
Ladonは大規模イントラネット侵入スキャナです。PowerShell、Cobalt Strikeプラグイン、メモリロード、ファイルレススキャンに対応。ポートスキャン、サービス識別、ネットワーク資産探索、パスワード監査、高危険度の脆弱性検出、脆弱性悪用、パスワード読み取り、ワンクリックGetShellを含み、Aセグメント/Bセグメント/Cセグメントのバッチスキャンおよびクロスセグメントスキャン、URL・ホスト・ドメインリストスキャンなどをサポートします。ネットワーク資産探索では、32種類のプロトコル(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP)または手法により、ターゲットネットワーク内の生存ホストのIP、コンピュータ名、ワークグループ、共有リソース、NICアドレス、OSバージョン、Webサイト、サブドメイン、ミドルウェア、開放サービス、ルーター、スイッチ、データベース、プリンターなどを迅速に取得します。MS17010、Zimbra、Exchangeなどの多数の高危険度脆弱性検出モジュールを搭載。

Ladonは大規模イントラネット侵入スキャナー\ドメイン侵入\横移動ツールであり、PowerShellモジュール、Cobalt Strikeプラグイン、メモリロード、ファイルレススキャンをサポートしています。ポートスキャン、サービス識別、ネットワーク資産探索、パスワード監査、高リスク脆弱性の検出、脆弱性の悪用、パスワード読み取り、ワンクリックGetShellを内蔵し、A/B/Cセグメントの一括スキャンやクロスネットワークセグメントスキャンに対応し、URL、ホスト、ドメインリストのスキャンなどをサポートします。12.2バージョンには262の機能モジュールが内蔵されており、ネットワーク資産探索モジュールは30以上のプロトコル(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP)を備え、ターゲットネットワークの生存ホストIP、コンピュータ名、ワークグループ、共有リソース、ネットワークカードアドレス、OSバージョン、Webサイト、サブドメイン、ミドルウェア、公開サービス、ルーター、スイッチ、データベース、プリンターなどの情報を迅速に取得する方法を提供します。高リスク脆弱性の検出は16以上で、Cisco、Zimbra、Exchange、DrayTek、MS17010、SMBGhost、Weblogic、ActiveMQ、Tomcat、Struts2シリーズ、Printerなどを含みます。パスワード監査は25以上で、データベース(Mysql、Oracle、MSSQL)、FTP、SSH、VNC、Windows(LDAP、SMB/IPC、NBT、WMI、SmbHash、WmiHash、Winrm)、BasicAuth、Tomcat、Weblogic、Rarなどを含みます。リモートコマンド実行には(smbexec/wmiexe/psexec/atexec/sshexec/webshell)が含まれます。Webフィンガープリント識別モジュールは135以上(Webアプリケーション、ミドルウェア、スクリプトタイプ、ページタイプ)を識別できます。ローカル権限昇格は21以上で、SweetPotato\BadPotato\EfsPotato\BypassUACを含みます。高度にカスタマイズ可能なプラグインPOCは、.NETアセンブリ、DLL(C#/Delphi/VC)、PowerShellなどの言語で書かれたプラグインをサポートし、INI設定を介して任意の外部プログラムやコマンドを一括呼び出しできます。EXPジェネレーターはワンクリックで脆弱性POC/EXPを生成でき、スキャン機能を迅速に拡張できます。LadonはCobalt Strikeのプラグイン化されたメモリロードをサポートし、ファイルレススキャンでイントラネットを迅速に横移動できます。
https://github.com/k8gege/Ladon/releases https://k8gege.org/Download
### シンプルな使い方
Ladonは機能が豊富で多様ですが、使い方は非常に簡単で、誰でもすぐに扱えます<br>
1つまたは2つのパラメータだけで90%の機能を使用でき、1つのモジュールが1つの新しいツールに相当します
### 実行環境
#### Windows
Ladonは.net 2.0以上のバージョンがインストールされたWindowsシステムで使用できます(Win7以降のシステムには.netが標準搭載)<br>
例:Cmd、PowerShell、遠隔操作Cmd、WebShellなど、およびCobalt Strikeでのメモリロード使用<br>
Ladon.ps1はWin7-Win11/2025のPowerShellと完全互換で、バージョンを問わずリモートロードによるファイルレス侵入が可能
#### 全プラットフォームのLadonGoがLinux、Mac、Arm、MIPSに対応
全プラットフォーム:Linux、MacOS、Windows、ルーター、ネットワーク機器などのOSシステム<br>
https://github.com/k8gege/LadonGo
### 厄介な条件
実戦はそれほど順調ではありません。一部の内部ネットワークは転送後に非常に遅くなったり、転送できなくなったりするため、ツールをターゲットにアップロードするしかありません<br>
一部の木馬では2〜3MBのプログラムをアップロードするだけでも半日かかるか、そもそもアップロードできないこともあります。PY(Python)の数十MBはなおさら無理です<br>
LadonはC#で開発されており、プログラムサイズは500KB前後と非常に小さいため、木馬が使えなくても500KBのプログラムならアップロードできるでしょう<br>
それでもダメならPowerShellによるリモートメモリロードも可能です。この点はPYやGOでコンパイルされた大型プログラムでは比較になりません
### 趣旨
ワンストップサービスとして、ユーザーにシンプルで使いやすく、機能が豊富で、柔軟性の高いスキャンツールを提供します
### 特徴
スキャントラフィックが少ない<br>
プログラムサイズが小さい<br>
機能が豊富で強力<br>
プログラムがシンプルで使いやすい<br>
プラグインが複数言語に対応<br>
クロスプラットフォーム(Win/Kali/Ubuntu)など<br>
Cobalt Strikeのプラグイン化に対応<br>
PowerShellによるファイルレス侵入に対応<br>
ExpジェネレーターでPocをワンクリック生成可能<br>
複数バージョンが様々な環境に対応
### プログラムのパラメータ機能
1 指定IPスキャンをサポート<br>
2 指定ドメイン名スキャンをサポート<br>
3 指定ホスト名スキャンをサポート<br>
4 指定Cセグメントスキャンをサポート(ip/24)<br>
5 指定Bセグメントスキャンをサポート(ip/16)<br>
6 指定Aセグメントスキャンをサポート(ip/8)<br>
7 指定URLスキャンをサポート<br>
8 一括IPスキャンをサポート(ip.txt)<br>
9 一括Cセグメントスキャンをサポート(ip24.txt)<br>
10 一括Cセグメントスキャンをサポート(ipc.txt)<br>
11 一括Bセグメントスキャンをサポート(ip16.txt)<br>
12 一括URLスキャンをサポート(url.txt)<br>
13 一括ドメイン名スキャンをサポート(domain.txt)<br>
14 一括ホスト名スキャンをサポート(host.txt)<br>
15 一括国別セグメントスキャンをサポート(cidr.txt)<br>
16 一括文字列リストをサポート(str.txt)<br>
17 ホストのアカウント/パスワードリストをサポート(check.txt)<br>
18 ユーザー/パスワードリストをサポート(userpass.txt)<br>
19 指定範囲のCセグメントスキャンをサポート<br>
20 引数でカスタムDLLのロードをサポート(C#のみ)<br>
21 引数でカスタムEXEのロードをサポート(C#のみ)<br>
22 引数でカスタムINI設定ファイルのロードをサポート<br>
23 引数でカスタムPowerShellのロードをサポート<br>
24 カスタムプログラムをサポート(システムコマンドまたはサードパーティ製プログラム、つまり任意の言語で開発されたプログラムやスクリプト)<br>
25 プラグイン(C#/Delphi/Golang/Python/VC/PowerShellなど複数言語に対応)<br>
26 Cobalt Strikeに対応(beaconコマンドラインでターゲットの内部ネットワークをスキャン、または踏み台経由で外部ネットワークのターゲットをスキャン)<br>
27 CIDR形式のIPスキャンをサポート(例:100.64.0.0/10、192.168.1.1/20など)<br>
28 INI設定でカスタムプログラムのパスワードブルートフォースをサポート<br>
### 簡潔な使用チュートリアル
Ladon 簡潔な使用チュートリアル 完全版ドキュメント: http://k8gege.org/Ladon <br>
Excelモジュール機能ドキュメント: http://k8gege.org/Ladon/wiki.xlsx <br>
Cmd、Cobalt Strike、PowerShellなどのメモリロードに対応<br>
Windows版: .Net、Cobalt Strike、PowerShell<br>
全システム版:GO(全プラットフォーム)、Python(理論上は全プラットフォーム)<br>
PS: Studyはローカルでの学習・使用に便利です。完全な機能を使用する場合はCMDを使用してください
### BypassEDRスキャン
デフォルトのスキャン速度は非常に速いですが、一部のWAFやEDRは防御が強力です<br>
スレッド数をいくつか設定しても、20分ほどでスキャンできなくなる可能性があります<br>
bypassEDRは人間によるアクセスをシミュレートし、速度検出ポリシーをバイパスします<br>
スキャン速度は遅めなので、速度だけを求める方は使用しないでください<br>```Bash
Ladon 10.1.2.8/24 MS17010 bypassEDR
密码爆破相关モジュールは現時点ではbypassEDRパラメータをサポートしていません
例:ターゲットの10.1.2セグメントにMS17010の脆弱性が存在するかスキャン
シングルスレッド:```Bash
Ladon 10.1.2.8/24 MS17010 t=1
80スレッド:```Bash
Ladon noping 10.1.2.8/24 MS17010 t=80
高強度の保護下ではスキャンスレッドを低めに設定し、Fはシングルスレッド
```Bash
Ladon 10.1.2.8/24 MS17010 f=1
### 002 Socks5プロキシスキャン
例:8スレッドを使用して、ターゲット10.1.2セグメントにMS17010の脆弱性が存在するかどうかをスキャンします。<br>```Bash
Ladon noping 10.1.2.8/24 MS17010 t=8
詳細:http://k8gege.org/Ladon/proxy.html
PS:プロキシツールはSocks5をサポートしていないため、スキャン時にnopingパラメータを追加する必要があります
Frpでも他の同種のツールでも、最も重要なのはProxifierなどのツールがICMPプロトコルをサポートしていないことです
LadonはデフォルトでICMPを使用して生存ホストを検出してから、対応するモジュールでテストを行うためです
そのため、プロキシ環境ではpingスキャンを無効にする必要があります。システムのpingが使用するのはICMPプロトコルです
CIDR形式:/24/16/8だけでなく(すべて)```Bash Ladon 192.168.1.8/24 扫描模块 Ladon 192.168.1.8/16 扫描模块 Ladon 192.168.1.8/8 扫描模块
アルファベット形式:Cセクション、Bセクション、Aセクションのみ 順番に並べ替え```Bash
Ladon 192.168.1.8/c 扫描模块
Ladon 192.168.1.8/b 扫描模块
Ladon 192.168.1.8/a 扫描模块
Ladon 192.168.1.50-192.168.1.200 ICMP
#### ICMPプローブによる1.30~50.80の生存ホスト```Bash
Ladon 192.168.1.30-192.168.50.80 ICMP
TXT形式
Ladon ip24.txt ICMP Ladon ipc.txt ICMP
##### 005 ICMPによるBセグメントリスト生存ホストの一括スキャン```Bash
Ladon ip16.txt ICMP
Ladon cidr.txt ICMP
##### 007 ICMPによるドメインの一括死活スキャン```Bash
Ladon domain.txt ICMP
Ladon host.txt ICMP
##### 009 WhatCMS一括識別CMS、Banner、SSL証明書、タイトル、未知のCMS、ルーター、プリンター、ネットワーク機器、カメラなどを識別可能```Bash
Ladon 192.168.1.8 WhatCMS 扫描IP
Ladon 192.168.1.8/24 WhatCMS 扫描C段
Ladon 192.168.1.8/C WhatCMS 扫描C段
Ladon 192.168.1.8/B WhatCMS 扫描B段
Ladon 192.168.1.8/A WhatCMS 扫描A段
Ladon IP.TXT WhatCMS 扫描IP列表
Ladon IP24.TXT WhatCMS 扫描C段列表
Ladon IP16.TXT WhatCMS 扫描B段列表
Ladon cidr.TXT WhatCMS 扫描整个国家IP段列表
禁PING扫描<br>
Ladon noping 192.168.1.8 WhatCMS 扫描IP
Ladon noping 192.168.1.8/24 WhatCMS 扫描C段
Ladon url.txt DraytekPoc
##### 011 Base64パスワードの一括復号```Bash
Ladon str.txt DeBase64
Ladon 192.168.1.8/24 ICMP
##### 013 Pingによる生存ホストの検出(システムのPingコマンドを呼び出し、ms、ttlなどの情報を表示)```Bash
Ladon 192.168.1.8/24 Ping
pingコマンドが通って初めて生存とみなす場合は、このコマンドで一括検出できます