
Legion — это инструмент с открытым исходным кодом для тестирования сетей на проникновение, который отличается простотой использования, высокой расширяемостью и полуавтоматическим режимом работы. Он помогает в обнаружении, разведке и эксплуатации информационных систем.
Репозиторий Legion перемещается на https://github.com/hackman238/legion. Все будущие релизы, обновления и т.д. будут происходить там. Впереди большие улучшения! Этот репозиторий в рамках этой организации больше не будет поддерживаться.

Legion, форк Sparta от SECFORCE, — это открытый, простой в использовании, сверхрасширяемый и полуавтоматизированный фреймворк для тестирования сетей на проникновение, который помогает в обнаружении, разведке и эксплуатации информационных систем.
Установите NMAP 7.93, используя следующее:
sudo apt install snapd -y
sudo systemctl enable --now snapd.apparmor
sudo systemctl start snapd
sudo snap install nmap
sudo mv /usr/bin/nmap /usr/bin/nmap-7.92
sudo ln -s /snap/bin/nmap /usr/bin/nmap
Затем проверьте версию 7.93 с помощью:
nmap -v
Обновите профиль apparmor:
vi /var/lib/snapd/apparmor/profiles/snap.nmap.nmap
Перейдите к строке 300, создайте новую строку и добавьте:
owner @{HOME}/.local/share/legion/tmp/** rw,
/etc/ssl/kali.cnf r,
Перезагрузите систему.
Скрипт RunIt (docker/runIt.sh) поддерживает:
Запустить образ Docker можно на любом дистрибутиве Linux, однако разные дистрибутивы имеют разные препятствия, которые нужно преодолеть, чтобы приложение Docker могло подключиться к X-серверу. Всех приглашаем попробовать разобраться с этими препятствиями и создать PR для runIt.
На данный момент мы можем гарантировать корректную работу только на Ubuntu 20.04 при традиционной установке. Хотя она должна работать на ParrotOS, Kali и других, пока Legion не будет упакован и размещен в репозиториях для каждого из этих дистрибутивов, это игра в музыкальные стулья в отношении обновлений платформы, меняющих и ломающих зависимости. Родной пакет существует и включен по умолчанию в Kali.
Доступны два метода установки:
Предпочтительнее использовать метод Docker, а не традиционную установку. Это связано со всеми требованиями к зависимостям и осложнениями, возникающими в средах, которые отличаются от чистой, нестандартной установки.
ПРИМЕЧАНИЕ: Версии Legion для Docker вряд ли будут работать при запуске от root или под root X!
Метод Docker включает поддержку различных сред, выберите ту, которая подходит вам.
Предполагается, что Docker и X11 установлены и настроены (включая выполнение команд Docker от имени пользователя без прав root).
Крайне важно следовать всем инструкциям для запуска от имени пользователя без прав root. Пропуск любой из них приведет к осложнениям при попытке заставить Docker общаться с X-сервером.
Подробные инструкции по настройке Docker здесь и по включению запуска контейнеров от имени пользователей без прав root и предоставлению группе Docker прав SSH здесь.
В терминале:
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh
Предполагается, что Docker и X11 установлены и настроены.
Замените X.X.X.X на IP-адрес удаленного работающего X11.
В терминале:
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh X.X.X.X
Предполагается:
Подробные инструкции по Docker здесь
Замените X.X.X.X на IP-адрес, который Xming зарегистрировал для себя. Щелкните правой кнопкой мыши Xming в системном трее -> View log и найдите IP рядом с "XdmcpRegisterConnection: newAddress"
В терминале:
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
sudo chmod +x runIt.sh
sudo ./runIt.sh X.X.X.X
Зачем? Не делайте этого. :)
Пока нет в скрипте runIt.sh. Возможна настройка с помощью socat.
См. инструкции здесь
Чтобы установить обычно необходимые компоненты Docker и настроить среду для Docker, в терминале выполните:
sudo apt-get update
sudo apt-get install -y docker.io python3-pip -y
sudo groupadd docker
pip install --user docker-compose
Чтобы разрешить пользователям без root выполнять команды Docker, в терминале выполните:
sudo usermod -aG docker $USER
sudo chmod 666 /var/run/docker.sock
sudo xhost +local:docker
Порядок важен по причинам резервирования портов. Если у вас установлены WSL, Hyper-V или Docker Desktop, пожалуйста, удалите их перед продолжением.
netsh int ipv4 add excludedportrange protocol=tcp startport=2375 numberofports=1
dism.exe /Online /Enable-Feature:Microsoft-Hyper-V /All
dism.exe /Online /Enable-Feature /FeatureName:Microsoft-Windows-Subsystem-Linux
Пожалуйста, используйте образ Docker, где это возможно! Становится очень сложно поддерживать все различные платформы и их особенности.
Предполагается, что используется Ubuntu, Kali или Parrot Linux с установленным Python 3.6.
В терминале:
git clone https://github.com/GoVanguard/legion.git
cd legion
sudo chmod +x startLegion.sh
sudo ./startLegion.sh
Чтобы запустить все тесты, выполните следующее в корневом каталоге:
python -m unittest
Конфигурацию выбранных портов и связанных с ними действий в терминале можно легко изменить, отредактировав файл legion.conf.
[StagedNmapSettings] определяет, какие порты будут сканироваться в последовательном порядке, а также любые NSE-скрипты, которые будут вызываться.
[SchedulerSettings] определяет, какие действия будут происходить автоматически на основе результатов сканирования портов.
sudoedit /root/.local/share/legion/legion.conf
Legion лицензирован под GNU General Public License v3.0. Ознакомьтесь с LICENSE для получения дополнительной информации.
smbenum.sh, приписывается Bernardo Damele A.G.curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -
sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"
sudo apt-get update
sudo apt-get install -y docker-ce python-pip -y
sudo apt autoremove
sudo usermod -aG docker $USER
pip install --user docker-compose
echo "export DOCKER_HOST=tcp://localhost:2375" >> ~/.bashrc && source ~/.bashrc
docker images