Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
legion — Legion est un outil open source de test de pénétration réseau, facile à utiliser, super-extensible et semi-automatisé, qui aide à la découverte, la reconnaissance et l'exploitation de systèmes d'information. | Kitploit
Outils/GitHubGitHub/abacus-group-rto/legion
ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebSécurité des ConteneursAttaques de Mots de PasseScan de PortsExploitationÉvasion IDS/IPSCollecte d'InformationsSécurité RéseauTests d'IntrusionArchived
1.1k188il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubabacus-group-rto/legion

legion

Legion est un outil open source de test de pénétration réseau, facile à utiliser, super-extensible et semi-automatisé, qui aide à la découverte, la reconnaissance et l'exploitation de systèmes d'information.

Voir le dépôt
Partager

AVIS

Le dépôt Legion est en cours de déplacement vers https://github.com/hackman238/legion. Toutes les futures versions, mises à jour, etc. se feront à partir de là. De grandes améliorations arrivent ! Ce dépôt sous cette organisation ne sera plus maintenu.

alt tag

✨ À propos

Legion, un fork de Sparta de SECFORCE, est un framework de test de pénétration réseau open source, facile à utiliser, très extensible et semi-automatisé qui aide à la découverte, la reconnaissance et l'exploitation de systèmes d'information.

Correction des défauts de NMAP 7.92 sous Kali

Installez NMAP 7.93 en utilisant ce qui suit :

root@kitploit:~
sudo apt install snapd -y
sudo systemctl enable --now snapd.apparmor
sudo systemctl start snapd
sudo snap install nmap
sudo mv /usr/bin/nmap /usr/bin/nmap-7.92
sudo ln -s /snap/bin/nmap /usr/bin/nmap

Vérifiez ensuite la version avec : nmap -v

Mettez à jour le profil apparmor : vi /var/lib/snapd/apparmor/profiles/snap.nmap.nmap

Allez à la ligne 300, créez une nouvelle ligne et ajoutez :

root@kitploit:~
owner @{HOME}/.local/share/legion/tmp/** rw,
/etc/ssl/kali.cnf r,

Redémarrez

🍿 Fonctionnalités

  • Reconnaissance et scan automatiques avec NMAP, whataweb, nikto, Vulners, Hydra, SMBenum, dirbuster, sslyzer, webslayer et bien d'autres (avec près de 100 scripts programmés automatiquement).
  • Interface graphique facile à utiliser avec des menus contextuels riches et des panneaux permettant aux pentesteurs de trouver et d'exploiter rapidement des vecteurs d'attaque sur les hôtes.
  • Fonctionnalité modulaire permettant aux utilisateurs de personnaliser facilement Legion et d'appeler automatiquement leurs propres scripts/outils.
  • Plusieurs configurations de scan personnalisées idéales pour tester différents environnements de taille et de complexité variables.
  • Scans par étapes hautement personnalisables pour une évasion IPS furtive de type ninja.
  • Détection automatique des CPE (Enumération de plates-formes communes) et des CVE (Vulnérabilités et expositions communes).
  • Lie les CVE aux exploits détaillés dans Exploit-Database.
  • Sauvegarde automatique en temps réel des résultats du projet et des tâches.

Changements notables par rapport à Sparta

  • Refactorisation de Python 2.7 vers Python 3.8+ et élimination des bibliothèques obsolètes et non maintenues.
  • Passage à PyQT6, réactivité accrue, GUI moins buggée et plus intuitive incluant des fonctionnalités comme :
    • Estimations de terminaison des tâches
    • Listes de scan en 1 clic pour les IP, les noms d'hôtes et les sous-réseaux CIDR
    • Possibilité de purger les résultats, de rescanner les hôtes et de supprimer les hôtes
    • Options de scan NMAP granulaires
  • Prise en charge de la résolution de noms d'hôtes et du scan des vhosts/hôtes SNI.
  • Révision des routines d'exécution et de mise en file d'attente des processus pour une fiabilité et des performances accrues de l'application.
  • Simplification de l'installation avec des routines de résolution et d'installation des dépendances.
  • Sauvegarde automatique du projet en temps réel afin qu'en cas de problème, vous ne perdiez aucune progression !
  • Option de déploiement en conteneur Docker.
  • Soutenu par une équipe de développement très active.

🌉 Distributions prises en charge

Prise en charge du script Docker runIt

Le script runIt (docker/runIt.sh) prend en charge :

  • Ubuntu 20.04+
  • Kali 2022+

Il est possible d'exécuter l'image Docker sur n'importe quelle distribution Linux, cependant, différentes distributions ont différentes contraintes à surmonter pour qu'une application Docker puisse se connecter au serveur X. Tout le monde est invité à essayer de comprendre ces contraintes et à créer une PR pour runIt.

Prise en charge de l'installation traditionnelle

Nous ne pouvons garantir un fonctionnement correct que sur Ubuntu 20.04 avec l'installation traditionnelle pour le moment. Bien que cela devrait fonctionner sur ParrotOS, Kali et autres, tant que Legion n'est pas empaqueté et placé dans les dépôts de chacune de ces distributions, c'est un jeu de chaises musicales en ce qui concerne les mises à jour de la plateforme qui modifient et cassent les dépendances. Un paquet natif existe et est inclus par défaut sur Kali.

💻 Installation

Deux méthodes d'installation disponibles :

  • Méthode Docker
  • Méthode d'installation traditionnelle

Il est préférable d'utiliser la méthode Docker plutôt qu'une installation traditionnelle. En raison de toutes les exigences de dépendances et des complications qui surviennent dans des environnements différents d'une installation propre et par défaut.

NOTE : Les versions Docker de Legion ne fonctionneront probablement pas si elles sont exécutées en tant que root ou sous un X root !

Méthode Docker

La méthode Docker inclut la prise en charge de divers environnements, choisissez celui qui vous convient.

  • Linux avec X11 local
  • Linux avec X11 distant
  • Windows sous WSL
  • ⚠️ Windows sans WSL
  • ⚠️ OSX avec XQuartz

Linux avec X11 local

Suppose que Docker et X11 sont installés et configurés (y compris l'exécution de commandes Docker en tant qu'utilisateur non root).

Il est essentiel de suivre toutes les instructions pour exécuter en tant qu'utilisateur non root. En sauter une seule entraînera des complications pour que Docker communique avec le serveur X.

Voir les instructions détaillées pour configurer Docker ici et activer l'exécution de conteneurs en tant qu'utilisateurs non root et accorder les droits SSH au groupe Docker ici.

Dans le terminal :

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh

Linux avec X11 distant

Suppose que Docker et X11 sont installés et configurés.

Remplacez X.X.X.X par l'adresse IP du X11 distant en cours d'exécution.

Dans le terminal :

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh X.X.X.X

Windows sous WSL avec Xming et Docker Desktop

Suppose que :

  • Xming est installé dans Windows.
  • Docker Desktop est installé dans Windows
  • Docker Desktop est en mode conteneurs Linux
  • Docker Desktop est connecté à WSL.

Voir les instructions Docker détaillées ici

Remplacez X.X.X.X par l'adresse IP avec laquelle Xming s'est enregistré. Faites un clic droit sur Xming dans la barre d'état système -> Voir le journal et cherchez l'IP à côté de "XdmcpRegisterConnection: newAddress"

Dans le terminal :

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
sudo chmod +x runIt.sh
sudo ./runIt.sh X.X.X.X

Windows avec Xming et Docker Desktop sans WSL

Pourquoi ? Ne faites pas ça. :)

OSX avec XQuartz

Pas encore dans le script runIt.sh. Possible de configurer avec socat. Voir les instructions ici

Configuration de Docker

Configuration de Docker sur Linux

Pour installer les composants Docker généralement nécessaires et configurer l'environnement pour Docker, dans un terminal, exécutez :

root@kitploit:~
sudo apt-get update
sudo apt-get install -y docker.io python3-pip -y
sudo groupadd docker
pip install --user docker-compose
Configuration de Docker pour autoriser les utilisateurs non root

Pour permettre aux utilisateurs non root d'exécuter des commandes Docker, dans un terminal, exécutez :

root@kitploit:~
sudo usermod -aG docker $USER
sudo chmod 666 /var/run/docker.sock
sudo xhost +local:docker
Configuration de Hyper-V, Docker Desktop, Xming et WSL

L'ordre est important pour des raisons de réservation de ports. Si vous avez déjà WSL, HyperV ou Docker Desktop installés, veuillez désinstaller ces fonctionnalités avant de continuer.

  • Cortana / Recherche -> cmd -> Clic droit -> Exécuter en tant qu'administrateur
  • Pour réserver le port Docker, sous CMD, exécutez :
    root@kitploit:~
    netsh int ipv4 add excludedportrange protocol=tcp startport=2375 numberofports=1
    
    • Cela échouera probablement si Hyper-V est déjà activé ou Docker Desktop installé
  • Pour installer Hyper-V, sous CMD, exécutez :
    root@kitploit:~
    dism.exe /Online /Enable-Feature:Microsoft-Hyper-V /All
    
  • Redémarrez
  • Cortana / Recherche -> cmd -> Clic droit -> Exécuter en tant qu'administrateur
  • Pour installer WSL, sous CMD, exécutez :
    root@kitploit:~
    dism.exe /Online /Enable-Feature /FeatureName:Microsoft-Windows-Subsystem-Linux
    
  • Redémarrez
  • Téléchargez depuis https://hub.docker.com/editions/community/docker-ce-desktop-windows (compte gratuit requis)
  • Exécutez l'installateur
  • Optionnellement, saisissez votre identifiant Docker Hub
  • Clic droit sur Docker Desktop dans la barre d'état système -> Passer aux conteneurs Linux
    • Si le menu dit "Passer aux conteneurs Windows", ignorez cette étape, il utilise déjà les conteneurs Linux
  • Clic droit sur Docker Desktop dans la barre d'état système -> Paramètres
  • Général -> Exposer sur localhost sans TLS
  • Téléchargez https://sourceforge.net/projects/xming/files/Xming/6.9.0.31/Xming-6-9-0-31-setup.exe/download
  • Exécutez l'installateur et sélectionnez le mode multi-fenêtres
  • Ouvrez le Microsoft Store
  • Installez Kali, Ubuntu ou une autre distribution Linux WSL
  • Ouvrez la distribution, laissez-la démarrer et remplissez les détails de création d'utilisateur
  • Pour installer les composants Docker généralement nécessaires et configurer l'environnement pour la redirection Docker, dans la fenêtre WSL, exécutez :

Méthode d'installation traditionnelle

Veuillez utiliser l'image Docker lorsque c'est possible ! Il devient très difficile de prendre en charge toutes les différentes plates-formes et leurs particularités.

Suppose qu'Ubuntu, Kali ou Parrot Linux est utilisé avec Python 3.6 installé.

Dans le terminal :

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion
sudo chmod +x startLegion.sh
sudo ./startLegion.sh

🏗 Développement

Exécution des cas de test

Pour exécuter tous les cas de test, exécutez ce qui suit dans le répertoire racine :

root@kitploit:~
python -m unittest

Modification de la configuration

La configuration des ports sélectionnés et des actions terminales associées peut être facilement modifiée en éditant le fichier legion.conf.

[StagedNmapSettings] définit quels ports seront scannés dans un ordre séquentiel ainsi que les scripts NSE qui seront appelés.

[SchedulerSettings] définit quelles actions se produiront automatiquement en fonction des résultats du scan de ports.

root@kitploit:~
sudoedit /root/.local/share/legion/legion.conf

⚖️ Licence

Legion est sous licence GNU General Public License v3.0. Consultez le fichier LICENSE pour plus d'informations.

⭐️ Attributions

  • La refactorisation de la base de code Python 3.6+, l'ajout de fonctionnalités et le développement continu de Legion sont crédités à GoVanguard
  • La base de code initiale Sparta Python 2.7 et la conception de l'application sont créditées à SECFORCE.
  • Plusieurs PortActions, PortTerminalActions et SchedulerSettings sont crédités à batmancrew.
  • Le moteur d'analyse de sortie XML de nmap est largement basé sur du code de yunshu, modifié par ketchup et modifié par SECFORCE.
  • Le script ms08-067_check utilisé par smbenum.sh est crédité à Bernardo Damele A.G.
  • Legion repose fortement sur nmap, hydra, python, PyQt, SQLAlchemy et de nombreux autres outils et technologies, nous tenons donc à remercier toutes les personnes impliquées dans la création de ceux-ci.
  • Un remerciement spécial à Dmitriy Dubson pour ses contributions continues au projet !
Télécharger l’outil
root@kitploit:~
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -
sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"
sudo apt-get update
sudo apt-get install -y docker-ce python-pip -y
sudo apt autoremove
sudo usermod -aG docker $USER
pip install --user docker-compose
echo "export DOCKER_HOST=tcp://localhost:2375" >> ~/.bashrc && source ~/.bashrc
  • Testez que Docker est accessible avec :
    root@kitploit:~
    docker images