
Ladon Scanner para Python, Escáner de penetración de grandes redes y Cobalt Strike, vulnerabilidad / exploit / detección / MS17010/SmbGhost/CVE-2020-0796/CVE-2018-2894
Actualmente, la versión de Python tiene pocas funcionalidades, tanto en rendimiento como en velocidad es inferior a Ladon.exe en sistemas Windows o Linux.
La única ventaja es la multiplataforma, se agregarán funciones relacionadas en el futuro. La desventaja también es obvia: el programa empaquetado en Python es muy grande, no es muy adecuado para usar en el objetivo.
La llamada multiplataforma no es completa; en algunos sistemas Linux antiguos, muchos paquetes de dependencia de Python e incluso dependencias de compilación de bajo nivel no se pueden instalar. Se recomienda la versión Go.
Ladon es una herramienta de escaneo integral multiplataforma y multiproceso con plugins para grandes redes de penetración. Incluye escaneo de puertos, identificación de servicios, activos de red, fuerza bruta de contraseñas, detección de vulnerabilidades de alto riesgo y un clic para obtener shell. Soporta escaneo por lotes de segmentos A/B/C y escaneo entre segmentos de red, también soporta escaneo de listas de URL, hosts y dominios. La versión 7.5 tiene 101 módulos de funcionalidad incorporados y 18 módulos externos. A través de múltiples protocolos y métodos, obtiene rápidamente información de los hosts activos en la red objetivo, como IP, nombre de computadora, grupo de trabajo, recursos compartidos, dirección MAC, versión del sistema operativo, sitio web, subdominios, middleware, servicios abiertos, enrutadores, bases de datos, etc. La detección de vulnerabilidades incluye MS17010, SMBGhost, Weblogic, ActiveMQ, Tomcat, Struts2 series, etc. Hay 13 tipos de fuerza bruta de contraseñas que incluyen bases de datos (Mysql, Oracle, MSSQL), FTP, SSH, VNC, Windows (LDAP, SMB/IPC, NBT, WMI, SmbHash, WmiHash, Winrm), BasicAuth, Tomcat, Weblogic, Rar, etc. La ejecución remota de comandos incluye (wmiexe/psexec/atexec/sshexec/jspshell). El módulo de identificación de huellas dactilares web puede identificar 75 tipos (aplicaciones web, middleware, tipos de script, tipos de página), etc. Se pueden personalizar altamente los plugins POC que soportan ensamblados .NET, DLL (C#/Delphi/VC), PowerShell y otros lenguajes. Soporta la invocación por lotes de cualquier programa o comando externo mediante configuración INI. El generador de EXP puede generar POC de vulnerabilidades con un clic para expandir rápidamente la capacidad de escaneo. Ladon es compatible con el escaneo de plugins de Cobalt Strike para expandir rápidamente el movimiento lateral en la red interna.
| ID | Tema | URL |
|---|