
Ladon Scanner For Python, Scanner di Penetrazione per Grandi Reti & Cobalt Strike, vulnerabilità / exploit / rilevazione / MS17010/SmbGhost/CVE-2020-0796/CVE-2018-2894
Attualmente la versione Python ha poche funzionalità, sia su Windows che su Linux le prestazioni e la velocità sono inferiori rispetto a Ladon.exe.
L'unico vantaggio è la multipiattaforma, in futuro verranno aggiunte funzionalità correlate. Lo svantaggio è evidente: il programma impacchettato con Python è molto grande, non molto adatto per l'uso sul target.
La cosiddetta multipiattaforma non è completa; su alcuni vecchi sistemi Linux molti pacchetti di dipendenze Python e persino le dipendenze di compilazione sottostanti non possono essere installati. Si consiglia la versione Go.
Ladon è un potente scanner completo multi-thread con plugin per la penetrazione di grandi reti, che include scansione delle porte, riconoscimento dei servizi, asset di rete, brute force delle password, rilevamento di vulnerabilità ad alto rischio e GetShell con un clic. Supporta la scansione in batch dei segmenti A/B/C e la scansione tra reti diverse, supporta la scansione di URL, host e liste di domini. La versione 7.5 ha 101 moduli integrati e 18 moduli esterni. Attraverso vari protocolli e metodi, ottiene rapidamente informazioni sugli host attivi nella rete target come IP, nome computer, gruppo di lavoro, risorse condivise, indirizzo della scheda di rete, versione del sistema operativo, siti web, sottodomini, middleware, servizi aperti, router, database, ecc. Il rilevamento delle vulnerabilità include MS17010, SMBGhost, WebLogic, ActiveMQ, Tomcat, serie Struts2, ecc. Brute force delle password: 13 tipi inclusi database (MySQL, Oracle, MSSQL), FTP, SSH, VNC, Windows (LDAP, SMB/IPC, NBT, WMI, SmbHash, WmiHash, Winrm), BasicAuth, Tomcat, WebLogic, Rar, ecc. Esecuzione remota di comandi include (wmiexe/psexec/atexec/sshexec/jspshell). Il modulo di riconoscimento delle impronte digitali web può identificare 75 tipi (applicazioni web, middleware, tipi di script, tipi di pagina, ecc.). I plugin POC sono altamente personalizzabili, supportano assembly .NET, DLL (C#/Delphi/VC), PowerShell, ecc. Supporta la chiamata batch di qualsiasi programma o comando esterno tramite configurazione INI. Il generatore di EXP può generare POC di vulnerabilità con un clic per espandere rapidamente la capacità di scansione. Ladon supporta la scansione tramite plugin di Cobalt Strike per espandere rapidamente il movimento laterale nella rete interna.
| ID | Tema | URL |
|---|