一、工具介绍
二、使用方法
1、扫描模块
IP
Ladon
192.168.1.8
MS17010
C段 Ladon
192.168.1.8
/
24
MS17010
C段 Ladon
192
.
168
.
1
/c MS17010
B段 Ladon
192
.
168
/b MS17010
A段 Ladon
192
/a MS17010
C段(
1
-
5
) Ladon
192
.
168
.
1
-
192
.
168
.
5
MS17010
URL Ladon http://192.168.1.8:8080 BasicAuthScan
IP列表 Ladon ip.txt MS17010
URL列表 Ladon url.txt HttpBanner
2、正向代理Socks5
Ladon
Socks5
192
.168
.1
.8
1080
3、漏洞检测
Ping扫描C段存活主机(任意权限)
Ladon
192.168.1.8/24 PingScan
ICMP扫描C段存活主机(管理员权限)
Ladon
192.168.1.8/24 IcmpScan
SNMP扫描C段存活主机、设备信息
Ladon
192.168.1.8/24 SnmpScan
SMB扫描C段永恒之蓝MS17010漏洞主机
Ladon
192.168.1.8/24 MS17010
SMB扫描C段永恒之黑SmbGhost漏洞主机
Ladon
192.168.1.8/24 SmbGhost
T3扫描C段开放WebLogic的主机
Ladon
192.168.1.8/24 T3Scan
HTTP扫描C段开放Web站点Banner
Ladon
192.168.1.8/24 BannerScan
HTTP扫描C段开放Web站点标题
Ladon
192.168.1.8/24 HttpTitle
TCP扫描C段开放端口服务信息
Ladon
192.168.1.8/24 TcpBanner
TCP扫描C段主机常见开放端口
Ladon
192.168.1.8/24 PortScan
4、密码爆破
扫描C段445端口Windows机器弱口令
Ladon
192.168.1.8/24 SmbScan
扫描C段22端口Linux机器SSH弱口令
Ladon
192.168.1.8/24 SshScan
扫描C段21端口FTP服务器弱口令
Ladon
192.168.1.8/24 FtpScan
扫描C段3306端口Mysql服务器弱口令
Ladon
192.168.1.8/24 MysqlScan
扫描C段1521端口Oracle服务器弱口令
Ladon
192.168.1.8/24 OracleScan
扫描C段27017端口MongoDB服务器弱口令
Ladon
192.168.1.8/24 MongodbScan
扫描C段1521端口Oracle服务器弱口令
Ladon
192.168.1.8/24 SqlplusScan
扫描C段5985端口Winrm服务器弱口令
Ladon
192.168.1.8/24 WinrmScan
扫描C段6379端口Redis服务器空口令
Ladon
192.168.1.8/24 RedisScan
扫描C段8728端口RouterOS路由器
Ladon
192.168.1.8/24 RouterOSScan
5、远程命令执行
Ladon
SshCmd host port user pass cmd
Ladon
WinrmCmd host port user pass cmd
Ladon
PhpShell url pass cmd
Ladon
PhpStudyDoor url cmd
三、下载地址
https://github.com/k8gege/LadonGo
原文始发于微信公众号(LemonSec):推荐|内网渗透扫描器
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论