
Ladon Scanner For Python, Сканер проникновения в крупные сети и Cobalt Strike, уязвимость / эксплойт / обнаружение / MS17010/SmbGhost/CVE-2020-0796/CVE-2018-2894
На данный момент версия на Python имеет мало функций, её производительность и скорость как в Windows, так и в Linux уступают Ladon.exe.
Единственное преимущество — кроссплатформенность. В будущем будут добавлены соответствующие функции. Недостатки также очевидны: собранная программа на Python очень велика и не очень подходит для использования на целевой машине.
Так называемая кроссплатформенность не полная: на некоторых старых системах Linux многие зависимости Python или даже зависимости для компиляции не устанавливаются. Рекомендуется версия на Go.
Ladon — многофункциональный многопоточный сканер с поддержкой плагинов для крупномасштабного сетевого пентеста. Включает сканирование портов, определение сервисов, обнаружение сетевых активов, брутфорс паролей, выявление высокоопасных уязвимостей и одношаговый GetShell. Поддерживает пакетное сканирование сегментов A/B/C и межсегментное сканирование, а также сканирование по спискам URL, хостов и доменов. Версия 7.5 содержит 101 встроенный функциональный модуль и 18 внешних. С помощью различных протоколов и методов быстро получает информацию об активных хостах в целевой сети: IP, имена компьютеров, рабочие группы, общие ресурсы, MAC-адреса, версии ОС, веб-сайты, поддомены, промежуточное ПО, открытые сервисы, маршрутизаторы, базы данных и т.д. Обнаружение уязвимостей включает MS17010, SMBGhost, Weblogic, ActiveMQ, Tomcat, Struts2 и другие. Брутфорс поддерживает 13 типов: базы данных (Mysql, Oracle, MSSQL), FTP, SSH, VNC, Windows (LDAP, SMB/IPC, NBT, WMI, SmbHash, WmiHash, Winrm), BasicAuth, Tomcat, Weblogic, Rar и т.д. Удалённое выполнение команд включает wmiexe/psexec/atexec/sshexec/jspshell. Модуль распознавания веб-отпечатков определяет 75 типов (веб-приложения, промежуточное ПО, типы скриптов, типы страниц) и т.д. Поддерживает высокую степень настройки плагинов: .NET сборки, DLL (C#/Delphi/VC), PowerShell и другие языки. Поддерживает массовый вызов внешних программ или команд через INI-конфигурацию. Генератор EXP позволяет быстро расширять возможности сканирования, создавая POC для уязвимостей. Ladon поддерживает плагин Cobalt Strike для быстрого расширения внутренними сетями и горизонтального перемещения.
| ID | Тема | URL |
|---|