Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LadonGo — Ladon for Kali ist ein plattformübergreifender Open-Source-Internal-Penetration-Scanner für Windows, Linux, Mac und Router. Damit lassen sich mit einem Klick automatisch Live-Hosts in C-, B- und A-Segmenten scannen, Hochrisiko-Schwachstellen wie MS17010 und SmbGhost erkennen, SSH/Winrm remote ausführen, Passwörter für SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis erraten, Port-Scans durchführen und Dienste identifizieren (PortScan-Fingerprinting, HttpBanner, HttpTitle, TcpBanner, Weblogic, Oxid auf Multi-NIC-Hosts), sowie Port-Scans zur Diensterkennung durchführen. | Kitploit
Tools/GitHubGitHub/k8gege/ladongo
AufklärungSchwachstellenscannerPasswortangriffePort-ScanningExploitationInformationsbeschaffungPenetrationstestsRemote-Access-Tool

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
k8gege/ladongo

LadonGo

Repository anzeigenWebseite
1.7k30314vor 2 JahrenVon Kitploit geprüft

Über

Ladon for Kali ist ein plattformübergreifender Open-Source-Internal-Penetration-Scanner für Windows, Linux, Mac und Router. Damit lassen sich mit einem Klick automatisch Live-Hosts in C-, B- und A-Segmenten scannen, Hochrisiko-Schwachstellen wie MS17010 und SmbGhost erkennen, SSH/Winrm remote ausführen, Passwörter für SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis erraten, Port-Scans durchführen und Dienste identifizieren (PortScan-Fingerprinting, HttpBanner, HttpTitle, TcpBanner, Weblogic, Oxid auf Multi-NIC-Hosts), sowie Port-Scans zur Diensterkennung durchführen.

Teilen

Ladon Scanner für Golang

Wiki

http://k8gege.org/Ladon/LadonGo.html

Author Ladon Bin GitHub issues Github Stars GitHub forks GitHub license Downloads

Einführung

LadonGo ist ein Open-Source-Framework für Intranet-Penetrationsscans, mit dem sich einfach Überlebende Hosts im C-, B- und A-Segment erkennen, Fingerabdrücke identifizieren, Ports scannen, Passwörter knacken, ferngesteuerte Befehle ausführen und hochriskante Schwachstellen erkennen lassen. Version 4.0 umfasst 37 Funktionen: Hochrisikoschwachstellenerkennung MS17010, SmbGhost, Remote-Ausführung von SshCmd, WinrmCmd, PhpShell, JspShell, GoWebShell, 12 Protokoll-Passwort-Cracking (Smb/Ssh/Ftp/Mysql/Mssql/Oracle/Sqlplus/Winrm/HttpBasic/Edits/MongoDB/RouterOS), Überlebenserkennung/Informationssammlung/Fingerabdruckerkennung NbtInfo, OnlinePC, Ping, Icmp, SnmpScan, HttpBanner, HttpTitle, TcpBanner, WeblogicScan, OxidScan, Portscan/Dienstprüfung portscan, Weiterleitung zum Socks5-Proxy

LadonGO 5.2 Pentest Scanner Framework – ein plattformübergreifendes Go Open-Source-Framework für Intranet-Penetrationsscans unter Windows/Linux/Mac. Damit können Sie einfach und unkompliziert in einem Durchlauf überlebende Hosts im C-, B- und A-Segment scannen, hochriskante Schwachstellen wie MS17010 und SmbGhost erkennen, Remote-Ausführungen über SSH/Winrm durchführen, Passwörter für SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis knacken, Port-Scans und Diensterkennung (PortScan, Fingerabdruckerkennung/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid auf Multi-NIC-Hosts) durchführen.

Entwicklungsumgebung

Betriebssystem: Kali 2019 X64

IDE: Mousepad

Go: 1.13 Linux

Funktionsmodule

Erkennung

..
OnlinePC(Erkennung von Online-Hosts mittels ICMP/SNMP/Ping)
PingScan(Erkennung von Online-Hosts mittels systemeigenem Ping)
IcmpScan(Erkennung von Online-Hosts mittels ICMP-Protokoll)
SnmpScan(Erkennung von Online-Hosts mittels SNMP-Protokoll)
HttpBanner(Scan von Web-Bannern mittels HTTP-Protokoll)
HttpTitle(Scan von Web-Titeln mittels HTTP-Protokoll)
T3Scan(Scan von Weblogic-Hosts mittels T3-Protokoll)
PortScan(Scan offener Ports mittels TCP-Protokoll)
TcpBanner(Scan offener Ports mittels TCP-Protokoll)
OxidScan(Aufzählung von Netzwerkschnittstellen mittels DCOM-Protokoll)
NbtInfo(Scan offener Ports mittels NBT-Protokoll)

Schwachstellenerkennung

..
MS17010(Erkennung von MS17010-Hosts mittels SMB-Protokoll)
SmbGhost(Erkennung von SmbGhost-Hosts mittels SMB-Protokoll)
CVE-2021-21972(Prüfung auf VMware vCenter 6.5 6.7 7.0 Rce-Schwachstelle)
CVE-2021-26855(Prüfung auf CVE-2021-26855 Microsoft Exchange SSRF)

Brute-Force

..
SmbScan(Brute-Force gegen 445-Port mittels SMB-Protokoll)
SshScan(Brute-Force gegen 22-Port mittels SSH-Protokoll)
FtpScan(Brute-Force gegen 21-Port mittels FTP-Protokoll)
401Scan(Brute-Force gegen Web-Ports mittels HTTP BasicAuth)
MysqlScan(Brute-Force gegen 3306-Port mittels MySQL-Protokoll)
MssqlScan(Brute-Force gegen 1433-Port mittels MSSQL-Protokoll)
OracleScan(Brute-Force gegen 1521-Port mittels Oracle-Protokoll)
MongodbScan(Brute-Force gegen 27017-Port mittels MongoDB-Protokoll)
WinrmScan(Brute-Force gegen 5985-Port mittels WinRM-Protokoll)
SqlplusScan(Brute-Force gegen 1521-Port mittels Oracle Sqlplus)
RedisScan(Brute-Force gegen 6379-Port mittels Redis-Protokoll)

Remote-Ausführung

..
SshCmd(Remote-Befehlsausführung über SSH, Standard 22-Port)
WinrmCmd(Remote-Befehlsausführung über WinRM, Standard 5985-Port)
PhpShell(Remote-Befehlsausführung über PHP-Webshell, Standard 80-Port)
GoWebShell(Go-Webshell, Standard http://IP:888/web)
WinJspShell(Remote-Befehlsausführung über JSP-Shell, Standard 80-Port)
LnxJspShell(Remote-Befehlsausführung über JSP-Shell, Standard 80-Port)
LnxRevShell(Bash-Reverse-Shell)

Exploit

..
PhpStudyDoor(PhpStudy 2016 & 2018 Backdoor Exploit)
CVE-2018-14847(Exportieren von RouterOS-Passwörtern 6.29 bis 6.42)

Socks5

..
Socks5(Socks5-Proxy-Server zur Weiterleitung)

Build

go get github.com/k8gege/LadonGo
go build Ladon.go

Make

make windows
make linux
make mac

Installation

Linux/Mac

make install

Windows

go run install.go

Verwendung

help

Ladon FuncList
Ladon Detection
Ladon VulDetection
adon BruteFor
Ladon RemoteExec
Ladon Exploit
Ladon Example

Verwendung

Ladon IP/pcname/CIDR/URL/txt Modul

Ladon 192.168.1.8 MS17010
Ladon 192.168.1.8/24 MS17010
Ladon 192.168.1/c MS17010
Ladon 192.168/b MS17010
Ladon 192/a MS17010

Ladon 192.168.1-192.168.5 MS17010
Ladon http://192.168.1.8:8080 BasicAuthScan
Ladon ip.txt MS17010
Ladon url.txt HttpBanner

Beispiele

Weiterleitung Socks5-Proxy-Server

Ladon Socks5 192.168.1.8 1080

Informationssammlung und Schwachstellenerkennung

Ping-Scan der Segment-C-Live-Hosts (mit beliebiger Berechtigung) < br >

Ladon 192.168.1.8/24 PingScan

ICMP-Scan der Segment-C-Live-Hosts (Administratorberechtigung)

Ladon 192.168.1.8/24 IcmpScan

SNMP-Scan überlebender Hosts und Geräte im Segment C

Ladon 192.168.1.8/24 SnmpScan

SMB-Scan nach EternalBlue (MS17010) anfälligen Hosts im Segment C < br >

Ladon 192.168.1.8/24 MS17010

SMB-Scan nach EternalBlack (SmbGhost) anfälligen Hosts im Segment C < br >

Ladon 192.168.1.8/24 SmbGhost

T3-Scan nach Hosts mit offenem WebLogic im Segment C

Ladon 192.168.1.8/24 T3Scan

HTTP-Scan nach Web-Bannern offener Websites im Segment C

Ladon 192.168.1.8/24 BannerScan

HTTP-Scan nach Titeln offener Websites im Segment C

Ladon 192.168.1.8/24 HttpTitle

TCP-Scan nach offenen Port-Dienstinformationen im Segment C < br >

Ladon 192.168.1.8/24 TcpBanner

TCP-Scan nach allgemeinen offenen Ports von Hosts im Segment C

Ladon 192.168.1.8/24 PortScan

Passwort-Cracking, schwache Passwörter

Scan nach schwachen Passwörtern von Windows-Rechnern auf Port 445 im Segment C < br >

Ladon 192.168.1.8/24 SmbScan

Scan nach schwachen SSH-Passwörtern von Linux-Rechnern auf Port 22 im Segment C

Ladon 192.168.1.8/24 SshScan

Scan nach schwachen FTP-Passwörtern von FTP-Servern auf Port 21 im Segment C < br >

Ladon 192.168.1.8/24 FtpScan

Scan nach schwachen MySQL-Passwörtern von MySQL-Servern auf Port 3306 im Segment C

Ladon 192.168.1.8/24 MysqlScan

Scan nach schwachen Oracle-Passwörtern von Oracle-Servern auf Port 1521 im Segment C

Ladon 192.168.1.8/24 OracleScan

Scan nach schwachen MongoDB-Passwörtern von MongoDB-Servern auf Port 27017 im Segment C

Ladon 192.168.1.8/24 MongodbScan

Scan nach schwachen Oracle-Passwörtern von Oracle-Servern auf Port 1521 im Segment C < br >

Ladon 192.168.1.8/24 SqlplusScan

Tool herunterladen