
toolkit per audit di massa ad ampio raggio
Leviathan è un toolkit di audit di massa che dispone di un'ampia gamma di funzionalità per la scoperta di servizi, brute force, rilevamento di SQL injection ed esecuzione di exploit personalizzati. Include strumenti open source come masscan, ncrack, dsss e offre la flessibilità di utilizzarli in combinazione tra loro.
L'obiettivo principale di questo progetto è eseguire audit su quanti più sistemi possibile a livello nazionale o su un ampio intervallo IP.
Scoperta: Scopri servizi FTP, SSH, Telnet, RDP, MYSQL in esecuzione all'interno di uno specifico paese o in un intervallo IP tramite Shodan, Censys. È anche possibile scoprire manualmente i servizi in esecuzione su un intervallo IP utilizzando lo strumento integrato "masscan".
Breve Demo: https://asciinema.org/a/617bsxl1y84bav9f5bcwllx7r
Brute Force: Puoi forzare i servizi scoperti con lo strumento integrato "ncrack". Include wordlist con le combinazioni più comuni e password predefinite per servizi specifici.
Breve Demo: https://asciinema.org/a/43y2j38zu7hbnuahrj233d5r0
Esecuzione Remota di Comandi: Puoi eseguire comandi di sistema in remoto su dispositivi compromessi.
Breve Demo: https://asciinema.org/a/0xcrhd12f2lpkbktjldwtab16
Scanner di SQL Injection: Scopri vulnerabilità di SQL injection su siti web con estensione di paese specifica o con il tuo Google Dork personalizzato.
Breve Demo: https://asciinema.org/a/2mwfmd9afsuyg5p0vzcq5e6si
Exploit di Vulnerabilità Specifiche: Scopri target vulnerabili con Shodan, Censys o masscan e sfruttali massivamente fornendo il tuo exploit o utilizzando exploit pre-inclusi.
Breve Demo: https://asciinema.org/a/9uqsjvnru780h0ue6ok9j9ktb
Masscan: È uno scanner di porte TCP molto veloce di Robert David Graham. Leviathan usa masscan per rilevare servizi su un enorme intervallo IP. https://github.com/robertdavidgraham/masscan
Ncrack: Ncrack è uno strumento per il cracking di autenticazione di rete ad alta velocità. Leviathan usa ncrack per forzare servizi come FTP, SSH, RDP, Telnet, MYSQL, ecc. https://github.com/nmap/ncrack
DSSS (Damn Small SQLi Scanner): DSSS è uno scanner di vulnerabilità SQL injection completamente funzionale e minimale di Miroslav Stampar. Leviathan usa DSSS per identificare vulnerabilità di SQL injection su URL specifici. https://github.com/stamparm/DSSS
Per un'installazione dettagliata, visita la nostra pagina wiki.
Scarica leviathan clonando il repository Git:
git clone https://github.com/leviathan-framework/leviathan.git
Entra nella cartella
cd leviathan
Installa le librerie Python:
pip install -r requirements.txt
Fatto!
Scarica leviathan clonando il repository Git:
git clone https://github.com/leviathan-framework/leviathan.git
Entra nella cartella
cd leviathan
Esegui lo script di installazione. Configurerà gli strumenti richiesti (ncrack, masscan) e le librerie Python.
bash scripts/debian_install.sh
Fatto!
Se homebrew non è installato sul tuo sistema, installalo prima:
/usr/bin/ruby -e "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/master/install)"
Scarica leviathan clonando il repository Git:
git clone https://github.com/leviathan-framework/leviathan.git
Entra nella cartella
cd leviathan
Esegui lo script di installazione. Configurerà gli strumenti richiesti (ncrack, masscan) e le librerie Python.
bash scripts/macos_install.sh
Fatto!
Python versione 2.7.x è richiesto per eseguire questo programma.
Piattaforme supportate: Linux (Kali Linux, Debian, Ubuntu), macOS
Esegui il programma con il seguente comando:
python leviathan.py
Puoi ottenere informazioni di base sull'utilizzo all'interno dei menu. Per il manuale di utilizzo dettagliato, visita la nostra pagina wiki.

Questo progetto è stato scritto da Utku Sen e Ozge Barbaros
Sebbene possa essere utile per alcuni, ci sono rischi significativi. Potresti finire in prigione con accuse di ostruzione alla giustizia solo per aver eseguito leviathan, anche se sei innocente. Sei avvisato che l'utilizzo di questo strumento al di fuori del tuo "proprio" ambiente è considerato malevolo ed è contro la legge. Usalo con cautela.