Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
legion — Legion es una herramienta de pruebas de penetración de red de código abierto, fácil de usar, superextensible y semiautomatizada que ayuda en el descubrimiento, el reconocimiento y la explotación de sistemas de información. | Kitploit
Herramientas/GitHubGitHub/abacus-group-rto/legion
ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebSeguridad de ContenedoresAtaques de ContraseñasEscaneo de PuertosExplotaciónEvasión de IDS/IPSRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónArchived
1.1k188hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubabacus-group-rto/legion

legion

Legion es una herramienta de pruebas de penetración de red de código abierto, fácil de usar, superextensible y semiautomatizada que ayuda en el descubrimiento, el reconocimiento y la explotación de sistemas de información.

Ver Repositorio
Compartir

AVISO

El repositorio de Legion se está trasladando a https://github.com/hackman238/legion. Todas las versiones futuras, actualizaciones, etc. se realizarán desde allí. ¡Grandes mejoras en camino! Este repositorio bajo esta organización ya no recibirá mantenimiento.

etiqueta alternativa

✨ Acerca de

Legion, una bifurcación de Sparta de SECFORCE, es un framework de pruebas de penetración de red de código abierto, fácil de usar, súper extensible y semi-automatizado que ayuda en el descubrimiento, reconocimiento y explotación de sistemas de información.

Solucionar NMAP 7.92 Sefgaults en Kali

Instale NMAP 7.93 usando lo siguiente:

root@kitploit:~
sudo apt install snapd -y
sudo systemctl enable --now snapd.apparmor
sudo systemctl start snapd
sudo snap install nmap
sudo mv /usr/bin/nmap /usr/bin/nmap-7.92
sudo ln -s /snap/bin/nmap /usr/bin/nmap

Luego verifique que la versión sea 7.93 con: nmap -v

Actualice el perfil de apparmor: vi /var/lib/snapd/apparmor/profiles/snap.nmap.nmap

Vaya a la línea 300, cree una nueva línea y agregue:

root@kitploit:~
owner @{HOME}/.local/share/legion/tmp/** rw,
/etc/ssl/kali.cnf r,

Reinicie

🍿 Características

  • Reconocimiento y escaneo automáticos con NMAP, whataweb, nikto, Vulners, Hydra, SMBenum, dirbuster, sslyzer, webslayer y más (con casi 100 scripts programados automáticamente).
  • Interfaz gráfica fácil de usar con menús contextuales y paneles enriquecidos que permiten a los pentesters encontrar y explotar rápidamente vectores de ataque en los hosts.
  • Funcionalidad modular que permite a los usuarios personalizar fácilmente Legion y llamar automáticamente a sus propios scripts/herramientas.
  • Múltiples configuraciones de escaneo personalizadas ideales para probar diferentes entornos de varios tamaños y complejidades.
  • Escaneo por fases altamente personalizable para evasión de IPS estilo ninja.
  • Detección automática de CPEs (Common Platform Enumeration) y CVEs (Common Vulnerabilities and Exposures).
  • Vincula CVEs a Exploits según lo detallado en Exploit-Database.
  • Autoguardado en tiempo real de los resultados del proyecto y las tareas.

Cambios notables respecto a Sparta

  • Refactorizado de Python 2.7 a Python 3.8+ y eliminación de librerías obsoletas y sin mantenimiento.
  • Actualizado a PyQT6, mayor capacidad de respuesta, menos errores, GUI más intuitiva que incluye características como:
    • Estimaciones de finalización de tareas
    • Listas de escaneo con 1 clic de ips, nombres de host y subredes CIDR
    • Capacidad de purgar resultados, reescanear hosts y eliminar hosts
    • Opciones de escaneo NMAP granulares
  • Soporte para resolución de nombres de host y escaneo de vhosts/sni hosts.
  • Revisión de rutinas de cola y ejecución de procesos para mayor fiabilidad y rendimiento de la aplicación.
  • Simplificación de la instalación con resolución de dependencias y rutinas de instalación.
  • Autoguardado del proyecto en tiempo real para que, en caso de que algo salga mal, ¡no pierda ningún progreso!
  • Opción de despliegue en contenedor Docker.
  • Respaldado por un equipo de desarrollo altamente activo.

🌉 Distribuciones Soportadas

Soporte del script Docker runIt

El script runIt (docker/runIt.sh) soporta:

  • Ubuntu 20.04+
  • Kali 2022+

Es posible ejecutar la imagen de Docker en cualquier distribución de Linux, sin embargo, diferentes distribuciones tienen diferentes obstáculos que superar para que una aplicación Docker pueda conectarse al servidor X. Todos son bienvenidos a intentar resolver esos obstáculos y crear un PR para runIt.

Soporte de instalación tradicional

Solo podemos garantizar el funcionamiento correcto en Ubuntu 20.04 utilizando la instalación tradicional en este momento. Aunque debería funcionar en ParrotOS, Kali y otros, hasta que Legion esté empaquetado y colocado en los repositorios para cada una de estas distribuciones, es como jugar a las sillas musicales en cuanto a actualizaciones de plataforma que cambian y rompen dependencias. Existe un paquete nativo y está incluido por defecto en Kali.

💻 Instalación

Dos métodos de instalación disponibles:

  • Método Docker
  • Método de instalación tradicional

Es preferible utilizar el método Docker sobre una instalación tradicional. Esto se debe a todos los requisitos de dependencias y las complicaciones que ocurren en entornos que difieren de una instalación limpia y predeterminada.

NOTA: Es probable que las versiones Docker de Legion no funcionen cuando se ejecutan como root o bajo un root X.

Método Docker

El método Docker incluye soporte para varios entornos, elija el que funcione para usted.

  • Linux con X11 local
  • Linux con X11 remoto
  • Windows bajo WSL
  • ⚠️ Windows sin WSL
  • ⚠️ OSX usando XQuartz

Linux con X11 local

Asume que Docker y X11 están instalados y configurados (incluyendo ejecutar comandos Docker como un usuario no root).

Es fundamental seguir todas las instrucciones para ejecutar como un usuario no root. Saltarse cualquiera de ellas resultará en complicaciones para que Docker se comunique con el servidor X.

Consulte instrucciones detalladas para configurar Docker aquí y habilitar la ejecución de contenedores como usuarios no root y otorgar derechos SSH al grupo Docker aquí.

En Terminal:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh

Linux con X11 remoto

Asume que Docker y X11 están instalados y configurados.

Reemplace X.X.X.X con la dirección IP del X11 remoto en ejecución.

En Terminal:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh X.X.X.X

Windows bajo WSL usando Xming y Docker Desktop

Asume:

  • Xming está instalado en Windows.
  • Docker Desktop está instalado en Windows
  • Docker Desktop se ejecuta en modo de contenedores Linux
  • Docker Desktop está conectado a WSL.

Consulte instrucciones detalladas de Docker aquí

Reemplace X.X.X.X con la dirección IP con la que Xming se ha registrado. Haga clic derecho en Xming en la bandeja del sistema -> Ver registro y vea la IP junto a "XdmcpRegisterConnection: newAddress"

En Terminal:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
sudo chmod +x runIt.sh
sudo ./runIt.sh X.X.X.X

Windows usando Xming y Docker Desktop sin WSL

¿Por qué? No haga esto. :)

OSX usando XQuartz

Aún no está en el script runIt.sh. Es posible configurarlo usando socat. Consulte instrucciones aquí

Configurando Docker

Configurar Docker en Linux

Para instalar los componentes de Docker típicamente necesarios y agregar la configuración del entorno para Docker, en una terminal, ejecute:

root@kitploit:~
sudo apt-get update
sudo apt-get install -y docker.io python3-pip -y
sudo groupadd docker
pip install --user docker-compose

Configurar Docker para permitir usuarios no root

Para habilitar a usuarios no root para ejecutar comandos Docker, en una terminal, ejecute:

root@kitploit:~
sudo usermod -aG docker $USER
sudo chmod 666 /var/run/docker.sock
sudo xhost +local:docker

Configurar Hyper-V, Docker Desktop, Xming y WSL

El orden es importante por razones de reserva de puertos. Si ya tiene WSL, HyperV o Docker Desktop instalados, desinstale esas características antes de continuar.

  • Cortana / Búsqueda -> cmd -> Clic derecho -> Ejecutar como administrador
  • Para reservar el puerto Docker, en CMD, ejecute:
    root@kitploit:~
    netsh int ipv4 add excludedportrange protocol=tcp startport=2375 numberofports=1
    
    • Esto probablemente fallará si ya tiene Hyper-V habilitado o Docker Desktop instalado
  • Para instalar Hyper-V, en CMD, ejecute:
    root@kitploit:~
    dism.exe /Online /Enable-Feature:Microsoft-Hyper-V /All
    
  • Reinicie
  • Cortana / Búsqueda -> cmd -> Clic derecho -> Ejecutar como administrador
  • Para instalar WSL, en CMD, ejecute:
    root@kitploit:~
    dism.exe /Online /Enable-Feature /FeatureName:Microsoft-Windows-Subsystem-Linux
    
  • Reinicie
  • Descargue de https://hub.docker.com/editions/community/docker-ce-desktop-windows (se requiere cuenta gratuita)
  • Ejecute el instalador
  • Opcionalmente ingrese su inicio de sesión de Docker Hub
  • Haga clic derecho en Docker Desktop en la bandeja del sistema -> Cambiar a contenedores Linux
    • Si dice Cambiar a contenedores Windows, omita este paso, ya está usando contenedores Linux
  • Haga clic derecho en Docker Desktop en la bandeja del sistema -> Configuración
  • General -> Exponer en localhost sin TLS
  • Descargue https://sourceforge.net/projects/xming/files/Xming/6.9.0.31/Xming-6-9-0-31-setup.exe/download
  • Ejecute el instalador y seleccione modo de ventana múltiple
  • Abra Microsoft Store
  • Instale Kali, Ubuntu u otra de las distribuciones Linux de WSL
  • Abra la distribución, deje que se inicie y complete los detalles de creación de usuario
  • Para instalar los componentes de Docker típicamente necesarios y agregar la configuración del entorno para la redirección de Docker, en la ventana de WSL, ejecute:

Método de instalación tradicional

Por favor, use la imagen Docker cuando sea posible. ¡Se está volviendo muy difícil soportar todas las diversas plataformas y sus peculiaridades.

Asume que se está utilizando Ubuntu, Kali o Parrot Linux con Python 3.6 instalado.

En Terminal:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion
sudo chmod +x startLegion.sh
sudo ./startLegion.sh

🏗 Desarrollo

Ejecutar casos de prueba

Para ejecutar todos los casos de prueba, ejecute lo siguiente en el directorio raíz:

root@kitploit:~
python -m unittest

Modificar Configuración

La configuración de los puertos seleccionados y las acciones de terminal asociadas se puede modificar fácilmente editando el archivo legion.conf.

[StagedNmapSettings] define qué puertos se escanearán en orden secuencial, así como cualquier script NSE que se llamará.

[SchedulerSettings] define qué acciones ocurrirán automáticamente según los resultados del escaneo de puertos.

root@kitploit:~
sudoedit /root/.local/share/legion/legion.conf

⚖️ Licencia

Legion está licenciado bajo la GNU General Public License v3.0. Eche un vistazo al LICENSE para más información.

⭐️ Atribuciones

  • La refactorización del código base a Python 3.6+, la adición de funcionalidades y el desarrollo continuo de Legion se atribuye a GoVanguard
  • El código base inicial de Sparta en Python 2.7 y el diseño de la aplicación se atribuyen a SECFORCE.
  • Varias PortActions, PortTerminalActions y SchedulerSettings se atribuyen a batmancrew.
  • El motor de análisis de salida XML de nmap se basó en gran medida en código de yunshu, modificado por ketchup y modificado por SECFORCE.
  • El script ms08-067_check utilizado por smbenum.sh se atribuye a Bernardo Damele A.G.
  • Legion depende en gran medida de nmap, hydra, python, PyQt, SQLAlchemy y muchas otras herramientas y tecnologías, por lo que nos gustaría agradecer a todas las personas involucradas en la creación de esas.
  • Un agradecimiento especial a Dmitriy Dubson por sus continuas contribuciones al proyecto.
Descargar herramienta
root@kitploit:~
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -
sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"
sudo apt-get update
sudo apt-get install -y docker-ce python-pip -y
sudo apt autoremove
sudo usermod -aG docker $USER
pip install --user docker-compose
echo "export DOCKER_HOST=tcp://localhost:2375" >> ~/.bashrc && source ~/.bashrc
  • Pruebe que Docker es accesible con:
    root@kitploit:~
    docker images