
Legion es una herramienta de pruebas de penetración de red de código abierto, fácil de usar, superextensible y semiautomatizada que ayuda en el descubrimiento, el reconocimiento y la explotación de sistemas de información.
El repositorio de Legion se está trasladando a https://github.com/hackman238/legion. Todas las versiones futuras, actualizaciones, etc. se realizarán desde allí. ¡Grandes mejoras en camino! Este repositorio bajo esta organización ya no recibirá mantenimiento.

Legion, una bifurcación de Sparta de SECFORCE, es un framework de pruebas de penetración de red de código abierto, fácil de usar, súper extensible y semi-automatizado que ayuda en el descubrimiento, reconocimiento y explotación de sistemas de información.
Instale NMAP 7.93 usando lo siguiente:
sudo apt install snapd -y
sudo systemctl enable --now snapd.apparmor
sudo systemctl start snapd
sudo snap install nmap
sudo mv /usr/bin/nmap /usr/bin/nmap-7.92
sudo ln -s /snap/bin/nmap /usr/bin/nmap
Luego verifique que la versión sea 7.93 con:
nmap -v
Actualice el perfil de apparmor:
vi /var/lib/snapd/apparmor/profiles/snap.nmap.nmap
Vaya a la línea 300, cree una nueva línea y agregue:
owner @{HOME}/.local/share/legion/tmp/** rw,
/etc/ssl/kali.cnf r,
Reinicie
El script runIt (docker/runIt.sh) soporta:
Es posible ejecutar la imagen de Docker en cualquier distribución de Linux, sin embargo, diferentes distribuciones tienen diferentes obstáculos que superar para que una aplicación Docker pueda conectarse al servidor X. Todos son bienvenidos a intentar resolver esos obstáculos y crear un PR para runIt.
Solo podemos garantizar el funcionamiento correcto en Ubuntu 20.04 utilizando la instalación tradicional en este momento. Aunque debería funcionar en ParrotOS, Kali y otros, hasta que Legion esté empaquetado y colocado en los repositorios para cada una de estas distribuciones, es como jugar a las sillas musicales en cuanto a actualizaciones de plataforma que cambian y rompen dependencias. Existe un paquete nativo y está incluido por defecto en Kali.
Dos métodos de instalación disponibles:
Es preferible utilizar el método Docker sobre una instalación tradicional. Esto se debe a todos los requisitos de dependencias y las complicaciones que ocurren en entornos que difieren de una instalación limpia y predeterminada.
NOTA: Es probable que las versiones Docker de Legion no funcionen cuando se ejecutan como root o bajo un root X.
El método Docker incluye soporte para varios entornos, elija el que funcione para usted.
Asume que Docker y X11 están instalados y configurados (incluyendo ejecutar comandos Docker como un usuario no root).
Es fundamental seguir todas las instrucciones para ejecutar como un usuario no root. Saltarse cualquiera de ellas resultará en complicaciones para que Docker se comunique con el servidor X.
Consulte instrucciones detalladas para configurar Docker aquí y habilitar la ejecución de contenedores como usuarios no root y otorgar derechos SSH al grupo Docker aquí.
En Terminal:
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh
Asume que Docker y X11 están instalados y configurados.
Reemplace X.X.X.X con la dirección IP del X11 remoto en ejecución.
En Terminal:
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh X.X.X.X
Asume:
Consulte instrucciones detalladas de Docker aquí
Reemplace X.X.X.X con la dirección IP con la que Xming se ha registrado. Haga clic derecho en Xming en la bandeja del sistema -> Ver
registro y vea la IP junto a "XdmcpRegisterConnection: newAddress"
En Terminal:
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
sudo chmod +x runIt.sh
sudo ./runIt.sh X.X.X.X
¿Por qué? No haga esto. :)
Aún no está en el script runIt.sh. Es posible configurarlo usando socat.
Consulte instrucciones aquí
Para instalar los componentes de Docker típicamente necesarios y agregar la configuración del entorno para Docker, en una terminal, ejecute:
sudo apt-get update
sudo apt-get install -y docker.io python3-pip -y
sudo groupadd docker
pip install --user docker-compose
Para habilitar a usuarios no root para ejecutar comandos Docker, en una terminal, ejecute:
sudo usermod -aG docker $USER
sudo chmod 666 /var/run/docker.sock
sudo xhost +local:docker
El orden es importante por razones de reserva de puertos. Si ya tiene WSL, HyperV o Docker Desktop instalados, desinstale esas características antes de continuar.
netsh int ipv4 add excludedportrange protocol=tcp startport=2375 numberofports=1
dism.exe /Online /Enable-Feature:Microsoft-Hyper-V /All
dism.exe /Online /Enable-Feature /FeatureName:Microsoft-Windows-Subsystem-Linux
Por favor, use la imagen Docker cuando sea posible. ¡Se está volviendo muy difícil soportar todas las diversas plataformas y sus peculiaridades.
Asume que se está utilizando Ubuntu, Kali o Parrot Linux con Python 3.6 instalado.
En Terminal:
git clone https://github.com/GoVanguard/legion.git
cd legion
sudo chmod +x startLegion.sh
sudo ./startLegion.sh
Para ejecutar todos los casos de prueba, ejecute lo siguiente en el directorio raíz:
python -m unittest
La configuración de los puertos seleccionados y las acciones de terminal asociadas se puede modificar fácilmente editando el archivo legion.conf.
[StagedNmapSettings] define qué puertos se escanearán en orden secuencial, así como cualquier script NSE que se llamará.
[SchedulerSettings] define qué acciones ocurrirán automáticamente según los resultados del escaneo de puertos.
sudoedit /root/.local/share/legion/legion.conf
Legion está licenciado bajo la GNU General Public License v3.0. Eche un vistazo al LICENSE para más información.
smbenum.sh se atribuye a Bernardo Damele A.G.curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -
sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"
sudo apt-get update
sudo apt-get install -y docker-ce python-pip -y
sudo apt autoremove
sudo usermod -aG docker $USER
pip install --user docker-compose
echo "export DOCKER_HOST=tcp://localhost:2375" >> ~/.bashrc && source ~/.bashrc
docker images