
Ladon Scanner Para Python, Scanner de Penetração em Grandes Redes & Cobalt Strike, vulnerabilidade / exploit / detecção / MS17010/SmbGhost/CVE-2020-0796/CVE-2018-2894
Atualmente, a versão Python tem poucas funcionalidades, tanto em desempenho quanto em velocidade no Windows ou Linux, não se compara ao Ladon.exe
A única vantagem é a multiplataforma, funcionalidades relacionadas serão adicionadas posteriormente. A desvantagem também é evidente: o programa empacotado em Python é grande, não muito adequado para uso no alvo
A chamada multiplataforma não é completa, alguns sistemas Linux antigos não conseguem instalar muitos pacotes de dependência do Python ou até mesmo dependências de baixo nível de compilação. Recomenda-se a versão GO
Ladon é uma ferramenta de varredura abrangente multi-thread com plugins para grandes redes de penetração, incluindo varredura de portas, identificação de serviços, ativos de rede, força bruta de senhas, detecção de vulnerabilidades de alto risco e GetShell com um clique. Suporta varredura em lote de segmentos A/B/C e varredura entre segmentos de rede, suporta varredura de URL, hosts e listas de domínios. A versão 7.5 possui 101 módulos de funcionalidades integrados e 18 módulos externos. Através de vários protocolos e métodos, obtém rapidamente informações de hosts ativos na rede alvo, como IP, nome do computador, grupo de trabalho, recursos compartilhados, endereço de placa de rede, versão do sistema operativo, site, subdomínio, middleware, serviços abertos, roteador, banco de dados, etc. A detecção de vulnerabilidades inclui MS17010, SMBGhost, Weblogic, ActiveMQ, Tomcat, Struts2 e séries. A força bruta de senhas abrange 13 tipos, incluindo bancos de dados (Mysql, Oracle, MSSQL), FTP, SSH, VNC, Windows (LDAP, SMB/IPC, NBT, WMI, SmbHash, WmiHash, Winrm), BasicAuth, Tomcat, Weblogic, Rar, etc. A execução remota de comandos inclui (wmiexe/psexec/atexec/sshexec/jspshell). O módulo de reconhecimento de impressão digital web pode identificar 75 tipos (aplicações web, middleware, tipos de script, tipos de página, etc.). Suporta plugins altamente personalizáveis com POC, suporta assemblies .NET, DLL (C#/Delphi/VC), PowerShell e outras linguagens. Suporta chamada em lote de qualquer programa ou comando externo através de configuração INI. O gerador de EXP pode gerar POCs de vulnerabilidades com um clique para expandir rapidamente a capacidade de varredura. O Ladon suporta varredura com plugins do Cobalt Strike para expandir rapidamente o movimento lateral na rede interna.
| ID | Tópico | URL |
|---|