Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
LadonGo — Ladon для Kali — это кроссплатформенный сканер внутренней сети с открытым исходным кодом. Работает на Windows/Linux/Mac/маршрутизаторах. С его помощью можно легко и в один клик массово обнаруживать активные хосты в сегментах C, B, A, выявлять критические уязвимости MS17010 и SmbGhost, выполнять удалённые команды через SSH/Winrm, проводить брутфорс паролей для SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis, сканировать порты с распознаванием сервисов PortScan/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid, а также обнаруживать хосты с несколькими сетевыми картами. | Kitploit
Инструменты/GitHubGitHub/k8gege/ladongo
РазведкаСканеры уязвимостейАтаки на ПаролиСканирование портовЭксплуатацияСбор информацииТестирование на ПроникновениеИнструмент Удаленного Доступа

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHub
k8gege/ladongo

LadonGo

РепозиторийСайт
1.7k303142 лет назадПроверено Kitploit

Описание

Ladon для Kali — это кроссплатформенный сканер внутренней сети с открытым исходным кодом. Работает на Windows/Linux/Mac/маршрутизаторах. С его помощью можно легко и в один клик массово обнаруживать активные хосты в сегментах C, B, A, выявлять критические уязвимости MS17010 и SmbGhost, выполнять удалённые команды через SSH/Winrm, проводить брутфорс паролей для SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis, сканировать порты с распознаванием сервисов PortScan/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid, а также обнаруживать хосты с несколькими сетевыми картами.

Поделиться

Ladon Scanner For Golang

Wiki

http://k8gege.org/Ladon/LadonGo.html

Author Ladon Bin GitHub issues Github Stars GitHub forks GitHub license Downloads

Введение

LadonGo — это фреймворк для сканирования во внутренней сети с открытым исходным кодом. Он может использоваться для простого обнаружения живых хостов в сегментах C, B, A, идентификации отпечатков, сканирования портов, взлома паролей, удалённого выполнения, обнаружения критических уязвимостей и т. д. Версия 4.0 включает 37 функций: обнаружение критических уязвимостей MS17010, SmbGhost, удалённое выполнение SshCmd, WinrmCmd, PhpShell, JspShell, GoWebShell, взлом паролей по 12 протоколам: Smb/Ssh/Ftp/Mysql/Mssql/Oracle/Sqlplus/Winrm/HttpBasic/Edits/MongoDB/RouterOS, обнаружение активности/сбор информации/идентификация отпечатков NbtInfo, OnlinePC, Ping, Icmp, SnmpScan, HttpBanner, HttpTitle, TcpBanner, WeblogicScan, OxidScan, сканирование портов/проверка служб PortScan, прокси Socks5.

LadonGO 5.2 — фреймворк для сканирования Pentest scanner framework, полноценный Go-фреймворк с открытым исходным кодом для сканирования внутренней сети на всех платформах (Windows/Linux/Mac). Позволяет легко и быстро массово обнаруживать живые хосты в сегментах C, B, A, выявлять критические уязвимости MS17010, SmbGhost, удалённо выполнять команды SSH/Winrm, взламывать пароли SMB/SSH/FTP/MySQL/Mssql/Oracle/Winrm/HttpBasic/Redis, сканировать порты и определять службы PortScan, идентифицировать отпечатки HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid на многосетевых хостах.

Среда разработки

ОС: Kali 2019 X64

IDE: Mousepad

Go: 1.13 Linux

Модули функций

Обнаружение

..
OnlinePC(обнаружение живых хостов с помощью ICMP/SNMP/Ping)
PingScan(обнаружение живых хостов с помощью системного ping)
IcmpScan(обнаружение живых хостов по протоколу ICMP)
SnmpScan(обнаружение живых хостов и устройств по протоколу SNMP)
HttpBanner(сканирование Web-баннеров по протоколу HTTP)
HttpTitle(сканирование заголовков веб-сайтов по протоколу HTTP)
T3Scan(сканирование хостов Weblogic по протоколу T3)
PortScan(сканирование открытых портов хостов по протоколу TCP)
TcpBanner(сканирование информации о службах открытых портов по протоколу TCP)
OxidScan(перечисление сетевых интерфейсов через протокол DCOM)
NbtInfo(сканирование открытых портов хостов по протоколу NBT)

Обнаружение уязвимостей

..
MS17010(обнаружение хостов с уязвимостью MS17010 по протоколу SMB)
SmbGhost(обнаружение хостов с уязвимостью SmbGhost по протоколу SMB)
CVE-2021-21972(проверка уязвимости удалённого выполнения кода VMware vCenter 6.5/6.7/7.0)
CVE-2021-26855(проверка SSRF в Microsoft Exchange CVE-2021-26855)

BruteForce (подбор паролей)

..
SmbScan(подбор паролей SMB по протоколу SMB на порт 445)
SshScan(подбор паролей SSH по протоколу SSH на порт 22)
FtpScan(подбор паролей FTP по протоколу FTP на порт 21)
401Scan(подбор паролей HTTP BasicAuth на веб-порты)
MysqlScan(подбор паролей MySQL по протоколу MySQL на порт 3306)
MssqlScan(подбор паролей MSSQL по протоколу MSSQL на порт 1433)
OracleScan(подбор паролей Oracle по протоколу Oracle на порт 1521)
MongodbScan(подбор паролей MongoDB по протоколу MongoDB на порт 27017)
WinrmScan(подбор паролей WinRM по протоколу WinRM на порт 5985)
SqlplusScan(подбор паролей Oracle через Sqlplus на порт 1521)
RedisScan(подбор паролей Redis по протоколу Redis на порт 6379)

Удалённое выполнение

..
SshCmd(удалённое выполнение команд SSH, порт по умолчанию 22)
WinrmCmd(удалённое выполнение команд WinRM, порт по умолчанию 5985)
PhpShell(удалённое выполнение команд через PHP WebShell, порт по умолчанию 80)
GoWebShell(Go WebShell, по умолчанию http://IP:888/web)
WinJspShell(удалённое выполнение команд через JSP Shell, порт по умолчанию 80)
LnxJspShell(удалённое выполнение команд через JSP Shell, порт по умолчанию 80)
LnxRevShell(обратная оболочка Bash)

Эксплойты

..
PhpStudyDoor(эксплойт бэкдора PhpStudy 2016 и 2018)
CVE-2018-14847(извлечение пароля RouterOS версий 6.29–6.42)

Socks5

..
Socks5(прокси-сервер Socks5)

Сборка

go get github.com/k8gege/LadonGo
go build Ladon.go

Make

make windows
make linux
make mac

Установка

Linux/Mac

make install

Windows

go run install.go

Использование

справка

Ladon FuncList
Ladon Detection
Ladon VulDetection
adon BruteFor
Ladon RemoteExec
Ladon Exploit
Ladon Example

Использование

Ladon IP/имя_пк/CIDR/URL/имя_файла модуль

Ladon 192.168.1.8 MS17010
Ladon 192.168.1.8/24 MS17010
Ladon 192.168.1/c MS17010
Ladon 192.168/b MS17010
Ladon 192/a MS17010

Ladon 192.168.1-192.168.5 MS17010
Ladon http://192.168.1.8:8080 BasicAuthScan
Ladon ip.txt MS17010
Ladon url.txt HttpBanner

Примеры

Прокси-сервер Socks5

Ladon Socks5 192.168.1.8 1080

Сбор информации и обнаружение уязвимостей

Сканирование живых хостов в сегменте C с помощью Ping (с любыми правами)

Ladon 192.168.1.8/24 PingScan

Сканирование живых хостов в сегменте C с помощью ICMP (с правами администратора)

Ladon 192.168.1.8/24 IcmpScan

Сканирование живых хостов и устройств в сегменте C с помощью SNMP

Ladon 192.168.1.8/24 SnmpScan

Сканирование уязвимых хостов с EternalBlue MS17010 в сегменте C через SMB

Ladon 192.168.1.8/24 MS17010

Сканирование уязвимых хостов с EternalBlack SmbGhost в сегменте C через SMB

Ladon 192.168.1.8/24 SmbGhost

Сканирование хостов с открытым WebLogic в сегменте C через T3

Ladon 192.168.1.8/24 T3Scan

Сканирование баннеров веб-сайтов в сегменте C через HTTP

Ladon 192.168.1.8/24 BannerScan

Сканирование заголовков веб-сайтов в сегменте C через HTTP

Ladon 192.168.1.8/24 HttpTitle

Сканирование информации о службах открытых портов в сегменте C через TCP

Ladon 192.168.1.8/24 TcpBanner

Сканирование распространённых открытых портов хостов в сегменте C через TCP

Ladon 192.168.1.8/24 PortScan

Взлом паролей, слабые пароли

Сканирование слабых паролей Windows-машин на порту 445 в сегменте C

Ladon 192.168.1.8/24 SmbScan

Сканирование слабых паролей SSH Linux-машин на порту 22 в сегменте C

Ladon 192.168.1.8/24 SshScan

Сканирование слабых паролей FTP-серверов на порту 21 в сегменте C

Ladon 192.168.1.8/24 FtpScan

Сканирование слабых паролей MySQL-серверов на порту 3306 в сегменте C

Ladon 192.168.1.8/24 MysqlScan

Сканирование слабых паролей Oracle-серверов на порту 1521 в сегменте C

Ladon 192.168.1.8/24 OracleScan

Сканирование слабых паролей MongoDB-серверов на порту 27017 в сегменте C

Ladon 192.168.1.8/24 MongodbScan

Сканирование слабых паролей Oracle-серверов на порту 1521 в сегменте C через Sqlplus

Скачать инструмент