Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
LadonGo — Ladon for Kali 全平台开源内网渗透扫描器,Windows/Linux/Mac/路由器内网渗透,使用它可轻松一键批量探测C段、B段、A段存活主机、高危漏洞检测MS17010、SmbGhost,远程执行SSH/Winrm,密码爆破SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis,端口扫描服务识别PortScan指纹识别/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid多网卡主机,端口扫描服务识别PortScan。 | Kitploit
工具/GitHubGitHub/k8gege/ladongo
侦察漏洞扫描器密码攻击端口扫描漏洞利用信息收集渗透测试远程访问工具
GitHubk8gege/ladongo

LadonGo

Ladon for Kali 全平台开源内网渗透扫描器,Windows/Linux/Mac/路由器内网渗透,使用它可轻松一键批量探测C段、B段、A段存活主机、高危漏洞检测MS17010、SmbGhost,远程执行SSH/Winrm,密码爆破SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis,端口扫描服务识别PortScan指纹识别/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid多网卡主机,端口扫描服务识别PortScan。

查看仓库
1.7k30342年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Ladon Scanner For Golang

Wiki

http://k8gege.org/Ladon/LadonGo.html

Author Ladon Bin GitHub issues Github Stars GitHub forks GitHub license Downloads

简介

LadonGo 是一款开源的内网渗透扫描器框架,可用于轻松探测 C 段、B 段、A 段的存活主机、指纹识别、端口扫描、密码爆破、远程执行、高危漏洞检测等。4.0 版本包含 37 个功能,高危漏洞检测 MS17010、SmbGhost,远程执行 SshCmd、WinrmCmd、PhpShell、JspShell、GoWebShell,12 种协议密码爆破 Smb/Ssh/Ftp/Mysql/Mssql/Oracle/Sqlplus/Winrm/HttpBasic/Edits/MongoDB/RouterOS,存活检测/信息收集/指纹识别 NbtInfo、OnlinePC、Ping、Icmp、SnmpScan、HttpBanner、HttpTitle、TcpBanner、WeblogicScan、OxidScan,端口扫描/服务探测 PortScan,正向 Socks5 代理。

LadonGO 5.2 Pentest Scanner framework 全平台Go开源内网渗透扫描器框架,Windows/Linux/Mac内网渗透,使用它可轻松一键批量探测C段、B段、A段存活主机、高危漏洞检测MS17010、SmbGhost,远程执行SSH/Winrm,密码爆破SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis,端口扫描服务识别PortScan指纹识别/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid多网卡主机,端口扫描服务识别PortScan。

开发环境

操作系统:Kali 2019 X64

IDE: Mousepad

Go: 1.13 Linux

功能模块

探测

漏洞检测

..
MS17010(使用 SMB 协议检测 MS17010 主机)
SmbGhost(使用 SMB 协议检测 SmbGhost 主机)
CVE-2021-21972(检测 VMware vCenter 6.5/6.7/7.0 RCE 漏洞)
CVE-2021-26855(检测 CVE-2021-26855 Microsoft Exchange SSRF)

密码爆破

远程执行

漏洞利用

..
PhpStudyDoor(PhpStudy 2016 & 2018 后门利用)
CVE-2018-14847(导出 RouterOS 密码 6.29 至 6.42)

Socks5

..
Socks5(Socks5 正向代理服务器)

构建

root@kitploit:~
go get github.com/k8gege/LadonGo
go build Ladon.go

编译

root@kitploit:~
make windows
make linux
make mac

安装

Linux/Mac

root@kitploit:~
make install

Windows

root@kitploit:~
go run install.go

使用

帮助

root@kitploit:~
Ladon FuncList
Ladon Detection
Ladon VulDetection
adon BruteFor
Ladon RemoteExec
Ladon Exploit
Ladon Example

用法

Ladon IP/主机名/CIDR/URL/txt 模块

root@kitploit:~
Ladon 192.168.1.8 MS17010
Ladon 192.168.1.8/24 MS17010
Ladon 192.168.1/c MS17010
Ladon 192.168/b MS17010
Ladon 192/a MS17010

Ladon 192.168.1-192.168.5 MS17010
Ladon http://192.168.1.8:8080 BasicAuthScan
Ladon ip.txt MS17010
Ladon url.txt HttpBanner

示例

正向 Socks5 代理服务器

Ladon Socks5 192.168.1.8 1080

信息收集和漏洞检测

Ping 扫描 C 段存活主机(任意权限)

Ladon 192.168.1.8/24 PingScan

ICMP 扫描 C 段存活主机(管理员权限)

Ladon 192.168.1.8/24 IcmpScan

SNMP 扫描 C 段存活主机和设备

Ladon 192.168.1.8/24 SnmpScan

SMB 扫描 C 段永恒之蓝 MS17010 漏洞主机

Ladon 192.168.1.8/24 MS17010

SMB 扫描 C 段永恒之黑 SmbGhost 漏洞主机

Ladon 192.168.1.8/24 SmbGhost

T3 扫描 C 段开放 WebLogic 的主机

Ladon 192.168.1.8/24 T3Scan

HTTP 扫描 C 段开放网站 Banner

Ladon 192.168.1.8/24 BannerScan

HTTP 扫描 C 段开放网站标题

Ladon 192.168.1.8/24 HttpTitle

TCP 扫描 C 段开放端口服务信息

Ladon 192.168.1.8/24 TcpBanner

TCP 扫描 C 段主机常见开放端口

Ladon 192.168.1.8/24 PortScan

密码爆破,弱口令

扫描 C 段 445 端口 Windows 机器的弱口令

Ladon 192.168.1.8/24 SmbScan

扫描 C 段 22 端口 Linux 机器的 SSH 弱口令

Ladon 192.168.1.8/24 SshScan

扫描 C 段 21 端口 FTP 服务器的弱口令

Ladon 192.168.1.8/24 FtpScan

扫描 C 段 3306 端口 MySQL 服务器的弱口令

Ladon 192.168.1.8/24 MysqlScan

扫描 C 段 1521 端口 Oracle 服务器的弱口令

Ladon 192.168.1.8/24 OracleScan

扫描 C 段 27017 端口 MongoDB 服务器的弱口令

Ladon 192.168.1.8/24 MongodbScan

扫描 C 段 1521 端口 Oracle 服务器的弱口令(Sqlplus)

Ladon 192.168.1.8/24 SqlplusScan

扫描 C 段 5985 端口 WinRM 服务器的弱口令

Ladon 192.168.1.8/24 WinrmScan

扫描 C 段 6379 端口 Redis 服务器的空口令

Ladon 192.168.1.8/24 RedisScan

扫描 C 段 8728 端口 RouterOS 路由器

Ladon 192.168.1.8/24 RouterOSScan

远程命令执行
root@kitploit:~
Ladon SshCmd host port user pass cmd
Ladon WinrmCmd host port user pass cmd
Ladon PhpShell url pass cmd
Ladon PhpStudyDoor url cmd

SshCmd & WinrmCmd image

PhpShell & PhpStudyDoor image

扫描 IP/24 (192.168.1/c)

...

扫描 B 段 (192.168/b)

PS:实际扫描速度与 Ladon .Net 版本相近,但未特别记录,因为在重写测试过程中顺便记录了 Go 版的速度。

跨平台 / 全平台 / 全系统

支持新旧操作系统,尤其是老旧 Linux 系统。许多网上的工具根本无法使用,或报出各种错误。

测试平台

MacOS x64 10.15

image

Linux

image

Windows

image

下载

LadonGo(所有操作系统)

https://github.com/k8gege/LadonGo/releases
http://k8gege.org/Download/LadonGo.rar

Ladon(Windows 和 Cobalt Strike)

历史版本:https://github.com/k8gege/Ladon/releases
911 版本:http://k8gege.org/Download

星标历史

Stargazers over time

下载工具
..
OnlinePC(使用 ICMP/SNMP/Ping 探测在线主机)
PingScan(使用系统 Ping 探测在线主机)
IcmpScan(使用 ICMP 协议探测在线主机)
SnmpScan(使用 SNMP 协议探测在线主机)
HttpBanner(使用 HTTP 协议扫描 Web 横幅)
HttpTitle(使用 HTTP 协议扫描 Web 标题)
T3Scan(使用 T3 协议扫描 WebLogic 主机)
PortScan(使用 TCP 协议扫描主机开放端口)
TcpBanner(使用 TCP 协议扫描主机开放端口)
OxidScan(使用 DCOM 协议枚举网络接口)
NbtInfo(使用 NBT 协议扫描主机开放端口)
..
SmbScan(使用 SMB 协议爆破 445 端口)
SshScan(使用 SSH 协议爆破 22 端口)
FtpScan(使用 FTP 协议爆破 21 端口)
401Scan(使用 HTTP BasicAuth 爆破 Web 端口)
MysqlScan(使用 MySQL 协议爆破 3306 端口)
MssqlScan(使用 MSSQL 协议爆破 1433 端口)
OracleScan(使用 Oracle 协议爆破 1521 端口)
MongodbScan(使用 MongoDB 协议爆破 27017 端口)
WinrmScan(使用 WinRM 协议爆破 5985 端口)
SqlplusScan(使用 Oracle Sqlplus 爆破 1521 端口)
RedisScan(使用 Redis 协议爆破 6379 端口)
..
SshCmd(SSH 远程命令执行,默认 22 端口)
WinrmCmd(WinRM 远程命令执行,默认 5985 端口)
PhpShell(Php WebShell 命令执行,默认 80 端口)
GoWebShell(Go WebShell,默认 http://IP:888/web)
WinJspShell(JSP Shell 远程命令执行,默认 80 端口)
LnxJspShell(JSP Shell 远程命令执行,默认 80 端口)
LnxRevShell(Bash 反向 Shell)
ICMP3ms1/20s
WebTitle10ms1/6s
T3Scan15ms1/4s
EthScan2ms1/30s
...
EthScan23 分钟1 端口
T3Scan1 小时4 端口
WebTitle40 分钟1 端口
MS1701012 分钟1 端口
Snmp20 分钟1 端口
IDOS
0WinXP
1Win 2003
2Win 7
3Win 8.1
4Win 10
5Win 2008 R2
6Win 2012 R2
7Win 2019
8Kali 1.0.2
9Kali 2018
10Kali 2019
11SUSE 10
12CentOS 5.8
13CentOS 6.3
14CentOS 6.8
15Fedora 5
16RedHat 5.7
17BT5-R3
18MacOS 10.15
19Ubuntu 8
20Ubuntu 18