
Legion is an open source, easy-to-use, super-extensible and semi-automated network penetration testing tool that aids in discovery, reconnaissance and exploitation of information systems.
Das Legion-Repository zieht um nach https://github.com/hackman238/legion. Alle zukünftigen Veröffentlichungen, Updates usw. werden von dort aus erfolgen. Große Verbesserungen sind in Arbeit! Dieses Repository unter dieser Organisation wird nicht mehr gewartet.

Legion, ein Fork von SECFORCEs Sparta, ist ein Open-Source, benutzerfreundliches, super-erweiterbares und semi-automatisiertes Netzwerk-Penetrationstest-Framework, das bei der Entdeckung, Erkundung und Ausnutzung von Informationssystemen hilft.
Installieren Sie NMAP 7.93 mit folgenden Befehlen:
sudo apt install snapd -y
sudo systemctl enable --now snapd.apparmor
sudo systemctl start snapd
sudo snap install nmap
sudo mv /usr/bin/nmap /usr/bin/nmap-7.92
sudo ln -s /snap/bin/nmap /usr/bin/nmap
Überprüfen Sie dann die Version mit:
nmap -v
Aktualisieren Sie das Apparmor-Profil:
vi /var/lib/snapd/apparmor/profiles/snap.nmap.nmap
Gehen Sie zu Zeile 300, erstellen Sie eine neue Zeile und fügen Sie Folgendes ein:
owner @{HOME}/.local/share/legion/tmp/** rw,
/etc/ssl/kali.cnf r,
Neustart
Das runIt-Skript (docker/runIt.sh) unterstützt:
Es ist möglich, das Docker-Image auf jeder Linux-Distribution auszuführen, jedoch haben verschiedene Distributionen unterschiedliche Hürden, um eine Docker-App mit dem X-Server verbinden zu können. Jeder ist eingeladen, diese Hürden zu überwinden und einen PR für runIt zu erstellen.
Wir können derzeit nur einen korrekten Betrieb auf Ubuntu 20.04 mit der traditionellen Installation versprechen. Obwohl es auf ParrotOS, Kali und anderen funktionieren sollte, ist es, bis Legion für jede dieser Distributionen gepackt und in die Repos aufgenommen wird, ein Glücksspiel in Bezug auf Plattform-Updates, die Abhängigkeiten ändern und brechen können. Ein natives Paket existiert und ist standardmäßig auf Kali enthalten.
Zwei Installationsmethoden verfügbar:
Es ist vorzuziehen, die Docker-Methode gegenüber einer traditionellen Installation zu verwenden. Dies liegt an all den Abhängigkeitsanforderungen und den Komplikationen, die in Umgebungen auftreten, die von einer sauberen, nicht standardmäßigen Installation abweichen.
HINWEIS: Docker-Versionen von Legion werden wahrscheinlich nicht funktionieren, wenn sie als root oder unter einem root X ausgeführt werden!
Die Docker-Methode bietet Unterstützung für verschiedene Umgebungen, wählen Sie die für Sie passende aus.
Setzt Docker und X11 als installiert und eingerichtet voraus (einschließlich Ausführung von Docker-Befehlen als Nicht-root-Benutzer).
Es ist entscheidend, alle Anweisungen zur Ausführung als Nicht-root-Benutzer zu befolgen. Das Überspringen einer dieser Anweisungen führt zu Komplikationen bei der Kommunikation von Docker mit dem X-Server.
Siehe detaillierte Anweisungen zur Einrichtung von Docker hier und zur Aktivierung der Ausführung von Containern als Nicht-root-Benutzer sowie zur Gewährung von SSH-Rechten für die Docker-Gruppe hier.
Im Terminal:
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh
Setzt Docker und X11 als installiert und eingerichtet voraus.
Ersetzen Sie X.X.X.X durch die IP-Adresse des entfernten X11-Servers.
Im Terminal:
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh X.X.X.X
Setzt voraus:
Siehe detaillierte Docker-Anweisungen hier
Ersetzen Sie X.X.X.X durch die IP-Adresse, mit der Xming sich registriert hat. Klicken Sie mit der rechten Maustaste auf Xming in der Taskleiste -> Log anzeigen und sehen Sie die IP neben "XdmcpRegisterConnection: newAddress"
Im Terminal:
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
sudo chmod +x runIt.sh
sudo ./runIt.sh X.X.X.X
Warum? Tun Sie das nicht. :)
Noch nicht im runIt.sh-Skript enthalten. Einrichtung mit socat möglich.
Siehe Anweisungen hier
Um typischerweise benötigte Docker-Komponenten zu installieren und die Umgebung für Docker einzurichten, führen Sie im Terminal aus:
sudo apt-get update
sudo apt-get install -y docker.io python3-pip -y
sudo groupadd docker
pip install --user docker-compose
Um Nicht-root-Benutzern die Ausführung von Docker-Befehlen zu ermöglichen, führen Sie im Terminal aus:
sudo usermod -aG docker $USER
sudo chmod 666 /var/run/docker.sock
sudo xhost +local:docker
Die Reihenfolge ist aus Gründen der Port-Reservierung wichtig. Wenn Sie WSL, HyperV oder Docker Desktop installiert haben, deinstallieren Sie diese Funktionen bitte vor dem Fortfahren.
netsh int ipv4 add excludedportrange protocol=tcp startport=2375 numberofports=1
dism.exe /Online /Enable-Feature:Microsoft-Hyper-V /All
dism.exe /Online /Enable-Feature /FeatureName:Microsoft-Windows-Subsystem-Linux
Bitte verwenden Sie nach Möglichkeit das Docker-Image! Es wird zunehmend schwierig, alle verschiedenen Plattformen und ihre Eigenheiten zu unterstützen.
Setzt Ubuntu, Kali oder Parrot Linux mit installiertem Python 3.6 voraus.
Im Terminal:
git clone https://github.com/GoVanguard/legion.git
cd legion
sudo chmod +x startLegion.sh
sudo ./startLegion.sh
Um alle Testfälle auszuführen, führen Sie im Stammverzeichnis Folgendes aus:
python -m unittest
Die Konfiguration ausgewählter Ports und zugehöriger Terminalaktionen kann durch Bearbeiten der Datei legion.conf einfach geändert werden.
[StagedNmapSettings] definiert, welche Ports in welcher Reihenfolge gescannt werden und welche NSE-Skripte aufgerufen werden.
[SchedulerSettings] definiert, welche Aktionen basierend auf den Portscan-Ergebnissen automatisch ausgeführt werden.
sudoedit /root/.local/share/legion/legion.conf
Legion ist unter der GNU General Public License v3.0 lizenziert. Werfen Sie einen Blick auf die LICENSE für weitere Informationen.
smbenum.sh verwendete ms08-067_check-Skript wird Bernardo Damele A.G. zugeschrieben.curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -
sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"
sudo apt-get update
sudo apt-get install -y docker-ce python-pip -y
sudo apt autoremove
sudo usermod -aG docker $USER
pip install --user docker-compose
echo "export DOCKER_HOST=tcp://localhost:2375" >> ~/.bashrc && source ~/.bashrc
docker images