Releases: k8gege/Ladon
Ladon 6.1 20200321
[+]OnlinePC 识别Cisco、华为、3Com、中兴、三星、诺基亚、Tp-Link、Apple、爱立信等
[+]SmbHashScan HASH传递SMB密码爆破
[+]AniDnsDump 域及子域内机器获取
[+]INI配置支持自定义程序密码爆破
[+]命令行参数支持Cidr格式IP扫描
[+]getHtml 获取内网网页HTML源码
Ladon 6.0 20200110
2020.1.9 fixbug
修复6.0 MS17010 noping扫描显示非存活主机的问题
修复6.0 OsScan noping扫描显示非存活主机的问题
关于6.0 Win2008 R2 X64 SmbScan DLL报错(原因2008默认未启用.NET 3.5)
修复6.0 重新启用IpcScan,少量密码验证的话可以使用,因为使用SmbScan还得DLL
Ladon 6.0 20191224
Ladon6.0
新增FTP/HTTP密码嗅探、IIS密码读取、LDAP域密码爆破、
进程详细信息获取、渗透相关信息获取、命令行参数信息
操作系统识别、Wmi密码爆破、Smb密码爆破等功能优化
更新日志
动作 | 模块 | 说明 |
---|---|---|
新增 | LdapScan | AD域密码爆破:基于Ldap协议爆破Windows密码 |
新增 | FtpSniffer/SnifferFtp | Ftp密码嗅探(无需WinPcap) |
新增 | HttpSniffer/SnifferHTTP | HTTP密码嗅探(无需WinPcap) |
新增 | GetCmdLine/CmdLine | 获取进程命令行参数/可指定进程 |
新增 | GetInfo | 获取渗透基础信息(IP、域信息、系统信息、软件信息、网络连接、补丁信息、用户等) |
新增 | GetInfo2 | 包含GetInfo & Wmi获取信息 |
新增 | Sniffer | 网络嗅探(源地址、目标地址),可用于发现内网存活主机、恶意木马上线地址 |
新增 | EnumIIS/IisWeb | 获取IIS站点、路径、帐号、密码 |
新增 | EnumProcess/ProcessList/tasklist | 枚举进程 结果(PID、Session、位数、进程名、用户名、路径、标题) |
更新 | HttpDownload/wget | HTTP下载命令简化也可使用wget |
更新 | OsScan | 扫描速度优化(某项目批量C段不再卡死) |
更新 | WmiScan | 135端口关闭或RPC不可用停止爆破 |
更新 | SmbScan | 445端口关闭停止爆破(功能完美代替IpcScan,只是需使用DLL) |
移除 | IPCScan | 速度慢以及批量可能存在误报将其移除,反正SmbScan完全替代 |
更新 | 所有模块 | 所有功能模块参数忽略大小写 |
Ladon 5.8 20191214
Ladon 5.8 20191214
[u]OsScan新增RDP探测Windows系统版本
[u]OsScan新增netbios协议获取机器名
[u]OnlinePC新增Vmware虚拟机识别
[+]扫描时间 & 结束时间
[u]OsScan新增MAC/DNS探测存活主机
[u]OsScan新增Vmware\TP-LINK\Cisco识别
[+]Golang插件 goscan.dll
[+]Bug修复
[+]非IP提示(以免测试ping不通导致插件接收不到参数)
[+]HttpDownLoad
[+]FtpDownLoad
[u]优化加载net dll插件
[u]优化加载net exe插件
[+]判断自定义模块是否存在
Ladon 5.7 20191126
[+]HttpBasicScan Tomcat\phpMyAdmint等基本认证密码爆破
[+]HttpBasicScan 401认证密码爆破(支持用户密码、仅密码)
[+]TomcatScan Tomcat密码爆破/弱口令破解
[u]WahtCMS + Apache Axis2 & Apache Flink
Ladon 5.6
Ladon 5.6 20191121
[+]OnlineIP 添加MAC/DNS探测存活主机
[+]OnlinePC 添加MAC/DNS探测存活主机
[+]WeblogicPoc CVE-2018-2894
Ladon 5.5
Ladon一款用于大型网络渗透的多线程插件化综合扫描神器,含端口扫描、服务识别、网络资产、密码爆破、高危漏洞检测以及一键GetShell,支持批量A段/B段/C段以及跨网段扫描,支持URL、主机、域名列表扫描。5.5版本内置39个功能模块,通过多种协议以及方法快速获取目标网络存活主机IP、计算机名、工作组、共享资源、网卡地址、操作系统版本、网站、子域名、中间件、开放服务、路由器、数据库等信息,漏洞检测包含MS17010、Weblogic、ActiveMQ、Tomcat、Struts2等,密码爆破11种含数据库(Mysql、Oracle、MSSQL)、FTP、SSH(Linux主机)、VNC、Windows密码(IPC、WMI、SMB)、Weblogic后台、Rar压缩包密码等,Web指纹识别模块可识别75种(Web应用、中间件、脚本类型、页面类型)等,可高度自定义插件POC支持.NET程序集、DLL(C#/Delphi/VC)、PowerShell等语言编写的插件,支持通过配置INI批量调用任意外部程序或命令,EXP生成器可一键生成漏洞POC快速扩展扫描能力。Ladon支持Cobalt Strike插件化扫描快速拓展内网进行横向移动。