Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
LadonGo — Ladon for Kali es un escáner de penetración de red interna de código abierto multiplataforma para Windows, Linux, Mac y enrutadores. Con él se puede detectar fácilmente hosts activos en segmentos C, B y A de forma masiva con un solo clic, detectar vulnerabilidades de alto riesgo como MS17010 y SmbGhost, ejecutar comandos remotos mediante SSH/Winrm, realizar fuerza bruta de contraseñas en SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis, escanear puertos y reconocer servicios con PortScan, huellas dactilares HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid en hosts con múltiples tarjetas de red, y escaneo de puertos con identificación de servicios PortScan. | Kitploit
Herramientas/GitHubGitHub/k8gege/ladongo
ReconocimientoEscáneres de VulnerabilidadesAtaques de ContraseñasEscaneo de PuertosExplotaciónRecopilación de InformaciónPruebas de PenetraciónHerramienta de Acceso Remoto

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
k8gege/ladongo

LadonGo

Ver RepositorioSitio web
1.7k3034hace 2 añosRevisado por Kitploit

Acerca de

Ladon for Kali es un escáner de penetración de red interna de código abierto multiplataforma para Windows, Linux, Mac y enrutadores. Con él se puede detectar fácilmente hosts activos en segmentos C, B y A de forma masiva con un solo clic, detectar vulnerabilidades de alto riesgo como MS17010 y SmbGhost, ejecutar comandos remotos mediante SSH/Winrm, realizar fuerza bruta de contraseñas en SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis, escanear puertos y reconocer servicios con PortScan, huellas dactilares HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid en hosts con múltiples tarjetas de red, y escaneo de puertos con identificación de servicios PortScan.

Compartir

Escáner Ladon para Golang

Wiki

http://k8gege.org/Ladon/LadonGo.html

Author Ladon Bin GitHub issues Github Stars GitHub forks GitHub license Downloads

Introducción

LadonGo es un framework de escáner de penetración de intranet de código abierto, que se puede utilizar para detectar fácilmente hosts vivos en segmentos C, B, A, identificación de huellas dactilares, escaneo de puertos, explosión de contraseñas, ejecución remota, detección de vulnerabilidades de alto riesgo, etc. La versión 4.0 incluye 37 funciones, detección de vulnerabilidades de alto riesgo MS17010, SmbGhost, ejecución remota de SshCmd, WinrmCmd, PhpShell, JspShell, GoWebShell, L, explosión de contraseñas de 12 protocolos Smb/Ssh/Ftp/Mysql/Mssql/Oracle/Sqlplus/Winrm/HttpBasic/Edits/MongoDB/RouterOS, detección de supervivencia/recopilación de información/identificación de huellas dactilares NbtInfo, OnlinePC, Ping, Icmp, SnmpScan, HttpBanner, HttpTitle, TcpBanner, WeblogicScan, OxidScan, escaneo de puertos/sonda de servicios PortScan, proxy forward a Socks5

LadonGO 5.2 Pentest Scanner framework 全平台Go开源内网渗透扫描器框架,Windows/Linux/Mac内网渗透,使用它可轻松一键批量探测C段、B段、A段存活主机、高危漏洞检测MS17010、SmbGhost,远程执行SSH/Winrm,密码爆破SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis,端口扫描服务识别PortScan指纹识别/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid多网卡主机,端口扫描服务识别PortScan。

Entorno de desarrollo

OS: Kali 2019 X64

IDE: Mousepad

Go: 1.13 Linux

Módulo de funciones

Detección

Detección de Vulnerabilidades

..
MS17010(Usando el protocolo SMB para detectar hosts MS17010)
SmbGhost(Usando el protocolo SMB para detectar hosts SmbGhost)
CVE-2021-21972(Comprueba la vulnerabilidad RCE de VMware vCenter 6.5 6.7 7.0)
CVE-2021-26855(Comprueba la SSRF de Microsoft Exchange CVE-2021-26855)

Fuerza Bruta

Ejecución Remota

Exploit

..
PhpStudyDoor(Exploit de puerta trasera de PhpStudy 2016 y 2018)
CVE-2018-14847(Exportar contraseña de RouterOS 6.29 a 6.42)

Socks5

..
Socks5(Servidor proxy forward Socks5)

Compilación

root@kitploit:~
go get github.com/k8gege/LadonGo
go build Ladon.go

Crear

root@kitploit:~
make windows
make linux
make mac

Instalación

Linux/Mac

root@kitploit:~
make install

Windows

root@kitploit:~
go run install.go

Uso

ayuda

root@kitploit:~
Ladon FuncList
Ladon Detection
Ladon VulDetection
adon BruteFor
Ladon RemoteExec
Ladon Exploit
Ladon Example

Uso

Ladon IP/nombrePC/CIDR/URL/txt módulo

root@kitploit:~
Ladon 192.168.1.8 MS17010
Ladon 192.168.1.8/24 MS17010
Ladon 192.168.1/c MS17010
Ladon 192.168/b MS17010
Ladon 192/a MS17010

Ladon 192.168.1-192.168.5 MS17010
Ladon http://192.168.1.8:8080 BasicAuthScan
Ladon ip.txt MS17010
Ladon url.txt HttpBanner

Ejemplos

Servidor proxy forward Socks5

Ladon Socks5 192.168.1.8 1080

Recopilación de información y detección de vulnerabilidades

Escaneo Ping de hosts vivos en el segmento C (con cualquier permiso) < br >

Ladon 192.168.1.8/24 PingScan

Escaneo ICMP de hosts vivos en el segmento C (con permisos de administrador)

Ladon 192.168.1.8/24 IcmpScan

Escaneo SNMP de hosts y dispositivos vivos en el segmento C

Ladon 192.168.1.8/24 SnmpScan

Escaneo SMB de hosts vulnerables a MS17010 (EternalBlue) en el segmento C

Ladon 192.168.1.8/24 MS17010

Escaneo SMB de hosts vulnerables a SmbGhost (EternalBlack) en el segmento C

Ladon 192.168.1.8/24 SmbGhost

Escaneo T3 de hosts con WebLogic abierto en el segmento C

Ladon 192.168.1.8/24 T3Scan

Escaneo HTTP de banners de sitios web abiertos en el segmento C

Ladon 192.168.1.8/24 BannerScan

Escaneo HTTP de títulos de sitios web abiertos en el segmento C

Ladon 192.168.1.8/24 HttpTitle

Escaneo TCP de información de servicios en puertos abiertos del segmento C

Ladon 192.168.1.8/24 TcpBanner

Escaneo TCP de puertos comunes abiertos de hosts del segmento C

Ladon 192.168.1.8/24 PortScan

Explosión de contraseñas, contraseñas débiles

Escanea contraseñas débiles de máquinas Windows en el puerto 445 del segmento C

Ladon 192.168.1.8/24 SmbScan

Escanea contraseñas débiles SSH de máquinas Linux en el puerto 22 del segmento C

Ladon 192.168.1.8/24 SshScan

Escanea contraseñas débiles del servidor FTP en el puerto 21 del segmento C

Ladon 192.168.1.8/24 FtpScan

Escanea contraseñas débiles del servidor MySQL en el puerto 3306 del segmento C

Ladon 192.168.1.8/24 MysqlScan

Escanea contraseñas débiles del servidor Oracle en el puerto 1521 del segmento C

Ladon 192.168.1.8/24 OracleScan

Escanea contraseñas débiles del servidor MongoDB en el puerto 27017 del segmento C

Ladon 192.168.1.8/24 MongodbScan

Escanea contraseñas débiles del servidor Oracle en el puerto 1521 del segmento C

Ladon 192.168.1.8/24 SqlplusScan

Escanea contraseñas débiles del servidor WinRM en el puerto 5985 del segmento C

Ladon 192.168.1.8/24 WinrmScan

Escanea contraseñas vacías del servidor Redis en el puerto 6379 del segmento C

Ladon 192.168.1.8/24 RedisScan

Escanea routers RouterOS en el puerto 8728 del segmento C

Ladon 192.168.1.8/24 RouterOSScan

Ejecución remota de comandos
root@kitploit:~
Ladon SshCmd host port user pass cmd
Ladon WinrmCmd host port user pass cmd
Ladon PhpShell url pass cmd
Ladon PhpStudyDoor url cmd

SshCmd & WinrmCmd image

PhpShell & PhpStudyDoor image

ESCANEO IP/24 (192.168.1/c)

...

Escaneo B (192.168/b)

Nota: la velocidad de escaneo es realmente similar a la velocidad de la versión Ladon .Net, pero no hay un registro especial, porque la velocidad de la versión Go se registra de paso durante la prueba de reescritura

Multiplataforma / plataforma completa / sistema completo

Soporta sistemas operativos antiguos y nuevos, especialmente sistemas Linux antiguos. Muchas herramientas en línea no pueden usarse en absoluto o reportan varios errores

Probado en

MacOS x64 10.15

image

Linux

image

Windows

image

Descargar

LadonGo (TODOS los SO)

https://github.com/k8gege/LadonGo/releases
http://k8gege.org/Download/LadonGo.rar

Ladon (Windows & Cobalt Strike)

History: https://github.com/k8gege/Ladon/releases
911 Ver:http://k8gege.org/Download

Estrellas a lo largo del tiempo

Stargazers over time

Descargar herramienta
..
OnlinePC(Usando ICMP/SNMP/Ping para detectar hosts en línea)
PingScan(Usando ping del sistema para detectar hosts en línea)
IcmpScan(Usando el protocolo ICMP para detectar hosts en línea)
SnmpScan(Usando el protocolo SNMP para detectar hosts en línea)
HttpBanner(Usando el protocolo HTTP para escanear banners web)
HttpTitle(Usando el protocolo HTTP para escanear títulos web)
T3Scan(Usando el protocolo T3 para escanear hosts Weblogic)
PortScan(Escanea puertos abiertos de hosts usando el protocolo TCP)
TcpBanner(Escanea puertos abiertos de hosts usando el protocolo TCP)
OxidScan(Usando el protocolo DCOM para enumerar interfaces de red)
NbtInfo(Escanea puertos abiertos de hosts usando el protocolo NBT)
..
SmbScan(Usando el protocolo SMB para fuerza bruta en el puerto 445)
SshScan(Usando el protocolo SSH para fuerza bruta en el puerto 22)
FtpScan(Usando el protocolo FTP para fuerza bruta en el puerto 21)
401Scan(Usando HTTP BasicAuth para fuerza bruta en puertos web)
MysqlScan(Usando el protocolo MySQL para fuerza bruta en el puerto 3306)
MssqlScan(Usando el protocolo MSSQL para fuerza bruta en el puerto 1433)
OracleScan(Usando el protocolo Oracle para fuerza bruta en el puerto 1521)
MongodbScan(Usando el protocolo MongoDB para fuerza bruta en el puerto 27017)
WinrmScan(Usando el protocolo WinRM para fuerza bruta en el puerto 5985)
SqlplusScan(Usando Oracle SQL*Plus para fuerza bruta en el puerto 1521)
RedisScan(Usando el protocolo Redis para fuerza bruta en el puerto 6379)
..
SshCmd(Ejecución remota de comandos SSH por defecto en el puerto 22)
WinrmCmd(Ejecución remota de comandos WinRM por defecto en el puerto 5985)
PhpShell(Ejecución de comandos de WebShell PHP por defecto en el puerto 80)
GoWebShell(WebShell Go por defecto http://IP:888/web)
WinJspShell(Ejecución remota de comandos de Shell JSP por defecto en el puerto 80)
LnxJspShell(Ejecución remota de comandos de Shell JSP por defecto en el puerto 80)
LnxRevShell(Reverse Shell Bash)
ICMP3ms1/20s
WebTitle10ms1/6s
T3Scan15ms1/4s
EthScan2ms1/30s
...
EthScan23 min1 Puerto
T3Scan1 h4 Puertos
WebTitle40 min1 Puerto
MS1701012 min1 Puerto
Snmp20 min1 Puerto
IDOS
0WinXP
1Win 2003
2Win 7
3Win 8.1
4Win 10
5Win 2008 R2
6Win 2012 R2
7Win 2019
8Kali 1.0.2
9Kali 2018
10Kali 2019
11SUSE 10
12CentOS 5.8
13CentOS 6.3
14CentOS 6.8
15Fedora 5
16RedHat 5.7
17BT5-R3
18MacOS 10.15
19Ubuntu 8
20Ubuntu 18