Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
legion — Legion — это инструмент с открытым исходным кодом для тестирования сетей на проникновение, который отличается простотой использования, высокой расширяемостью и полуавтоматическим режимом работы. Он помогает в обнаружении, разведке и эксплуатации информационных систем. | Kitploit
Инструменты/GitHubGitHub/abacus-group-rto/legion
РазведкаСканеры уязвимостейСканеры веб-уязвимостейБезопасность контейнеровАтаки на ПаролиСканирование портовЭксплуатацияОбход IDS/IPSСбор информацииСетевая безопасностьТестирование на ПроникновениеArchived
1.1k188161 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubabacus-group-rto/legion

legion

Legion — это инструмент с открытым исходным кодом для тестирования сетей на проникновение, который отличается простотой использования, высокой расширяемостью и полуавтоматическим режимом работы. Он помогает в обнаружении, разведке и эксплуатации информационных систем.

Репозиторий
Поделиться

УВЕДОМЛЕНИЕ

Репозиторий Legion перемещается на https://github.com/hackman238/legion. Все будущие релизы, обновления и т.д. будут происходить там. Впереди большие улучшения! Этот репозиторий в рамках этой организации больше не будет поддерживаться.

alt tag

✨ О программе

Legion, форк Sparta от SECFORCE, — это открытый, простой в использовании, сверхрасширяемый и полуавтоматизированный фреймворк для тестирования сетей на проникновение, который помогает в обнаружении, разведке и эксплуатации информационных систем.

Исправление NMAP 7.92 Sefgaults в Kali

Установите NMAP 7.93, используя следующее:

sudo apt install snapd -y
sudo systemctl enable --now snapd.apparmor
sudo systemctl start snapd
sudo snap install nmap
sudo mv /usr/bin/nmap /usr/bin/nmap-7.92
sudo ln -s /snap/bin/nmap /usr/bin/nmap

Затем проверьте версию 7.93 с помощью: nmap -v

Обновите профиль apparmor: vi /var/lib/snapd/apparmor/profiles/snap.nmap.nmap

Перейдите к строке 300, создайте новую строку и добавьте:

owner @{HOME}/.local/share/legion/tmp/** rw,
/etc/ssl/kali.cnf r,

Перезагрузите систему.

🍿 Возможности

  • Автоматическая разведка и сканирование с помощью NMAP, whataweb, nikto, Vulners, Hydra, SMBenum, dirbuster, sslyzer, webslayer и других (с почти 100 автоматически запланированными скриптами).
  • Простой в использовании графический интерфейс с богатыми контекстными меню и панелями, которые позволяют тестировщикам на проникновение быстро находить и эксплуатировать векторы атак на хостах.
  • Модульная функциональность позволяет пользователям легко настраивать Legion и автоматически вызывать свои собственные скрипты/инструменты.
  • Несколько пользовательских конфигураций сканирования, идеально подходящих для тестирования различных сред разного размера и сложности.
  • Высоко настраиваемое поэтапное сканирование для скрытного обхода IPS.
  • Автоматическое обнаружение CPE (Common Platform Enumeration) и CVE (Common Vulnerabilities and Exposures).
  • Привязывает CVE к эксплойтам, как описано в Exploit-Database.
  • Автосохранение результатов проекта и задач в реальном времени.

Заметные изменения по сравнению с Sparta

  • Переработан с Python 2.7 на Python 3.8+ и устранение устаревших и неподдерживаемых библиотек.
  • Обновлен до PyQT6, повышена отзывчивость, меньше ошибок, более интуитивный GUI, включающий такие функции, как:
    • Оценка времени выполнения задач
    • Сканирование списков IP, имен хостов и подсетей CIDR одним кликом
    • Возможность очистки результатов, повторного сканирования и удаления хостов
    • Детальные параметры сканирования NMAP
  • Поддержка разрешения имен хостов и сканирования vhosts/sni хостов.
  • Пересмотрены очереди процессов и процедуры выполнения для повышения надежности и производительности приложения.
  • Упрощение установки с помощью разрешения зависимостей и процедур установки.
  • Автосохранение проекта в реальном времени, чтобы в случае какой-либо ошибки вы не потеряли прогресс!
  • Опция развертывания в контейнере Docker.
  • Поддерживается очень активной командой разработчиков.

🌉 Поддерживаемые дистрибутивы

Поддержка скрипта Docker runIt

Скрипт RunIt (docker/runIt.sh) поддерживает:

  • Ubuntu 20.04+
  • Kali 2022+

Запустить образ Docker можно на любом дистрибутиве Linux, однако разные дистрибутивы имеют разные препятствия, которые нужно преодолеть, чтобы приложение Docker могло подключиться к X-серверу. Всех приглашаем попробовать разобраться с этими препятствиями и создать PR для runIt.

Поддержка традиционной установки

На данный момент мы можем гарантировать корректную работу только на Ubuntu 20.04 при традиционной установке. Хотя она должна работать на ParrotOS, Kali и других, пока Legion не будет упакован и размещен в репозиториях для каждого из этих дистрибутивов, это игра в музыкальные стулья в отношении обновлений платформы, меняющих и ломающих зависимости. Родной пакет существует и включен по умолчанию в Kali.

💻 Установка

Доступны два метода установки:

  • Метод Docker
  • Метод традиционной установки

Предпочтительнее использовать метод Docker, а не традиционную установку. Это связано со всеми требованиями к зависимостям и осложнениями, возникающими в средах, которые отличаются от чистой, нестандартной установки.

ПРИМЕЧАНИЕ: Версии Legion для Docker вряд ли будут работать при запуске от root или под root X!

Метод Docker

Метод Docker включает поддержку различных сред, выберите ту, которая подходит вам.

  • Linux с локальным X11
  • Linux с удаленным X11
  • Windows через WSL
  • ⚠️ Windows без WSL
  • ⚠️ OSX с использованием XQuartz

Linux с локальным X11

Предполагается, что Docker и X11 установлены и настроены (включая выполнение команд Docker от имени пользователя без прав root).

Крайне важно следовать всем инструкциям для запуска от имени пользователя без прав root. Пропуск любой из них приведет к осложнениям при попытке заставить Docker общаться с X-сервером.

Подробные инструкции по настройке Docker здесь и по включению запуска контейнеров от имени пользователей без прав root и предоставлению группе Docker прав SSH здесь.

В терминале:

git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh

Linux с удаленным X11

Предполагается, что Docker и X11 установлены и настроены.

Замените X.X.X.X на IP-адрес удаленного работающего X11.

В терминале:

git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh X.X.X.X

Windows через WSL с использованием Xming и Docker Desktop

Предполагается:

  • Xming установлен в Windows.
  • Docker Desktop установлен в Windows
  • Docker Desktop работает в режиме контейнеров Linux
  • Docker Desktop подключен к WSL.

Подробные инструкции по Docker здесь

Замените X.X.X.X на IP-адрес, который Xming зарегистрировал для себя. Щелкните правой кнопкой мыши Xming в системном трее -> View log и найдите IP рядом с "XdmcpRegisterConnection: newAddress"

В терминале:

git clone https://github.com/GoVanguard/legion.git
cd legion/docker
sudo chmod +x runIt.sh
sudo ./runIt.sh X.X.X.X

Windows с использованием Xming и Docker Desktop без WSL

Зачем? Не делайте этого. :)

OSX с использованием XQuartz

Пока нет в скрипте runIt.sh. Возможна настройка с помощью socat. См. инструкции здесь

Настройка Docker

Настройка Docker в Linux

Чтобы установить обычно необходимые компоненты Docker и настроить среду для Docker, в терминале выполните:

sudo apt-get update
sudo apt-get install -y docker.io python3-pip -y
sudo groupadd docker
pip install --user docker-compose

Настройка Docker для разрешения пользователям без root

Чтобы разрешить пользователям без root выполнять команды Docker, в терминале выполните:

sudo usermod -aG docker $USER
sudo chmod 666 /var/run/docker.sock
sudo xhost +local:docker

Настройка Hyper-V, Docker Desktop, Xming и WSL

Порядок важен по причинам резервирования портов. Если у вас установлены WSL, Hyper-V или Docker Desktop, пожалуйста, удалите их перед продолжением.

Скачать инструмент