Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
legion — Legion is an open source, easy-to-use, super-extensible and semi-automated network penetration testing tool that aids in discovery, reconnaissance and exploitation of information systems. | Kitploit
工具/GitHubGitHub/abacus-group-rto/legion
ReconnaissanceVulnerability ScannersWeb Vulnerability ScannersContainer SecurityPassword AttacksPort ScanningExploitationIDS/IPS EvasionInformation GatheringNetwork SecurityPenetration TestingArchived
1.1k1881年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubabacus-group-rto/legion

legion

Legion is an open source, easy-to-use, super-extensible and semi-automated network penetration testing tool that aids in discovery, reconnaissance and exploitation of information systems.

查看仓库

注意

Legion 仓库正在迁移至 https://github.com/hackman238/legion。所有未来的发布、更新等将从那里进行。重大改进即将到来!此组织下的此仓库将不再维护。

alt 标签

✨ 简介

Legion 是 SECFORCE 的 Sparta 的一个分支,是一个开源、易用、高度可扩展、半自动化的网络渗透测试框架,有助于信息系统的发现、侦察和利用。

修复 Kali 下 NMAP 7.92 Sefgaults

使用以下命令安装 NMAP 7.93:

root@kitploit:~
sudo apt install snapd -y
sudo systemctl enable --now snapd.apparmor
sudo systemctl start snapd
sudo snap install nmap
sudo mv /usr/bin/nmap /usr/bin/nmap-7.92
sudo ln -s /snap/bin/nmap /usr/bin/nmap

然后使用以下命令验证版本是否为 7.93: nmap -v

更新 apparmor 配置文件: vi /var/lib/snapd/apparmor/profiles/snap.nmap.nmap

转到第 300 行,创建新行并添加:

root@kitploit:~
owner @{HOME}/.local/share/legion/tmp/** rw,
/etc/ssl/kali.cnf r,

重启

🍿 功能

  • 使用 NMAP、whataweb、nikto、Vulners、Hydra、SMBenum、dirbuster、sslyzer、webslayer 等自动进行侦察和扫描(包含近 100 个自动调度脚本)。
  • 易于使用的图形界面,具有丰富的上下文菜单和面板,允许渗透测试人员快速发现和利用主机上的攻击向量。
  • 模块化功能允许用户轻松自定义 Legion 并自动调用自己的脚本/工具。
  • 多种自定义扫描配置,适合测试不同规模和复杂度的环境。
  • 高度可定制的阶段扫描,实现忍者般的 IPS 规避。
  • 自动检测 CPE(通用平台枚举)和 CVE(通用漏洞与暴露)。
  • 将 CVE 与 Exploit-Database 中详述的漏洞利用关联起来。
  • 实时自动保存项目结果和任务。

与 Sparta 相比的显著变化

  • 从 Python 2.7 重构为 Python 3.8+,并消除了已废弃和未维护的库。
  • 升级到 PyQT6,响应更快,更少错误,更直观的 GUI,包含以下功能:
    • 任务完成估计
    • 一键扫描 IP 列表、主机名和 CIDR 子网
    • 清除结果、重新扫描主机和删除主机的功能
    • 精细的 NMAP 扫描选项
  • 支持主机名解析以及 vhosts/sni 主机的扫描。
  • 修改进程队列和执行例程,提高应用程序可靠性和性能。
  • 简化安装,包含依赖解析和安装例程。
  • 实时项目自动保存,以便在出现问题时,您不会丢失任何进度!
  • Docker 容器部署选项。
  • 由高度活跃的开发团队支持。

🌉 支持的发行版

Docker runIt 脚本支持

RunIt 脚本(docker/runIt.sh)支持:

  • Ubuntu 20.04+
  • Kali 2022+

可以在任何 Linux 发行版上运行 Docker 镜像,但不同的发行版在让 Docker 应用程序连接到 X 服务器方面有不同的障碍。欢迎大家尝试解决这些障碍并为 runIt 创建 PR。

传统安装支持

目前,我们只能确保在 Ubuntu 20.04 上使用传统安装方法能正常运行。虽然它应该能在 ParrotOS、Kali 和其他发行版上工作,但在我们为每个发行版打包并放入仓库之前,平台的更新可能会改变和破坏依赖关系。Kali 已原生包含并默认安装。

💻 安装

提供两种安装方法:

  • Docker 方法
  • 传统安装方法

建议使用 Docker 方法而非传统安装。这是因为所有依赖项要求,以及在非默认干净环境中可能出现的复杂情况。

注意:Legion 的 Docker 版本 不太可能 在以 root 身份或在 root X 下运行时工作!

Docker 方法

Docker 方法支持多种环境,请选择适合您的环境。

  • 带有本地 X11 的 Linux
  • 带有远程 X11 的 Linux
  • WSL 下的 Windows
  • ⚠️ 无 WSL 的 Windows
  • ⚠️ 使用 XQuartz 的 OSX

带有本地 X11 的 Linux

假设已安装并设置好 Docker 和 X11(包括以非 root 用户身份运行 Docker 命令)。

务必遵循所有以非 root 用户运行的说明。跳过任何步骤都会导致 Docker 与 X 服务器通信时出现问题。

请参阅此处 配置 Docker 的详细说明,以及此处 设置 Docker 允许非 root 用户 启用容器以非 root 用户运行并授予 Docker 组 SSH 权限的说明。

在终端中:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh

带有远程 X11 的 Linux

假设已安装并设置好 Docker 和 X11。

将 X.X.X.X 替换为运行远程 X11 的 IP 地址。

在终端中:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh X.X.X.X

使用 Xming 和 Docker Desktop 的 WSL 下的 Windows

假设:

  • Windows 中已安装 Xming。
  • Windows 中已安装 Docker Desktop
  • Docker Desktop 以 Linux 容器模式运行
  • Docker Desktop 已连接到 WSL。

请参阅 Docker 详细说明 此处

将 X.X.X.X 替换为 Xming 注册自身的 IP 地址。右键单击系统托盘中的 Xming -> 查看日志,查看 "XdmcpRegisterConnection: newAddress" 旁边的 IP。

在终端中:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
sudo chmod +x runIt.sh
sudo ./runIt.sh X.X.X.X

使用 Xming 和 Docker Desktop 的 Windows(无 WSL)

为什么?别这样做。:)

使用 XQuartz 的 OSX

尚未包含在 runIt.sh 脚本中。可以使用 socat 设置。 请参阅 此处说明

配置 Docker

在 Linux 上设置 Docker

要安装通常需要的 Docker 组件并为 Docker 设置环境,在终端中运行:

root@kitploit:~
sudo apt-get update
sudo apt-get install -y docker.io python3-pip -y
sudo groupadd docker
pip install --user docker-compose

设置 Docker 以允许非 root 用户

要允许非 root 用户运行 Docker 命令,在终端中运行:

root@kitploit:~
sudo usermod -aG docker $USER
sudo chmod 666 /var/run/docker.sock
sudo xhost +local:docker

设置 Hyper-V、Docker Desktop、Xming 和 WSL

顺序很重要,原因是端口保留。如果您已安装 WSL、HyperV 或 Docker Desktop,请先卸载这些功能。

  • Cortana / 搜索 -> cmd -> 右键单击 -> 以管理员身份运行
  • 要保留 Docker 端口,在 CMD 下运行:
    root@kitploit:~
    netsh int ipv4 add excludedportrange protocol=tcp startport=2375 numberofports=1
    
    • 如果已启用 Hyper-V 或安装了 Docker Desktop,此操作很可能会失败
  • 要安装 Hyper-V,在 CMD 下运行:
    root@kitploit:~
    dism.exe /Online /Enable-Feature:Microsoft-Hyper-V /All
    
  • 重启
  • Cortana / 搜索 -> cmd -> 右键单击 -> 以管理员身份运行
  • 要安装 WSL,在 CMD 下运行:
    root@kitploit:~
    dism.exe /Online /Enable-Feature /FeatureName:Microsoft-Windows-Subsystem-Linux
    
  • 重启
  • 从 https://hub.docker.com/editions/community/docker-ce-desktop-windows 下载(需要免费账户)
  • 运行安装程序
  • 可选:输入您的 Docker Hub 登录信息
  • 右键单击系统托盘中的 Docker Desktop -> 切换到 Linux 容器
    • 如果显示“切换到 Windows 容器”,则跳过此步骤,它已经在使用 Linux 容器
  • 右键单击系统托盘中的 Docker Desktop -> 设置
  • 常规 -> 在 localhost 上公开,无需 TLS
  • 下载 https://sourceforge.net/projects/xming/files/Xming/6.9.0.31/Xming-6-9-0-31-setup.exe/download
  • 运行安装程序并选择多窗口模式
  • 打开 Microsoft Store
  • 安装 Kali、Ubuntu 或另一个 WSL Linux 发行版
  • 打开发行版,让其引导并填写用户创建详细信息
  • 要安装通常需要的 Docker 组件并设置 Docker 重定向环境,在 WSL 窗口中运行:
    root@kitploit:~
    curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -
    sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"
    sudo apt-get update
    sudo apt-get install -y docker-ce python-pip -y
    sudo apt autoremove
    sudo usermod -aG docker $USER
    pip install --user docker-compose
    echo "export DOCKER_HOST=tcp://localhost:2375" >> ~/.bashrc && source ~/.bashrc
    

传统安装方法

请尽可能使用 Docker 镜像!要支持各种平台及其各自的怪癖变得越来越困难。

假设使用的是 Ubuntu、Kali 或 Parrot Linux,并已安装 Python 3.6。

在终端中:

root@kitploit:~
git clone https://github.com/GoVanguard/legion.git
cd legion
sudo chmod +x startLegion.sh
sudo ./startLegion.sh

🏗 开发

执行测试用例

要运行所有测试用例,在根目录下执行:

root@kitploit:~
python -m unittest

修改配置

可以通过编辑 legion.conf 文件轻松修改选定端口和关联终端操作的配置。

[StagedNmapSettings] 定义了将按顺序扫描哪些端口以及将调用的 NSE 脚本。

[SchedulerSettings] 定义了根据端口扫描结果自动执行哪些操作。

root@kitploit:~
sudoedit /root/.local/share/legion/legion.conf

⚖️ 许可证

Legion 根据 GNU General Public License v3.0 许可。请查阅 LICENSE 了解更多信息。

⭐️ 致谢

  • 重构的 Python 3.6+ 代码库、新增的功能集以及 Legion 的持续开发归功于 GoVanguard
  • 最初的 Sparta Python 2.7 代码库和应用程序设计归功于 SECFORCE。
  • 几个额外的 PortActions、PortTerminalActions 和 SchedulerSettings 归功于 batmancrew。
  • nmap XML 输出解析引擎主要基于 yunshu 的代码,由 ketchup 修改,再由 SECFORCE 修改。
  • smbenum.sh 使用的 ms08-067_check 脚本归功于 Bernardo Damele A.G.
  • Legion 严重依赖 nmap、hydra、python、PyQt、SQLAlchemy 以及许多其他工具和技术,因此我们要感谢所有这些工具的创建者。
  • 特别感谢 Dmitriy Dubson 对该项目的持续贡献!
下载工具
  • 测试 Docker 是否可访问:
    root@kitploit:~
    docker images