
Ladon for Kali 全平台开源内网渗透扫描器,Windows/Linux/Mac/路由器内网渗透,使用它可轻松一键批量探测C段、B段、A段存活主机、高危漏洞检测MS17010、SmbGhost,远程执行SSH/Winrm,密码爆破SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis,端口扫描服务识别PortScan指纹识别/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid多网卡主机,端口扫描服务识别PortScan。
http://k8gege.org/Ladon/LadonGo.html
LadonGo 是一款开源的内网渗透扫描器框架,可用于轻松探测 C 段、B 段、A 段的存活主机、指纹识别、端口扫描、密码爆破、远程执行、高危漏洞检测等。4.0 版本包含 37 个功能,高危漏洞检测 MS17010、SmbGhost,远程执行 SshCmd、WinrmCmd、PhpShell、JspShell、GoWebShell,12 种协议密码爆破 Smb/Ssh/Ftp/Mysql/Mssql/Oracle/Sqlplus/Winrm/HttpBasic/Edits/MongoDB/RouterOS,存活检测/信息收集/指纹识别 NbtInfo、OnlinePC、Ping、Icmp、SnmpScan、HttpBanner、HttpTitle、TcpBanner、WeblogicScan、OxidScan,端口扫描/服务探测 PortScan,正向 Socks5 代理。
LadonGO 5.2 Pentest Scanner framework 全平台Go开源内网渗透扫描器框架,Windows/Linux/Mac内网渗透,使用它可轻松一键批量探测C段、B段、A段存活主机、高危漏洞检测MS17010、SmbGhost,远程执行SSH/Winrm,密码爆破SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis,端口扫描服务识别PortScan指纹识别/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid多网卡主机,端口扫描服务识别PortScan。
操作系统:Kali 2019 X64
IDE: Mousepad
Go: 1.13 Linux
| . | . |
|---|---|
| MS17010 | (使用 SMB 协议检测 MS17010 主机) |
| SmbGhost | (使用 SMB 协议检测 SmbGhost 主机) |
| CVE-2021-21972 | (检测 VMware vCenter 6.5/6.7/7.0 RCE 漏洞) |
| CVE-2021-26855 | (检测 CVE-2021-26855 Microsoft Exchange SSRF) |
| . | . |
|---|---|
| PhpStudyDoor | (PhpStudy 2016 & 2018 后门利用) |
| CVE-2018-14847 | (导出 RouterOS 密码 6.29 至 6.42) |
| . | . |
|---|---|
| Socks5 | (Socks5 正向代理服务器) |
go get github.com/k8gege/LadonGo
go build Ladon.go
make windows
make linux
make mac
make install
go run install.go
Ladon FuncList
Ladon Detection
Ladon VulDetection
adon BruteFor
Ladon RemoteExec
Ladon Exploit
Ladon Example
Ladon IP/主机名/CIDR/URL/txt 模块
Ladon 192.168.1.8 MS17010
Ladon 192.168.1.8/24 MS17010
Ladon 192.168.1/c MS17010
Ladon 192.168/b MS17010
Ladon 192/a MS17010
Ladon 192.168.1-192.168.5 MS17010
Ladon http://192.168.1.8:8080 BasicAuthScan
Ladon ip.txt MS17010
Ladon url.txt HttpBanner
Ladon Socks5 192.168.1.8 1080
Ping 扫描 C 段存活主机(任意权限)
Ladon 192.168.1.8/24 PingScan
ICMP 扫描 C 段存活主机(管理员权限)
Ladon 192.168.1.8/24 IcmpScan
SNMP 扫描 C 段存活主机和设备
Ladon 192.168.1.8/24 SnmpScan
SMB 扫描 C 段永恒之蓝 MS17010 漏洞主机
Ladon 192.168.1.8/24 MS17010
SMB 扫描 C 段永恒之黑 SmbGhost 漏洞主机
Ladon 192.168.1.8/24 SmbGhost
T3 扫描 C 段开放 WebLogic 的主机
Ladon 192.168.1.8/24 T3Scan
HTTP 扫描 C 段开放网站 Banner
Ladon 192.168.1.8/24 BannerScan
HTTP 扫描 C 段开放网站标题
Ladon 192.168.1.8/24 HttpTitle
TCP 扫描 C 段开放端口服务信息
Ladon 192.168.1.8/24 TcpBanner
TCP 扫描 C 段主机常见开放端口
Ladon 192.168.1.8/24 PortScan
扫描 C 段 445 端口 Windows 机器的弱口令
Ladon 192.168.1.8/24 SmbScan
扫描 C 段 22 端口 Linux 机器的 SSH 弱口令
Ladon 192.168.1.8/24 SshScan
扫描 C 段 21 端口 FTP 服务器的弱口令
Ladon 192.168.1.8/24 FtpScan
扫描 C 段 3306 端口 MySQL 服务器的弱口令
Ladon 192.168.1.8/24 MysqlScan
扫描 C 段 1521 端口 Oracle 服务器的弱口令
Ladon 192.168.1.8/24 OracleScan
扫描 C 段 27017 端口 MongoDB 服务器的弱口令
Ladon 192.168.1.8/24 MongodbScan
扫描 C 段 1521 端口 Oracle 服务器的弱口令(Sqlplus)
Ladon 192.168.1.8/24 SqlplusScan
扫描 C 段 5985 端口 WinRM 服务器的弱口令
Ladon 192.168.1.8/24 WinrmScan
扫描 C 段 6379 端口 Redis 服务器的空口令
Ladon 192.168.1.8/24 RedisScan
扫描 C 段 8728 端口 RouterOS 路由器
Ladon 192.168.1.8/24 RouterOSScan
Ladon SshCmd host port user pass cmd
Ladon WinrmCmd host port user pass cmd
Ladon PhpShell url pass cmd
Ladon PhpStudyDoor url cmd
SshCmd & WinrmCmd
PhpShell & PhpStudyDoor
| . | . | . |
|---|
PS:实际扫描速度与 Ladon .Net 版本相近,但未特别记录,因为在重写测试过程中顺便记录了 Go 版的速度。
支持新旧操作系统,尤其是老旧 Linux 系统。许多网上的工具根本无法使用,或报出各种错误。
https://github.com/k8gege/LadonGo/releases
http://k8gege.org/Download/LadonGo.rar
历史版本:https://github.com/k8gege/Ladon/releases
911 版本:http://k8gege.org/Download
| . | . |
|---|
| OnlinePC | (使用 ICMP/SNMP/Ping 探测在线主机) |
| PingScan | (使用系统 Ping 探测在线主机) |
| IcmpScan | (使用 ICMP 协议探测在线主机) |
| SnmpScan | (使用 SNMP 协议探测在线主机) |
| HttpBanner | (使用 HTTP 协议扫描 Web 横幅) |
| HttpTitle | (使用 HTTP 协议扫描 Web 标题) |
| T3Scan | (使用 T3 协议扫描 WebLogic 主机) |
| PortScan | (使用 TCP 协议扫描主机开放端口) |
| TcpBanner | (使用 TCP 协议扫描主机开放端口) |
| OxidScan | (使用 DCOM 协议枚举网络接口) |
| NbtInfo | (使用 NBT 协议扫描主机开放端口) |
| . | . |
|---|
| SmbScan | (使用 SMB 协议爆破 445 端口) |
| SshScan | (使用 SSH 协议爆破 22 端口) |
| FtpScan | (使用 FTP 协议爆破 21 端口) |
| 401Scan | (使用 HTTP BasicAuth 爆破 Web 端口) |
| MysqlScan | (使用 MySQL 协议爆破 3306 端口) |
| MssqlScan | (使用 MSSQL 协议爆破 1433 端口) |
| OracleScan | (使用 Oracle 协议爆破 1521 端口) |
| MongodbScan | (使用 MongoDB 协议爆破 27017 端口) |
| WinrmScan | (使用 WinRM 协议爆破 5985 端口) |
| SqlplusScan | (使用 Oracle Sqlplus 爆破 1521 端口) |
| RedisScan | (使用 Redis 协议爆破 6379 端口) |
| . | . |
|---|
| SshCmd | (SSH 远程命令执行,默认 22 端口) |
| WinrmCmd | (WinRM 远程命令执行,默认 5985 端口) |
| PhpShell | (Php WebShell 命令执行,默认 80 端口) |
| GoWebShell | (Go WebShell,默认 http://IP:888/web) |
| WinJspShell | (JSP Shell 远程命令执行,默认 80 端口) |
| LnxJspShell | (JSP Shell 远程命令执行,默认 80 端口) |
| LnxRevShell | (Bash 反向 Shell) |
| ICMP | 3ms | 1/20s |
| WebTitle | 10ms | 1/6s |
| T3Scan | 15ms | 1/4s |
| EthScan | 2ms | 1/30s |
| . | . | . |
|---|
| EthScan | 23 分钟 | 1 端口 |
| T3Scan | 1 小时 | 4 端口 |
| WebTitle | 40 分钟 | 1 端口 |
| MS17010 | 12 分钟 | 1 端口 |
| Snmp | 20 分钟 | 1 端口 |
| ID | OS |
|---|
| 0 | WinXP |
| 1 | Win 2003 |
| 2 | Win 7 |
| 3 | Win 8.1 |
| 4 | Win 10 |
| 5 | Win 2008 R2 |
| 6 | Win 2012 R2 |
| 7 | Win 2019 |
| 8 | Kali 1.0.2 |
| 9 | Kali 2018 |
| 10 | Kali 2019 |
| 11 | SUSE 10 |
| 12 | CentOS 5.8 |
| 13 | CentOS 6.3 |
| 14 | CentOS 6.8 |
| 15 | Fedora 5 |
| 16 | RedHat 5.7 |
| 17 | BT5-R3 |
| 18 | MacOS 10.15 |
| 19 | Ubuntu 8 |
| 20 | Ubuntu 18 |