
Инструментарий для массового аудита широкого диапазона
Leviathan — это набор инструментов для массового аудита, включающий широкий спектр возможностей: обнаружение сервисов, брутфорс, выявление SQL-инъекций и запуск пользовательских эксплойтов. Он состоит из таких открытых инструментов, как masscan, ncrack, dsss, и даёт вам гибкость их комбинированного использования.
Основная цель проекта — аудит как можно большего числа систем в рамках целой страны или широкого диапазона IP.
Обнаружение: Обнаружение служб FTP, SSH, Telnet, RDP, MYSQL, работающих внутри определённой страны или в диапазоне IP, через Shodan, Censys. Также возможно вручную обнаружить работающие службы в диапазоне IP с помощью встроенного инструмента «masscan».
Короткое демо: https://asciinema.org/a/617bsxl1y84bav9f5bcwllx7r
Брутфорс: Вы можете подбирать пароли к обнаруженным службам с помощью встроенного инструмента «ncrack». Он содержит списки слов, включающие наиболее популярные комбинации и пароли по умолчанию для конкретных служб.
Короткое демо: https://asciinema.org/a/43y2j38zu7hbnuahrj233d5r0
Удалённое выполнение команд: Вы можете выполнять системные команды удалённо на скомпрометированных устройствах.
Короткое демо: https://asciinema.org/a/0xcrhd12f2lpkbktjldwtab16
Сканер SQL-инъекций: Обнаружение уязвимостей SQL-инъекций на веб-сайтах с определённым национальным доменом или с помощью вашего собственного Google Dork.
Короткое демо: https://asciinema.org/a/2mwfmd9afsuyg5p0vzcq5e6si
Эксплуатация специфических уязвимостей: Обнаружение уязвимых целей с помощью Shodan, Censys или masscan и массовая эксплуатация путём предоставления собственного эксплойта или использования предустановленных эксплойтов.
Короткое демо: https://asciinema.org/a/9uqsjvnru780h0ue6ok9j9ktb
Masscan: Это очень быстрый TCP-сканер портов от Роберта Дэвида Грэма. Leviathan использует masscan для обнаружения служб в огромном диапазоне IP. https://github.com/robertdavidgraham/masscan
Ncrack: Ncrack — это высокоскоростной инструмент для взлома сетевой аутентификации. Leviathan использует ncrack для брутфорса таких служб, как FTP, SSH, RDP, Telnet, MYSQL и другие. https://github.com/nmap/ncrack
DSSS (Damn Small SQLi Scanner): DSSS — это полностью функциональный и минималистичный сканер уязвимостей SQL-инъекций от Мирослава Штампара. Leviathan использует DSSS для выявления уязвимостей SQL-инъекций на определённых URL. https://github.com/stamparm/DSSS
Для подробной установки посетите нашу страницу wiki.
Скачайте leviathan, клонируя Git-репозиторий:
git clone https://github.com/leviathan-framework/leviathan.git
Перейдите в папку
cd leviathan
Установите библиотеки Python:
pip install -r requirements.txt
Готово!
Скачайте leviathan, клонируя Git-репозиторий:
git clone https://github.com/leviathan-framework/leviathan.git
Перейдите в папку
cd leviathan
Запустите скрипт установки. Он установит необходимые инструменты (ncrack, masscan) и библиотеки Python.
bash scripts/debian_install.sh
Готово!
Если homebrew не установлен на вашей системе, сначала установите его:
/usr/bin/ruby -e "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/master/install)"
Скачайте leviathan, клонируя Git-репозиторий:
git clone https://github.com/leviathan-framework/leviathan.git
Перейдите в папку
cd leviathan
Запустите скрипт установки. Он установит необходимые инструменты (ncrack, masscan) и библиотеки Python.
bash scripts/macos_install.sh
Готово!
Для работы этой программы требуется Python версии 2.7.x.
Поддерживаемые платформы: Linux (Kali Linux, Debian, Ubuntu), macOS
Запустите программу следующей командой:
python leviathan.py
Основную информацию об использовании можно получить в меню. Для подробного руководства посетите нашу страницу wiki.

Этот проект написан Утку Сеном и Озге Барбарос.
Хотя это может быть полезно для некоторых, существуют значительные риски. Вы можете попасть в тюрьму по обвинению в воспрепятствовании правосудию только за запуск leviathan, даже если вы невиновны. Вы предупреждены, что использование этого инструмента за пределами вашего «собственного» окружения считается злонамеренным и противоречит закону. Используйте с осторожностью.