
Ladon for Kali é um scanner de penetração de rede interna de código aberto para todas as plataformas, Windows/Linux/Mac/roteadores. Com ele, é possível detectar facilmente hosts ativos nos segmentos C, B e A, realizar detecção de vulnerabilidades críticas como MS17010 e SmbGhost, executar comandos remotos via SSH/Winrm, realizar ataques de força bruta em senhas para SMB/SSH/FTP/MySQL/MSSQL/Oracle/Winrm/HttpBasic/Redis, escanear portas e identificar serviços com reconhecimento de impressão digital (PortScan), banners HTTP (HttpBanner/HttpTitle), banners TCP (TcpBanner), Weblogic e hosts com múltiplas placas de rede (Oxid), além de escanear portas e identificar serviços (PortScan).
http://k8gege.org/Ladon/LadonGo.html
LadonGo é um framework de scanner de penetração de intranet de código aberto, que pode ser usado para detectar facilmente hosts vivos em segmentos C, B, A, identificação de impressões digitais, varredura de portas, explosão de senhas, execução remota, detecção de vulnerabilidades de alto risco, etc. A versão 4.0 inclui 37 funções, detecção de vulnerabilidades de alto risco MS17010, SmbGhost, execução remota de SshCmd, WinrmCmd, PhpShell, JspShell, GoWebShell, L, explosão de senha de 12 protocolos Smb/Ssh/Ftp/Mysql/Mssql/Oracle/Sqlplus/Winrm/HttpBasic/Edits/MongoDB/RouterOS, detecção de sobrevivência/coleta de informações/identificação de impressões digitais NbtInfo, OnlinePC, Ping, Icmp, SnmpScan, HttpBanner, HttpTitle, TcpBanner, WeblogicScan, OxidScan, varredura de portas/sonda de serviço portscan, encaminhamento para proxy Socks5
LadonGO 5.2 Pentest Scanner framework 全平台Go开源内网渗透扫描器框架,Windows/Linux/Mac内网渗透,使用它可轻松一键批量探测C段、B段、A段存活主机、高危漏洞检测MS17010、SmbGhost,远程执行SSH/Winrm,密码爆破SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis,端口扫描服务识别PortScan指纹识别/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid多网卡主机,端口扫描服务识别PortScan。
OS: Kali 2019 X64
IDE: Mousepad
Go: 1.13 Linux
| . | . |
|---|---|
| MS17010 | (Usando protocolo SMB para detectar hosts MS17010) |
| SmbGhost | (Usando protocolo SMB para detectar hosts SmbGhost) |
| CVE-2021-21972 | (Verificar vulnerabilidade RCE no VMware vCenter 6.5 6.7 7.0) |
| CVE-2021-26855 | (Verificar SSRF no Microsoft Exchange CVE-2021-26855) |
| . | . |
|---|---|
| PhpStudyDoor | (Exploração de backdoor PhpStudy 2016 e 2018) |
| CVE-2018-14847 | (Exportar senha do RouterOS versões 6.29 a 6.42) |
| . | . |
|---|---|
| Socks5 | (Servidor proxy encaminhador Socks5) |
go get github.com/k8gege/LadonGo
go build Ladon.go
make windows
make linux
make mac
make install
go run install.go
Ladon FuncList
Ladon Detection
Ladon VulDetection
adon BruteFor
Ladon RemoteExec
Ladon Exploit
Ladon Example
Ladon IP/pcname/CIDR/URL/txt módulo
Ladon 192.168.1.8 MS17010
Ladon 192.168.1.8/24 MS17010
Ladon 192.168.1/c MS17010
Ladon 192.168/b MS17010
Ladon 192/a MS17010
Ladon 192.168.1-192.168.5 MS17010
Ladon http://192.168.1.8:8080 BasicAuthScan
Ladon ip.txt MS17010
Ladon url.txt HttpBanner
Ladon Socks5 192.168.1.8 1080
Ping scan de hosts vivos no segmento C (com qualquer permissão) < br >
Ladon 192.168.1.8/24 PingScan
ICMP scan de hosts sobreviventes no segmento C (autoridade de administrador)
Ladon 192.168.1.8/24 IcmpScan
SNMP scan de hosts e dispositivos sobreviventes no segmento C
Ladon 192.168.1.8/24 SnmpScan
SMB scan de hosts vulneráveis ao EternalBlue MS17010 no segmento C < br >
Ladon 192.168.1.8/24 MS17010
SMB scan de hosts vulneráveis ao SmbGhost no segmento C < br >
Ladon 192.168.1.8/24 SmbGhost
T3 scan de hosts com WebLogic aberto no segmento C
Ladon 192.168.1.8/24 T3Scan
HTTP scan de banners de sites web abertos no segmento C
Ladon 192.168.1.8/24 BannerScan
HTTP scan de títulos de sites web abertos no segmento C
Ladon 192.168.1.8/24 HttpTitle
TCP scan de informações de serviços em portas abertas do segmento C. < br >
Ladon 192.168.1.8/24 TcpBanner
TCP scan de portas comuns abertas de hosts do segmento C
Ladon 192.168.1.8/24 PortScan
Scan de senhas fracas de máquinas Windows na porta 445 do segmento C. < br >
Ladon 192.168.1.8/24 SmbScan
Scan de senhas SSH fracas de máquinas Linux na porta 22 no segmento C
Ladon 192.168.1.8/24 SshScan
Scan de senhas fracas de servidores FTP na porta 21 do segmento C. < br >
Ladon 192.168.1.8/24 FtpScan
Scan de senhas fracas de servidores MySQL na porta 3306 no segmento C
Ladon 192.168.1.8/24 MysqlScan
Scan de senhas fracas de servidores Oracle na porta 1521 no segmento C
Ladon 192.168.1.8/24 OracleScan
Scan de senhas fracas de servidores MongoDB na porta 27017 no segmento C
Ladon 192.168.1.8/24 MongodbScan
Scan de senhas fracas de servidores Oracle na porta 1521 do segmento C. < br >
Ladon 192.168.1.8/24 SqlplusScan
Scan de senhas fracas de servidores WinRM na porta 5985 do segmento C
Ladon 192.168.1.8/24 WinrmScan
Scan de senhas vazias de servidores Redis na porta 6379 do segmento C. < br >
Ladon 192.168.1.8/24 RedisScan
Scan de roteadores RouterOS na porta 8728 do segmento C < br >
Ladon 192.168.1.8/24 RouterOSScan
Ladon SshCmd host port user pass cmd
Ladon WinrmCmd host port user pass cmd
Ladon PhpShell url pass cmd
Ladon PhpStudyDoor url cmd
SshCmd & WinrmCmd
PhpShell & PhpStudyDoor
| . | . | . |
|---|
PS: a velocidade de escaneamento é na verdade similar à velocidade da versão Ladon.Net, mas não há registro especial, porque a velocidade da versão Go foi registrada de passagem durante o teste de reescrita
Suporta sistemas operacionais antigos e novos, especialmente sistemas Linux antigos. Muitas ferramentas online não podem ser usadas ou relatam vários erros.
https://github.com/k8gege/LadonGo/releases
http://k8gege.org/Download/LadonGo.rar
Histórico: https://github.com/k8gege/Ladon/releases
911 Ver:http://k8gege.org/Download
| . | . |
|---|
| OnlinePC | (Usando ICMP/SNMP/Ping para detectar hosts online) |
| PingScan | (Usando ping do sistema para detectar hosts online) |
| IcmpScan | (Usando protocolo ICMP para detectar hosts online) |
| SnmpScan | (Usando protocolo SNMP para detectar hosts online) |
| HttpBanner | (Usando protocolo HTTP para escanear banner Web) |
| HttpTitle | (Usando protocolo HTTP para escanear títulos Web) |
| T3Scan | (Usando protocolo T3 para escanear hosts Weblogic) |
| PortScan | (Escaneia portas abertas de hosts usando protocolo TCP) |
| TcpBanner | (Escaneia portas abertas de hosts usando protocolo TCP) |
| OxidScan | (Usando protocolo DCOM para enumerar interfaces de rede) |
| NbtInfo | (Escaneia portas abertas de hosts usando protocolo NBT) |
| . | . |
|---|
| SmbScan | (Usando protocolo SMB para força bruta na porta 445) |
| SshScan | (Usando protocolo SSH para força bruta na porta 22) |
| FtpScan | (Usando protocolo FTP para força bruta na porta 21) |
| 401Scan | (Usando HTTP BasicAuth para força bruta em portas web) |
| MysqlScan | (Usando protocolo MySQL para força bruta na porta 3306) |
| MssqlScan | (Usando protocolo MSSQL para força bruta na porta 1433) |
| OracleScan | (Usando protocolo Oracle para força bruta na porta 1521) |
| MongodbScan | (Usando protocolo MongoDB para força bruta na porta 27017) |
| WinrmScan | (Usando protocolo WinRM para força bruta na porta 5985) |
| SqlplusScan | (Usando Oracle Sqlplus para força bruta na porta 1521) |
| RedisScan | (Usando protocolo Redis para força bruta na porta 6379) |
| . | . |
|---|
| SshCmd | (Execução remota de comandos SSH, porta padrão 22) |
| WinrmCmd | (Execução remota de comandos WinRM, porta padrão 5985) |
| PhpShell | (Execução de comandos via Php WebShell, porta padrão 80) |
| GoWebShell | (Go WebShell padrão http://IP:888/web) |
| WinJspShell | (Execução remota de comandos via JSP Shell, porta padrão 80) |
| LnxJspShell | (Execução remota de comandos via JSP Shell, porta padrão 80) |
| LnxRevShell | (Reverse Shell Bash) |
| ICMP | 3ms | 1/20s |
| WebTitle | 10ms | 1/6s |
| T3Scan | 15ms | 1/4s |
| EthScan | 2ms | 1/30s |
| . | . | . |
|---|
| EthScan | 23Min | 1 Port |
| T3Scan | 1h | 4 Port |
| WebTitle | 40Min | 1 Port |
| MS17010 | 12Min | 1 Port |
| Snmp | 20Min | 1 Port |
| ID | OS |
|---|
| 0 | WinXP |
| 1 | Win 2003 |
| 2 | Win 7 |
| 3 | Win 8.1 |
| 4 | Win 10 |
| 5 | Win 2008 R2 |
| 6 | Win 2012 R2 |
| 7 | Win 2019 |
| 8 | Kali 1.0.2 |
| 9 | Kali 2018 |
| 10 | Kali 2019 |
| 11 | SUSE 10 |
| 12 | CentOS 5.8 |
| 13 | CentOS 6.3 |
| 14 | CentOS 6.8 |
| 15 | Fedora 5 |
| 16 | RedHat 5.7 |
| 17 | BT5-R3 |
| 18 | MacOS 10.15 |
| 19 | Ubuntu 8 |
| 20 | Ubuntu 18 |