目前python版功能較少,不管在Windows仍是Linux系統性能以及速度均也比不上Ladon.exe
惟一的優勢是跨平臺,後續會添加相關功能,缺點也明顯py打包程序很大,不太適合在目標使用
python
Ladon一款用於大型網絡滲透的多線程插件化綜合掃描神器,含端口掃描、服務識別、網絡資產、密碼爆破、高危漏洞檢測以及一鍵GetShell,支持批量A段/B段/C段以及跨網段掃描,支持URL、主機、域名列表掃描。5.5版本內置39個功能模塊,經過多種協議以及方法快速獲取目標網絡存活主機IP、計算機名、工做組、共享資源、網卡地址、操做系統版本、網站、子域名、中間件、開放服務、路由器、數據庫等信息,漏洞檢測包含MS170十、Weblogic、ActiveMQ、Tomcat、Struts2等,密碼爆破11種含數據庫(Mysql、Oracle、MSSQL)、FTP、SSH(Linux主機)、VNC、Windows密碼(IPC、WMI、SMB)、Weblogic後臺、Rar壓縮包密碼等,Web指紋識別模塊可識別75種(Web應用、中間件、腳本類型、頁面類型)等,可高度自定義插件POC支持.NET程序集、DLL(C#/Delphi/VC)、PowerShell等語言編寫的插件,支持經過配置INI批量調用任意外部程序或命令,EXP生成器可一鍵生成漏洞POC快速擴展掃描能力。Ladon支持Cobalt Strike插件化掃描快速拓展內網進行橫向移動。
git
ID | 主題 | URL |
---|---|---|
1 | Ladon文檔主頁 | https://github.com/k8gege/Ladon/wiki |
2 | 基礎用法詳解 | https://github.com/k8gege/Ladon/wiki/Ladon-Usage |
3 | Cobalt Strike | https://github.com/k8gege/Ladon/wiki/Ladon-&-Cobalt-Strike |
4 | Exp生成器使用 | https://github.com/k8gege/Ladon/wiki/LadonExp-Usage |
5 | 高度自定義插件 | https://github.com/k8gege/Ladon/wiki/Ladon-Diy-Moudle |
6 | 外部模塊參考 | https://github.com/k8gege/K8CScan/wiki |
7 | PowerLadon | https://github.com/k8gege/Ladon/wiki/Ladon-&-PowerShell |
8 | PythonLadon | https://github.com/k8gege/PyLadon |
9 | LinuxLadon | https://github.com/k8gege/LinuxLadon |
10 | 漏洞演示視頻 | https://github.com/k8gege/K8CScan/tree/master/Video |