
Ladon for Kali 전 플랫폼 오픈소스 내부 네트워크 침투 스캐너, Windows/Linux/Mac/라우터 내부 네트워크 침투, 이를 사용하면 C 대역, B 대역, A 대역의 활성 호스트를 한 번에 쉽게 대량 탐지할 수 있으며, 고위험 취약점 탐지 MS17010, SmbGhost, 원격 실행 SSH/Winrm, 비밀번호 무차별 대입 SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis, 포트 스캔 서비스 식별 PortScan 핑거프린트 식별/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid 다중 네트워크 카드 호스트, 포트 스캔 서비스 식별 PortScan.
http://k8gege.org/Ladon/LadonGo.html
LadonGo는 오픈 소스 인트라넷 침투 스캐너 프레임워크로, C, B, A 세그먼트의 활성 호스트 탐지, 핑거프린트 식별, 포트 스캔, 암호 폭파, 원격 실행, 고위험 취약점 탐지 등을 쉽게 수행할 수 있습니다. 버전 4.0에는 37개의 기능이 포함되어 있으며, 고위험 취약점 탐지(MS17010, SmbGhost), 원격 실행(SshCmd, WinrmCmd, PhpShell, JspShell, GoWebShell), 12개 프로토콜 암호 폭파(Smb/Ssh/Ftp/Mysql/Mssql/Oracle/Sqlplus/Winrm/HttpBasic/Edits/MongoDB/RouterOS), 생존 탐지/정보 수집/핑거프린트 식별(NbtInfo, OnlinePC, Ping, Icmp, SnmpScan, HttpBanner, HttpTitle, TcpBanner, WeblogicScan, OxidScan), 포트 스캔/서비스 프로브(PortScan), Socks5 프록시 전달 등을 지원합니다.
LadonGO 5.2 Pentest Scanner framework 全平台Go开源内网渗透扫描器框架,Windows/Linux/Mac内网渗透,使用它可轻松一键批量探测C段、B段、A段存活主机、高危漏洞检测MS17010、SmbGhost,远程执行SSH/Winrm,密码爆破SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis,端口扫描服务识别PortScan指纹识别/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid多网卡主机,端口扫描服务识别PortScan。
OS: Kali 2019 X64
IDE: Mousepad
Go: 1.13 Linux
| . | . |
|---|---|
| MS17010 | (SMB 프로토콜을 사용하여 MS17010 호스트 탐지) |
| SmbGhost | (SMB 프로토콜을 사용하여 SmbGhost 호스트 탐지) |
| CVE-2021-21972 | (VMware vCenter 6.5 6.7 7.0 RCE 취약점 확인) |
| CVE-2021-26855 | (CVE-2021-26855 Microsoft Exchange SSRF 확인) |
| . | . |
|---|---|
| PhpStudyDoor | (PhpStudy 2016 & 2018 백도어 익스플로잇) |
| CVE-2018-14847 | (RouterOS 6.29~6.42 비밀번호 내보내기) |
| . | . |
|---|---|
| Socks5 | (Socks5 포워드 프록시 서버) |
go get github.com/k8gege/LadonGo
go build Ladon.go
make windows
make linux
make mac
make install
go run install.go
Ladon FuncList
Ladon Detection
Ladon VulDetection
adon BruteFor
Ladon RemoteExec
Ladon Exploit
Ladon Example
Ladon IP/pcname/CIDR/URL/txt 모듈
Ladon 192.168.1.8 MS17010
Ladon 192.168.1.8/24 MS17010
Ladon 192.168.1/c MS17010
Ladon 192.168/b MS17010
Ladon 192/a MS17010
Ladon 192.168.1-192.168.5 MS17010
Ladon http://192.168.1.8:8080 BasicAuthScan
Ladon ip.txt MS17010
Ladon url.txt HttpBanner
Ladon Socks5 192.168.1.8 1080
핑 스캔 C 세그먼트 활성 호스트 (모든 권한으로) < br >
Ladon 192.168.1.8/24 PingScan
ICMP 스캔 C 세그먼트 생존 호스트 (관리자 권한)
Ladon 192.168.1.8/24 IcmpScan
SNMP 스캔 C 세그먼트 내 생존 호스트 및 장치
Ladon 192.168.1.8/24 SnmpScan
SMB 스캔 C 세그먼트 영구블루 MS17010 취약 호스트 < br >
Ladon 192.168.1.8/24 MS17010
SMB 스캔 C 세그먼트 영구블랙 SmbGhost 취약 호스트 < br >
Ladon 192.168.1.8/24 SmbGhost
T3 스캔 C 세그먼트 내 WebLogic 열린 호스트
Ladon 192.168.1.8/24 T3Scan
HTTP 스캔 C 세그먼트 내 열린 웹 사이트 배너
Ladon 192.168.1.8/24 BannerScan
HTTP 스캔 C 세그먼트 내 열린 웹 사이트 타이틀
Ladon 192.168.1.8/24 HttpTitle
TCP 스캔 C 세그먼트 내 열린 포트 서비스 정보 < br >
Ladon 192.168.1.8/24 TcpBanner
TCP 스캔 C 세그먼트 호스트의 일반적인 열린 포트
Ladon 192.168.1.8/24 PortScan
C 세그먼트 445 포트 Windows 머신의 약한 비밀번호 스캔 < br >
Ladon 192.168.1.8/24 SmbScan
C 세그먼트 22 포트 Linux 머신의 SSH 약한 비밀번호 스캔
Ladon 192.168.1.8/24 SshScan
C 세그먼트 21 포트 FTP 서버의 약한 비밀번호 스캔 < br >
Ladon 192.168.1.8/24 FtpScan
C 세그먼트 3306 포트 MySQL 서버의 약한 비밀번호 스캔
Ladon 192.168.1.8/24 MysqlScan
C 세그먼트 1521 포트 Oracle 서버의 약한 비밀번호 스캔
Ladon 192.168.1.8/24 OracleScan
C 세그먼트 27017 포트 MongoDB 서버의 약한 비밀번호 스캔
Ladon 192.168.1.8/24 MongodbScan
C 세그먼트 1521 포트 Oracle 서버의 약한 비밀번호 스캔 < br >
Ladon 192.168.1.8/24 SqlplusScan
C 세그먼트 5985 포트 Winrm 서버의 약한 비밀번호 스캔
Ladon 192.168.1.8/24 WinrmScan
C 세그먼트 6379 포트 Redis 서버의 빈 비밀번호 스캔 < br >
Ladon 192.168.1.8/24 RedisScan
C 세그먼트 8728 포트 RouterOS 라우터 스캔 < br >
Ladon 192.168.1.8/24 RouterOSScan
Ladon SshCmd host port user pass cmd
Ladon WinrmCmd host port user pass cmd
Ladon PhpShell url pass cmd
Ladon PhpStudyDoor url cmd
SshCmd 및 WinrmCmd
PhpShell 및 PhpStudyDoor
| . | . | . |
|---|
PS: 스캔 속도는 실제로 Ladon .Net 버전과 유사하지만 특별히 기록한 것은 아닙니다. Go 버전의 속도는 리라이팅 테스트 중에 우연히 기록되었기 때문입니다.
구형 및 신형 운영 체제, 특히 오래된 Linux 시스템을 지원합니다. 많은 온라인 도구가 전혀 사용되지 않거나 다양한 오류를 보고합니다.
https://github.com/k8gege/LadonGo/releases
http://k8gege.org/Download/LadonGo.rar
이력: https://github.com/k8gege/Ladon/releases
911 버전:http://k8gege.org/Download
| . | . |
|---|
| OnlinePC | (ICMP/SNMP/Ping을 사용하여 활성 호스트 탐지) |
| PingScan | (시스템 ping을 사용하여 활성 호스트 탐지) |
| IcmpScan | (ICMP 프로토콜을 사용하여 활성 호스트 탐지) |
| SnmpScan | (SNMP 프로토콜을 사용하여 활성 호스트 탐지) |
| HttpBanner | (HTTP 프로토콜을 사용하여 웹 배너 스캔) |
| HttpTitle | (HTTP 프로토콜을 사용하여 웹 타이틀 스캔) |
| T3Scan | (T3 프로토콜을 사용하여 Weblogic 호스트 스캔) |
| PortScan | (TCP 프로토콜을 사용하여 호스트의 열린 포트 스캔) |
| TcpBanner | (TCP 프로토콜을 사용하여 호스트의 열린 포트 스캔) |
| OxidScan | (dcom 프로토콜을 사용하여 네트워크 인터페이스 열거) |
| NbtInfo | (NBT 프로토콜을 사용하여 호스트의 열린 포트 스캔) |
| . | . |
|---|
| SmbScan | (SMB 프로토콜을 사용하여 445 포트 브루트포스) |
| SshScan | (SSH 프로토콜을 사용하여 22 포트 브루트포스) |
| FtpScan | (FTP 프로토콜을 사용하여 21 포트 브루트포스) |
| 401Scan | (HTTP BasicAuth를 사용하여 웹 포트 브루트포스) |
| MysqlScan | (MySQL 프로토콜을 사용하여 3306 포트 브루트포스) |
| MssqlScan | (MSSQL 프로토콜을 사용하여 1433 포트 브루트포스) |
| OracleScan | (Oracle 프로토콜을 사용하여 1521 포트 브루트포스) |
| MongodbScan | (MongoDB 프로토콜을 사용하여 27017 포트 브루트포스) |
| WinrmScan | (Winrm 프로토콜을 사용하여 5985 포트 브루트포스) |
| SqlplusScan | (Oracle Sqlplus를 사용하여 1521 포트 브루트포스) |
| RedisScan | (Redis 프로토콜을 사용하여 6379 포트 브루트포스) |
| . | . |
|---|
| SshCmd | (SSH 원격 명령 실행, 기본 22 포트) |
| WinrmCmd | (Winrm 원격 명령 실행, 기본 5985 포트) |
| PhpShell | (PHP 웹쉘 명령 실행, 기본 80 포트) |
| GoWebShell | (Go 웹쉘, 기본 http://IP:888/web) |
| WinJspShell | (JSP 쉘 원격 명령 실행, 기본 80 포트) |
| LnxJspShell | (JSP 쉘 원격 명령 실행, 기본 80 포트) |
| LnxRevShell | (Bash 리버스 쉘) |
| ICMP | 3ms | 1/20s |
| WebTitle | 10ms | 1/6s |
| T3Scan | 15ms | 1/4s |
| EthScan | 2ms | 1/30s |
| . | . | . |
|---|
| EthScan | 23분 | 1 포트 |
| T3Scan | 1시간 | 4 포트 |
| WebTitle | 40분 | 1 포트 |
| MS17010 | 12분 | 1 포트 |
| Snmp | 20분 | 1 포트 |
| ID | OS |
|---|
| 0 | WinXP |
| 1 | Win 2003 |
| 2 | Win 7 |
| 3 | Win 8.1 |
| 4 | Win 10 |
| 5 | Win 2008 R2 |
| 6 | Win 2012 R2 |
| 7 | Win 2019 |
| 8 | Kali 1.0.2 |
| 9 | Kali 2018 |
| 10 | Kali 2019 |
| 11 | SUSE 10 |
| 12 | CentOS 5.8 |
| 13 | CentOS 6.3 |
| 14 | CentOS 6.8 |
| 15 | Fedora 5 |
| 16 | RedHat 5.7 |
| 17 | BT5-R3 |
| 18 | MacOS 10.15 |
| 19 | Ubuntu 8 |
| 20 | Ubuntu 18 |