内网渗透扫描器 -- LadonGo
2022-8-30 09:58:37 Author: 黑白之道(查看原文) 阅读量:14 收藏

一、工具介绍

LadonGo一款开源内网渗透扫描器框架,使用它可轻松一键探测C段、B段、A段存活主机、指纹识别、端口扫描、密码爆破、远程执行、高危漏洞检测等。4.0版本包含37个功能,高危漏洞检测MS17010、SmbGhost,远程执行SshCmd、WinrmCmd、PhpShell、JspShell、GoWebShell、L,12种协议密码爆破Smb/Ssh/Ftp/Mysql/Mssql/Oracle/Sqlplus/Winrm/HttpBasic/Redis/MongoDB/RouterOS,存活探测/信息收集/指纹识别NbtInfo、OnlinePC、Ping、Icmp、SnmpScan,HttpBanner、HttpTitle、TcpBanner、WeblogicScan、OxidScan,端口扫描/服务探测PortScan,正向Socks5代理。

二、使用方法

1、扫描模块

IP Ladon 192.168.1.8 MS17010C段 Ladon 192.168.1.8/24 MS17010C段 Ladon 192.168.1/c MS17010B段 Ladon 192.168/b MS17010A段 Ladon 192/a MS17010
C段(1-5) Ladon 192.168.1-192.168.5 MS17010URL Ladon http://192.168.1.8:8080 BasicAuthScanIP列表 Ladon ip.txt MS17010URL列表 Ladon url.txt HttpBanner

2、正向代理Socks5

Ladon Socks5 192.168.1.8 1080

3、漏洞检测

Ping扫描C段存活主机(任意权限)Ladon 192.168.1.8/24 PingScan
ICMP扫描C段存活主机(管理员权限)Ladon 192.168.1.8/24 IcmpScan
SNMP扫描C段存活主机、设备信息Ladon 192.168.1.8/24 SnmpScan
SMB扫描C段永恒之蓝MS17010漏洞主机Ladon 192.168.1.8/24 MS17010
SMB扫描C段永恒之黑SmbGhost漏洞主机Ladon 192.168.1.8/24 SmbGhost
T3扫描C段开放WebLogic的主机Ladon 192.168.1.8/24 T3Scan
HTTP扫描C段开放Web站点BannerLadon 192.168.1.8/24 BannerScan
HTTP扫描C段开放Web站点标题Ladon 192.168.1.8/24 HttpTitle
TCP扫描C段开放端口服务信息Ladon 192.168.1.8/24 TcpBanner
TCP扫描C段主机常见开放端口Ladon 192.168.1.8/24 PortScan

4、密码爆破

扫描C段445端口Windows机器弱口令Ladon 192.168.1.8/24 SmbScan
扫描C段22端口Linux机器SSH弱口令Ladon 192.168.1.8/24 SshScan
扫描C段21端口FTP服务器弱口令Ladon 192.168.1.8/24 FtpScan
扫描C段3306端口Mysql服务器弱口令Ladon 192.168.1.8/24 MysqlScan
扫描C段1521端口Oracle服务器弱口令Ladon 192.168.1.8/24 OracleScan
扫描C段27017端口MongoDB服务器弱口令Ladon 192.168.1.8/24 MongodbScan
扫描C段1521端口Oracle服务器弱口令Ladon 192.168.1.8/24 SqlplusScan
扫描C段5985端口Winrm服务器弱口令Ladon 192.168.1.8/24 WinrmScan
扫描C段6379端口Redis服务器空口令Ladon 192.168.1.8/24 RedisScan
扫描C段8728端口RouterOS路由器Ladon 192.168.1.8/24 RouterOSScan

5、远程命令执行

Ladon SshCmd host port user pass cmdLadon WinrmCmd host port user pass cmdLadon PhpShell url pass cmdLadon PhpStudyDoor url cmd

三、下载地址

https://github.com/k8gege/LadonGo

文章来源:系统安全运维

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文

END

多一个点在看多一条小鱼干


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650549703&idx=4&sn=dbe9fa948127fee1005057aa886a3e55&chksm=83bd4823b4cac1357e72dd73a7323cdf9c8308e43ea331e43408fec83fd0fdecde5069b20ed9#rd
如有侵权请联系:admin#unsafe.sh