Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
legion — Legion is an open source, easy-to-use, super-extensible and semi-automated network penetration testing tool that aids in discovery, reconnaissance and exploitation of information systems. | Kitploit
Tools/GitHubGitHub/abacus-group-rto/legion
ReconnaissanceVulnerability ScannersWeb Vulnerability ScannersContainer SecurityPassword AttacksPort ScanningExploitationIDS/IPS EvasionInformation GatheringNetwork SecurityPenetration TestingArchived
1.1k188vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubabacus-group-rto/legion

legion

Legion is an open source, easy-to-use, super-extensible and semi-automated network penetration testing tool that aids in discovery, reconnaissance and exploitation of information systems.

Repository anzeigen
Teilen

HINWEIS

Das Legion-Repository zieht um nach https://github.com/hackman238/legion. Alle zukünftigen Veröffentlichungen, Updates usw. werden von dort aus erfolgen. Große Verbesserungen sind in Arbeit! Dieses Repository unter dieser Organisation wird nicht mehr gewartet.

alt tag

✨ Über

Legion, ein Fork von SECFORCEs Sparta, ist ein Open-Source, benutzerfreundliches, super-erweiterbares und semi-automatisiertes Netzwerk-Penetrationstest-Framework, das bei der Entdeckung, Erkundung und Ausnutzung von Informationssystemen hilft.

NMAP 7.92 Segfaults unter Kali beheben

Installieren Sie NMAP 7.93 mit folgenden Befehlen:

root@kitploit:~
sudo apt install snapd -y
sudo systemctl enable --now snapd.apparmor
sudo systemctl start snapd
sudo snap install nmap
sudo mv /usr/bin/nmap /usr/bin/nmap-7.92
sudo ln -s /snap/bin/nmap /usr/bin/nmap

Überprüfen Sie dann die Version mit: nmap -v

Aktualisieren Sie das Apparmor-Profil: vi /var/lib/snapd/apparmor/profiles/snap.nmap.nmap

Gehen Sie zu Zeile 300, erstellen Sie eine neue Zeile und fügen Sie Folgendes ein:

root@kitploit:~
owner @{HOME}/.local/share/legion/tmp/** rw,
/etc/ssl/kali.cnf r,

Neustart

🍿 Funktionen

  • Automatische Erkundung und Scans mit NMAP, whataweb, nikto, Vulners, Hydra, SMBenum, dirbuster, sslyzer, webslayer und mehr (mit fast 100 automatisch geplanten Skripten).
  • Benutzerfreundliche grafische Oberfläche mit umfangreichen Kontextmenüs und Panels, die es Penetrationstestern ermöglicht, schnell Angriffsvektoren auf Hosts zu finden und auszunutzen.
  • Modulare Funktionalität ermöglicht es Benutzern, Legion einfach anzupassen und eigene Skripte/Werkzeuge automatisch aufzurufen.
  • Mehrere benutzerdefinierte Scan-Konfigurationen, ideal zum Testen verschiedener Umgebungen unterschiedlicher Größe und Komplexität.
  • Hochgradig anpassbares Stufen-Scanning für ninja-artige IPS-Umgehung.
  • Automatische Erkennung von CPEs (Common Platform Enumeration) und CVEs (Common Vulnerabilities and Exposures).
  • Verknüpfung von CVEs mit Exploits gemäß Exploit-Database.
  • Echtzeit-Autospeicherung von Projektergebnissen und Aufgaben.

Bemerkenswerte Änderungen gegenüber Sparta

  • Von Python 2.7 auf Python 3.8+ umgestellt und veraltete sowie nicht mehr gewartete Bibliotheken entfernt.
  • Upgrade auf PyQT6, höhere Reaktionsfähigkeit, weniger fehleranfällig, intuitivere GUI mit Funktionen wie:
    • Aufgabenabschätzung
    • 1-Klick-Scanlisten von IPs, Hostnamen und CIDR-Subnetzen
    • Möglichkeit, Ergebnisse zu löschen, Hosts erneut zu scannen und Hosts zu löschen
    • Detaillierte NMAP-Scanoptionen
  • Unterstützung für Hostnamenauflösung und Scannen von Vhosts/SNI-Hosts.
  • Überarbeitete Prozesswarteschlangen- und Ausführungsroutinen für höhere Anwendungszuverlässigkeit und -leistung.
  • Vereinfachung der Installation mit Abhängigkeitsauflösung und Installationsroutinen.
  • Echtzeit-Projekt-Autospeicherung, sodass Sie im Fehlerfall keine Fortschritte verlieren!
  • Docker-Container-Bereitstellungsoption.
  • Unterstützt durch ein hochaktives Entwicklungsteam.

🌉 Unterstützte Distributionen

Docker-runIt-Skript-Unterstützung

Das runIt-Skript (docker/runIt.sh) unterstützt:

  • Ubuntu 20.04+
  • Kali 2022+

Es ist möglich, das Docker-Image auf jeder Linux-Distribution auszuführen, jedoch haben verschiedene Distributionen unterschiedliche Hürden, um eine Docker-App mit dem X-Server verbinden zu können. Jeder ist eingeladen, diese Hürden zu überwinden und einen PR für runIt zu erstellen.

Traditionelle Installationsunterstützung

Wir können derzeit nur einen korrekten Betrieb auf Ubuntu 20.04 mit der traditionellen Installation versprechen. Obwohl es auf ParrotOS, Kali und anderen funktionieren sollte, ist es, bis Legion für jede dieser Distributionen gepackt und in die Repos aufgenommen wird, ein Glücksspiel in Bezug auf Plattform-Updates, die Abhängigkeiten ändern und brechen können. Ein natives Paket existiert und ist standardmäßig auf Kali enthalten.

💻 Installation

Zwei Installationsmethoden verfügbar:

  • Docker-Methode
  • Traditionelle Installationsmethode

Es ist vorzuziehen, die Docker-Methode gegenüber einer traditionellen Installation zu verwenden. Dies liegt an all den Abhängigkeitsanforderungen und den Komplikationen, die in Umgebungen auftreten, die von einer sauberen, nicht standardmäßigen Installation abweichen.

HINWEIS: Docker-Versionen von Legion werden wahrscheinlich nicht funktionieren, wenn sie als root oder unter einem root X ausgeführt werden!

Docker-Methode

Die Docker-Methode bietet Unterstützung für verschiedene Umgebungen, wählen Sie die für Sie passende aus.

  • Linux mit lokalem X11
  • Linux mit Remote-X11
  • Windows unter WSL
  • ⚠️ Windows ohne WSL
  • ⚠️ OSX mit XQuartz

Linux mit lokalem X11

Setzt Docker und X11 als installiert und eingerichtet voraus (einschließlich Ausführung von Docker-Befehlen als Nicht-root-Benutzer).

Es ist entscheidend, alle Anweisungen zur Ausführung als Nicht-root-Benutzer zu befolgen. Das Überspringen einer dieser Anweisungen führt zu Komplikationen bei der Kommunikation von Docker mit dem X-Server.

Siehe detaillierte Anweisungen zur Einrichtung von Docker hier und zur Aktivierung der Ausführung von Containern als Nicht-root-Benutzer sowie zur Gewährung von SSH-Rechten für die Docker-Gruppe hier.

Im Terminal:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh

Linux mit Remote-X11

Setzt Docker und X11 als installiert und eingerichtet voraus.

Ersetzen Sie X.X.X.X durch die IP-Adresse des entfernten X11-Servers.

Im Terminal:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh X.X.X.X

Windows unter WSL mit Xming und Docker Desktop

Setzt voraus:

  • Xming ist in Windows installiert.
  • Docker Desktop ist in Windows installiert.
  • Docker Desktop läuft im Linux-Container-Modus.
  • Docker Desktop ist mit WSL verbunden.

Siehe detaillierte Docker-Anweisungen hier

Ersetzen Sie X.X.X.X durch die IP-Adresse, mit der Xming sich registriert hat. Klicken Sie mit der rechten Maustaste auf Xming in der Taskleiste -> Log anzeigen und sehen Sie die IP neben "XdmcpRegisterConnection: newAddress"

Im Terminal:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
sudo chmod +x runIt.sh
sudo ./runIt.sh X.X.X.X

Windows mit Xming und Docker Desktop ohne WSL

Warum? Tun Sie das nicht. :)

OSX mit XQuartz

Noch nicht im runIt.sh-Skript enthalten. Einrichtung mit socat möglich. Siehe Anweisungen hier

Docker konfigurieren

Docker unter Linux einrichten

Um typischerweise benötigte Docker-Komponenten zu installieren und die Umgebung für Docker einzurichten, führen Sie im Terminal aus:

root@kitploit:~
sudo apt-get update
sudo apt-get install -y docker.io python3-pip -y
sudo groupadd docker
pip install --user docker-compose

Docker für Nicht-root-Benutzer einrichten

Um Nicht-root-Benutzern die Ausführung von Docker-Befehlen zu ermöglichen, führen Sie im Terminal aus:

root@kitploit:~
sudo usermod -aG docker $USER
sudo chmod 666 /var/run/docker.sock
sudo xhost +local:docker

Einrichtung von Hyper-V, Docker Desktop, Xming und WSL

Die Reihenfolge ist aus Gründen der Port-Reservierung wichtig. Wenn Sie WSL, HyperV oder Docker Desktop installiert haben, deinstallieren Sie diese Funktionen bitte vor dem Fortfahren.

  • Cortana / Suche -> cmd -> Rechtsklick -> Als Administrator ausführen
  • Um den Docker-Port zu reservieren, führen Sie unter CMD aus:
    root@kitploit:~
    netsh int ipv4 add excludedportrange protocol=tcp startport=2375 numberofports=1
    
    • Dies wird wahrscheinlich fehlschlagen, wenn Hyper-V bereits aktiviert oder Docker Desktop installiert ist
  • Um Hyper-V zu installieren, führen Sie unter CMD aus:
    root@kitploit:~
    dism.exe /Online /Enable-Feature:Microsoft-Hyper-V /All
    
  • Neustart
  • Cortana / Suche -> cmd -> Rechtsklick -> Als Administrator ausführen
  • Um WSL zu installieren, führen Sie unter CMD aus:
    root@kitploit:~
    dism.exe /Online /Enable-Feature /FeatureName:Microsoft-Windows-Subsystem-Linux
    
  • Neustart
  • Herunterladen von https://hub.docker.com/editions/community/docker-ce-desktop-windows (Kostenloses Konto erforderlich)
  • Installer ausführen
  • Optional Docker-Hub-Anmeldung eingeben
  • Rechtsklick auf Docker Desktop in der Taskleiste -> Zu Linux-Containern wechseln
    • Wenn "Zu Windows-Containern wechseln" angezeigt wird, überspringen Sie diesen Schritt, es werden bereits Linux-Container verwendet
  • Rechtsklick auf Docker Desktop in der Taskleiste -> Einstellungen
  • Allgemein -> Ohne TLS auf localhost verfügbar machen
  • Herunterladen von https://sourceforge.net/projects/xming/files/Xming/6.9.0.31/Xming-6-9-0-31-setup.exe/download
  • Installer ausführen und Multi-Window-Modus auswählen
  • Microsoft Store öffnen
  • Kali, Ubuntu oder eine andere WSL-Linux-Distribution installieren
  • Die Distribution öffnen, Bootstrap ausführen und Benutzererstellungsdetails ausfüllen
  • Um typischerweise benötigte Docker-Komponenten zu installieren und die Umgebung für Docker-Umleitung einzurichten, führen Sie im WSL-Fenster aus:

Traditionelle Installationsmethode

Bitte verwenden Sie nach Möglichkeit das Docker-Image! Es wird zunehmend schwierig, alle verschiedenen Plattformen und ihre Eigenheiten zu unterstützen.

Setzt Ubuntu, Kali oder Parrot Linux mit installiertem Python 3.6 voraus.

Im Terminal:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion
sudo chmod +x startLegion.sh
sudo ./startLegion.sh

🏗 Entwicklung

Testfälle ausführen

Um alle Testfälle auszuführen, führen Sie im Stammverzeichnis Folgendes aus:

root@kitploit:~
python -m unittest

Konfiguration ändern

Die Konfiguration ausgewählter Ports und zugehöriger Terminalaktionen kann durch Bearbeiten der Datei legion.conf einfach geändert werden.

[StagedNmapSettings] definiert, welche Ports in welcher Reihenfolge gescannt werden und welche NSE-Skripte aufgerufen werden.

[SchedulerSettings] definiert, welche Aktionen basierend auf den Portscan-Ergebnissen automatisch ausgeführt werden.

root@kitploit:~
sudoedit /root/.local/share/legion/legion.conf

⚖️ Lizenz

Legion ist unter der GNU General Public License v3.0 lizenziert. Werfen Sie einen Blick auf die LICENSE für weitere Informationen.

⭐️ Danksagung

  • Der auf Python 3.6+ umgestellte Code, das Hinzufügen von Funktionen und die fortlaufende Entwicklung von Legion wird GoVanguard zugeschrieben.
  • Die ursprüngliche Sparta Python 2.7-Codebasis und das Anwendungsdesign werden SECFORCE zugeschrieben.
  • Einige zusätzliche PortActions, PortTerminalActions und SchedulerSettings werden batmancrew zugeschrieben.
  • Die Nmap-XML-Ausgabe-Parsing-Engine basiert weitgehend auf Code von yunshu, modifiziert von ketchup und modifiziert von SECFORCE.
  • Das von smbenum.sh verwendete ms08-067_check-Skript wird Bernardo Damele A.G. zugeschrieben.
  • Legion stützt sich stark auf nmap, hydra, python, PyQt, SQLAlchemy und viele andere Werkzeuge und Technologien, daher möchten wir allen Personen danken, die an der Erstellung dieser beteiligt waren.
  • Besonderer Dank an Dmitriy Dubson für seine fortlaufenden Beiträge zum Projekt!
Tool herunterladen
root@kitploit:~
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -
sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"
sudo apt-get update
sudo apt-get install -y docker-ce python-pip -y
sudo apt autoremove
sudo usermod -aG docker $USER
pip install --user docker-compose
echo "export DOCKER_HOST=tcp://localhost:2375" >> ~/.bashrc && source ~/.bashrc
  • Testen Sie die Erreichbarkeit von Docker mit:
    root@kitploit:~
    docker images