Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Ladon — Ladon 대규모 내부망 침투 스캐너, PowerShell, Cobalt Strike 플러그인, 메모리 로드, 무파일 스캔. 포트 스캔, 서비스 식별, 네트워크 자산 탐지, 비밀번호 감사, 고위험 취약점 탐지, 취약점 악용, 비밀번호 읽기 및 원클릭 GetShell을 포함하며, 대량 A세그먼트/B세그먼트/C세그먼트 및 네트워크 세그먼트 간 스캔을 지원하고 URL, 호스트, 도메인 목록 스캔 등을 지원합니다. 네트워크 자산 탐지는 32가지 프로토콜(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) 또는 방법으로 대상 네트워크의 활성 호스트 IP, 컴퓨터 이름, 작업 그룹, 공유 리소스, 네트워크 카드 주소, 운영 체제 버전, 웹사이트, 하위 도메인, 미들웨어, 개방 서비스, 라우터, 스위치, 데이터베이스, 프린터 등을 신속하게 획득하며, 다수의 고위험 취약점 탐지 모듈 MS17010, Zimbra, Exchange | Kitploit
도구/GitHubGitHub/k8gege/ladon
Privilege EscalationReconnaissanceVulnerability ScannersNetwork MappingPassword AttacksPort ScanningExploitationLateral MovementInformation GatheringWeb SecurityPenetration TestingSubdomain Enumeration
5.3k882421년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →

소개

Ladon 대규모 내부망 침투 스캐너, PowerShell, Cobalt Strike 플러그인, 메모리 로드, 무파일 스캔. 포트 스캔, 서비스 식별, 네트워크 자산 탐지, 비밀번호 감사, 고위험 취약점 탐지, 취약점 악용, 비밀번호 읽기 및 원클릭 GetShell을 포함하며, 대량 A세그먼트/B세그먼트/C세그먼트 및 네트워크 세그먼트 간 스캔을 지원하고 URL, 호스트, 도메인 목록 스캔 등을 지원합니다. 네트워크 자산 탐지는 32가지 프로토콜(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) 또는 방법으로 대상 네트워크의 활성 호스트 IP, 컴퓨터 이름, 작업 그룹, 공유 리소스, 네트워크 카드 주소, 운영 체제 버전, 웹사이트, 하위 도메인, 미들웨어, 개방 서비스, 라우터, 스위치, 데이터베이스, 프린터 등을 신속하게 획득하며, 다수의 고위험 취약점 탐지 모듈 MS17010, Zimbra, Exchange

GitHubk8gege/ladon

Ladon

저장소 보기웹사이트
공유

Ladon 대규모 내망 침투 스캐너 Cobalt Strike 플러그인 메모리 로드

Author Ladon Bin GitHub issues Github Stars GitHub forks GitHub license Downloads

image

프로그램 소개

Ladon 대규모 내망 침투 스캐너\도메인 침투\횡적 이동 도구, PowerShell 모듈, Cobalt Strike 플러그인, 메모리 로드, 무파일 스캔. 포트 스캔, 서비스 식별, 네트워크 자산 탐지, 비밀번호 감사, 고위험 취약점 탐지, 취약점 이용, 비밀번호 읽기 및 원클릭 GetShell을 포함하며, 배치 A세그먼트/B세그먼트/C세그먼트 및 크로스 네트워크 세그먼트 스캔을 지원하고, URL, 호스트, 도메인 목록 스캔 등을 지원합니다. 12.2 버전에는 262개 기능 모듈이 내장되어 있으며, 네트워크 자산 탐지 모듈은 30+ 프로토콜(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP)과 방법을 지원하여 대상 네트워크의 생존 호스트 IP, 컴퓨터 이름, 작업 그룹, 공유 리소스, NIC 주소, 운영 체제 버전, 웹사이트, 서브도메인, 미들웨어, 오픈 서비스, 라우터, 스위치, 데이터베이스, 프린터 등의 정보를 빠르게 획득합니다. 고위험 취약점 탐지 16+는 Cisco, Zimbra, Exchange, DrayTek, MS17010, SMBGhost, Weblogic, ActiveMQ, Tomcat, Struts2 시리즈, Printer 등을 포함합니다. 비밀번호 감사 25+는 데이터베이스(Mysql, Oracle, MSSQL), FTP, SSH, VNC, Windows(LDAP, SMB/IPC, NBT, WMI, SmbHash, WmiHash, Winrm), BasicAuth, Tomcat, Weblogic, Rar 등을 포함합니다. 원격 명령 실행은 (smbexec/wmiexe/psexec/atexec/sshexec/webshell)을 포함하며, Web 핑거프린트 식별 모듈은 135+ (Web 애플리케이션, 미들웨어, 스크립트 유형, 페이지 유형) 등을 식별할 수 있습니다. 로컬 권한 상승 21+는 SweetPotato\BadPotato\EfsPotato\BypassUAC를 포함합니다. 고도로 사용자 정의 가능한 플러그인 POC는 .NET 어셈블리, DLL(C#/Delphi/VC), PowerShell 등 언어로 작성된 플러그인을 지원하며, INI 구성을 통해 임의의 외부 프로그램이나 명령을 배치 호출할 수 있습니다. EXP 생성기는 원클릭으로 취약점 POC/EXP를 생성하여 스캔 기능을 빠르게 확장할 수 있습니다. Ladon은 Cobalt Strike 플러그인형 메모리 로드를 지원하며, 무파일 스캔으로 내망을 빠르게 횡적 이동할 수 있습니다.

Ladon 다운로드```Bash

https://github.com/k8gege/Ladon/releases https://k8gege.org/Download

### 사용 간편

Ladon은 기능이 풍부하고 다양하지만 사용법은 매우 간단하여 누구나 쉽게 익힐 수 있습니다<br>
단 한두 개의 인자만으로 90%의 기능을 사용할 수 있으며, 하나의 모듈이 곧 하나의 새로운 도구와 같습니다

### 실행 환경

#### Windows

Ladon은 .net 2.0 이상 버전이 설치된 Windows 시스템에서 사용할 수 있습니다(Win7 이후 시스템에는 .net 기본 내장)<br>
Cmd, PowerShell, 원격 제어 Cmd, WebShell 등뿐만 아니라 Cobalt Strike 메모리 로드로도 사용할 수 있습니다<br>
Ladon.ps1은 Win7-Win11/2025 PowerShell과 완벽 호환되며, 버전을 가리지 않고 원격 로드로 파일 없는(fileless) 침투가 가능합니다

#### 전 플랫폼 LadonGo는 Linux, Mac, Arm, MIPS 지원

전 플랫폼: Linux, MacOS, Windows, 라우터, 네트워크 장비 등 OS 시스템<br>
https://github.com/k8gege/LadonGo

### 까다로운 조건

실전은 그리 순조롭지 않아, 일부 내부 네트워크는 포워딩 후 매우 느리거나 포워딩이 불가능하여 도구를 대상에 업로드할 수밖에 없습니다<br>
일부 트로이 목마는 2~3MB 프로그램 업로드에도 한참 걸리거나 아예 불가능할 수 있으며, PY의 수십 MB는 말할 것도 없습니다<br>
Ladon은 C#으로 개발되어 프로그램 크기가 약 500K로 매우 작아, 트로이 목마가 불가능해도 500K 프로그램은 업로드할 수 있을 것입니다<br>
그것도 안 된다면 PowerShell 원격 메모리 로드를 사용할 수 있는데, 이 점은 PY나 GO로 컴파일된 대형 프로그램이 비교할 수 없는 부분입니다

### 목적

원스톱 서비스로, 사용자에게 간단하고 사용하기 쉬우며 기능이 풍부하고 유연성이 높은 스캔 도구를 제공합니다

### 특징

스캔 트래픽 적음<br>
프로그램 크기 작음<br>
기능 풍부하고 강력함<br>
프로그램 간단하고 사용하기 쉬움<br>
플러그인 다중 언어 지원<br>
크로스 플랫폼(Win/Kali/Ubuntu) 등<br>
Cobalt Strike 플러그인화 지원<br>
PowerShell 파일 없는(fileless) 침투 지원<br>
Exp 생성기로 Poc 원클릭 생성 가능<br>
다양한 환경에 적용 가능한 다중 버전

### 프로그램 매개변수 기능

1  지정 IP 스캔 지원<br>
2  지정 도메인 스캔 지원<br>
3  지정 머신 이름 스캔 지원<br>
4  지정 C 대역 스캔 지원(ip/24)<br>
5  지정 B 대역 스캔 지원(ip/16)<br>
6  지정 A 대역 스캔 지원(ip/8)<br>
7  지정 URL 스캔 지원<br>
8  일괄 IP 스캔 지원(ip.txt)<br>
9  일괄 C 대역 스캔 지원(ip24.txt)<br>
10 일괄 C 대역 스캔 지원(ipc.txt)<br>
11 일괄 B 대역 스캔 지원(ip16.txt)<br>
12 일괄 URL 스캔 지원(url.txt)<br>
13 일괄 도메인 스캔 지원(domain.txt)<br>
14 일괄 머신 이름 스캔 지원(host.txt)<br>
15 일괄 국가 대역 스캔 지원(cidr.txt)<br>
16 일괄 문자열 목록 지원(str.txt)<br>
17 호스트 계정/비밀번호 목록 지원(check.txt)<br>
18 사용자/비밀번호 목록 지원(userpass.txt)<br>
19 지정 범위 C 대역 스캔 지원<br>
20 매개변수로 사용자 정의 DLL 로드 지원(C# 전용)<br>
21 매개변수로 사용자 정의 EXE 로드 지원(C# 전용)<br>
22 매개변수로 사용자 정의 INI 구성 파일 로드 지원<br>
23 매개변수로 사용자 정의 PowerShell 로드 지원<br>
24 사용자 정의 프로그램 지원(시스템 명령 또는 타사 프로그램, 즉 임의 언어로 개발된 프로그램이나 스크립트)<br>
25 플러그인(다중 언어 지원 C#/Delphi/Golang/Python/VC/PowerShell)<br>
26 Cobalt Strike 지원(beacon 명령줄에서 대상 내부 네트워크 스캔 또는 점프 호스트를 통한 외부 네트워크 대상 스캔)<br>
27 CIDR 형식 IP 스캔 지원, 예: 100.64.0.0/10, 192.168.1.1/20 등<br>
28 INI 구성으로 사용자 정의 프로그램 비밀번호 무차별 대입 지원<br>

### 간결 사용 튜토리얼

Ladon 간결 사용 튜토리얼 전체 문서: http://k8gege.org/Ladon <br>
Excel 모듈 기능 문서: http://k8gege.org/Ladon/wiki.xlsx <br>
Cmd, Cobalt Strike, PowerShell 등 메모리 로드 지원<br>
Windows 버전: .Net, Cobalt Strike, PowerShell<br>
전체 시스템 버전: GO(전 플랫폼), Python(이론상 전 플랫폼)<br>
PS: Study는 로컬 학습용으로 편리하며, 전체 기능은 CMD를 사용하세요

### BypassEDR 스캔

기본 스캔 속도는 매우 빠르지만, 일부 WAF나 EDR 방어는 매우 강력합니다<br>
스레드를 몇 개로 설정해도 약 20분이면 스캔이 불가능해질 수 있습니다<br>
bypassEDR은 사람의 접근을 모의하여 속도 감지 정책을 우회합니다<br>
스캔 속도가 느리므로, 속도만 좇는 무모한 사람은 사용하지 마세요```Bash
Ladon 10.1.2.8/24 MS17010 bypassEDR

비밀번호 무차별 대입 관련 모듈은 현재 bypassEDR 매개변수를 지원하지 않습니다

001 사용자 정의 스레드 스캔

예: 대상 10.1.2 세그먼트에 MS17010 취약점이 존재하는지 스캔
단일 스레드:```Bash Ladon 10.1.2.8/24 MS17010 t=1

80스레드:```Bash
Ladon noping 10.1.2.8/24 MS17010 t=80

고강도 보호 하에서는 스캔 스레드를 낮게 설정하고, F는 단일 스레드
```Bash Ladon 10.1.2.8/24 MS17010 f=1

### 002 Socks5 프록시 스캔
예: 8개의 스레드를 사용하여 대상 10.1.2 대역에 MS17010 취약점이 존재하는지 스캔합니다.<br>```Bash
Ladon noping 10.1.2.8/24 MS17010 t=8

详见:http://k8gege.org/Ladon/proxy.html

PS:프록시 도구는 Socks5를 지원하지 않으므로 반드시 noping 매개변수를 추가하여 스캔해야 합니다.
Frp든 다른 유사 도구든, 가장 중요한 것은 Proxifier 등 도구가 ICMP 프로토콜을 지원하지 않는다는 점입니다.
Ladon은 기본적으로 먼저 ICMP로 생존 여부를 탐지한 후 해당 모듈로 테스트하기 때문입니다.
따라서 프록시 환경에서는 ping 스캔을 비활성화해야 합니다. 시스템 ping은 ICMP 프로토콜을 사용합니다.

003 네트워크 세그먼트 스캔/배치 스캔

CIDR 형식: /24/16/8(모든)뿐만 아니라```Bash Ladon 192.168.1.8/24 扫描模块 Ladon 192.168.1.8/16 扫描模块 Ladon 192.168.1.8/8 扫描模块

알파벳 형식: C단, B단, A단만 순서대로 정렬```Bash
Ladon 192.168.1.8/c 扫描模块
Ladon 192.168.1.8/b 扫描模块
Ladon 192.168.1.8/a 扫描模块

0x004 지정 IP 범위, 네트워크 세그먼트 스캔

ICMP로 1세그먼트 50-200의 활성 호스트 탐지```Bash

Ladon 192.168.1.50-192.168.1.200 ICMP

#### ICMP 1.30~50.80 생존 호스트 탐지```Bash
Ladon 192.168.1.30-192.168.50.80 ICMP  

TXT 형식

004 ICMP 일괄 스캔 C 대역 목록 생존 호스트```Bash

Ladon ip24.txt ICMP Ladon ipc.txt ICMP

##### 005 ICMP 일괄 스캔 B 대역 목록 활성 호스트```Bash
Ladon ip16.txt ICMP
006 ICMP 일괄 스캔 cidr 목록(예: 특정 국가의 IP 대역)```Bash

Ladon cidr.txt ICMP

##### 007 ICMP 일괄 스캔으로 도메인 생존 여부 확인```Bash
Ladon domain.txt ICMP
008 ICMP 일괄 스캔으로 머신 생존 여부 확인 호스트명 또는 머신명으로 탐지```Bash

Ladon host.txt ICMP

##### 009 WhatCMS CMS, Banner, SSL 인증서, 제목 일괄 식별, 미지의 CMS, 라우터, 프린터, 네트워크 장치, 카메라 등 식별 가능```Bash
Ladon 192.168.1.8 WhatCMS   扫描IP
Ladon 192.168.1.8/24 WhatCMS   扫描C段
Ladon 192.168.1.8/C WhatCMS   扫描C段
Ladon 192.168.1.8/B WhatCMS   扫描B段
Ladon 192.168.1.8/A WhatCMS   扫描A段
Ladon IP.TXT WhatCMS   扫描IP列表
Ladon IP24.TXT WhatCMS   扫描C段列表
Ladon IP16.TXT WhatCMS   扫描B段列表
Ladon cidr.TXT WhatCMS   扫描整个国家IP段列表
禁PING扫描<br>
Ladon noping 192.168.1.8 WhatCMS   扫描IP
Ladon noping 192.168.1.8/24 WhatCMS   扫描C段
010 DrayTek 라우터 버전, 취약점, 약한 비밀번호 일괄 탐지```Bash

Ladon url.txt DraytekPoc

##### 011 Base64 비밀번호 일괄 복호화```Bash
Ladon str.txt DeBase64

자산 스캔, 핑거프린트 식별, 서비스 식별, 활성 호스트, 포트 스캔

image

012 ICMP 활성 호스트 스캔(가장 빠름)```Bash

Ladon 192.168.1.8/24 ICMP

##### 013 Ping을 이용한 생존 호스트 탐지(시스템 Ping 명령 호출, ms·ttl 등 정보 반환)```Bash
Ladon 192.168.1.8/24 Ping

만약 ping 명령이 통과해야만 호스트가 살아있다고 생각한다면, 이 명령으로 일괄 처리할 수 있습니다

도구 다운로드