
Ladon Scanner For Python, Großer Netzwerk-Penetrationsscanner & Cobalt Strike, Schwachstelle / Exploit / Erkennung / MS17010/SmbGhost/CVE-2020-0796/CVE-2018-2894
Derzeit hat die Python-Version weniger Funktionen. Sowohl unter Windows als auch Linux kann sie in Bezug auf Leistung und Geschwindigkeit nicht mit Ladon.exe mithalten.
Der einzige Vorteil ist die Plattformunabhängigkeit. In Zukunft werden weitere Funktionen hinzugefügt. Der Nachteil ist offensichtlich: Das py-Paket ist sehr groß und daher nicht ideal für den Einsatz auf Zielsystemen.
Die sogenannte Plattformunabhängigkeit ist nicht vollständig. Bei einigen älteren Linux-Systemen lassen sich viele PY-Abhängigkeitspakete oder sogar Compiler-Abhängigkeiten nicht installieren. Die GO-Version wird empfohlen.
Ladon ist ein multifunktionales, multi-threaded, plugin-basiertes Scan-Tool für großflächige Netzwerksicherheitsüberprüfungen. Es umfasst Port-Scanning, Service-Erkennung, Netzwerk-Assets, Passwort-Cracking, Erkennung von Hochrisiko-Schwachstellen und One-Click-GetShell. Es unterstützt Batch-Scanning von A/B/C-Subnetzen sowie netzwerkübergreifendes Scannen, Scannen von URLs, Hosts und Domänenlisten. Version 7.5 enthält 101 integrierte Funktionsmodule und 18 externe Module. Es nutzt verschiedene Protokolle und Methoden, um schnell IP-Adressen, Computernamen, Arbeitsgruppen, gemeinsam genutzte Ressourcen, MAC-Adressen, Betriebssystemversionen, Websites, Subdomains, Middleware, offene Dienste, Router, Datenbanken usw. von aktiven Hosts im Zielnetzwerk zu erfassen. Die Schwachstellenerkennung umfasst MS17010, SMBGhost, Weblogic, ActiveMQ, Tomcat, Struts2-Serie usw. Das Passwort-Cracking umfasst 13 Arten, darunter Datenbanken (Mysql, Oracle, MSSQL), FTP, SSH, VNC, Windows (LDAP, SMB/IPC, NBT, WMI, SmbHash, WmiHash, Winrm), BasicAuth, Tomcat, Weblogic, Rar usw. Die Fernausführung von Befehlen umfasst (wmiexe/psexec/atexec/sshexec/jspshell). Das Web-Fingerprint-Erkennungsmodul kann 75 Arten erkennen (Webanwendungen, Middleware, Skripttypen, Seitentypen usw.). Es unterstützt hochgradig anpassbare Plugin-POCs, einschließlich .NET-Assemblys, DLLs (C#/Delphi/VC), PowerShell usw. Es unterstützt den Batch-Aufruf beliebiger externer Programme oder Befehle über INI-Konfigurationen. Der EXP-Generator kann mit einem Klick Schwachstellen-POCs generieren, um die Scan-Fähigkeiten schnell zu erweitern. Ladon unterstützt Cobalt Strike Plugin-Scanning für eine schnelle Erweiterung und laterale Bewegung im internen Netzwerk.
| ID | Thema | URL |
|---|