
Ladon для Kali — это кроссплатформенный сканер внутренней сети с открытым исходным кодом. Работает на Windows/Linux/Mac/маршрутизаторах. С его помощью можно легко и в один клик массово обнаруживать активные хосты в сегментах C, B, A, выявлять критические уязвимости MS17010 и SmbGhost, выполнять удалённые команды через SSH/Winrm, проводить брутфорс паролей для SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis, сканировать порты с распознаванием сервисов PortScan/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid, а также обнаруживать хосты с несколькими сетевыми картами.
http://k8gege.org/Ladon/LadonGo.html
LadonGo — это фреймворк для сканирования во внутренней сети с открытым исходным кодом. Он может использоваться для простого обнаружения живых хостов в сегментах C, B, A, идентификации отпечатков, сканирования портов, взлома паролей, удалённого выполнения, обнаружения критических уязвимостей и т. д. Версия 4.0 включает 37 функций: обнаружение критических уязвимостей MS17010, SmbGhost, удалённое выполнение SshCmd, WinrmCmd, PhpShell, JspShell, GoWebShell, взлом паролей по 12 протоколам: Smb/Ssh/Ftp/Mysql/Mssql/Oracle/Sqlplus/Winrm/HttpBasic/Edits/MongoDB/RouterOS, обнаружение активности/сбор информации/идентификация отпечатков NbtInfo, OnlinePC, Ping, Icmp, SnmpScan, HttpBanner, HttpTitle, TcpBanner, WeblogicScan, OxidScan, сканирование портов/проверка служб PortScan, прокси Socks5.
LadonGO 5.2 — фреймворк для сканирования Pentest scanner framework, полноценный Go-фреймворк с открытым исходным кодом для сканирования внутренней сети на всех платформах (Windows/Linux/Mac). Позволяет легко и быстро массово обнаруживать живые хосты в сегментах C, B, A, выявлять критические уязвимости MS17010, SmbGhost, удалённо выполнять команды SSH/Winrm, взламывать пароли SMB/SSH/FTP/MySQL/Mssql/Oracle/Winrm/HttpBasic/Redis, сканировать порты и определять службы PortScan, идентифицировать отпечатки HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid на многосетевых хостах.
ОС: Kali 2019 X64
IDE: Mousepad
Go: 1.13 Linux
| . | . |
|---|---|
| MS17010 | (обнаружение хостов с уязвимостью MS17010 по протоколу SMB) |
| SmbGhost | (обнаружение хостов с уязвимостью SmbGhost по протоколу SMB) |
| CVE-2021-21972 | (проверка уязвимости удалённого выполнения кода VMware vCenter 6.5/6.7/7.0) |
| CVE-2021-26855 | (проверка SSRF в Microsoft Exchange CVE-2021-26855) |
| . | . |
|---|---|
| PhpStudyDoor | (эксплойт бэкдора PhpStudy 2016 и 2018) |
| CVE-2018-14847 | (извлечение пароля RouterOS версий 6.29–6.42) |
| . | . |
|---|---|
| Socks5 | (прокси-сервер Socks5) |
go get github.com/k8gege/LadonGo
go build Ladon.go
make windows
make linux
make mac
make install
go run install.go
Ladon FuncList
Ladon Detection
Ladon VulDetection
adon BruteFor
Ladon RemoteExec
Ladon Exploit
Ladon Example
Ladon IP/имя_пк/CIDR/URL/имя_файла модуль
Ladon 192.168.1.8 MS17010
Ladon 192.168.1.8/24 MS17010
Ladon 192.168.1/c MS17010
Ladon 192.168/b MS17010
Ladon 192/a MS17010
Ladon 192.168.1-192.168.5 MS17010
Ladon http://192.168.1.8:8080 BasicAuthScan
Ladon ip.txt MS17010
Ladon url.txt HttpBanner
Ladon Socks5 192.168.1.8 1080
Сканирование живых хостов в сегменте C с помощью Ping (с любыми правами)
Ladon 192.168.1.8/24 PingScan
Сканирование живых хостов в сегменте C с помощью ICMP (с правами администратора)
Ladon 192.168.1.8/24 IcmpScan
Сканирование живых хостов и устройств в сегменте C с помощью SNMP
Ladon 192.168.1.8/24 SnmpScan
Сканирование уязвимых хостов с EternalBlue MS17010 в сегменте C через SMB
Ladon 192.168.1.8/24 MS17010
Сканирование уязвимых хостов с EternalBlack SmbGhost в сегменте C через SMB
Ladon 192.168.1.8/24 SmbGhost
Сканирование хостов с открытым WebLogic в сегменте C через T3
Ladon 192.168.1.8/24 T3Scan
Сканирование баннеров веб-сайтов в сегменте C через HTTP
Ladon 192.168.1.8/24 BannerScan
Сканирование заголовков веб-сайтов в сегменте C через HTTP
Ladon 192.168.1.8/24 HttpTitle
Сканирование информации о службах открытых портов в сегменте C через TCP
Ladon 192.168.1.8/24 TcpBanner
Сканирование распространённых открытых портов хостов в сегменте C через TCP
Ladon 192.168.1.8/24 PortScan
Сканирование слабых паролей Windows-машин на порту 445 в сегменте C
Ladon 192.168.1.8/24 SmbScan
Сканирование слабых паролей SSH Linux-машин на порту 22 в сегменте C
Ladon 192.168.1.8/24 SshScan
Сканирование слабых паролей FTP-серверов на порту 21 в сегменте C
Ladon 192.168.1.8/24 FtpScan
Сканирование слабых паролей MySQL-серверов на порту 3306 в сегменте C
Ladon 192.168.1.8/24 MysqlScan
Сканирование слабых паролей Oracle-серверов на порту 1521 в сегменте C
Ladon 192.168.1.8/24 OracleScan
Сканирование слабых паролей MongoDB-серверов на порту 27017 в сегменте C
Ladon 192.168.1.8/24 MongodbScan
Сканирование слабых паролей Oracle-серверов на порту 1521 в сегменте C через Sqlplus
Ladon 192.168.1.8/24 SqlplusScan
Сканирование слабых паролей WinRM-серверов на порту 5985 в сегменте C
Ladon 192.168.1.8/24 WinrmScan
Сканирование пустых паролей Redis-серверов на порту 6379 в сегменте C
Ladon 192.168.1.8/24 RedisScan
Сканирование маршрутизаторов RouterOS на порту 8728 в сегменте C
Ladon 192.168.1.8/24 RouterOSScan
Ladon SshCmd хост порт пользователь пароль команда
Ladon WinrmCmd хост порт пользователь пароль команда
Ladon PhpShell url пароль команда
Ladon PhpStudyDoor url команда
SshCmd и WinrmCmd
PhpShell и PhpStudyDoor
| . | . | . |
|---|
Примечание: скорость сканирования на самом деле аналогична скорости .NET-версии Ladon, но специально не замерялась, так как скорость go-версии записывалась попутно во время тестирования переписывания.
Поддержка старых и новых операционных систем, особенно старых Linux-систем. Многие онлайн-инструменты вообще не работают или выдают различные ошибки.
https://github.com/k8gege/LadonGo/releases
http://k8gege.org/Download/LadonGo.rar
История: https://github.com/k8gege/Ladon/releases
911 Версия: http://k8gege.org/Download
| . | . |
|---|
| OnlinePC | (обнаружение живых хостов с помощью ICMP/SNMP/Ping) |
| PingScan | (обнаружение живых хостов с помощью системного ping) |
| IcmpScan | (обнаружение живых хостов по протоколу ICMP) |
| SnmpScan | (обнаружение живых хостов и устройств по протоколу SNMP) |
| HttpBanner | (сканирование Web-баннеров по протоколу HTTP) |
| HttpTitle | (сканирование заголовков веб-сайтов по протоколу HTTP) |
| T3Scan | (сканирование хостов Weblogic по протоколу T3) |
| PortScan | (сканирование открытых портов хостов по протоколу TCP) |
| TcpBanner | (сканирование информации о службах открытых портов по протоколу TCP) |
| OxidScan | (перечисление сетевых интерфейсов через протокол DCOM) |
| NbtInfo | (сканирование открытых портов хостов по протоколу NBT) |
| . | . |
|---|
| SmbScan | (подбор паролей SMB по протоколу SMB на порт 445) |
| SshScan | (подбор паролей SSH по протоколу SSH на порт 22) |
| FtpScan | (подбор паролей FTP по протоколу FTP на порт 21) |
| 401Scan | (подбор паролей HTTP BasicAuth на веб-порты) |
| MysqlScan | (подбор паролей MySQL по протоколу MySQL на порт 3306) |
| MssqlScan | (подбор паролей MSSQL по протоколу MSSQL на порт 1433) |
| OracleScan | (подбор паролей Oracle по протоколу Oracle на порт 1521) |
| MongodbScan | (подбор паролей MongoDB по протоколу MongoDB на порт 27017) |
| WinrmScan | (подбор паролей WinRM по протоколу WinRM на порт 5985) |
| SqlplusScan | (подбор паролей Oracle через Sqlplus на порт 1521) |
| RedisScan | (подбор паролей Redis по протоколу Redis на порт 6379) |
| . | . |
|---|
| SshCmd | (удалённое выполнение команд SSH, порт по умолчанию 22) |
| WinrmCmd | (удалённое выполнение команд WinRM, порт по умолчанию 5985) |
| PhpShell | (удалённое выполнение команд через PHP WebShell, порт по умолчанию 80) |
| GoWebShell | (Go WebShell, по умолчанию http://IP:888/web) |
| WinJspShell | (удалённое выполнение команд через JSP Shell, порт по умолчанию 80) |
| LnxJspShell | (удалённое выполнение команд через JSP Shell, порт по умолчанию 80) |
| LnxRevShell | (обратная оболочка Bash) |
| ICMP | 3 мс | 1/20 с |
| WebTitle | 10 мс | 1/6 с |
| T3Scan | 15 мс | 1/4 с |
| EthScan | 2 мс | 1/30 с |
| . | . | . |
|---|
| EthScan | 23 мин | 1 порт |
| T3Scan | 1 ч | 4 порта |
| WebTitle | 40 мин | 1 порт |
| MS17010 | 12 мин | 1 порт |
| Snmp | 20 мин | 1 порт |
| ID | ОС |
|---|
| 0 | WinXP |
| 1 | Win 2003 |
| 2 | Win 7 |
| 3 | Win 8.1 |
| 4 | Win 10 |
| 5 | Win 2008 R2 |
| 6 | Win 2012 R2 |
| 7 | Win 2019 |
| 8 | Kali 1.0.2 |
| 9 | Kali 2018 |
| 10 | Kali 2019 |
| 11 | SUSE 10 |
| 12 | CentOS 5.8 |
| 13 | CentOS 6.3 |
| 14 | CentOS 6.8 |
| 15 | Fedora 5 |
| 16 | RedHat 5.7 |
| 17 | BT5-R3 |
| 18 | MacOS 10.15 |
| 19 | Ubuntu 8 |
| 20 | Ubuntu 18 |