
Ladon for Kali Scanner de pénétration intranet open source multiplateforme, pénétration intranet Windows/Linux/Mac/routeur, utilisez-le pour détecter facilement en un clic les hôtes actifs des segments C, B, A, détection des vulnérabilités critiques MS17010, SmbGhost, exécution à distance SSH/Winrm, bruteforce de mots de passe SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis, reconnaissance de service par scan de ports PortScan / empreinte HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid pour hôtes multi-cartes réseau, reconnaissance de service par scan de ports PortScan.
http://k8gege.org/Ladon/LadonGo.html
LadonGo est un framework open source de scanner de pénétration pour réseau interne, qui peut être utilisé pour détecter facilement les hôtes actifs des segments C, B, A, l'identification d'empreintes, le scan de ports, la force brute de mots de passe, l'exécution à distance, la détection de vulnérabilités à haut risque, etc. La version 4.0 comprend 37 fonctions, détection de vulnérabilités à haut risque MS17010, SmbGhost, exécution à distance SshCmd, WinrmCmd, PhpShell, JspShell, GoWebShell, L, force brute de mots de passe pour 12 protocoles Smb/Ssh/Ftp/Mysql/Mssql/Oracle/Sqlplus/Winrm/HttpBasic/Edits/MongoDB/RouterOS, détection de survie/collecte d'informations/identification d'empreintes NbtInfo, OnlinePC, Ping, Icmp, SnmpScan, HttpBanner, HttpTitle, TcpBanner, WeblogicScan, OxidScan, scan de ports/sondage de services Portscan, proxy Socks5 avant.
LadonGO 5.2 Pentest Scanner framework est un framework open source Go multiplateforme pour la pénétration de réseaux internes (Windows/Linux/Mac). Il permet de détecter en un clic les hôtes actifs des segments C, B, A, de détecter les vulnérabilités à haut risque MS17010, SmbGhost, d'exécuter des commandes à distance SSH/Winrm, de forcer les mots de passe SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis, d'identifier les services par scan de ports (PortScan, empreinte, HttpBanner, HttpTitle, TcpBanner, Weblogic, Oxid, hôtes multi-cartes), et le scan de ports avec identification de services.
OS: Kali 2019 X64
IDE: Mousepad
Go: 1.13 Linux
| . | . |
|---|---|
| MS17010 | (Utilisation du protocole SMB pour détecter les hôtes MS17010) |
| SmbGhost | (Utilisation du protocole SMB pour détecter les hôtes SmbGhost) |
| CVE-2021-21972 | (Vérifier la vulnérabilité RCE VMware vCenter 6.5 6.7 7.0) |
| CVE-2021-26855 | (Vérifier la vulnérabilité SSRF Microsoft Exchange CVE-2021-26855) |
| . | . |
|---|---|
| PhpStudyDoor | (Exploitation de la porte dérobée PhpStudy 2016 & 2018) |
| CVE-2018-14847 | (Extraction du mot de passe RouterOS 6.29 à 6.42) |
| . | . |
|---|---|
| Socks5 | (Serveur proxy Socks5 avant) |
go get github.com/k8gege/LadonGo
go build Ladon.go
make windows
make linux
make mac
make install
go run install.go
Ladon FuncList
Ladon Detection
Ladon VulDetection
Ladon BruteFor
Ladon RemoteExec
Ladon Exploit
Ladon Example
Ladon IP/nom_pc/CIDR/URL/txt module
Ladon 192.168.1.8 MS17010
Ladon 192.168.1.8/24 MS17010
Ladon 192.168.1/c MS17010
Ladon 192.168/b MS17010
Ladon 192/a MS17010
Ladon 192.168.1-192.168.5 MS17010
Ladon http://192.168.1.8:8080 BasicAuthScan
Ladon ip.txt MS17010
Ladon url.txt HttpBanner
Ladon Socks5 192.168.1.8 1080
Scan par ping des hôtes actifs du segment C (avec n'importe quelle permission)
Ladon 192.168.1.8/24 PingScan
Scan ICMP des hôtes actifs du segment C (avec privilèges administrateur)
Ladon 192.168.1.8/24 IcmpScan
Scan SNMP des hôtes et périphériques actifs du segment C
Ladon 192.168.1.8/24 SnmpScan
Scan SMB des hôtes vulnérables à MS17010 (EternalBlue) dans le segment C
Ladon 192.168.1.8/24 MS17010
Scan SMB des hôtes vulnérables à SmbGhost (EternalBlack) dans le segment C
Ladon 192.168.1.8/24 SmbGhost
Scan T3 des hôtes avec WebLogic ouvert dans le segment C
Ladon 192.168.1.8/24 T3Scan
Scan HTTP des bannières de sites Web ouverts dans le segment C
Ladon 192.168.1.8/24 BannerScan
Scan HTTP des titres de sites Web ouverts dans le segment C
Ladon 192.168.1.8/24 HttpTitle
Scan TCP des informations de service des ports ouverts du segment C
Ladon 192.168.1.8/24 TcpBanner
Scan TCP des ports ouverts courants des hôtes du segment C
Ladon 192.168.1.8/24 PortScan
Scan des mots de passe faibles sur les machines Windows (port 445) du segment C
Ladon 192.168.1.8/24 SmbScan
Scan des mots de passe faibles SSH sur les machines Linux (port 22) du segment C
Ladon 192.168.1.8/24 SshScan
Scan des mots de passe faibles FTP sur le port 21 du segment C
Ladon 192.168.1.8/24 FtpScan
Scan des mots de passe faibles MySQL sur le port 3306 du segment C
Ladon 192.168.1.8/24 MysqlScan
Scan des mots de passe faibles Oracle sur le port 1521 du segment C
Ladon 192.168.1.8/24 OracleScan
Scan des mots de passe faibles MongoDB sur le port 27017 du segment C
Ladon 192.168.1.8/24 MongodbScan
Scan des mots de passe faibles Oracle (Sqlplus) sur le port 1521 du segment C
Ladon 192.168.1.8/24 SqlplusScan
Scan des mots de passe faibles WinRM sur le port 5985 du segment C
Ladon 192.168.1.8/24 WinrmScan
Scan des mots de passe vides Redis sur le port 6379 du segment C
Ladon 192.168.1.8/24 RedisScan
Scan des routeurs RouterOS sur le port 8728 du segment C
Ladon 192.168.1.8/24 RouterOSScan
Ladon SshCmd host port user pass cmd
Ladon WinrmCmd host port user pass cmd
Ladon PhpShell url pass cmd
Ladon PhpStudyDoor url cmd
SshCmd & WinrmCmd
PhpShell & PhpStudyDoor
| . | . | . |
|---|
PS : la vitesse de scan est en fait similaire à celle de la version Ladon .Net, mais il n'y a pas d'enregistrement spécial, car la vitesse de la version go a été enregistrée incidemment lors des tests de réécriture
Prend en charge les systèmes d'exploitation anciens et récents, en particulier les anciens systèmes Linux. De nombreux outils en ligne ne fonctionnent pas du tout ou rapportent diverses erreurs.
https://github.com/k8gege/LadonGo/releases
http://k8gege.org/Download/LadonGo.rar
Historique : https://github.com/k8gege/Ladon/releases
Version 911 : http://k8gege.org/Download
| . | . |
|---|
| OnlinePC | (Utilisation d'ICMP/SNMP/Ping pour détecter les hôtes en ligne) |
| PingScan | (Utilisation du ping système pour détecter les hôtes en ligne) |
| IcmpScan | (Utilisation du protocole ICMP pour détecter les hôtes en ligne) |
| SnmpScan | (Utilisation du protocole SNMP pour détecter les hôtes en ligne) |
| HttpBanner | (Utilisation du protocole HTTP pour scanner les bannières Web) |
| HttpTitle | (Utilisation du protocole HTTP pour scanner les titres Web) |
| T3Scan | (Utilisation du protocole T3 pour scanner les hôtes Weblogic) |
| PortScan | (Scan des ports ouverts des hôtes en utilisant le protocole TCP) |
| TcpBanner | (Scan des ports ouverts des hôtes en utilisant le protocole TCP) |
| OxidScan | (Utilisation du protocole DCOM pour énumérer les interfaces réseau) |
| NbtInfo | (Scan des ports ouverts des hôtes en utilisant le protocole NBT) |
| . | . |
|---|
| SmbScan | (Utilisation du protocole SMB pour la force brute sur le port 445) |
| SshScan | (Utilisation du protocole SSH pour la force brute sur le port 22) |
| FtpScan | (Utilisation du protocole FTP pour la force brute sur le port 21) |
| 401Scan | (Utilisation de HTTP BasicAuth pour la force brute sur le port Web) |
| MysqlScan | (Utilisation du protocole MySQL pour la force brute sur le port 3306) |
| MssqlScan | (Utilisation du protocole MSSQL pour la force brute sur le port 1433) |
| OracleScan | (Utilisation du protocole Oracle pour la force brute sur le port 1521) |
| MongodbScan | (Utilisation du protocole MongoDB pour la force brute sur le port 27017) |
| WinrmScan | (Utilisation du protocole WinRM pour la force brute sur le port 5985) |
| SqlplusScan | (Utilisation d'Oracle Sqlplus pour la force brute sur le port 1521) |
| RedisScan | (Utilisation du protocole Redis pour la force brute sur le port 6379) |
| . | . |
|---|
| SshCmd | (Exécution de commandes à distance SSH - port 22 par défaut) |
| WinrmCmd | (Exécution de commandes à distance WinRM - port 5985 par défaut) |
| PhpShell | (Exécution de commandes à distance via Php WebShell - port 80 par défaut) |
| GoWebShell | (Go WebShell - http://IP:888/web par défaut) |
| WinJspShell | (Exécution de commandes à distance via JSP Shell - port 80 par défaut) |
| LnxJspShell | (Exécution de commandes à distance via JSP Shell - port 80 par défaut) |
| LnxRevShell | (Reverse Shell Bash) |
| ICMP | 3ms | 1/20s |
| WebTitle | 10ms | 1/6s |
| T3Scan | 15ms | 1/4s |
| EthScan | 2ms | 1/30s |
| . | . | . |
|---|
| EthScan | 23Min | 1 Port |
| T3Scan | 1h | 4 Port |
| WebTitle | 40Min | 1 Port |
| MS17010 | 12Min | 1 Port |
| Snmp | 20Min | 1 Port |
| ID | OS |
|---|
| 0 | WinXP |
| 1 | Win 2003 |
| 2 | Win 7 |
| 3 | Win 8.1 |
| 4 | Win 10 |
| 5 | Win 2008 R2 |
| 6 | Win 2012 R2 |
| 7 | Win 2019 |
| 8 | Kali 1.0.2 |
| 9 | Kali 2018 |
| 10 | Kali 2019 |
| 11 | SUSE 10 |
| 12 | CentOS 5.8 |
| 13 | CentOS 6.3 |
| 14 | CentOS 6.8 |
| 15 | Fedora 5 |
| 16 | RedHat 5.7 |
| 17 | BT5-R3 |
| 18 | MacOS 10.15 |
| 19 | Ubuntu 8 |
| 20 | Ubuntu 18 |