Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Ladon — Ladonは大規模イントラネット侵入スキャナです。PowerShell、Cobalt Strikeプラグイン、メモリロード、ファイルレススキャンに対応。ポートスキャン、サービス識別、ネットワーク資産探索、パスワード監査、高危険度の脆弱性検出、脆弱性悪用、パスワード読み取り、ワンクリックGetShellを含み、Aセグメント/Bセグメント/Cセグメントのバッチスキャンおよびクロスセグメントスキャン、URL・ホスト・ドメインリストスキャンなどをサポートします。ネットワーク資産探索では、32種類のプロトコル(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP)または手法により、ターゲットネットワーク内の生存ホストのIP、コンピュータ名、ワークグループ、共有リソース、NICアドレス、OSバージョン、Webサイト、サブドメイン、ミドルウェア、開放サービス、ルーター、スイッチ、データベース、プリンターなどを迅速に取得します。MS17010、Zimbra、Exchangeなどの多数の高危険度脆弱性検出モジュールを搭載。 | Kitploit
ツール/GitHubGitHub/k8gege/ladon
特権昇格偵察脆弱性スキャナーネットワークマッピングパスワード攻撃ポートスキャンエクスプロイト横移動情報収集ウェブセキュリティペネトレーションテストサブドメイン列挙
5.3k882421年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →

概要

Ladonは大規模イントラネット侵入スキャナです。PowerShell、Cobalt Strikeプラグイン、メモリロード、ファイルレススキャンに対応。ポートスキャン、サービス識別、ネットワーク資産探索、パスワード監査、高危険度の脆弱性検出、脆弱性悪用、パスワード読み取り、ワンクリックGetShellを含み、Aセグメント/Bセグメント/Cセグメントのバッチスキャンおよびクロスセグメントスキャン、URL・ホスト・ドメインリストスキャンなどをサポートします。ネットワーク資産探索では、32種類のプロトコル(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP)または手法により、ターゲットネットワーク内の生存ホストのIP、コンピュータ名、ワークグループ、共有リソース、NICアドレス、OSバージョン、Webサイト、サブドメイン、ミドルウェア、開放サービス、ルーター、スイッチ、データベース、プリンターなどを迅速に取得します。MS17010、Zimbra、Exchangeなどの多数の高危険度脆弱性検出モジュールを搭載。

GitHubk8gege/ladon

Ladon

リポジトリを見るウェブサイト
共有

Ladon 大規模イントラネット侵入スキャナー Cobalt Strikeプラグインメモリロード

Author Ladon Bin GitHub issues Github Stars GitHub forks GitHub license Downloads

image

プログラム概要

Ladonは大規模イントラネット侵入スキャナー\ドメイン侵入\横移動ツールであり、PowerShellモジュール、Cobalt Strikeプラグイン、メモリロード、ファイルレススキャンをサポートしています。ポートスキャン、サービス識別、ネットワーク資産探索、パスワード監査、高リスク脆弱性の検出、脆弱性の悪用、パスワード読み取り、ワンクリックGetShellを内蔵し、A/B/Cセグメントの一括スキャンやクロスネットワークセグメントスキャンに対応し、URL、ホスト、ドメインリストのスキャンなどをサポートします。12.2バージョンには262の機能モジュールが内蔵されており、ネットワーク資産探索モジュールは30以上のプロトコル(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP)を備え、ターゲットネットワークの生存ホストIP、コンピュータ名、ワークグループ、共有リソース、ネットワークカードアドレス、OSバージョン、Webサイト、サブドメイン、ミドルウェア、公開サービス、ルーター、スイッチ、データベース、プリンターなどの情報を迅速に取得する方法を提供します。高リスク脆弱性の検出は16以上で、Cisco、Zimbra、Exchange、DrayTek、MS17010、SMBGhost、Weblogic、ActiveMQ、Tomcat、Struts2シリーズ、Printerなどを含みます。パスワード監査は25以上で、データベース(Mysql、Oracle、MSSQL)、FTP、SSH、VNC、Windows(LDAP、SMB/IPC、NBT、WMI、SmbHash、WmiHash、Winrm)、BasicAuth、Tomcat、Weblogic、Rarなどを含みます。リモートコマンド実行には(smbexec/wmiexe/psexec/atexec/sshexec/webshell)が含まれます。Webフィンガープリント識別モジュールは135以上(Webアプリケーション、ミドルウェア、スクリプトタイプ、ページタイプ)を識別できます。ローカル権限昇格は21以上で、SweetPotato\BadPotato\EfsPotato\BypassUACを含みます。高度にカスタマイズ可能なプラグインPOCは、.NETアセンブリ、DLL(C#/Delphi/VC)、PowerShellなどの言語で書かれたプラグインをサポートし、INI設定を介して任意の外部プログラムやコマンドを一括呼び出しできます。EXPジェネレーターはワンクリックで脆弱性POC/EXPを生成でき、スキャン機能を迅速に拡張できます。LadonはCobalt Strikeのプラグイン化されたメモリロードをサポートし、ファイルレススキャンでイントラネットを迅速に横移動できます。

Ladonダウンロード```Bash

https://github.com/k8gege/Ladon/releases https://k8gege.org/Download

### シンプルな使い方

Ladonは機能が豊富で多様ですが、使い方は非常に簡単で、誰でもすぐに扱えます<br>
1つまたは2つのパラメータだけで90%の機能を使用でき、1つのモジュールが1つの新しいツールに相当します

### 実行環境

#### Windows

Ladonは.net 2.0以上のバージョンがインストールされたWindowsシステムで使用できます(Win7以降のシステムには.netが標準搭載)<br>
例:Cmd、PowerShell、遠隔操作Cmd、WebShellなど、およびCobalt Strikeでのメモリロード使用<br>
Ladon.ps1はWin7-Win11/2025のPowerShellと完全互換で、バージョンを問わずリモートロードによるファイルレス侵入が可能

#### 全プラットフォームのLadonGoがLinux、Mac、Arm、MIPSに対応
全プラットフォーム:Linux、MacOS、Windows、ルーター、ネットワーク機器などのOSシステム<br>
https://github.com/k8gege/LadonGo

### 厄介な条件

実戦はそれほど順調ではありません。一部の内部ネットワークは転送後に非常に遅くなったり、転送できなくなったりするため、ツールをターゲットにアップロードするしかありません<br>
一部の木馬では2〜3MBのプログラムをアップロードするだけでも半日かかるか、そもそもアップロードできないこともあります。PY(Python)の数十MBはなおさら無理です<br>
LadonはC#で開発されており、プログラムサイズは500KB前後と非常に小さいため、木馬が使えなくても500KBのプログラムならアップロードできるでしょう<br>
それでもダメならPowerShellによるリモートメモリロードも可能です。この点はPYやGOでコンパイルされた大型プログラムでは比較になりません

### 趣旨

ワンストップサービスとして、ユーザーにシンプルで使いやすく、機能が豊富で、柔軟性の高いスキャンツールを提供します

### 特徴

スキャントラフィックが少ない<br>
プログラムサイズが小さい<br>
機能が豊富で強力<br>
プログラムがシンプルで使いやすい<br>
プラグインが複数言語に対応<br>
クロスプラットフォーム(Win/Kali/Ubuntu)など<br>
Cobalt Strikeのプラグイン化に対応<br>
PowerShellによるファイルレス侵入に対応<br>
ExpジェネレーターでPocをワンクリック生成可能<br>
複数バージョンが様々な環境に対応

### プログラムのパラメータ機能

1  指定IPスキャンをサポート<br>
2  指定ドメイン名スキャンをサポート<br>
3  指定ホスト名スキャンをサポート<br>
4  指定Cセグメントスキャンをサポート(ip/24)<br>
5  指定Bセグメントスキャンをサポート(ip/16)<br>
6  指定Aセグメントスキャンをサポート(ip/8)<br>
7  指定URLスキャンをサポート<br>
8  一括IPスキャンをサポート(ip.txt)<br>
9  一括Cセグメントスキャンをサポート(ip24.txt)<br>
10 一括Cセグメントスキャンをサポート(ipc.txt)<br>
11 一括Bセグメントスキャンをサポート(ip16.txt)<br>
12 一括URLスキャンをサポート(url.txt)<br>
13 一括ドメイン名スキャンをサポート(domain.txt)<br>
14 一括ホスト名スキャンをサポート(host.txt)<br>
15 一括国別セグメントスキャンをサポート(cidr.txt)<br>
16 一括文字列リストをサポート(str.txt)<br>
17 ホストのアカウント/パスワードリストをサポート(check.txt)<br>
18 ユーザー/パスワードリストをサポート(userpass.txt)<br>
19 指定範囲のCセグメントスキャンをサポート<br>
20 引数でカスタムDLLのロードをサポート(C#のみ)<br>
21 引数でカスタムEXEのロードをサポート(C#のみ)<br>
22 引数でカスタムINI設定ファイルのロードをサポート<br>
23 引数でカスタムPowerShellのロードをサポート<br>
24 カスタムプログラムをサポート(システムコマンドまたはサードパーティ製プログラム、つまり任意の言語で開発されたプログラムやスクリプト)<br>
25 プラグイン(C#/Delphi/Golang/Python/VC/PowerShellなど複数言語に対応)<br>
26 Cobalt Strikeに対応(beaconコマンドラインでターゲットの内部ネットワークをスキャン、または踏み台経由で外部ネットワークのターゲットをスキャン)<br>
27 CIDR形式のIPスキャンをサポート(例:100.64.0.0/10、192.168.1.1/20など)<br>
28 INI設定でカスタムプログラムのパスワードブルートフォースをサポート<br>

### 簡潔な使用チュートリアル

Ladon 簡潔な使用チュートリアル 完全版ドキュメント: http://k8gege.org/Ladon <br>
Excelモジュール機能ドキュメント: http://k8gege.org/Ladon/wiki.xlsx <br>
Cmd、Cobalt Strike、PowerShellなどのメモリロードに対応<br>
Windows版: .Net、Cobalt Strike、PowerShell<br>
全システム版:GO(全プラットフォーム)、Python(理論上は全プラットフォーム)<br>
PS: Studyはローカルでの学習・使用に便利です。完全な機能を使用する場合はCMDを使用してください

### BypassEDRスキャン

デフォルトのスキャン速度は非常に速いですが、一部のWAFやEDRは防御が強力です<br>
スレッド数をいくつか設定しても、20分ほどでスキャンできなくなる可能性があります<br>
bypassEDRは人間によるアクセスをシミュレートし、速度検出ポリシーをバイパスします<br>

スキャン速度は遅めなので、速度だけを求める方は使用しないでください<br>```Bash
Ladon 10.1.2.8/24 MS17010 bypassEDR

密码爆破相关モジュールは現時点ではbypassEDRパラメータをサポートしていません

001 カスタムスレッドスキャン

例:ターゲットの10.1.2セグメントにMS17010の脆弱性が存在するかスキャン
シングルスレッド:```Bash Ladon 10.1.2.8/24 MS17010 t=1

80スレッド:```Bash
Ladon noping 10.1.2.8/24 MS17010 t=80

高強度の保護下ではスキャンスレッドを低めに設定し、Fはシングルスレッド
```Bash Ladon 10.1.2.8/24 MS17010 f=1

### 002 Socks5プロキシスキャン
例:8スレッドを使用して、ターゲット10.1.2セグメントにMS17010の脆弱性が存在するかどうかをスキャンします。<br>```Bash
Ladon noping 10.1.2.8/24 MS17010 t=8

詳細:http://k8gege.org/Ladon/proxy.html

PS:プロキシツールはSocks5をサポートしていないため、スキャン時にnopingパラメータを追加する必要があります
Frpでも他の同種のツールでも、最も重要なのはProxifierなどのツールがICMPプロトコルをサポートしていないことです
LadonはデフォルトでICMPを使用して生存ホストを検出してから、対応するモジュールでテストを行うためです
そのため、プロキシ環境ではpingスキャンを無効にする必要があります。システムのpingが使用するのはICMPプロトコルです

003 ネットワークセグメントスキャン/一括スキャン

CIDR形式:/24/16/8だけでなく(すべて)```Bash Ladon 192.168.1.8/24 扫描模块 Ladon 192.168.1.8/16 扫描模块 Ladon 192.168.1.8/8 扫描模块

アルファベット形式:Cセクション、Bセクション、Aセクションのみ 順番に並べ替え```Bash
Ladon 192.168.1.8/c 扫描模块
Ladon 192.168.1.8/b 扫描模块
Ladon 192.168.1.8/a 扫描模块

0x004指定IP範囲、ネットワークセグメントスキャン

ICMPプローブで1セグメント50-200の生存ホスト```Bash

Ladon 192.168.1.50-192.168.1.200 ICMP

#### ICMPプローブによる1.30~50.80の生存ホスト```Bash
Ladon 192.168.1.30-192.168.50.80 ICMP  

TXT形式

004 ICMP一括スキャンによるCセグメント生存ホストリスト```Bash

Ladon ip24.txt ICMP Ladon ipc.txt ICMP

##### 005 ICMPによるBセグメントリスト生存ホストの一括スキャン```Bash
Ladon ip16.txt ICMP
006 ICMP一括スキャンCIDRリスト(例:某国のIP帯)```Bash

Ladon cidr.txt ICMP

##### 007 ICMPによるドメインの一括死活スキャン```Bash
Ladon domain.txt ICMP
008 ICMP一括スキャンによるマシンの死活確認 ホスト名またはマシン名でプローブ```Bash

Ladon host.txt ICMP

##### 009 WhatCMS一括識別CMS、Banner、SSL証明書、タイトル、未知のCMS、ルーター、プリンター、ネットワーク機器、カメラなどを識別可能```Bash
Ladon 192.168.1.8 WhatCMS   扫描IP
Ladon 192.168.1.8/24 WhatCMS   扫描C段
Ladon 192.168.1.8/C WhatCMS   扫描C段
Ladon 192.168.1.8/B WhatCMS   扫描B段
Ladon 192.168.1.8/A WhatCMS   扫描A段
Ladon IP.TXT WhatCMS   扫描IP列表
Ladon IP24.TXT WhatCMS   扫描C段列表
Ladon IP16.TXT WhatCMS   扫描B段列表
Ladon cidr.TXT WhatCMS   扫描整个国家IP段列表
禁PING扫描<br>
Ladon noping 192.168.1.8 WhatCMS   扫描IP
Ladon noping 192.168.1.8/24 WhatCMS   扫描C段
010 DrayTekルーターのバージョン・脆弱性・弱いパスワードの一括検出```Bash

Ladon url.txt DraytekPoc

##### 011 Base64パスワードの一括復号```Bash
Ladon str.txt DeBase64

資産スキャン、フィンガープリント識別、サービス識別、生存ホスト、ポートスキャン

image

012 ICMPスキャン生存ホスト(最速)```Bash

Ladon 192.168.1.8/24 ICMP

##### 013 Pingによる生存ホストの検出(システムのPingコマンドを呼び出し、ms、ttlなどの情報を表示)```Bash
Ladon 192.168.1.8/24 Ping

pingコマンドが通って初めて生存とみなす場合は、このコマンドで一括検出できます

ツールをダウンロード