Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Ladon — Ladon — крупномасштабный сканер внутренних сетей для пентеста: плагин для PowerShell и Cobalt Strike, загрузка в память, бесфайловое сканирование. Включает сканирование портов, распознавание сервисов, обнаружение сетевых активов, аудит паролей, поиск критически опасных уязвимостей, эксплуатацию уязвимостей, извлечение паролей и получение оболочки (GetShell) в один клик; поддерживает массовое сканирование сегментов A/B/C, сканирование через сетевые сегменты, а также сканирование по спискам URL, хостов и доменов. Обнаружение сетевых активов: с помощью 32 протоколов (ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) или методов позволяет быстро получить IP-адреса живых хостов целевой сети, имена компьютеров, рабочие группы, общие ресурсы, MAC-адреса, версии операционных систем, веб-сайты, поддомены, промежуточное ПО, открытые сервисы, маршрутизаторы, коммутаторы, базы данных, принтеры и т. д. Большое количество модулей обнаружения критических уязвимостей: MS17010, Zimbra, Exchange. | Kitploit
Инструменты/GitHubGitHub/k8gege/ladon
Повышение привилегийРазведкаСканеры уязвимостейКартирование сетиАтаки на ПаролиСканирование портовЭксплуатацияЛатеральное перемещениеСбор информации

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Ladon — крупномасштабный сканер внутренних сетей для пентеста: плагин для PowerShell и Cobalt Strike, загрузка в память, бесфайловое сканирование. Включает сканирование портов, распознавание сервисов, обнаружение сетевых активов, аудит паролей, поиск критически опасных уязвимостей, эксплуатацию уязвимостей, извлечение паролей и получение оболочки (GetShell) в один клик; поддерживает массовое сканирование сегментов A/B/C, сканирование через сетевые сегменты, а также сканирование по спискам URL, хостов и доменов. Обнаружение сетевых активов: с помощью 32 протоколов (ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) или методов позволяет быстро получить IP-адреса живых хостов целевой сети, имена компьютеров, рабочие группы, общие ресурсы, MAC-адреса, версии операционных систем, веб-сайты, поддомены, промежуточное ПО, открытые сервисы, маршрутизаторы, коммутаторы, базы данных, принтеры и т. д. Большое количество модулей обнаружения критических уязвимостей: MS17010, Zimbra, Exchange.

Веб-безопасность
Тестирование на Проникновение
Перечисление Поддоменов
GitHubk8gege/ladon

Ladon

РепозиторийСайт
5.3k882391 год назадПроверено Kitploit
Поделиться

Ladon — крупномасштабный сканер внутренней сети для пентеста, загрузка плагина Cobalt Strike в память

Author Ladon Bin GitHub issues Github Stars GitHub forks GitHub license Downloads

image

Введение в программу

Ladon — крупномасштабный сканер внутренней сети для пентеста\доменного пентеста\горизонтальный инструмент, модуль PowerShell, плагин Cobalt Strike, загрузка в память, бесфайловое сканирование. Включает сканирование портов, определение сервисов, обнаружение сетевых активов, аудит паролей, обнаружение критических уязвимостей, эксплуатацию уязвимостей, чтение паролей и一键GetShell, поддерживает массовое сканирование сегментов A/B/C и межсегментное сканирование, поддерживает сканирование списков URL, хостов, доменов и т.д. Версия 12.2 включает 262 функциональных модуля, модуль обнаружения сетевых активов содержит 30+ протоколов (ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) и методы быстрого получения информации о живых хостах целевой сети: IP, имя компьютера, рабочая группа, общие ресурсы, MAC-адрес, версия ОС, веб-сайты, поддомены, промежуточное ПО, открытые сервисы, маршрутизаторы, коммутаторы, базы данных, принтеры и т.д., обнаружение критических уязвимостей 16+ включает Cisco, Zimbra, Exchange, DrayTek, MS17010, SMBGhost, Weblogic, ActiveMQ, Tomcat, Struts2 серии, Printer и т.д., аудит паролей 25+ включает базы данных (Mysql, Oracle, MSSQL), FTP, SSH, VNC, Windows (LDAP, SMB/IPC, NBT, WMI, SmbHash, WmiHash, Winrm), BasicAuth, Tomcat, Weblogic, Rar и т.д., удаленное выполнение команд включает (smbexec/wmiexe/psexec/atexec/sshexec/webshell), модуль распознавания веб-отпечатков может распознавать 135+ (веб-приложения, промежуточное ПО, типы скриптов, типы страниц) и т.д., локальное повышение привилегий 21+ включает SweetPotato\BadPotato\EfsPotato\BypassUAC, высоконастраиваемые плагины POC поддерживают сборки .NET, DLL (C#/Delphi/VC), PowerShell и другие языки, поддерживает массовый вызов любых внешних программ или команд через конфигурацию INI, генератор EXP может одним кликом генерировать POC/EXP для уязвимостей, быстро расширяя возможности сканирования. Ladon поддерживает загрузку плагинов Cobalt Strike в память, бесфайловое сканирование для быстрого горизонтального перемещения во внутренней сети.

Скачать Ladon```Bash

https://github.com/k8gege/Ladon/releases https://k8gege.org/Download

### Простота использования

Хотя Ladon обладает богатым и разнообразным функционалом, его использование очень простое, любой может легко освоиться.<br>
Для 90% функций достаточно одного или двух параметров, один модуль эквивалентен новому инструменту.

### Среда выполнения

#### Windows

Ladon может использоваться в системах Windows с установленным .NET 2.0 и выше (в системах Win7 и новее .NET встроен).<br>
Например: Cmd, PowerShell, удаленное управление Cmd, WebShell и т.д., а также загрузка в память через Cobalt Strike.<br>
Ladon.ps1 полностью совместим с PowerShell на Win7-Win11/2025, без оглядки на версии — удаленная загрузка, бесфайловая эксплуатация.

#### Кроссплатформенный LadonGo поддерживает Linux, Mac, Arm, MIPS
Все платформы: Linux, MacOS, Windows, маршрутизаторы, сетевое оборудование и другие ОС.<br>
https://github.com/k8gege/LadonGo

### Нестандартные условия

В реальных боях всё не так гладко: в некоторых внутренних сетях после проксирования соединение тормозит или вообще не работает, приходится загружать инструмент прямо на цель.<br>
Некоторые «кони» могут загружать программы размером в 2-3 МБ полдня или вообще не могут, а про Python-файлы по десяткам мегабайт и говорить нечего.<br>
Ladon разработан на C#, имеет небольшой размер — около 500 КБ, поэтому даже на плохом «коне» можно загрузить 500-килобайтную программу.<br>
Если и это не получается, можно использовать PowerShell для удаленной загрузки в память — в этом преимущество перед большими программами, скомпилированными на Python или Go.

### Миссия

Комплексное обслуживание: предоставить пользователю простой, удобный, функционально богатый и гибкий инструмент сканирования.

### Особенности

Небольшой трафик при сканировании<br>
Небольшой размер программы<br>
Богатый и мощный функционал<br>
Простота и удобство использования<br>
Поддержка плагинов на разных языках<br>
Кроссплатформенность (Win/Kali/Ubuntu и др.)<br>
Поддержка плагинов для Cobalt Strike<br>
Поддержка бесфайловой эксплуатации через PowerShell<br>
Генератор эксплойтов для создания Poc одной кнопкой<br>
Несколько версий для различных сред

### Параметры и функции программы

1  Сканирование по указанному IP<br>
2  Сканирование по указанному домену<br>
3  Сканирование по указанному имени компьютера<br>
4  Сканирование по указанному C-сегменту (ip/24)<br>
5  Сканирование по указанному B-сегменту (ip/16)<br>
6  Сканирование по указанному A-сегменту (ip/8)<br>
7  Сканирование по указанному URL<br>
8  Пакетное сканирование IP (ip.txt)<br>
9  Пакетное сканирование C-сегментов (ip24.txt)<br>
10 Пакетное сканирование C-сегментов (ipc.txt)<br>
11 Пакетное сканирование B-сегментов (ip16.txt)<br>
12 Пакетное сканирование URL (url.txt)<br>
13 Пакетное сканирование доменов (domain.txt)<br>
14 Пакетное сканирование имен компьютеров (host.txt)<br>
15 Пакетное сканирование CIDR-блоков стран (cidr.txt)<br>
16 Пакетное сканирование списка строк (str.txt)<br>
17 Список учётных записей/паролей хостов (check.txt)<br>
18 Список пользователей/паролей (userpass.txt)<br>
19 Сканирование C-сегмента в заданном диапазоне<br>
20 Загрузка пользовательской DLL через параметры (только C#)<br>
21 Загрузка пользовательского EXE через параметры (только C#)<br>
22 Загрузка пользовательского конфигурационного INI-файла через параметры<br>
23 Загрузка пользовательского PowerShell через параметры<br>
24 Пользовательские программы (системные команды или сторонние программы, разработанные на любом языке)<br>
25 Плагины (поддерживают несколько языков: C#/Delphi/Golang/Python/VC/PowerShell)<br>
26 Поддержка Cobalt Strike (сканирование цели во внутренней сети из командной строки beacon или сканирование внешних целей через прыжок)<br>
27 Поддержка сканирования IP в формате CIDR, например 100.64.0.0/10, 192.168.1.1/20 и т.д.<br>
28 INI-конфигурация поддерживает брутфорс паролей пользовательских программ<br>

### Краткое руководство

Ladon Краткое руководство Полная документация: http://k8gege.org/Ladon <br>
Excel-документация по модулям: http://k8gege.org/Ladon/wiki.xlsx <br>
Поддержка загрузки в память из Cmd, Cobalt Strike, PowerShell и т.д.<br>
Версия для Windows: .Net, Cobalt Strike, PowerShell<br>
Версии для всех систем: GO (все платформы), Python (теоретически все платформы)<br>
PS: Study удобен для локального изучения, полный функционал используйте через CMD.

### BypassEDR сканирование
Скачать инструмент