
Ladon for Kali ist ein plattformübergreifender Open-Source-Internal-Penetration-Scanner für Windows, Linux, Mac und Router. Damit lassen sich mit einem Klick automatisch Live-Hosts in C-, B- und A-Segmenten scannen, Hochrisiko-Schwachstellen wie MS17010 und SmbGhost erkennen, SSH/Winrm remote ausführen, Passwörter für SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis erraten, Port-Scans durchführen und Dienste identifizieren (PortScan-Fingerprinting, HttpBanner, HttpTitle, TcpBanner, Weblogic, Oxid auf Multi-NIC-Hosts), sowie Port-Scans zur Diensterkennung durchführen.
http://k8gege.org/Ladon/LadonGo.html
LadonGo ist ein Open-Source-Framework für Intranet-Penetrationsscans, mit dem sich einfach Überlebende Hosts im C-, B- und A-Segment erkennen, Fingerabdrücke identifizieren, Ports scannen, Passwörter knacken, ferngesteuerte Befehle ausführen und hochriskante Schwachstellen erkennen lassen. Version 4.0 umfasst 37 Funktionen: Hochrisikoschwachstellenerkennung MS17010, SmbGhost, Remote-Ausführung von SshCmd, WinrmCmd, PhpShell, JspShell, GoWebShell, 12 Protokoll-Passwort-Cracking (Smb/Ssh/Ftp/Mysql/Mssql/Oracle/Sqlplus/Winrm/HttpBasic/Edits/MongoDB/RouterOS), Überlebenserkennung/Informationssammlung/Fingerabdruckerkennung NbtInfo, OnlinePC, Ping, Icmp, SnmpScan, HttpBanner, HttpTitle, TcpBanner, WeblogicScan, OxidScan, Portscan/Dienstprüfung portscan, Weiterleitung zum Socks5-Proxy
LadonGO 5.2 Pentest Scanner Framework – ein plattformübergreifendes Go Open-Source-Framework für Intranet-Penetrationsscans unter Windows/Linux/Mac. Damit können Sie einfach und unkompliziert in einem Durchlauf überlebende Hosts im C-, B- und A-Segment scannen, hochriskante Schwachstellen wie MS17010 und SmbGhost erkennen, Remote-Ausführungen über SSH/Winrm durchführen, Passwörter für SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis knacken, Port-Scans und Diensterkennung (PortScan, Fingerabdruckerkennung/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid auf Multi-NIC-Hosts) durchführen.
Betriebssystem: Kali 2019 X64
IDE: Mousepad
Go: 1.13 Linux
| . | . |
|---|---|
| MS17010 | (Erkennung von MS17010-Hosts mittels SMB-Protokoll) |
| SmbGhost | (Erkennung von SmbGhost-Hosts mittels SMB-Protokoll) |
| CVE-2021-21972 | (Prüfung auf VMware vCenter 6.5 6.7 7.0 Rce-Schwachstelle) |
| CVE-2021-26855 | (Prüfung auf CVE-2021-26855 Microsoft Exchange SSRF) |
| . | . |
|---|---|
| PhpStudyDoor | (PhpStudy 2016 & 2018 Backdoor Exploit) |
| CVE-2018-14847 | (Exportieren von RouterOS-Passwörtern 6.29 bis 6.42) |
| . | . |
|---|---|
| Socks5 | (Socks5-Proxy-Server zur Weiterleitung) |
go get github.com/k8gege/LadonGo
go build Ladon.go
make windows
make linux
make mac
make install
go run install.go
Ladon FuncList
Ladon Detection
Ladon VulDetection
adon BruteFor
Ladon RemoteExec
Ladon Exploit
Ladon Example
Ladon IP/pcname/CIDR/URL/txt Modul
Ladon 192.168.1.8 MS17010
Ladon 192.168.1.8/24 MS17010
Ladon 192.168.1/c MS17010
Ladon 192.168/b MS17010
Ladon 192/a MS17010
Ladon 192.168.1-192.168.5 MS17010
Ladon http://192.168.1.8:8080 BasicAuthScan
Ladon ip.txt MS17010
Ladon url.txt HttpBanner
Ladon Socks5 192.168.1.8 1080
Ping-Scan der Segment-C-Live-Hosts (mit beliebiger Berechtigung) < br >
Ladon 192.168.1.8/24 PingScan
ICMP-Scan der Segment-C-Live-Hosts (Administratorberechtigung)
Ladon 192.168.1.8/24 IcmpScan
SNMP-Scan überlebender Hosts und Geräte im Segment C
Ladon 192.168.1.8/24 SnmpScan
SMB-Scan nach EternalBlue (MS17010) anfälligen Hosts im Segment C < br >
Ladon 192.168.1.8/24 MS17010
SMB-Scan nach EternalBlack (SmbGhost) anfälligen Hosts im Segment C < br >
Ladon 192.168.1.8/24 SmbGhost
T3-Scan nach Hosts mit offenem WebLogic im Segment C
Ladon 192.168.1.8/24 T3Scan
HTTP-Scan nach Web-Bannern offener Websites im Segment C
Ladon 192.168.1.8/24 BannerScan
HTTP-Scan nach Titeln offener Websites im Segment C
Ladon 192.168.1.8/24 HttpTitle
TCP-Scan nach offenen Port-Dienstinformationen im Segment C < br >
Ladon 192.168.1.8/24 TcpBanner
TCP-Scan nach allgemeinen offenen Ports von Hosts im Segment C
Ladon 192.168.1.8/24 PortScan
Scan nach schwachen Passwörtern von Windows-Rechnern auf Port 445 im Segment C < br >
Ladon 192.168.1.8/24 SmbScan
Scan nach schwachen SSH-Passwörtern von Linux-Rechnern auf Port 22 im Segment C
Ladon 192.168.1.8/24 SshScan
Scan nach schwachen FTP-Passwörtern von FTP-Servern auf Port 21 im Segment C < br >
Ladon 192.168.1.8/24 FtpScan
Scan nach schwachen MySQL-Passwörtern von MySQL-Servern auf Port 3306 im Segment C
Ladon 192.168.1.8/24 MysqlScan
Scan nach schwachen Oracle-Passwörtern von Oracle-Servern auf Port 1521 im Segment C
Ladon 192.168.1.8/24 OracleScan
Scan nach schwachen MongoDB-Passwörtern von MongoDB-Servern auf Port 27017 im Segment C
Ladon 192.168.1.8/24 MongodbScan
Scan nach schwachen Oracle-Passwörtern von Oracle-Servern auf Port 1521 im Segment C < br >
Ladon 192.168.1.8/24 SqlplusScan
Scan nach schwachen WinRM-Passwörtern von WinRM-Servern auf Port 5985 im Segment C
Ladon 192.168.1.8/24 WinrmScan
Scan nach leeren Passwörtern von Redis-Servern auf Port 6379 im Segment C < br >
Ladon 192.168.1.8/24 RedisScan
Scan nach RouterOS-Routern auf Port 8728 im Segment C < br >
Ladon 192.168.1.8/24 RouterOSScan
Ladon SshCmd host port user pass cmd
Ladon WinrmCmd host port user pass cmd
Ladon PhpShell url pass cmd
Ladon PhpStudyDoor url cmd
SshCmd und WinrmCmd
PhpShell und PhpStudyDoor
| . | . | . |
|---|
Hinweis: Die Scangeschwindigkeit ist tatsächlich ähnlich wie die der Ladon .Net-Version, aber es gibt keine spezielle Aufzeichnung, da die Geschwindigkeit der Go-Version während des Umschreibtests nebenbei aufgezeichnet wurde.
Unterstützt alte und neue Betriebssysteme, insbesondere ältere Linux-Systeme. Viele Online-Tools funktionieren überhaupt nicht oder melden verschiedene Fehler.
https://github.com/k8gege/LadonGo/releases
http://k8gege.org/Download/LadonGo.rar
History: https://github.com/k8gege/Ladon/releases
911 Ver:http://k8gege.org/Download
| . | . |
|---|
| OnlinePC | (Erkennung von Online-Hosts mittels ICMP/SNMP/Ping) |
| PingScan | (Erkennung von Online-Hosts mittels systemeigenem Ping) |
| IcmpScan | (Erkennung von Online-Hosts mittels ICMP-Protokoll) |
| SnmpScan | (Erkennung von Online-Hosts mittels SNMP-Protokoll) |
| HttpBanner | (Scan von Web-Bannern mittels HTTP-Protokoll) |
| HttpTitle | (Scan von Web-Titeln mittels HTTP-Protokoll) |
| T3Scan | (Scan von Weblogic-Hosts mittels T3-Protokoll) |
| PortScan | (Scan offener Ports mittels TCP-Protokoll) |
| TcpBanner | (Scan offener Ports mittels TCP-Protokoll) |
| OxidScan | (Aufzählung von Netzwerkschnittstellen mittels DCOM-Protokoll) |
| NbtInfo | (Scan offener Ports mittels NBT-Protokoll) |
| . | . |
|---|
| SmbScan | (Brute-Force gegen 445-Port mittels SMB-Protokoll) |
| SshScan | (Brute-Force gegen 22-Port mittels SSH-Protokoll) |
| FtpScan | (Brute-Force gegen 21-Port mittels FTP-Protokoll) |
| 401Scan | (Brute-Force gegen Web-Ports mittels HTTP BasicAuth) |
| MysqlScan | (Brute-Force gegen 3306-Port mittels MySQL-Protokoll) |
| MssqlScan | (Brute-Force gegen 1433-Port mittels MSSQL-Protokoll) |
| OracleScan | (Brute-Force gegen 1521-Port mittels Oracle-Protokoll) |
| MongodbScan | (Brute-Force gegen 27017-Port mittels MongoDB-Protokoll) |
| WinrmScan | (Brute-Force gegen 5985-Port mittels WinRM-Protokoll) |
| SqlplusScan | (Brute-Force gegen 1521-Port mittels Oracle Sqlplus) |
| RedisScan | (Brute-Force gegen 6379-Port mittels Redis-Protokoll) |
| . | . |
|---|
| SshCmd | (Remote-Befehlsausführung über SSH, Standard 22-Port) |
| WinrmCmd | (Remote-Befehlsausführung über WinRM, Standard 5985-Port) |
| PhpShell | (Remote-Befehlsausführung über PHP-Webshell, Standard 80-Port) |
| GoWebShell | (Go-Webshell, Standard http://IP:888/web) |
| WinJspShell | (Remote-Befehlsausführung über JSP-Shell, Standard 80-Port) |
| LnxJspShell | (Remote-Befehlsausführung über JSP-Shell, Standard 80-Port) |
| LnxRevShell | (Bash-Reverse-Shell) |
| ICMP | 3ms | 1/20s |
| WebTitle | 10ms | 1/6s |
| T3Scan | 15ms | 1/4s |
| EthScan | 2ms | 1/30s |
| . | . | . |
|---|
| EthScan | 23 Min | 1 Port |
| T3Scan | 1 h | 4 Ports |
| WebTitle | 40 Min | 1 Port |
| MS17010 | 12 Min | 1 Port |
| Snmp | 20 Min | 1 Port |
| ID | Betriebssystem |
|---|
| 0 | WinXP |
| 1 | Win 2003 |
| 2 | Win 7 |
| 3 | Win 8.1 |
| 4 | Win 10 |
| 5 | Win 2008 R2 |
| 6 | Win 2012 R2 |
| 7 | Win 2019 |
| 8 | Kali 1.0.2 |
| 9 | Kali 2018 |
| 10 | Kali 2019 |
| 11 | SUSE 10 |
| 12 | CentOS 5.8 |
| 13 | CentOS 6.3 |
| 14 | CentOS 6.8 |
| 15 | Fedora 5 |
| 16 | RedHat 5.7 |
| 17 | BT5-R3 |
| 18 | MacOS 10.15 |
| 19 | Ubuntu 8 |
| 20 | Ubuntu 18 |