.168.1.8/24 TcpBanner

فحص المنافذ المفتوحة الشائعة لأجهزة القطاع C عبر TCP

Ladon 192.168.1.8/24 PortScan

تفجير كلمات المرور، كلمات المرور الضعيفة

فحص كلمات المرور الضعيفة لأجهزة Windows على المنفذ 445 في القطاع C < br >

Ladon 192.168.1.8/24 SmbScan

فحص كلمات المرور الضعيفة SSH لأجهزة Linux على المنفذ 22 في القطاع C

Ladon 192.168.1.8/24 SshScan

فحص كلمات المرور الضعيفة لخوادم FTP على المنفذ 21 في القطاع C < br >

Ladon 192.168.1.8/24 FtpScan

فحص كلمات المرور الضعيفة لخوادم MySQL على المنفذ 3306 في القطاع C

Ladon 192.168.1.8/24 MysqlScan

فحص كلمات المرور الضعيفة لخوادم Oracle على المنفذ 1521 في القطاع C

Ladon 192.168.1.8/24 OracleScan

فحص كلمات المرور الضعيفة لخوادم MongoDB على المنفذ 27017 في القطاع C

Ladon 192.168.1.8/24 MongodbScan

فحص كلمات المرور الضعيفة لخوادم Oracle على المنفذ 1521 في القطاع C < br >

Ladon 192.168.1.8/24 SqlplusScan

فحص كلمات المرور الضعيفة لخوادم Winrm على المنفذ 5985 في القطاع C

Ladon 192.168.1.8/24 WinrmScan

فحص كلمات المرور الفارغة لخوادم redis على المنفذ 6379 في القطاع C < br >

Ladon 192.168.1.8/24 RedisScan

فحص أجهزة توجيه RouterOS على المنفذ 8728 في القطاع C < br >

Ladon 192.168.1.8/24 RouterOSScan

تنفيذ الأوامر عن بُعد
root@kitploit:~
Ladon SshCmd host port user pass cmd
Ladon WinrmCmd host port user pass cmd
Ladon PhpShell url pass cmd
Ladon PhpStudyDoor url cmd

SshCmd & WinrmCmd صورة

PhpShell & PhpStudyDoor صورة

مسح IP/24 (192.168.1/c)

...

مسح B (192.168/b)

ملاحظة: سرعة المسح مماثلة عملياً لسرعة إصدار Ladon. Net، ولكن لا يوجد سجل خاص، لأن سرعة إصدار go تم تسجيلها بشكل عابر أثناء اختبار إعادة الكتابة

عبر المنصات / عبر النظام الأساسي / عبر النظام

يدعم أنظمة التشغيل القديمة والجديدة، وخاصة أنظمة Linux القديمة. العديد من الأدوات المتوفرة على الإنترنت لا تعمل على الإطلاق أو تظهر أخطاء متنوعة

تم الاختبار على

MacOS x64 10.15

صورة

Linux

صورة

Windows

صورة

التحميل

LadonGo (جميع أنظمة التشغيل)

https://github.com/k8gege/LadonGo/releases
http://k8gege.org/Download/LadonGo.rar

Ladon (Windows و Cobalt Strike)

التاريخ: https://github.com/k8gege/Ladon/releases
الإصدار 911: http://k8gege.org/Download

عدد النجوم بمرور الوقت

عدد النجوم بمرور الوقت

تنزيل الأداة
..
OnlinePC(باستخدام ICMP/SNMP/Ping لكشف الأجهزة الحية)
PingScan(باستخدام Ping النظام لكشف الأجهزة الحية)
IcmpScan(باستخدام بروتوكول ICMP لكشف الأجهزة الحية)
SnmpScan(باستخدام بروتوكول Snmp لكشف الأجهزة الحية)
HttpBanner(باستخدام بروتوكول HTTP لمسح لافتات الويب)
HttpTitle(باستخدام بروتوكول HTTP لمسح عناوين الويب)
T3Scan(باستخدام بروتوكول T3 لمسح أجهزة Weblogic)
PortScan(مسح المنافذ المفتوحة للأجهزة باستخدام بروتوكول TCP)
TcpBanner(مسح المنافذ المفتوحة للأجهزة باستخدام بروتوكول TCP)
OxidScan(باستخدام بروتوكول dcom لسرد واجهات الشبكة)
NbtInfo(مسح المنافذ المفتوحة للأجهزة باستخدام بروتوكول NBT)
..
SmbScan(باستخدام بروتوكول SMB لتفجير المنفذ 445)
SshScan(باستخدام بروتوكول SSH لتفجير المنفذ 22)
FtpScan(باستخدام بروتوكول FTP لتفجير المنفذ 21)
401Scan(باستخدام HTTP BasicAuth لتفجير منافذ الويب)
MysqlScan(باستخدام بروتوكول Mysql لتفجير المنفذ 3306)
MssqlScan(باستخدام بروتوكول Mssql لتفجير المنفذ 1433)
OracleScan(باستخدام بروتوكول Oracle لتفجير المنفذ 1521)
MongodbScan(باستخدام بروتوكول Mongodb لتفجير المنفذ 27017)
WinrmScan(باستخدام بروتوكول Winrm لتفجير المنفذ 5985)
SqlplusScan(باستخدام Oracle Sqlplus لتفجير المنفذ 1521)
RedisScan(باستخدام بروتوكول Redis لتفجير المنفذ 6379)
..
SshCmd(تنفيذ أوامر SSH عن بُعد، المنفذ الافتراضي 22)
WinrmCmd(تنفيذ أوامر Winrm عن بُعد، المنفذ الافتراضي 5985)
PhpShell(تنفيذ أوامر Php WebShell، المنفذ الافتراضي 80)
GoWebShell(Go WebShell، الافتراضي http://IP:888/web)
WinJspShell(تنفيذ أوامر JSP Shell عن بُعد، المنفذ الافتراضي 80)
LnxJspShell(تنفيذ أوامر JSP Shell عن بُعد، المنفذ الافتراضي 80)
LnxRevShell(Bash Reverse Shell)
ICMP3ms1/20s
WebTitle10ms1/6s
T3Scan15ms1/4s
EthScan2ms1/30s
...
EthScan23 دقيقةمنفذ واحد
T3Scanساعة واحدة4 منافذ
WebTitle40 دقيقةمنفذ واحد
MS1701012 دقيقةمنفذ واحد
Snmp20 دقيقةمنفذ واحد
المعرفنظام التشغيل
0WinXP
1Win 2003
2Win 7
3Win 8.1
4Win 10
5Win 2008 R2
6Win 2012 R2
7Win 2019
8Kali 1.0.2
9Kali 2018
10Kali 2019
11SUSE 10
12CentOS 5.8
13CentOS 6.3
14CentOS 6.8
15Fedora 5
16RedHat 5.7
17BT5-R3
18MacOS 10.15
19Ubuntu 8
20Ubuntu 18