
Ladon for Kali ist ein plattformübergreifender Open-Source-Internal-Penetration-Scanner für Windows, Linux, Mac und Router. Damit lassen sich mit einem Klick automatisch Live-Hosts in C-, B- und A-Segmenten scannen, Hochrisiko-Schwachstellen wie MS17010 und SmbGhost erkennen, SSH/Winrm remote ausführen, Passwörter für SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis erraten, Port-Scans durchführen und Dienste identifizieren (PortScan-Fingerprinting, HttpBanner, HttpTitle, TcpBanner, Weblogic, Oxid auf Multi-NIC-Hosts), sowie Port-Scans zur Diensterkennung durchführen.
http://k8gege.org/Ladon/LadonGo.html
LadonGo ist ein Open-Source-Framework für Intranet-Penetrationsscans, mit dem sich einfach Überlebende Hosts im C-, B- und A-Segment erkennen, Fingerabdrücke identifizieren, Ports scannen, Passwörter knacken, ferngesteuerte Befehle ausführen und hochriskante Schwachstellen erkennen lassen. Version 4.0 umfasst 37 Funktionen: Hochrisikoschwachstellenerkennung MS17010, SmbGhost, Remote-Ausführung von SshCmd, WinrmCmd, PhpShell, JspShell, GoWebShell, 12 Protokoll-Passwort-Cracking (Smb/Ssh/Ftp/Mysql/Mssql/Oracle/Sqlplus/Winrm/HttpBasic/Edits/MongoDB/RouterOS), Überlebenserkennung/Informationssammlung/Fingerabdruckerkennung NbtInfo, OnlinePC, Ping, Icmp, SnmpScan, HttpBanner, HttpTitle, TcpBanner, WeblogicScan, OxidScan, Portscan/Dienstprüfung portscan, Weiterleitung zum Socks5-Proxy
LadonGO 5.2 Pentest Scanner Framework – ein plattformübergreifendes Go Open-Source-Framework für Intranet-Penetrationsscans unter Windows/Linux/Mac. Damit können Sie einfach und unkompliziert in einem Durchlauf überlebende Hosts im C-, B- und A-Segment scannen, hochriskante Schwachstellen wie MS17010 und SmbGhost erkennen, Remote-Ausführungen über SSH/Winrm durchführen, Passwörter für SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis knacken, Port-Scans und Diensterkennung (PortScan, Fingerabdruckerkennung/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid auf Multi-NIC-Hosts) durchführen.
Betriebssystem: Kali 2019 X64
IDE: Mousepad
Go: 1.13 Linux
| . | . |
|---|---|
| OnlinePC | (Erkennung von Online-Hosts mittels ICMP/SNMP/Ping) |
| PingScan | (Erkennung von Online-Hosts mittels systemeigenem Ping) |
| IcmpScan | (Erkennung von Online-Hosts mittels ICMP-Protokoll) |
| SnmpScan | (Erkennung von Online-Hosts mittels SNMP-Protokoll) |
| HttpBanner | (Scan von Web-Bannern mittels HTTP-Protokoll) |
| HttpTitle | (Scan von Web-Titeln mittels HTTP-Protokoll) |
| T3Scan | (Scan von Weblogic-Hosts mittels T3-Protokoll) |
| PortScan | (Scan offener Ports mittels TCP-Protokoll) |
| TcpBanner | (Scan offener Ports mittels TCP-Protokoll) |
| OxidScan | (Aufzählung von Netzwerkschnittstellen mittels DCOM-Protokoll) |
| NbtInfo | (Scan offener Ports mittels NBT-Protokoll) |
| . | . |
|---|---|
| MS17010 | (Erkennung von MS17010-Hosts mittels SMB-Protokoll) |
| SmbGhost | (Erkennung von SmbGhost-Hosts mittels SMB-Protokoll) |
| CVE-2021-21972 | (Prüfung auf VMware vCenter 6.5 6.7 7.0 Rce-Schwachstelle) |
| CVE-2021-26855 | (Prüfung auf CVE-2021-26855 Microsoft Exchange SSRF) |
| . | . |
|---|---|
| SmbScan | (Brute-Force gegen 445-Port mittels SMB-Protokoll) |
| SshScan | (Brute-Force gegen 22-Port mittels SSH-Protokoll) |
| FtpScan | (Brute-Force gegen 21-Port mittels FTP-Protokoll) |
| 401Scan | (Brute-Force gegen Web-Ports mittels HTTP BasicAuth) |
| MysqlScan | (Brute-Force gegen 3306-Port mittels MySQL-Protokoll) |
| MssqlScan | (Brute-Force gegen 1433-Port mittels MSSQL-Protokoll) |
| OracleScan | (Brute-Force gegen 1521-Port mittels Oracle-Protokoll) |
| MongodbScan | (Brute-Force gegen 27017-Port mittels MongoDB-Protokoll) |
| WinrmScan | (Brute-Force gegen 5985-Port mittels WinRM-Protokoll) |
| SqlplusScan | (Brute-Force gegen 1521-Port mittels Oracle Sqlplus) |
| RedisScan | (Brute-Force gegen 6379-Port mittels Redis-Protokoll) |
| . | . |
|---|---|
| SshCmd | (Remote-Befehlsausführung über SSH, Standard 22-Port) |
| WinrmCmd | (Remote-Befehlsausführung über WinRM, Standard 5985-Port) |
| PhpShell | (Remote-Befehlsausführung über PHP-Webshell, Standard 80-Port) |
| GoWebShell | (Go-Webshell, Standard http://IP:888/web) |
| WinJspShell | (Remote-Befehlsausführung über JSP-Shell, Standard 80-Port) |
| LnxJspShell | (Remote-Befehlsausführung über JSP-Shell, Standard 80-Port) |
| LnxRevShell | (Bash-Reverse-Shell) |
| . | . |
|---|---|
| PhpStudyDoor | (PhpStudy 2016 & 2018 Backdoor Exploit) |
| CVE-2018-14847 | (Exportieren von RouterOS-Passwörtern 6.29 bis 6.42) |
| . | . |
|---|---|
| Socks5 | (Socks5-Proxy-Server zur Weiterleitung) |
go get github.com/k8gege/LadonGo
go build Ladon.go
make windows
make linux
make mac
make install
go run install.go
Ladon FuncList
Ladon Detection
Ladon VulDetection
adon BruteFor
Ladon RemoteExec
Ladon Exploit
Ladon Example
Ladon IP/pcname/CIDR/URL/txt Modul
Ladon 192.168.1.8 MS17010
Ladon 192.168.1.8/24 MS17010
Ladon 192.168.1/c MS17010
Ladon 192.168/b MS17010
Ladon 192/a MS17010
Ladon 192.168.1-192.168.5 MS17010
Ladon http://192.168.1.8:8080 BasicAuthScan
Ladon ip.txt MS17010
Ladon url.txt HttpBanner
Ladon Socks5 192.168.1.8 1080
Ping-Scan der Segment-C-Live-Hosts (mit beliebiger Berechtigung) < br >
Ladon 192.168.1.8/24 PingScan
ICMP-Scan der Segment-C-Live-Hosts (Administratorberechtigung)
Ladon 192.168.1.8/24 IcmpScan
SNMP-Scan überlebender Hosts und Geräte im Segment C
Ladon 192.168.1.8/24 SnmpScan
SMB-Scan nach EternalBlue (MS17010) anfälligen Hosts im Segment C < br >
Ladon 192.168.1.8/24 MS17010
SMB-Scan nach EternalBlack (SmbGhost) anfälligen Hosts im Segment C < br >
Ladon 192.168.1.8/24 SmbGhost
T3-Scan nach Hosts mit offenem WebLogic im Segment C
Ladon 192.168.1.8/24 T3Scan
HTTP-Scan nach Web-Bannern offener Websites im Segment C
Ladon 192.168.1.8/24 BannerScan
HTTP-Scan nach Titeln offener Websites im Segment C
Ladon 192.168.1.8/24 HttpTitle
TCP-Scan nach offenen Port-Dienstinformationen im Segment C < br >
Ladon 192.168.1.8/24 TcpBanner
TCP-Scan nach allgemeinen offenen Ports von Hosts im Segment C
Ladon 192.168.1.8/24 PortScan
Scan nach schwachen Passwörtern von Windows-Rechnern auf Port 445 im Segment C < br >
Ladon 192.168.1.8/24 SmbScan
Scan nach schwachen SSH-Passwörtern von Linux-Rechnern auf Port 22 im Segment C
Ladon 192.168.1.8/24 SshScan
Scan nach schwachen FTP-Passwörtern von FTP-Servern auf Port 21 im Segment C < br >
Ladon 192.168.1.8/24 FtpScan
Scan nach schwachen MySQL-Passwörtern von MySQL-Servern auf Port 3306 im Segment C
Ladon 192.168.1.8/24 MysqlScan
Scan nach schwachen Oracle-Passwörtern von Oracle-Servern auf Port 1521 im Segment C
Ladon 192.168.1.8/24 OracleScan
Scan nach schwachen MongoDB-Passwörtern von MongoDB-Servern auf Port 27017 im Segment C
Ladon 192.168.1.8/24 MongodbScan
Scan nach schwachen Oracle-Passwörtern von Oracle-Servern auf Port 1521 im Segment C < br >
Ladon 192.168.1.8/24 SqlplusScan