
Legion è uno strumento di penetration testing di rete open source, facile da usare, super estensibile e semi-automatizzato che aiuta nella scoperta, ricognizione e sfruttamento dei sistemi informativi.
Il repository di Legion si sta spostando su https://github.com/hackman238/legion. Tutti i futuri rilasci, aggiornamenti, ecc. avverranno da lì. Grandi miglioramenti in arrivo! Questo repository sotto questa organizzazione non sarà più mantenuto.

Legion, un fork di Sparta di SECFORCE, è un framework di penetration testing di rete open source, facile da usare, super estensibile e semi-automatizzato che aiuta nella scoperta, ricognizione e sfruttamento dei sistemi informativi.
Installa NMAP 7.93 usando quanto segue:
sudo apt install snapd -y
sudo systemctl enable --now snapd.apparmor
sudo systemctl start snapd
sudo snap install nmap
sudo mv /usr/bin/nmap /usr/bin/nmap-7.92
sudo ln -s /snap/bin/nmap /usr/bin/nmap
Poi verifica che la versione sia 7.93 con:
nmap -v
Aggiorna il profilo apparmor:
vi /var/lib/snapd/apparmor/profiles/snap.nmap.nmap
Vai alla riga 300, crea una nuova riga e aggiungi:
owner @{HOME}/.local/share/legion/tmp/** rw,
/etc/ssl/kali.cnf r,
Riavvia
Lo script RunIt (docker/runIt.sh) supporta:
È possibile eseguire l'immagine Docker su qualsiasi distribuzione Linux, tuttavia, distribuzioni diverse hanno diverse difficoltà da superare per far sì che un'app Docker possa connettersi al server X. Chiunque è il benvenuto per provare a superare queste difficoltà e creare una PR per runIt.
Possiamo garantire il corretto funzionamento solo su Ubuntu 20.04 utilizzando l'installazione tradizionale al momento. Sebbene dovrebbe funzionare su ParrotOS, Kali e altri, finché non avremo Legion impacchettato e inserito nei repository di ciascuna di queste distribuzioni, è una questione di fortuna per quanto riguarda gli aggiornamenti della piattaforma che cambiano e rompono le dipendenze. Un pacchetto nativo esiste ed è incluso per impostazione predefinita su Kali.
Due metodi di installazione disponibili:
È preferibile utilizzare il metodo Docker rispetto a un'installazione tradizionale. Questo a causa di tutti i requisiti di dipendenza e delle complicazioni che si verificano in ambienti diversi da un'installazione pulita e non predefinita.
NOTA: Le versioni Docker di Legion probabilmente non funzioneranno se eseguite come root o sotto un X di root!
Il metodo Docker include supporto per vari ambienti, scegli quello che funziona per te.
Presuppone che Docker e X11 siano installati e configurati (inclusa l'esecuzione dei comandi Docker come utente non root).
È fondamentale seguire tutte le istruzioni per l'esecuzione come utente non root. Saltarne una qualsiasi comporterà complicazioni per far comunicare Docker con il server X.
Vedi le istruzioni dettagliate per configurare Docker qui e per abilitare l'esecuzione dei container come utenti non root e concedere i diritti SSH al gruppo Docker qui.
Nel Terminale:
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh
Presuppone che Docker e X11 siano installati e configurati.
Sostituisci X.X.X.X con l'indirizzo IP del sistema remoto che esegue X11.
Nel Terminale:
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh X.X.X.X
Presuppone:
Vedi le istruzioni dettagliate per Docker qui
Sostituisci X.X.X.X con l'indirizzo IP con cui Xming si è registrato. Fai clic destro su Xming nella barra delle applicazioni -> Visualizza log e vedi l'IP accanto a "XdmcpRegisterConnection: newAddress"
Nel Terminale:
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
sudo chmod +x runIt.sh
sudo ./runIt.sh X.X.X.X
Perché? Non farlo. :)
Ancora non presente nello script runIt.sh. Possibile da configurare usando socat.
Vedi istruzioni qui
Per installare i componenti Docker tipicamente necessari e configurare l'ambiente per Docker, in un terminale, esegui:
sudo apt-get update
sudo apt-get install -y docker.io python3-pip -y
sudo groupadd docker
pip install --user docker-compose
Per abilitare utenti non root a eseguire comandi Docker, in un terminale, esegui:
sudo usermod -aG docker $USER
sudo chmod 666 /var/run/docker.sock
sudo xhost +local:docker
L'ordine è importante per motivi di prenotazione delle porte. Se hai già WSL, HyperV o Docker Desktop installati, disinstalla queste funzionalità prima di procedere.
netsh int ipv4 add excludedportrange protocol=tcp startport=2375 numberofports=1
dism.exe /Online /Enable-Feature:Microsoft-Hyper-V /All
dism.exe /Online /Enable-Feature /FeatureName:Microsoft-Windows-Subsystem-Linux
Per favore, usa l'immagine Docker quando possibile! Sta diventando molto difficile supportare tutte le varie piattaforme e le loro stranezze.
Presuppone che venga utilizzato Ubuntu, Kali o Parrot Linux con Python 3.6 installato.
Nel Terminale:
git clone https://github.com/GoVanguard/legion.git
cd legion
sudo chmod +x startLegion.sh
sudo ./startLegion.sh
Per eseguire tutti i test case, esegui il seguente comando nella directory principale:
python -m unittest
La configurazione delle porte selezionate e delle relative azioni terminali può essere facilmente modificata modificando il file legion.conf.
[StagedNmapSettings] definisce quali porte verranno scansionate in ordine sequenziale e quali script NSE verranno chiamati.
[SchedulerSettings] definisce quali azioni si verificheranno automaticamente in base ai risultati della scansione delle porte.
sudoedit /root/.local/share/legion/legion.conf
Legion è distribuito sotto i termini della GNU General Public License v3.0. Dai un'occhiata al LICENSE per maggiori informazioni.
smbenum.sh è accreditato a Bernardo Damele A.G.curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -
sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"
sudo apt-get update
sudo apt-get install -y docker-ce python-pip -y
sudo apt autoremove
sudo usermod -aG docker $USER
pip install --user docker-compose
echo "export DOCKER_HOST=tcp://localhost:2375" >> ~/.bashrc && source ~/.bashrc
docker images