Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
legion — Legion è uno strumento di penetration testing di rete open source, facile da usare, super estensibile e semi-automatizzato che aiuta nella scoperta, ricognizione e sfruttamento dei sistemi informativi. | Kitploit
Strumenti/GitHubGitHub/abacus-group-rto/legion
RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebSicurezza dei ContenitoriAttacchi alle PasswordScansione PorteExploitEvasione IDS/IPSRaccolta InformazioniSicurezza di RetePenetration TestingArchived
1.1k1881 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubabacus-group-rto/legion

legion

Legion è uno strumento di penetration testing di rete open source, facile da usare, super estensibile e semi-automatizzato che aiuta nella scoperta, ricognizione e sfruttamento dei sistemi informativi.

Vedi Repository
Condividi

NOTICE

Il repository di Legion si sta spostando su https://github.com/hackman238/legion. Tutti i futuri rilasci, aggiornamenti, ecc. avverranno da lì. Grandi miglioramenti in arrivo! Questo repository sotto questa organizzazione non sarà più mantenuto.

alt tag

✨ Informazioni

Legion, un fork di Sparta di SECFORCE, è un framework di penetration testing di rete open source, facile da usare, super estensibile e semi-automatizzato che aiuta nella scoperta, ricognizione e sfruttamento dei sistemi informativi.

Correzione dei difetti di NMAP 7.92 su Kali

Installa NMAP 7.93 usando quanto segue:

root@kitploit:~
sudo apt install snapd -y
sudo systemctl enable --now snapd.apparmor
sudo systemctl start snapd
sudo snap install nmap
sudo mv /usr/bin/nmap /usr/bin/nmap-7.92
sudo ln -s /snap/bin/nmap /usr/bin/nmap

Poi verifica che la versione sia 7.93 con: nmap -v

Aggiorna il profilo apparmor: vi /var/lib/snapd/apparmor/profiles/snap.nmap.nmap

Vai alla riga 300, crea una nuova riga e aggiungi:

root@kitploit:~
owner @{HOME}/.local/share/legion/tmp/** rw,
/etc/ssl/kali.cnf r,

Riavvia

🍿 Caratteristiche

  • Ricognizione e scansione automatica con NMAP, whataweb, nikto, Vulners, Hydra, SMBenum, dirbuster, sslyzer, webslayer e altri (con quasi 100 script programmati automaticamente).
  • Interfaccia grafica facile da usare con ricchi menu contestuali e pannelli che consentono ai penetration tester di trovare e sfruttare rapidamente i vettori di attacco sugli host.
  • Funzionalità modulare che consente agli utenti di personalizzare facilmente Legion e chiamare automaticamente i propri script/strumenti.
  • Multiple configurazioni di scansione personalizzate ideali per testare diversi ambienti di varie dimensioni e complessità.
  • Scansione a stadi altamente personalizzabile per l'elusione IPS in stile ninja.
  • Rilevamento automatico di CPE (Common Platform Enumeration) e CVE (Common Vulnerabilities and Exposures).
  • Collega CVE a Exploit come dettagliato in Exploit-Database.
  • Salvataggio automatico in tempo reale dei risultati del progetto e delle attività.

Modifiche notevoli rispetto a Sparta

  • Refactoring da Python 2.7 a Python 3.8+ ed eliminazione di librerie deprecate e non mantenute.
  • Aggiornato a PyQT6, maggiore reattività, meno bug, GUI più intuitiva che include funzionalità come:
    • Stime di completamento delle attività
    • Scansione con 1 clic di elenchi di IP, hostname e sottoreti CIDR
    • Possibilità di eliminare risultati, riscansionare host ed eliminare host
    • Opzioni di scansione NMAP granulari
  • Supporto per la risoluzione degli hostname e la scansione di vhost/sni hosts.
  • Revisione delle code di processo e delle routine di esecuzione per una maggiore affidabilità e prestazioni dell'app.
  • Semplificazione dell'installazione con risoluzione delle dipendenze e routine di installazione.
  • Salvataggio automatico in tempo reale del progetto in modo che, in caso di problemi, non si perda alcun progresso!
  • Opzione di distribuzione container Docker.
  • Supportato da un team di sviluppo molto attivo.

🌉 Distribuzioni supportate

Supporto script RunIt di Docker

Lo script RunIt (docker/runIt.sh) supporta:

  • Ubuntu 20.04+
  • Kali 2022+

È possibile eseguire l'immagine Docker su qualsiasi distribuzione Linux, tuttavia, distribuzioni diverse hanno diverse difficoltà da superare per far sì che un'app Docker possa connettersi al server X. Chiunque è il benvenuto per provare a superare queste difficoltà e creare una PR per runIt.

Supporto installazione tradizionale

Possiamo garantire il corretto funzionamento solo su Ubuntu 20.04 utilizzando l'installazione tradizionale al momento. Sebbene dovrebbe funzionare su ParrotOS, Kali e altri, finché non avremo Legion impacchettato e inserito nei repository di ciascuna di queste distribuzioni, è una questione di fortuna per quanto riguarda gli aggiornamenti della piattaforma che cambiano e rompono le dipendenze. Un pacchetto nativo esiste ed è incluso per impostazione predefinita su Kali.

💻 Installazione

Due metodi di installazione disponibili:

  • Metodo Docker
  • Metodo di installazione tradizionale

È preferibile utilizzare il metodo Docker rispetto a un'installazione tradizionale. Questo a causa di tutti i requisiti di dipendenza e delle complicazioni che si verificano in ambienti diversi da un'installazione pulita e non predefinita.

NOTA: Le versioni Docker di Legion probabilmente non funzioneranno se eseguite come root o sotto un X di root!

Metodo Docker

Il metodo Docker include supporto per vari ambienti, scegli quello che funziona per te.

  • Linux con X11 locale
  • Linux con X11 remoto
  • Windows sotto WSL
  • ⚠️ Windows senza WSL
  • ⚠️ OSX usando XQuartz

Linux con X11 locale

Presuppone che Docker e X11 siano installati e configurati (inclusa l'esecuzione dei comandi Docker come utente non root).

È fondamentale seguire tutte le istruzioni per l'esecuzione come utente non root. Saltarne una qualsiasi comporterà complicazioni per far comunicare Docker con il server X.

Vedi le istruzioni dettagliate per configurare Docker qui e per abilitare l'esecuzione dei container come utenti non root e concedere i diritti SSH al gruppo Docker qui.

Nel Terminale:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh

Linux con X11 remoto

Presuppone che Docker e X11 siano installati e configurati.

Sostituisci X.X.X.X con l'indirizzo IP del sistema remoto che esegue X11.

Nel Terminale:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh X.X.X.X

Windows sotto WSL usando Xming e Docker Desktop

Presuppone:

  • Xming sia installato in Windows.
  • Docker Desktop sia installato in Windows.
  • Docker Desktop sia in esecuzione in modalità container Linux.
  • Docker Desktop sia connesso a WSL.

Vedi le istruzioni dettagliate per Docker qui

Sostituisci X.X.X.X con l'indirizzo IP con cui Xming si è registrato. Fai clic destro su Xming nella barra delle applicazioni -> Visualizza log e vedi l'IP accanto a "XdmcpRegisterConnection: newAddress"

Nel Terminale:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
sudo chmod +x runIt.sh
sudo ./runIt.sh X.X.X.X

Windows usando Xming e Docker Desktop senza WSL

Perché? Non farlo. :)

OSX usando XQuartz

Ancora non presente nello script runIt.sh. Possibile da configurare usando socat. Vedi istruzioni qui

Configurazione di Docker

Configurare Docker su Linux

Per installare i componenti Docker tipicamente necessari e configurare l'ambiente per Docker, in un terminale, esegui:

root@kitploit:~
sudo apt-get update
sudo apt-get install -y docker.io python3-pip -y
sudo groupadd docker
pip install --user docker-compose

Configurare Docker per permettere utenti non root

Per abilitare utenti non root a eseguire comandi Docker, in un terminale, esegui:

root@kitploit:~
sudo usermod -aG docker $USER
sudo chmod 666 /var/run/docker.sock
sudo xhost +local:docker

Configurazione di Hyper-V, Docker Desktop, Xming e WSL

L'ordine è importante per motivi di prenotazione delle porte. Se hai già WSL, HyperV o Docker Desktop installati, disinstalla queste funzionalità prima di procedere.

  • Cortana / Cerca -> cmd -> Fai clic destro -> Esegui come amministratore
  • Per riservare la porta Docker, sotto CMD, esegui:
    root@kitploit:~
    netsh int ipv4 add excludedportrange protocol=tcp startport=2375 numberofports=1
    
    • Questo probabilmente fallirà se hai già Hyper-V abilitato o Docker Desktop installato
  • Per installare Hyper-V, sotto CMD, esegui:
    root@kitploit:~
    dism.exe /Online /Enable-Feature:Microsoft-Hyper-V /All
    
  • Riavvia
  • Cortana / Cerca -> cmd -> Fai clic destro -> Esegui come amministratore
  • Per installare WSL, sotto CMD, esegui:
    root@kitploit:~
    dism.exe /Online /Enable-Feature /FeatureName:Microsoft-Windows-Subsystem-Linux
    
  • Riavvia
  • Scarica da https://hub.docker.com/editions/community/docker-ce-desktop-windows (è richiesto un account gratuito)
  • Esegui il programma di installazione
  • Facoltativamente inserisci le credenziali di Docker Hub
  • Fai clic destro su Docker Desktop nella barra delle applicazioni -> Passa ai container Linux
    • Se dice Passa ai container Windows, salta questo passaggio, sta già usando i container Linux
  • Fai clic destro su Docker Desktop nella barra delle applicazioni -> Impostazioni
  • Generale -> Esponi su localhost senza TLS
  • Scarica https://sourceforge.net/projects/xming/files/Xming/6.9.0.31/Xming-6-9-0-31-setup.exe/download
  • Esegui il programma di installazione e seleziona la modalità multi finestra
  • Apri Microsoft Store
  • Installa Kali, Ubuntu o una delle altre distribuzioni Linux WSL
  • Apri la distribuzione, lascia che si avvii e compila i dettagli di creazione dell'utente
  • Per installare i componenti Docker tipicamente necessari e configurare l'ambiente per il reindirizzamento Docker, nella finestra WSL, esegui:

Metodo di installazione tradizionale

Per favore, usa l'immagine Docker quando possibile! Sta diventando molto difficile supportare tutte le varie piattaforme e le loro stranezze.

Presuppone che venga utilizzato Ubuntu, Kali o Parrot Linux con Python 3.6 installato.

Nel Terminale:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion
sudo chmod +x startLegion.sh
sudo ./startLegion.sh

🏗 Sviluppo

Esecuzione dei test case

Per eseguire tutti i test case, esegui il seguente comando nella directory principale:

root@kitploit:~
python -m unittest

Modifica della configurazione

La configurazione delle porte selezionate e delle relative azioni terminali può essere facilmente modificata modificando il file legion.conf.

[StagedNmapSettings] definisce quali porte verranno scansionate in ordine sequenziale e quali script NSE verranno chiamati.

[SchedulerSettings] definisce quali azioni si verificheranno automaticamente in base ai risultati della scansione delle porte.

root@kitploit:~
sudoedit /root/.local/share/legion/legion.conf

⚖️ Licenza

Legion è distribuito sotto i termini della GNU General Public License v3.0. Dai un'occhiata al LICENSE per maggiori informazioni.

⭐️ Attribuzioni

  • La base di codice rifattorizzata in Python 3.6+, l'insieme di funzionalità aggiunte e lo sviluppo continuo di Legion sono accreditati a GoVanguard
  • Il codice iniziale di Sparta in Python 2.7 e il design dell'applicazione sono accreditati a SECFORCE.
  • Diverse PortActions, PortTerminalActions e SchedulerSettings aggiuntive sono accreditate a batmancrew.
  • Il motore di parsing dell'output XML di nmap è stato in gran parte basato sul codice di yunshu, modificato da ketchup e modificato da SECFORCE.
  • Lo script ms08-067_check utilizzato da smbenum.sh è accreditato a Bernardo Damele A.G.
  • Legion si basa fortemente su nmap, hydra, python, PyQt, SQLAlchemy e molti altri strumenti e tecnologie, quindi vorremmo ringraziare tutte le persone coinvolte nella creazione di questi.
  • Un ringraziamento speciale a Dmitriy Dubson per i suoi continui contributi al progetto!
Scarica lo strumento
root@kitploit:~
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -
sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"
sudo apt-get update
sudo apt-get install -y docker-ce python-pip -y
sudo apt autoremove
sudo usermod -aG docker $USER
pip install --user docker-compose
echo "export DOCKER_HOST=tcp://localhost:2375" >> ~/.bashrc && source ~/.bashrc
  • Testa che Docker sia raggiungibile con:
    root@kitploit:~
    docker images