
Ladon for Kali 全プラットフォーム対応のオープンソース内部ネットワーク侵入スキャナーで、Windows/Linux/Mac/ルーターの内部ネットワーク侵入に対応。これを使用すると、Cセグメント、Bセグメント、Aセグメントの生存ホストの一括検出、MS17010やSmbGhostなどの高危険度脆弱性の検出、SSH/Winrmのリモート実行、SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redisのパスワードブルートフォース、ポートスキャンサービス識別(PortScanフィンガープリント識別/HttpBanner/HttpTitle/TcpBanner/Weblogic/OxidマルチNICホスト)、ポートスキャンサービス識別(PortScan)を簡単に行えます。
http://k8gege.org/Ladon/LadonGo.html
LadonGoは、オープンソースのイントラネット侵入スキャナフレームワークです。C、B、Aセグメントの生存ホスト、フィンガープリント識別、ポートスキャン、パスワードクラック、リモート実行、高リスク脆弱性検出などを簡単に検出できます。バージョン4.0には37の機能が含まれており、高リスク脆弱性検出(MS17010、SmbGhost)、リモート実行(SshCmd、WinrmCmd、PhpShell、JspShell、GoWebShell、L)、12プロトコルのパスワードクラック(Smb/Ssh/Ftp/Mysql/Mssql/Oracle/Sqlplus/Winrm/HttpBasic/Edits/MongoDB/RouterOS)、生存検出/情報収集/フィンガープリント識別(NbtInfo、OnlinePC、Ping、Icmp、SnmpScan、HttpBanner、HttpTitle、TcpBanner、WeblogicScan、QxidScan)、ポートスキャン/サービスプローブ(portscan)、Socks5プロキシへの転送などに対応しています。
LadonGO 5.2 Pentest Scanner framework 全平台Go开源内网渗透扫描器框架,Windows/Linux/Mac内网渗透,使用它可轻松一键批量探测C段、B段、A段存活主机、高危漏洞检测MS17010、SmbGhost,远程执行SSH/Winrm,密码爆破SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis,端口扫描服务识别PortScan指纹识别/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid多网卡主机,端口扫描服务识别PortScan。
OS: Kali 2019 X64
IDE: Mousepad
Go: 1.13 Linux
| . | . |
|---|---|
| MS17010 | (SMBプロトコルを使用してMS17010ホストを検出) |
| SmbGhost | (SMBプロトコルを使用してSmbGhostホストを検出) |
| CVE-2021-21972 | (VMware vCenter 6.5 6.7 7.0 RCEの脆弱性をチェック) |
| CVE-2021-26855 | (CVE-2021-26855 Microsoft Exchange SSRFをチェック) |
| . | . |
|---|---|
| PhpStudyDoor | (PhpStudy 2016 & 2018 バックドアエクスプロイト) |
| CVE-2018-14847 | (RouterOSパスワードエクスポート 6.29~6.42) |
| . | . |
|---|---|
| Socks5 | (Socks5フォワードプロキシサーバー) |
go get github.com/k8gege/LadonGo
go build Ladon.go
make windows
make linux
make mac
make install
go run install.go
Ladon FuncList
Ladon Detection
Ladon VulDetection
adon BruteFor
Ladon RemoteExec
Ladon Exploit
Ladon Example
Ladon IP/pcname/CIDR/URL/txt モジュール
Ladon 192.168.1.8 MS17010
Ladon 192.168.1.8/24 MS17010
Ladon 192.168.1/c MS17010
Ladon 192.168/b MS17010
Ladon 192/a MS17010
Ladon 192.168.1-192.168.5 MS17010
Ladon http://192.168.1.8:8080 BasicAuthScan
Ladon ip.txt MS17010
Ladon url.txt HttpBanner
Ladon Socks5 192.168.1.8 1080
PingスキャンでCセグメントの生存ホストを検出(任意の権限)
Ladon 192.168.1.8/24 PingScan
ICMPスキャンでCセグメントの生存ホストを検出(管理者権限)
Ladon 192.168.1.8/24 IcmpScan
SNMPスキャンでCセグメントの生存ホストとデバイスを検出
Ladon 192.168.1.8/24 SnmpScan
SMBでCセグメントのMS17010(エターナルブルー)の脆弱性ホストをスキャン
Ladon 192.168.1.8/24 MS17010
SMBでCセグメントのSmbGhost(エターナルブラック)の脆弱性ホストをスキャン
Ladon 192.168.1.8/24 SmbGhost
T3でCセグメントのWebLogicが開放されているホストをスキャン
Ladon 192.168.1.8/24 T3Scan
HTTPでCセグメントのWebサイトのバナーをスキャン
Ladon 192.168.1.8/24 BannerScan
HTTPでCセグメントのWebサイトのタイトルをスキャン
Ladon 192.168.1.8/24 HttpTitle
TCPでCセグメントの開放ポートのサービス情報をスキャン
Ladon 192.168.1.8/24 TcpBanner
TCPでCセグメントホストの一般的な開放ポートをスキャン
Ladon 192.168.1.8/24 PortScan
Cセグメント445ポートのWindowsマシンの弱パスワードをスキャン
Ladon 192.168.1.8/24 SmbScan
Cセグメント22ポートのLinuxマシンのSSH弱パスワードをスキャン
Ladon 192.168.1.8/24 SshScan
Cセグメント21ポートのFTPサーバーの弱パスワードをスキャン
Ladon 192.168.1.8/24 FtpScan
Cセグメント3306ポートのMySQLサーバーの弱パスワードをスキャン
Ladon 192.168.1.8/24 MysqlScan
Cセグメント1521ポートのOracleサーバーの弱パスワードをスキャン
Ladon 192.168.1.8/24 OracleScan
Cセグメント27017ポートのMongoDBサーバーの弱パスワードをスキャン
Ladon 192.168.1.8/24 MongodbScan
Cセグメント1521ポートのOracleサーバーの弱パスワードをスキャン(Sqlplus)
Ladon 192.168.1.8/24 SqlplusScan
Cセグメント5985ポートのWinrmサーバーの弱パスワードをスキャン
Ladon 192.168.1.8/24 WinrmScan
Cセグメント6379ポートのRedisサーバーの空パスワードをスキャン
Ladon 192.168.1.8/24 RedisScan
Cセグメント8728ポートのRouterOSルーターをスキャン
Ladon 192.168.1.8/24 RouterOSScan
Ladon SshCmd host port user pass cmd
Ladon WinrmCmd host port user pass cmd
Ladon PhpShell url pass cmd
Ladon PhpStudyDoor url cmd
SshCmd & WinrmCmd
PhpShell & PhpStudyDoor
| . | . | . |
|---|
PS: スキャン速度は実質的にLadon.Net版と同等ですが、特別な記録はありません。Go版の速度は書き換えテスト中にたまたま記録されたものです。
新旧のオペレーティングシステム、特に古いLinuxシステムをサポートします。多くのオンラインツールはまったく使用できないか、さまざまなエラーが発生します。
https://github.com/k8gege/LadonGo/releases
http://k8gege.org/Download/LadonGo.rar
履歴: https://github.com/k8gege/Ladon/releases
911 Ver:http://k8gege.org/Download
| . | . |
|---|
| OnlinePC | (ICMP/SNMP/Pingを使用して生存ホストを検出) |
| PingScan | (システムのpingを使用して生存ホストを検出) |
| IcmpScan | (ICMPプロトコルを使用して生存ホストを検出) |
| SnmpScan | (SNMPプロトコルを使用して生存ホストを検出) |
| HttpBanner | (HTTPプロトコルを使用してWebバナーをスキャン) |
| HttpTitle | (HTTPプロトコルを使用してWebタイトルをスキャン) |
| T3Scan | (T3プロトコルを使用してWeblogicホストをスキャン) |
| PortScan | (TCPプロトコルを使用してホストのオープンポートをスキャン) |
| TcpBanner | (TCPプロトコルを使用してホストのオープンポートをスキャン) |
| OxidScan | (dcomプロトコルを使用してネットワークインターフェースを列挙) |
| NbtInfo | (NBTプロトコルを使用してホストのオープンポートをスキャン) |
| . | . |
|---|
| SmbScan | (SMBプロトコルを使用して445ポートでブルートフォース) |
| SshScan | (SSHプロトコルを使用して22ポートでブルートフォース) |
| FtpScan | (FTPプロトコルを使用して21ポートでブルートフォース) |
| 401Scan | (HTTP BasicAuthを使用してWebポートでブルートフォース) |
| MysqlScan | (MySQLプロトコルを使用して3306ポートでブルートフォース) |
| MssqlScan | (MSSQLプロトコルを使用して1433ポートでブルートフォース) |
| OracleScan | (Oracleプロトコルを使用して1521ポートでブルートフォース) |
| MongodbScan | (Mongodbプロトコルを使用して27017ポートでブルートフォース) |
| WinrmScan | (Winrmプロトコルを使用して5985ポートでブルートフォース) |
| SqlplusScan | (Oracle Sqlplusを使用して1521ポートでブルートフォース) |
| RedisScan | (Redisプロトコルを使用して6379ポートでブルートフォース) |
| . | . |
|---|
| SshCmd | (SSHリモートコマンド実行、デフォルト22ポート) |
| WinrmCmd | (Winrmリモートコマンド実行、デフォルト5985ポート) |
| PhpShell | (PHP Webシェルリモートコマンド実行、デフォルト80ポート) |
| GoWebShell | (Go Webシェル、デフォルト http://IP:888/web) |
| WinJspShell | (JSPシェルリモートコマンド実行、デフォルト80ポート) |
| LnxJspShell | (JSPシェルリモートコマンド実行、デフォルト80ポート) |
| LnxRevShell | (Bashリバースシェル) |
| ICMP | 3ms | 1/20s |
| WebTitle | 10ms | 1/6s |
| T3Scan | 15ms | 1/4s |
| EthScan | 2ms | 1/30s |
| . | . | . |
|---|
| EthScan | 23分 | 1ポート |
| T3Scan | 1時間 | 4ポート |
| WebTitle | 40分 | 1ポート |
| MS17010 | 12分 | 1ポート |
| Snmp | 20分 | 1ポート |
| ID | OS |
|---|
| 0 | WinXP |
| 1 | Win 2003 |
| 2 | Win 7 |
| 3 | Win 8.1 |
| 4 | Win 10 |
| 5 | Win 2008 R2 |
| 6 | Win 2012 R2 |
| 7 | Win 2019 |
| 8 | Kali 1.0.2 |
| 9 | Kali 2018 |
| 10 | Kali 2019 |
| 11 | SUSE 10 |
| 12 | CentOS 5.8 |
| 13 | CentOS 6.3 |
| 14 | CentOS 6.8 |
| 15 | Fedora 5 |
| 16 | RedHat 5.7 |
| 17 | BT5-R3 |
| 18 | MacOS 10.15 |
| 19 | Ubuntu 8 |
| 20 | Ubuntu 18 |