
Ladon for Kali è uno scanner di penetration testing open source multipiattaforma per reti interne, compatibile con Windows/Linux/Mac/router. Con esso è possibile rilevare facilmente gli host attivi in blocchi C, B e A, rilevare vulnerabilità critiche come MS17010 e SmbGhost, eseguire comandi remoti tramite SSH/Winrm, effettuare attacchi brute force su password per SMB/SSH/FTP/MySQL/MSSQL/Oracle/Winrm/HttpBasic/Redis, identificare servizi tramite scansione porte con fingerprinting PortScan/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid su host multi-scheda di rete, e identificare servizi tramite scansione porte PortScan.
http://k8gege.org/Ladon/LadonGo.html
LadonGo è un framework open source per scanner di penetrazione della rete interna, che può essere utilizzato per rilevare facilmente host vivi nei segmenti C, B, A, identificazione delle impronte digitali, scansione delle porte, esplosione delle password, esecuzione remota, rilevamento di vulnerabilità ad alto rischio, ecc. La versione 4.0 include 37 funzioni, rilevamento di vulnerabilità ad alto rischio MS17010, SmbGhost, esecuzione remota di SshCmd, WinrmCmd, PhpShell, JspShell, GoWebShell, L, esplosione password per 12 protocolli Smb/Ssh/Ftp/Mysql/Mssql/Oracle/Sqlplus/Winrm/HttpBasic/Edits/MongoDB/RouterOS, rilevamento sopravvivenza/raccolta informazioni/identificazione impronte digitali NbtInfo, OnlinePC, Ping, Icmp, SnmpScan, HttpBanner, HttpTitle, TcpBanner, WeblogicScan, OxidScan, scansione porte/sonda servizi portscan, proxy Socks5 in avanti< br>
LadonGO 5.2 Pentest Scanner framework piattaforma completa Go open source framework scanner per penetrazione rete interna, Windows/Linux/Mac penetrazione rete interna, utilizzandolo è facile rilevare in batch con un clic host vivi nei segmenti C, B, A, rilevamento vulnerabilità ad alto rischio MS17010, SmbGhost, esecuzione remota SSH/Winrm, password cracking SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis, scansione porte servizi identificazione PortScan fingerprint/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid host multi-scheda, scansione porte servizi identificazione PortScan.
OS: Kali 2019 X64
IDE: Mousepad
Go: 1.13 Linux
| . | . |
|---|---|
| MS17010 | (Utilizza protocollo SMB per rilevare host MS17010) |
| SmbGhost | (Utilizza protocollo SMB per rilevare host SmbGhost) |
| CVE-2021-21972 | (Verifica vulnerabilità RCE VMware vCenter 6.5 6.7 7.0) |
| CVE-2021-26855 | (Verifica CVE-2021-26855 Microsoft Exchange SSRF) |
| . | . |
|---|---|
| PhpStudyDoor | (Exploit Backdoor PhpStudy 2016 e 2018) |
| CVE-2018-14847 | (Esporta password RouterOS 6.29 a 6.42) |
| . | . |
|---|---|
| Socks5 | (Server proxy Socks5 in avanti) |
go get github.com/k8gege/LadonGo
go build Ladon.go
make windows
make linux
make mac
make install
go run install.go
Ladon FuncList
Ladon Detection
Ladon VulDetection
adon BruteFor
Ladon RemoteExec
Ladon Exploit
Ladon Example
Ladon IP/nomepc/CIDR/URL/txt modulo
Ladon 192.168.1.8 MS17010
Ladon 192.168.1.8/24 MS17010
Ladon 192.168.1/c MS17010
Ladon 192.168/b MS17010
Ladon 192/a MS17010
Ladon 192.168.1-192.168.5 MS17010
Ladon http://192.168.1.8:8080 BasicAuthScan
Ladon ip.txt MS17010
Ladon url.txt HttpBanner
Ladon Socks5 192.168.1.8 1080
Ping scansiona host vivi segmento C (con qualsiasi permesso) < br >
Ladon 192.168.1.8/24 PingScan
Scansione ICMP host vivi segmento C (autorità amministratore)
Ladon 192.168.1.8/24 IcmpScan
Scansione SNMP di host e dispositivi vivi nel segmento C
Ladon 192.168.1.8/24 SnmpScan
SMB scansiona host vulnerabili ms17010 eternal blue nel segmento C
Ladon 192.168.1.8/24 MS17010
SMB scansiona host con vulnerabilità smbghost eternal black nel segmento C
Ladon 192.168.1.8/24 SmbGhost
T3 scansiona gli host con WebLogic aperto nel segmento C
Ladon 192.168.1.8/24 T3Scan
HTTP scansiona banner di siti Web aperti nel segmento C
Ladon 192.168.1.8/24 BannerScan
HTTP scansiona titoli di siti Web aperti nel segmento C
Ladon 192.168.1.8/24 HttpTitle
TCP scansiona informazioni sui servizi delle porte aperte del segmento C
Ladon 192.168.1.8/24 TcpBanner
TCP scansiona le porte aperte comuni degli host del segmento C
Ladon 192.168.1.8/24 PortScan
Scansiona password deboli di macchine Windows sulla porta 445 del segmento C
Ladon 192.168.1.8/24 SmbScan
Scansiona password deboli SSH di macchine Linux sulla porta 22 nel segmento C
Ladon 192.168.1.8/24 SshScan
Scansiona password deboli del server FTP sulla porta 21 del segmento C
Ladon 192.168.1.8/24 FtpScan
Scansiona password deboli del server MySQL sulla porta 3306 nel segmento C
Ladon 192.168.1.8/24 MysqlScan
Scansiona password deboli del server Oracle sulla porta 1521 nel segmento C
Ladon 192.168.1.8/24 OracleScan
Scansiona password deboli del server MongoDB sulla porta 27017 nel segmento C
Ladon 192.168.1.8/24 MongodbScan
Scansiona password deboli del server Oracle sulla porta 1521 del segmento C
Ladon 192.168.1.8/24 SqlplusScan
Scansiona password deboli del server Winrm sulla porta 5985 del segmento C
Ladon 192.168.1.8/24 WinrmScan
Scansiona password vuote del server Redis sulla porta 6379 del segmento C
Ladon 192.168.1.8/24 RedisScan
Scansiona router RouterOS sulla porta 8728 del segmento C
Ladon 192.168.1.8/24 RouterOSScan
Ladon SshCmd host port user pass cmd
Ladon WinrmCmd host port user pass cmd
Ladon PhpShell url pass cmd
Ladon PhpStudyDoor url cmd
SshCmd & WinrmCmd
PhpShell & PhpStudyDoor
| . | . | . |
|---|
PS: la velocità di scansione è effettivamente simile a quella della versione Ladon.Net, ma non c'è una registrazione speciale, perché la velocità della versione go è stata registrata incidentalmente durante il test di riscrittura
Supporta sistemi operativi vecchi e nuovi, specialmente vecchi sistemi Linux. Molti strumenti online non possono essere usati affatto o vengono segnalati vari errori
https://github.com/k8gege/LadonGo/releases
http://k8gege.org/Download/LadonGo.rar
History: https://github.com/k8gege/Ladon/releases
911 Ver:http://k8gege.org/Download
| . | . |
|---|
| OnlinePC | (Utilizza ICMP/SNMP/Ping per rilevare host vivi) |
| PingScan | (Utilizza ping di sistema per rilevare host vivi) |
| IcmpScan | (Utilizza protocollo ICMP per rilevare host vivi) |
| SnmpScan | (Utilizza protocollo SNMP per rilevare host vivi) |
| HttpBanner | (Utilizza protocollo HTTP per scansionare banner Web) |
| HttpTitle | (Utilizza protocollo HTTP per scansionare titoli Web) |
| T3Scan | (Utilizza protocollo T3 per scansionare host Weblogic) |
| PortScan | (Scansiona porte aperte degli host usando protocollo TCP) |
| TcpBanner | (Scansiona porte aperte degli host usando protocollo TCP) |
| OxidScan | (Utilizza protocollo dcom per enumerare interfacce di rete) |
| NbtInfo | (Scansiona porte aperte degli host usando protocollo NBT) |
| . | . |
|---|
| SmbScan | (Utilizza protocollo SMB per forza bruta porta 445) |
| SshScan | (Utilizza protocollo SSH per forza bruta porta 22) |
| FtpScan | (Utilizza protocollo FTP per forza bruta porta 21) |
| 401Scan | (Utilizza HTTP BasicAuth per forza bruta porte web) |
| MysqlScan | (Utilizza protocollo MySQL per forza bruta porta 3306) |
| MssqlScan | (Utilizza protocollo Mssql per forza bruta porta 1433) |
| OracleScan | (Utilizza protocollo Oracle per forza bruta porta 1521) |
| MongodbScan | (Utilizza protocollo Mongodb per forza bruta porta 27017) |
| WinrmScan | (Utilizza protocollo Winrm per forza bruta porta 5985) |
| SqlplusScan | (Utilizza Oracle Sqlplus per forza bruta porta 1521) |
| RedisScan | (Utilizza protocollo Redis per forza bruta porta 6379) |
| . | . |
|---|
| SshCmd | (Esecuzione comandi remoti SSH porta default 22) |
| WinrmCmd | (Esecuzione comandi remoti Winrm porta default 5985) |
| PhpShell | (Esecuzione comandi WebShell PHP porta default 80) |
| GoWebShell | (Go WebShell default http://IP:888/web) |
| WinJspShell | (Esecuzione comandi remoti JSP Shell porta default 80) |
| LnxJspShell | (Esecuzione comandi remoti JSP Shell porta default 80) |
| LnxRevShell | (Reverse Shell Bash) |
| ICMP | 3ms | 1/20s |
| WebTitle | 10ms | 1/6s |
| T3Scan | 15ms | 1/4s |
| EthScan | 2ms | 1/30s |
| . | . | . |
|---|
| EthScan | 23Min | 1 Port |
| T3Scan | 1h | 4 Port |
| WebTitle | 40Min | 1 Port |
| MS17010 | 12Min | 1 Port |
| Snmp | 20Min | 1 Port |
| ID | OS |
|---|
| 0 | WinXP |
| 1 | Win 2003 |
| 2 | Win 7 |
| 3 | Win 8.1 |
| 4 | Win 10 |
| 5 | Win 2008 R2 |
| 6 | Win 2012 R2 |
| 7 | Win 2019 |
| 8 | Kali 1.0.2 |
| 9 | Kali 2018 |
| 10 | Kali 2019 |
| 11 | SUSE 10 |
| 12 | CentOS 5.8 |
| 13 | CentOS 6.3 |
| 14 | CentOS 6.8 |
| 15 | Fedora 5 |
| 16 | RedHat 5.7 |
| 17 | BT5-R3 |
| 18 | MacOS 10.15 |
| 19 | Ubuntu 8 |
| 20 | Ubuntu 18 |