Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
legion — Legionは、オープンソースで使いやすく、非常に拡張性が高く、半自動化されたネットワーク侵入テストツールです。情報システムの発見、偵察、悪用を支援します。 | Kitploit
ツール/GitHubGitHub/abacus-group-rto/legion
偵察脆弱性スキャナーウェブ脆弱性スキャナーコンテナセキュリティパスワード攻撃ポートスキャンエクスプロイトIDS/IPS回避情報収集ネットワークセキュリティペネトレーションテストArchived
1.1k1881年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
abacus-group-rto/legion

legion

Legionは、オープンソースで使いやすく、非常に拡張性が高く、半自動化されたネットワーク侵入テストツールです。情報システムの発見、偵察、悪用を支援します。

リポジトリを見る

NOTICE

Legionリポジトリは https://github.com/hackman238/legion に移行しています。今後のリリースやアップデートなどはすべてそこから行われます。大きな改善が予定されています!この組織の下にあるこのリポジトリは今後メンテナンスされません。

alt tag

✨ 概要

Legionは、SECFORCEのSpartaのフォークであり、オープンソースで使いやすく、非常に拡張性が高く、半自動化されたネットワークペネトレーションテストフレームワークです。情報システムの発見、偵察、および悪用を支援します。

KaliにおけるNMAP 7.92のSegfault修正

以下のコマンドでNMAP 7.93をインストールします:

root@kitploit:~
sudo apt install snapd -y
sudo systemctl enable --now snapd.apparmor
sudo systemctl start snapd
sudo snap install nmap
sudo mv /usr/bin/nmap /usr/bin/nmap-7.92
sudo ln -s /snap/bin/nmap /usr/bin/nmap

次に、バージョンが7.93であることを確認します: nmap -v

apparmorプロファイルを更新します: vi /var/lib/snapd/apparmor/profiles/snap.nmap.nmap

300行目に移動し、新しい行を追加して次の行を挿入します:

root@kitploit:~
owner @{HOME}/.local/share/legion/tmp/** rw,
/etc/ssl/kali.cnf r,

再起動

🍿 特徴

  • NMAP、whataweb、nikto、Vulners、Hydra、SMBenum、dirbuster、sslyzer、webslayerなどを使用した自動偵察およびスキャン(ほぼ100の自動スケジュールスクリプトあり)。
  • 使いやすいグラフィカルインターフェース、豊富なコンテキストメニューとパネルにより、ペネトレーションテスターはホスト上の攻撃ベクトルを素早く見つけて悪用できます。
  • モジュール方式の機能により、ユーザーはLegionを簡単にカスタマイズし、独自のスクリプト/ツールを自動的に呼び出すことができます。
  • さまざまな規模と複雑さの環境のテストに理想的ないくつかのカスタムスキャン構成。
  • 忍者級のIPS回避のための高度にカスタマイズ可能なステージスキャン。
  • CPE(Common Platform Enumeration)およびCVE(Common Vulnerabilities and Exposures)の自動検出。
  • CVEをExploit-Databaseに詳細なエクスプロイトに結び付けます。
  • プロジェクトの結果とタスクのリアルタイム自動保存。

Spartaからの主な変更点

  • Python 2.7からPython 3.8+へのリファクタリング、非推奨およびメンテナンスされていないライブラリの削除。
  • PyQT6へのアップグレード、応答性の向上、バグの減少、より直感的なGUI。以下の機能を含みます:
    • タスク完了予測
    • IP、ホスト名、CIDRサブネットの1クリックスキャンリスト
    • 結果の消去、ホストの再スキャン、ホストの削除機能
    • 詳細なNMAPスキャンオプション
  • ホスト名解決とvhosts/SNIホストのスキャンのサポート。
  • アプリの信頼性とパフォーマンス向上のためのプロセスキューイングと実行ルーチンの見直し。
  • 依存関係解決とインストールルーチンによるインストールの簡素化。
  • リアルタイムプロジェクト自動保存により、何か問題が発生しても進行状況を失うことはありません!
  • Dockerコンテナ展開オプション。
  • 非常に活発な開発チームによってサポートされています。

🌉 サポートされているディストリビューション

Docker runItスクリプトのサポート

runItスクリプト(docker/runIt.sh)がサポートするもの:

  • Ubuntu 20.04+
  • Kali 2022+

任意のLinuxディストリビューションでDockerイメージを実行することは可能ですが、ディストリビューションによってDockerアプリがXサーバーに接続できるようにするための手順が異なります。これらの手順を解決し、runItのPRを作成することは誰でも歓迎します。

従来のインストールサポート

現時点では、従来のインストールを使用したUbuntu 20.04での正しい動作のみ保証できます。ParrotOS、Kaliなどでも動作するはずですが、Legionが各ディストリビューションのリポジトリにパッケージ化されて配置されるまでは、プラットフォームのアップデートによる依存関係の変更や破損に関しては不安定な状態です。ネイティブパッケージは存在し、Kaliではデフォルトで含まれています。

💻 インストール

2つのインストール方法があります:

  • Dockerメソッド
  • 従来のインストール方法

従来のインストールよりもDockerメソッドを使用することを推奨します。これは、クリーンでデフォルト以外の環境と異なる環境で発生する依存関係の要件や複雑さのためです。

注:LegionのDockerバージョンは、rootとして実行する場合やroot Xの下では動作しない可能性が高いです。

Dockerメソッド

Dockerメソッドは様々な環境をサポートしています。自分の環境に合ったものを選んでください。

  • ローカルX11を使用したLinux
  • リモートX11を使用したLinux
  • XmingとDocker Desktopを使用したWindows under WSL
  • ⚠️ WSLなしのWindows
  • ⚠️ XQuartzを使用したOSX

ローカルX11を使用したLinux

DockerとX11がインストールおよび設定されていることを前提とします(非rootユーザーとしてDockerコマンドを実行することも含みます)。

非rootユーザーとして実行するためのすべての手順に従うことが重要です。どれか1つでもスキップすると、DockerがXサーバーと通信する際に問題が発生します。

Dockerを設定する詳細な手順はこちら、非rootユーザーでのコンテナ実行の有効化とDockerグループへのSSH権限の付与はこちらを参照してください。

ターミナル内で:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh

リモートX11を使用したLinux

DockerとX11がインストールおよび設定されていることを前提とします。

X.X.X.XをリモートでX11を実行しているIPアドレスに置き換えてください。

ターミナル内で:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh X.X.X.X

XmingとDocker Desktopを使用したWindows under WSL

前提条件:

  • XmingがWindowsにインストールされていること。
  • Docker DesktopがWindowsにインストールされていること。
  • Docker DesktopがLinuxコンテナモードで実行されていること。
  • Docker DesktopがWSLに接続されていること。

詳細なDockerの手順はこちらを参照してください。

X.X.X.XをXmingが登録したIPアドレスに置き換えてください。Xmingをシステムトレイで右クリック → ログの表示 → "XdmcpRegisterConnection: newAddress"の横のIPを確認します。

ターミナル内で:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
sudo chmod +x runIt.sh
sudo ./runIt.sh X.X.X.X

WSLなしのWindowsでXmingとDocker Desktopを使用する

なぜ?これは避けてください。:)

XQuartzを使用したOSX

まだrunIt.shスクリプトには含まれていません。socatを使用して設定可能です。 こちらの手順を参照してください。

Dockerの設定

LinuxでのDockerのセットアップ

通常必要なDockerコンポーネントをインストールし、Dockerの環境を設定するには、ターミナルで以下を実行します:

root@kitploit:~
sudo apt-get update
sudo apt-get install -y docker.io python3-pip -y
sudo groupadd docker
pip install --user docker-compose

Dockerを非rootユーザーが実行できるように設定する

非rootユーザーがDockerコマンドを実行できるようにするには、ターミナルで以下を実行します:

root@kitploit:~
sudo usermod -aG docker $USER
sudo chmod 666 /var/run/docker.sock
sudo xhost +local:docker

Hyper-V、Docker Desktop、Xming、WSLのセットアップ

ポート予約の理由から順序が重要です。WSL、Hyper-V、またはDocker Desktopがインストールされている場合は、先にこれらの機能をアンインストールしてください。

  • Cortana / 検索 → cmd → 右クリック → 管理者として実行
  • Dockerポートを予約するには、CMDで以下を実行します:
    root@kitploit:~
    netsh int ipv4 add excludedportrange protocol=tcp startport=2375 numberofports=1
    
    • Hyper-Vが既に有効になっているかDocker Desktopがインストールされている場合、これは失敗する可能性があります。
  • Hyper-Vをインストールするには、CMDで以下を実行します:
    root@kitploit:~
    dism.exe /Online /Enable-Feature:Microsoft-Hyper-V /All
    
  • 再起動
  • Cortana / 検索 → cmd → 右クリック → 管理者として実行
  • WSLをインストールするには、CMDで以下を実行します:
    root@kitploit:~
    dism.exe /Online /Enable-Feature /FeatureName:Microsoft-Windows-Subsystem-Linux
    
  • 再起動
  • https://hub.docker.com/editions/community/docker-ce-desktop-windowsからダウンロード(無料アカウントが必要)
  • インストーラーを実行
  • 任意でDocker Hubログイン情報を入力
  • システムトレイのDocker Desktopを右クリック → Linuxコンテナに切り替え
    • 「Windowsコンテナに切り替え」と表示される場合はこの手順をスキップしてください。既にLinuxコンテナを使用しています。
  • システムトレイのDocker Desktopを右クリック → 設定
  • 一般 → TLSなしでlocalhostで公開
  • https://sourceforge.net/projects/xming/files/Xming/6.9.0.31/Xming-6-9-0-31-setup.exe/downloadからダウンロード
  • インストーラーを実行し、マルチウィンドウモードを選択
  • Microsoft Storeを開く
  • Kali、Ubuntu、または他のWSL Linuxディストリビューションをインストール
  • ディストリビューションを開き、ブートストラップを実行し、ユーザー作成の詳細を入力
  • 通常必要なDockerコンポーネントをインストールし、Dockerリダイレクトの環境を設定するには、WSLウィンドウで以下を実行します:
    root@kitploit:~
    curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -
    sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"
    sudo apt-get update
    sudo apt-get install -y docker-ce python-pip -y
    sudo apt autoremove
    sudo usermod -aG docker $USER
    pip install --user docker-compose
    echo "export DOCKER_HOST=tcp://localhost:2375" >> ~/.bashrc && source ~/.bashrc
    

従来のインストール方法

可能な場合はDockerイメージを使用してください!さまざまなプラットフォームとその独自の癖をサポートするのは非常に困難になっています。

Ubuntu、Kali、またはParrot Linuxを使用しており、Python 3.6がインストールされていることを前提とします。

ターミナル内で:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion
sudo chmod +x startLegion.sh
sudo ./startLegion.sh

🏗 開発

テストケースの実行

すべてのテストケースを実行するには、ルートディレクトリで以下を実行します:

root@kitploit:~
python -m unittest

設定の変更

選択されたポートと関連するターミナルアクションの設定は、legion.confファイルを編集することで簡単に変更できます。

[StagedNmapSettings]は、どのポートが順番にスキャンされるか、および呼び出されるNSEスクリプトを定義します。

[SchedulerSettings]は、ポートスキャンの結果に基づいて自動的に発生するアクションを定義します。

root@kitploit:~
sudoedit /root/.local/share/legion/legion.conf

⚖️ ライセンス

LegionはGNU General Public License v3.0の下でライセンスされています。詳細についてはLICENSEをご覧ください。

⭐️ クレジット

  • Python 3.6+へのリファクタリング、機能追加、およびLegionの継続的な開発はGoVanguardによるものです。
  • 初期のSparta Python 2.7コードベースとアプリケーション設計はSECFORCEによるものです。
  • いくつかの追加のPortActions、PortTerminalActions、およびSchedulerSettingsはbatmancrewによるものです。
  • nmap XML出力パースエンジンは、yunshuによるコードに基づいており、ketchupが修正し、SECFORCEが修正したものです。
  • smbenum.shで使用されるms08-067_checkスクリプトはBernardo Damele A.G.によるものです。
  • Legionはnmap、hydra、python、PyQt、SQLAlchemyなどの多くのツールと技術に大きく依存しています。これらの作成に関わったすべての方々に感謝します。
  • プロジェクトへの継続的な貢献に対して、Dmitriy Dubson氏に特に感謝します!
ツールをダウンロード
  • Dockerが到達可能かどうかを以下でテストします:
    root@kitploit:~
    docker images