
Ladon Scanner pour Python, Scanner de pénétration de grands réseaux & Cobalt Strike, vulnérabilité / exploit / détection / MS17010/SmbGhost/CVE-2020-0796/CVE-2018-2894
Actuellement, la version Python a peu de fonctionnalités, et ses performances ainsi que sa vitesse sont inférieures à celles de Ladon.exe, que ce soit sous Windows ou Linux.
Son seul avantage est d'être multiplateforme ; des fonctionnalités seront ajoutées ultérieurement. L'inconvénient est également évident : le programme empaqueté en Python est très volumineux et peu adapté à une utilisation sur la cible.
Le soi-disant multiplateforme n'est pas total : sur certains anciens systèmes Linux, de nombreux paquets de dépendances Python, voire les dépendances de compilation sous-jacentes, ne peuvent pas être installés. La version GO est recommandée.
Ladon est un outil de scan complet, multithread, enfichable et conçu pour les tests d'intrusion sur grands réseaux. Il comprend le scan de ports, l'identification des services, les actifs réseau, le cassage de mots de passe, la détection de vulnérabilités à haut risque et un GetShell en un clic. Il prend en charge le scan par lots des segments A/B/C ainsi que le scan intersegments, et accepte les listes d'URL, d'hôtes et de domaines. La version 7.5 intègre 101 modules fonctionnels et 18 modules externes. Grâce à plusieurs protocoles et méthodes, elle permet d'obtenir rapidement les IP des hôtes actifs du réseau cible, les noms d'ordinateur, les groupes de travail, les ressources partagées, les adresses de cartes réseau, les versions de systèmes d'exploitation, les sites Web, les sous-domaines, les middlewares, les services ouverts, les routeurs, les bases de données, etc. La détection de vulnérabilités inclut MS17010, SMBGhost, Weblogic, ActiveMQ, Tomcat, la série Struts2, etc. Le cassage de mots de passe prend en charge 13 types : bases de données (Mysql, Oracle, MSSQL), FTP, SSH, VNC, Windows (LDAP, SMB/IPC, NBT, WMI, SmbHash, WmiHash, Winrm), BasicAuth, Tomcat, Weblogic, Rar, etc. L'exécution de commandes à distance comprend (wmiexe/psexec/atexec/sshexec/jspshell). Le module de reconnaissance d'empreintes Web peut identifier 75 types (applications Web, middlewares, types de scripts, types de pages), etc. Il est hautement personnalisable : les plugins POC prennent en charge les assemblys .NET, les DLL (C#/Delphi/VC), PowerShell et d'autres langages, et permettent d'appeler en masse n'importe quel programme ou commande externe via un fichier de configuration INI. Le générateur EXP peut générer un POC de vulnérabilité en un clic pour étendre rapidement les capacités de scan. Ladon prend en charge le scan par plugin Cobalt Strike pour étendre rapidement l'intranet et effectuer des mouvements latéraux.
| ID | Sujet | URL |
|---|