Leviathan 是一款大规模审计工具包,具备广泛的服务发现、暴力破解、SQL 注入检测和运行自定义漏洞利用的能力。它整合了 masscan、ncrack、dsss 等开源工具,并允许您灵活组合使用。
本项目的主要目标是审计尽可能多的系统,范围覆盖全国或广泛的 IP 段。
服务发现:通过 Shodan、Censys 发现特定国家或 IP 段内的 FTP、SSH、Telnet、RDP、MYSQL 服务。也可以使用集成的 masscan 工具手动发现 IP 段上的运行服务。
简短演示:https://asciinema.org/a/617bsxl1y84bav9f5bcwllx7r
暴力破解:您可以使用集成的 ncrack 工具对发现的服务进行暴力破解。工具包含常用组合词库和特定服务的默认密码。
简短演示:https://asciinema.org/a/43y2j38zu7hbnuahrj233d5r0
远程命令执行:您可以在被攻陷的设备上远程执行系统命令。
简短演示:https://asciinema.org/a/0xcrhd12f2lpkbktjldwtab16
SQL 注入扫描器:针对特定国家域名或自定义 Google Dork 的网站发现 SQL 注入漏洞。
简短演示:https://asciinema.org/a/2mwfmd9afsuyg5p0vzcq5e6si
专用漏洞利用:通过 Shodan、Censys 或 masscan 发现易受攻击的目标,并使用您自己提供的漏洞利用程序或预置的漏洞利用程序进行大规模攻击。
简短演示:https://asciinema.org/a/9uqsjvnru780h0ue6ok9j9ktb
Masscan:由 Robert David Graham 开发的超高速 TCP 端口扫描器。Leviathan 使用 masscan 在大型 IP 段上检测服务。https://github.com/robertdavidgraham/masscan
Ncrack:高速网络认证破解工具。Leviathan 使用 ncrack 暴力破解 FTP、SSH、RDP、Telnet、MYSQL 等服务。https://github.com/nmap/ncrack
DSSS (Damn Small SQLi Scanner):由 Miroslav Stampar 开发的功能完备且精简的 SQL 注入漏洞扫描器。Leviathan 使用 DSSS 识别特定 URL 上的 SQL 注入漏洞。https://github.com/stamparm/DSSS
详细安装说明请访问我们的 wiki 页面。
通过克隆 Git 仓库下载 leviathan:
git clone https://github.com/leviathan-framework/leviathan.git
进入文件夹
cd leviathan
安装 Python 库:
pip install -r requirements.txt
完成!
通过克隆 Git 仓库下载 leviathan:
git clone https://github.com/leviathan-framework/leviathan.git
进入文件夹
cd leviathan
运行安装脚本。它将安装所需工具(ncrack、masscan)和 Python 库。
bash scripts/debian_install.sh
完成!
如果您的系统未安装 Homebrew,请先安装:
/usr/bin/ruby -e "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/master/install)"
通过克隆 Git 仓库下载 leviathan:
git clone https://github.com/leviathan-framework/leviathan.git
进入文件夹
cd leviathan
运行安装脚本。它将安装所需工具(ncrack、masscan)和 Python 库。
bash scripts/macos_install.sh
完成!
运行此程序需要 Python 2.7.x 版本。
支持平台:Linux(Kali Linux、Debian、Ubuntu)、macOS
使用以下命令运行程序:
python leviathan.py
您可以在菜单中获取基本用法信息。详细手册请访问我们的 wiki 页面。

本项目由 Utku Sen 和 Ozge Barbaros 编写
虽然本工具可能对某些人有用,但存在重大风险。 即使您是无辜的,仅仅运行 leviathan 也可能因妨碍司法公正而面临监禁。请注意,在您“自身”环境之外使用此工具被视为恶意行为且违反法律。请谨慎使用。