Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
legion — Legion — это инструмент с открытым исходным кодом для тестирования сетей на проникновение, который отличается простотой использования, высокой расширяемостью и полуавтоматическим режимом работы. Он помогает в обнаружении, разведке и эксплуатации информационных систем. | Kitploit
Инструменты/GitHubGitHub/abacus-group-rto/legion
РазведкаСканеры уязвимостейСканеры веб-уязвимостейБезопасность контейнеровАтаки на ПаролиСканирование портовЭксплуатацияОбход IDS/IPSСбор информацииСетевая безопасностьТестирование на ПроникновениеArchived
1.1k1881 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubabacus-group-rto/legion

legion

Legion — это инструмент с открытым исходным кодом для тестирования сетей на проникновение, который отличается простотой использования, высокой расширяемостью и полуавтоматическим режимом работы. Он помогает в обнаружении, разведке и эксплуатации информационных систем.

Репозиторий
Поделиться

УВЕДОМЛЕНИЕ

Репозиторий Legion перемещается на https://github.com/hackman238/legion. Все будущие релизы, обновления и т.д. будут происходить там. Впереди большие улучшения! Этот репозиторий в рамках этой организации больше не будет поддерживаться.

alt tag

✨ О программе

Legion, форк Sparta от SECFORCE, — это открытый, простой в использовании, сверхрасширяемый и полуавтоматизированный фреймворк для тестирования сетей на проникновение, который помогает в обнаружении, разведке и эксплуатации информационных систем.

Исправление NMAP 7.92 Sefgaults в Kali

Установите NMAP 7.93, используя следующее:

root@kitploit:~
sudo apt install snapd -y
sudo systemctl enable --now snapd.apparmor
sudo systemctl start snapd
sudo snap install nmap
sudo mv /usr/bin/nmap /usr/bin/nmap-7.92
sudo ln -s /snap/bin/nmap /usr/bin/nmap

Затем проверьте версию 7.93 с помощью: nmap -v

Обновите профиль apparmor: vi /var/lib/snapd/apparmor/profiles/snap.nmap.nmap

Перейдите к строке 300, создайте новую строку и добавьте:

root@kitploit:~
owner @{HOME}/.local/share/legion/tmp/** rw,
/etc/ssl/kali.cnf r,

Перезагрузите систему.

🍿 Возможности

  • Автоматическая разведка и сканирование с помощью NMAP, whataweb, nikto, Vulners, Hydra, SMBenum, dirbuster, sslyzer, webslayer и других (с почти 100 автоматически запланированными скриптами).
  • Простой в использовании графический интерфейс с богатыми контекстными меню и панелями, которые позволяют тестировщикам на проникновение быстро находить и эксплуатировать векторы атак на хостах.
  • Модульная функциональность позволяет пользователям легко настраивать Legion и автоматически вызывать свои собственные скрипты/инструменты.
  • Несколько пользовательских конфигураций сканирования, идеально подходящих для тестирования различных сред разного размера и сложности.
  • Высоко настраиваемое поэтапное сканирование для скрытного обхода IPS.
  • Автоматическое обнаружение CPE (Common Platform Enumeration) и CVE (Common Vulnerabilities and Exposures).
  • Привязывает CVE к эксплойтам, как описано в Exploit-Database.
  • Автосохранение результатов проекта и задач в реальном времени.

Заметные изменения по сравнению с Sparta

  • Переработан с Python 2.7 на Python 3.8+ и устранение устаревших и неподдерживаемых библиотек.
  • Обновлен до PyQT6, повышена отзывчивость, меньше ошибок, более интуитивный GUI, включающий такие функции, как:
    • Оценка времени выполнения задач
    • Сканирование списков IP, имен хостов и подсетей CIDR одним кликом
    • Возможность очистки результатов, повторного сканирования и удаления хостов
    • Детальные параметры сканирования NMAP
  • Поддержка разрешения имен хостов и сканирования vhosts/sni хостов.
  • Пересмотрены очереди процессов и процедуры выполнения для повышения надежности и производительности приложения.
  • Упрощение установки с помощью разрешения зависимостей и процедур установки.
  • Автосохранение проекта в реальном времени, чтобы в случае какой-либо ошибки вы не потеряли прогресс!
  • Опция развертывания в контейнере Docker.
  • Поддерживается очень активной командой разработчиков.

🌉 Поддерживаемые дистрибутивы

Поддержка скрипта Docker runIt

Скрипт RunIt (docker/runIt.sh) поддерживает:

  • Ubuntu 20.04+
  • Kali 2022+

Запустить образ Docker можно на любом дистрибутиве Linux, однако разные дистрибутивы имеют разные препятствия, которые нужно преодолеть, чтобы приложение Docker могло подключиться к X-серверу. Всех приглашаем попробовать разобраться с этими препятствиями и создать PR для runIt.

Поддержка традиционной установки

На данный момент мы можем гарантировать корректную работу только на Ubuntu 20.04 при традиционной установке. Хотя она должна работать на ParrotOS, Kali и других, пока Legion не будет упакован и размещен в репозиториях для каждого из этих дистрибутивов, это игра в музыкальные стулья в отношении обновлений платформы, меняющих и ломающих зависимости. Родной пакет существует и включен по умолчанию в Kali.

💻 Установка

Доступны два метода установки:

  • Метод Docker
  • Метод традиционной установки

Предпочтительнее использовать метод Docker, а не традиционную установку. Это связано со всеми требованиями к зависимостям и осложнениями, возникающими в средах, которые отличаются от чистой, нестандартной установки.

ПРИМЕЧАНИЕ: Версии Legion для Docker вряд ли будут работать при запуске от root или под root X!

Метод Docker

Метод Docker включает поддержку различных сред, выберите ту, которая подходит вам.

  • Linux с локальным X11
  • Linux с удаленным X11
  • Windows через WSL
  • ⚠️ Windows без WSL
  • ⚠️ OSX с использованием XQuartz

Linux с локальным X11

Предполагается, что Docker и X11 установлены и настроены (включая выполнение команд Docker от имени пользователя без прав root).

Крайне важно следовать всем инструкциям для запуска от имени пользователя без прав root. Пропуск любой из них приведет к осложнениям при попытке заставить Docker общаться с X-сервером.

Подробные инструкции по настройке Docker здесь и по включению запуска контейнеров от имени пользователей без прав root и предоставлению группе Docker прав SSH здесь.

В терминале:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh

Linux с удаленным X11

Предполагается, что Docker и X11 установлены и настроены.

Замените X.X.X.X на IP-адрес удаленного работающего X11.

В терминале:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh X.X.X.X

Windows через WSL с использованием Xming и Docker Desktop

Предполагается:

  • Xming установлен в Windows.
  • Docker Desktop установлен в Windows
  • Docker Desktop работает в режиме контейнеров Linux
  • Docker Desktop подключен к WSL.

Подробные инструкции по Docker здесь

Замените X.X.X.X на IP-адрес, который Xming зарегистрировал для себя. Щелкните правой кнопкой мыши Xming в системном трее -> View log и найдите IP рядом с "XdmcpRegisterConnection: newAddress"

В терминале:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
sudo chmod +x runIt.sh
sudo ./runIt.sh X.X.X.X

Windows с использованием Xming и Docker Desktop без WSL

Зачем? Не делайте этого. :)

OSX с использованием XQuartz

Пока нет в скрипте runIt.sh. Возможна настройка с помощью socat. См. инструкции здесь

Настройка Docker

Настройка Docker в Linux

Чтобы установить обычно необходимые компоненты Docker и настроить среду для Docker, в терминале выполните:

root@kitploit:~
sudo apt-get update
sudo apt-get install -y docker.io python3-pip -y
sudo groupadd docker
pip install --user docker-compose

Настройка Docker для разрешения пользователям без root

Чтобы разрешить пользователям без root выполнять команды Docker, в терминале выполните:

root@kitploit:~
sudo usermod -aG docker $USER
sudo chmod 666 /var/run/docker.sock
sudo xhost +local:docker

Настройка Hyper-V, Docker Desktop, Xming и WSL

Порядок важен по причинам резервирования портов. Если у вас установлены WSL, Hyper-V или Docker Desktop, пожалуйста, удалите их перед продолжением.

  • Cortana / Поиск -> cmd -> Правая кнопка -> Запуск от имени администратора
  • Чтобы зарезервировать порт Docker, в CMD выполните:
    root@kitploit:~
    netsh int ipv4 add excludedportrange protocol=tcp startport=2375 numberofports=1
    
    • Это, скорее всего, не удастся, если у вас уже включен Hyper-V или установлен Docker Desktop
  • Чтобы установить Hyper-V, в CMD выполните:
    root@kitploit:~
    dism.exe /Online /Enable-Feature:Microsoft-Hyper-V /All
    
  • Перезагрузите систему.
  • Cortana / Поиск -> cmd -> Правая кнопка -> Запуск от имени администратора
  • Чтобы установить WSL, в CMD выполните:
    root@kitploit:~
    dism.exe /Online /Enable-Feature /FeatureName:Microsoft-Windows-Subsystem-Linux
    
  • Перезагрузите систему.
  • Загрузите с https://hub.docker.com/editions/community/docker-ce-desktop-windows (требуется бесплатная учетная запись)
  • Запустите установщик
  • При желании введите логин Docker Hub
  • Щелкните правой кнопкой мыши Docker Desktop в системном трее -> Switch to Linux containers
    • Если написано Switch to Windows containers, пропустите этот шаг, он уже использует контейнеры Linux
  • Щелкните правой кнопкой мыши Docker Desktop в системном трее -> Settings
  • General -> Expose on localhost without TLS
  • Загрузите https://sourceforge.net/projects/xming/files/Xming/6.9.0.31/Xming-6-9-0-31-setup.exe/download
  • Запустите установщик и выберите multi window mode
  • Откройте Microsoft Store
  • Установите Kali, Ubuntu или один из других дистрибутивов Linux для WSL
  • Откройте дистрибутив, дайте ему загрузиться и заполните данные для создания пользователя
  • Чтобы установить обычно необходимые компоненты Docker и настроить среду для перенаправления Docker, в окне WSL выполните:

Метод традиционной установки

Пожалуйста, используйте образ Docker, где это возможно! Становится очень сложно поддерживать все различные платформы и их особенности.

Предполагается, что используется Ubuntu, Kali или Parrot Linux с установленным Python 3.6.

В терминале:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion
sudo chmod +x startLegion.sh
sudo ./startLegion.sh

🏗 Разработка

Выполнение тестов

Чтобы запустить все тесты, выполните следующее в корневом каталоге:

root@kitploit:~
python -m unittest

Изменение конфигурации

Конфигурацию выбранных портов и связанных с ними действий в терминале можно легко изменить, отредактировав файл legion.conf.

[StagedNmapSettings] определяет, какие порты будут сканироваться в последовательном порядке, а также любые NSE-скрипты, которые будут вызываться.

[SchedulerSettings] определяет, какие действия будут происходить автоматически на основе результатов сканирования портов.

root@kitploit:~
sudoedit /root/.local/share/legion/legion.conf

⚖️ Лицензия

Legion лицензирован под GNU General Public License v3.0. Ознакомьтесь с LICENSE для получения дополнительной информации.

⭐️ Атрибуция

  • Переработка кодовой базы Python 3.6+, добавление набора функций и текущая разработка Legion приписываются GoVanguard
  • Исходная кодовая база Sparta на Python 2.7 и дизайн приложения приписываются SECFORCE.
  • Несколько дополнительных PortActions, PortTerminalActions и SchedulerSettings приписываются batmancrew.
  • Движок парсинга XML-вывода nmap был в значительной степени основан на коде yunshu, модифицирован ketchup и модифицирован SECFORCE.
  • Скрипт ms08-067_check, используемый smbenum.sh, приписывается Bernardo Damele A.G.
  • Legion в значительной степени полагается на nmap, hydra, python, PyQt, SQLAlchemy и многие другие инструменты и технологии, поэтому мы хотели бы поблагодарить всех людей, участвовавших в их создании.
  • Особая благодарность Дмитрию Дубсону за его постоянный вклад в проект!
Скачать инструмент
root@kitploit:~
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -
sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"
sudo apt-get update
sudo apt-get install -y docker-ce python-pip -y
sudo apt autoremove
sudo usermod -aG docker $USER
pip install --user docker-compose
echo "export DOCKER_HOST=tcp://localhost:2375" >> ~/.bashrc && source ~/.bashrc
  • Проверьте доступность Docker с помощью:
    root@kitploit:~
    docker images