
Ladon for Kali es un escáner de penetración de red interna de código abierto multiplataforma para Windows, Linux, Mac y enrutadores. Con él se puede detectar fácilmente hosts activos en segmentos C, B y A de forma masiva con un solo clic, detectar vulnerabilidades de alto riesgo como MS17010 y SmbGhost, ejecutar comandos remotos mediante SSH/Winrm, realizar fuerza bruta de contraseñas en SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis, escanear puertos y reconocer servicios con PortScan, huellas dactilares HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid en hosts con múltiples tarjetas de red, y escaneo de puertos con identificación de servicios PortScan.
http://k8gege.org/Ladon/LadonGo.html
LadonGo es un framework de escáner de penetración de intranet de código abierto, que se puede utilizar para detectar fácilmente hosts vivos en segmentos C, B, A, identificación de huellas dactilares, escaneo de puertos, explosión de contraseñas, ejecución remota, detección de vulnerabilidades de alto riesgo, etc. La versión 4.0 incluye 37 funciones, detección de vulnerabilidades de alto riesgo MS17010, SmbGhost, ejecución remota de SshCmd, WinrmCmd, PhpShell, JspShell, GoWebShell, L, explosión de contraseñas de 12 protocolos Smb/Ssh/Ftp/Mysql/Mssql/Oracle/Sqlplus/Winrm/HttpBasic/Edits/MongoDB/RouterOS, detección de supervivencia/recopilación de información/identificación de huellas dactilares NbtInfo, OnlinePC, Ping, Icmp, SnmpScan, HttpBanner, HttpTitle, TcpBanner, WeblogicScan, OxidScan, escaneo de puertos/sonda de servicios PortScan, proxy forward a Socks5
LadonGO 5.2 Pentest Scanner framework 全平台Go开源内网渗透扫描器框架,Windows/Linux/Mac内网渗透,使用它可轻松一键批量探测C段、B段、A段存活主机、高危漏洞检测MS17010、SmbGhost,远程执行SSH/Winrm,密码爆破SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis,端口扫描服务识别PortScan指纹识别/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid多网卡主机,端口扫描服务识别PortScan。
OS: Kali 2019 X64
IDE: Mousepad
Go: 1.13 Linux
| . | . |
|---|---|
| MS17010 | (Usando el protocolo SMB para detectar hosts MS17010) |
| SmbGhost | (Usando el protocolo SMB para detectar hosts SmbGhost) |
| CVE-2021-21972 | (Comprueba la vulnerabilidad RCE de VMware vCenter 6.5 6.7 7.0) |
| CVE-2021-26855 | (Comprueba la SSRF de Microsoft Exchange CVE-2021-26855) |
| . | . |
|---|---|
| PhpStudyDoor | (Exploit de puerta trasera de PhpStudy 2016 y 2018) |
| CVE-2018-14847 | (Exportar contraseña de RouterOS 6.29 a 6.42) |
| . | . |
|---|---|
| Socks5 | (Servidor proxy forward Socks5) |
go get github.com/k8gege/LadonGo
go build Ladon.go
make windows
make linux
make mac
make install
go run install.go
Ladon FuncList
Ladon Detection
Ladon VulDetection
adon BruteFor
Ladon RemoteExec
Ladon Exploit
Ladon Example
Ladon IP/nombrePC/CIDR/URL/txt módulo
Ladon 192.168.1.8 MS17010
Ladon 192.168.1.8/24 MS17010
Ladon 192.168.1/c MS17010
Ladon 192.168/b MS17010
Ladon 192/a MS17010
Ladon 192.168.1-192.168.5 MS17010
Ladon http://192.168.1.8:8080 BasicAuthScan
Ladon ip.txt MS17010
Ladon url.txt HttpBanner
Ladon Socks5 192.168.1.8 1080
Escaneo Ping de hosts vivos en el segmento C (con cualquier permiso) < br >
Ladon 192.168.1.8/24 PingScan
Escaneo ICMP de hosts vivos en el segmento C (con permisos de administrador)
Ladon 192.168.1.8/24 IcmpScan
Escaneo SNMP de hosts y dispositivos vivos en el segmento C
Ladon 192.168.1.8/24 SnmpScan
Escaneo SMB de hosts vulnerables a MS17010 (EternalBlue) en el segmento C
Ladon 192.168.1.8/24 MS17010
Escaneo SMB de hosts vulnerables a SmbGhost (EternalBlack) en el segmento C
Ladon 192.168.1.8/24 SmbGhost
Escaneo T3 de hosts con WebLogic abierto en el segmento C
Ladon 192.168.1.8/24 T3Scan
Escaneo HTTP de banners de sitios web abiertos en el segmento C
Ladon 192.168.1.8/24 BannerScan
Escaneo HTTP de títulos de sitios web abiertos en el segmento C
Ladon 192.168.1.8/24 HttpTitle
Escaneo TCP de información de servicios en puertos abiertos del segmento C
Ladon 192.168.1.8/24 TcpBanner
Escaneo TCP de puertos comunes abiertos de hosts del segmento C
Ladon 192.168.1.8/24 PortScan
Escanea contraseñas débiles de máquinas Windows en el puerto 445 del segmento C
Ladon 192.168.1.8/24 SmbScan
Escanea contraseñas débiles SSH de máquinas Linux en el puerto 22 del segmento C
Ladon 192.168.1.8/24 SshScan
Escanea contraseñas débiles del servidor FTP en el puerto 21 del segmento C
Ladon 192.168.1.8/24 FtpScan
Escanea contraseñas débiles del servidor MySQL en el puerto 3306 del segmento C
Ladon 192.168.1.8/24 MysqlScan
Escanea contraseñas débiles del servidor Oracle en el puerto 1521 del segmento C
Ladon 192.168.1.8/24 OracleScan
Escanea contraseñas débiles del servidor MongoDB en el puerto 27017 del segmento C
Ladon 192.168.1.8/24 MongodbScan
Escanea contraseñas débiles del servidor Oracle en el puerto 1521 del segmento C
Ladon 192.168.1.8/24 SqlplusScan
Escanea contraseñas débiles del servidor WinRM en el puerto 5985 del segmento C
Ladon 192.168.1.8/24 WinrmScan
Escanea contraseñas vacías del servidor Redis en el puerto 6379 del segmento C
Ladon 192.168.1.8/24 RedisScan
Escanea routers RouterOS en el puerto 8728 del segmento C
Ladon 192.168.1.8/24 RouterOSScan
Ladon SshCmd host port user pass cmd
Ladon WinrmCmd host port user pass cmd
Ladon PhpShell url pass cmd
Ladon PhpStudyDoor url cmd
SshCmd & WinrmCmd
PhpShell & PhpStudyDoor
| . | . | . |
|---|
Nota: la velocidad de escaneo es realmente similar a la velocidad de la versión Ladon .Net, pero no hay un registro especial, porque la velocidad de la versión Go se registra de paso durante la prueba de reescritura
Soporta sistemas operativos antiguos y nuevos, especialmente sistemas Linux antiguos. Muchas herramientas en línea no pueden usarse en absoluto o reportan varios errores
https://github.com/k8gege/LadonGo/releases
http://k8gege.org/Download/LadonGo.rar
History: https://github.com/k8gege/Ladon/releases
911 Ver:http://k8gege.org/Download
| . | . |
|---|
| OnlinePC | (Usando ICMP/SNMP/Ping para detectar hosts en línea) |
| PingScan | (Usando ping del sistema para detectar hosts en línea) |
| IcmpScan | (Usando el protocolo ICMP para detectar hosts en línea) |
| SnmpScan | (Usando el protocolo SNMP para detectar hosts en línea) |
| HttpBanner | (Usando el protocolo HTTP para escanear banners web) |
| HttpTitle | (Usando el protocolo HTTP para escanear títulos web) |
| T3Scan | (Usando el protocolo T3 para escanear hosts Weblogic) |
| PortScan | (Escanea puertos abiertos de hosts usando el protocolo TCP) |
| TcpBanner | (Escanea puertos abiertos de hosts usando el protocolo TCP) |
| OxidScan | (Usando el protocolo DCOM para enumerar interfaces de red) |
| NbtInfo | (Escanea puertos abiertos de hosts usando el protocolo NBT) |
| . | . |
|---|
| SmbScan | (Usando el protocolo SMB para fuerza bruta en el puerto 445) |
| SshScan | (Usando el protocolo SSH para fuerza bruta en el puerto 22) |
| FtpScan | (Usando el protocolo FTP para fuerza bruta en el puerto 21) |
| 401Scan | (Usando HTTP BasicAuth para fuerza bruta en puertos web) |
| MysqlScan | (Usando el protocolo MySQL para fuerza bruta en el puerto 3306) |
| MssqlScan | (Usando el protocolo MSSQL para fuerza bruta en el puerto 1433) |
| OracleScan | (Usando el protocolo Oracle para fuerza bruta en el puerto 1521) |
| MongodbScan | (Usando el protocolo MongoDB para fuerza bruta en el puerto 27017) |
| WinrmScan | (Usando el protocolo WinRM para fuerza bruta en el puerto 5985) |
| SqlplusScan | (Usando Oracle SQL*Plus para fuerza bruta en el puerto 1521) |
| RedisScan | (Usando el protocolo Redis para fuerza bruta en el puerto 6379) |
| . | . |
|---|
| SshCmd | (Ejecución remota de comandos SSH por defecto en el puerto 22) |
| WinrmCmd | (Ejecución remota de comandos WinRM por defecto en el puerto 5985) |
| PhpShell | (Ejecución de comandos de WebShell PHP por defecto en el puerto 80) |
| GoWebShell | (WebShell Go por defecto http://IP:888/web) |
| WinJspShell | (Ejecución remota de comandos de Shell JSP por defecto en el puerto 80) |
| LnxJspShell | (Ejecución remota de comandos de Shell JSP por defecto en el puerto 80) |
| LnxRevShell | (Reverse Shell Bash) |
| ICMP | 3ms | 1/20s |
| WebTitle | 10ms | 1/6s |
| T3Scan | 15ms | 1/4s |
| EthScan | 2ms | 1/30s |
| . | . | . |
|---|
| EthScan | 23 min | 1 Puerto |
| T3Scan | 1 h | 4 Puertos |
| WebTitle | 40 min | 1 Puerto |
| MS17010 | 12 min | 1 Puerto |
| Snmp | 20 min | 1 Puerto |
| ID | OS |
|---|
| 0 | WinXP |
| 1 | Win 2003 |
| 2 | Win 7 |
| 3 | Win 8.1 |
| 4 | Win 10 |
| 5 | Win 2008 R2 |
| 6 | Win 2012 R2 |
| 7 | Win 2019 |
| 8 | Kali 1.0.2 |
| 9 | Kali 2018 |
| 10 | Kali 2019 |
| 11 | SUSE 10 |
| 12 | CentOS 5.8 |
| 13 | CentOS 6.3 |
| 14 | CentOS 6.8 |
| 15 | Fedora 5 |
| 16 | RedHat 5.7 |
| 17 | BT5-R3 |
| 18 | MacOS 10.15 |
| 19 | Ubuntu 8 |
| 20 | Ubuntu 18 |