
wide range mass audit toolkit
Leviathan est un kit d'audit de masse qui offre une large gamme de découverte de services, de force brute, de détection d'injections SQL et d'exécution de fonctionnalités d'exploitation personnalisées. Il se compose d'outils open source tels que masscan, ncrack, dsss et vous offre la flexibilité de les utiliser en combinaison.
L'objectif principal de ce projet est d'auditer autant de systèmes que possible à l'échelle d'un pays ou sur une large plage IP.
Découverte : Découvrez les services FTP, SSH, Telnet, RDP, MYSQL en cours d'exécution dans un pays spécifique ou dans une plage IP via Shodan, Censys. Il est également possible de découvrir manuellement les services en cours d'exécution sur une plage IP grâce à l'outil intégré « masscan ».
Démo rapide : https://asciinema.org/a/617bsxl1y84bav9f5bcwllx7r
Force brute : Vous pouvez forcer brutalement les services découverts avec l'outil intégré « ncrack ». Il contient des listes de mots qui incluent les combinaisons les plus populaires et les mots de passe par défaut pour des services spécifiques.
Démo rapide : https://asciinema.org/a/43y2j38zu7hbnuahrj233d5r0
Exécution de commandes à distance : Vous pouvez exécuter des commandes système à distance sur des appareils compromis.
Démo rapide : https://asciinema.org/a/0xcrhd12f2lpkbktjldwtab16
Scanner d'injection SQL : Découvrez les vulnérabilités d'injection SQL sur les sites Web avec une extension de pays spécifique ou avec votre Google Dork personnalisé.
Démo rapide : https://asciinema.org/a/2mwfmd9afsuyg5p0vzcq5e6si
Exploiter des vulnérabilités spécifiques : Découvrez des cibles vulnérables avec Shodan, Censys ou masscan et exploitez-les en masse en fournissant votre propre exploit ou en utilisant des exploits pré-inclus.
Démo rapide : https://asciinema.org/a/9uqsjvnru780h0ue6ok9j9ktb
Masscan : C'est un scanner de ports TCP très rapide de Robert David Graham. Leviathan utilise masscan pour détecter les services sur une vaste plage IP. https://github.com/robertdavidgraham/masscan
Ncrack : Ncrack est un outil de craquage d'authentification réseau à haute vitesse. Leviathan utilise ncrack pour forcer brutalement des services tels que FTP, SSH, RDP, Telnet, MYSQL, etc. https://github.com/nmap/ncrack
DSSS (Damn Small SQLi Scanner) : DSSS est un scanner de vulnérabilité d'injection SQL complet et minimal de Miroslav Stampar. Leviathan utilise DSSS pour identifier les vulnérabilités d'injection SQL sur des URL spécifiques. https://github.com/stamparm/DSSS
Pour une installation détaillée, veuillez consulter notre page wiki.
Téléchargez leviathan en clonant le dépôt Git :
git clone https://github.com/leviathan-framework/leviathan.git
Allez dans le dossier
cd leviathan
Installez les bibliothèques Python :
pip install -r requirements.txt
C'est fait !
Téléchargez leviathan en clonant le dépôt Git :
git clone https://github.com/leviathan-framework/leviathan.git
Allez dans le dossier
cd leviathan
Exécutez le script d'installation. Il installera les outils requis (ncrack, masscan) et les bibliothèques Python.
bash scripts/debian_install.sh
C'est fait !
Si homebrew n'est pas installé sur votre système, veuillez d'abord l'installer :
/usr/bin/ruby -e "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/master/install)"
Téléchargez leviathan en clonant le dépôt Git :
git clone https://github.com/leviathan-framework/leviathan.git
Allez dans le dossier
cd leviathan
Exécutez le script d'installation. Il installera les outils requis (ncrack, masscan) et les bibliothèques Python.
bash scripts/macos_install.sh
C'est fait !
La version 2.7.x de Python est requise pour exécuter ce programme.
Plateformes prises en charge : Linux (Kali Linux, Debian, Ubuntu), macOS
Exécutez le programme avec la commande suivante :
python leviathan.py
Vous pouvez obtenir des informations de base sur l'utilisation dans les menus. Pour un manuel d'utilisation détaillé, consultez notre page wiki.

Ce projet a été écrit par Utku Sen et Ozge Barbaros
Bien que cela puisse être utile pour certains, il existe des risques importants. Vous pourriez être emprisonné pour obstruction à la justice simplement pour avoir exécuté leviathan, même si vous êtes innocent. Vous êtes averti que l'utilisation de cet outil en dehors de votre « propre » environnement est considérée comme malveillante et contraire à la loi. À utiliser avec prudence.