Ladon 9.2.6 20221112=============================================以下模块40 48解决Cisco tls 1.2服务器提交协议冲突的B...
CVE-2022-1119 WordPress漏洞复现
漏洞编号CVE-2022-1119一、漏洞描述WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在...
Ladon9.2.4_20221024
01工具介绍Ladon 简明使用教程 完整文档: http://k8gege.org/Ladon 支持Cmd、Shell、Cobalt Strike、PowerShell下使用Windows...
Ladon 9.2.2多款打印机任意代码执行漏洞检测
Ladon 9.2.2 2022.9.18[+]PrinterPoc 打印机PJA任意代码执行漏洞批量检测[u]CiscoScan支持tls 1.3 建议优先使用Ladon48[u...
Ladon 9.2.3 20221001国庆版更新啦!
01 工具介绍 Ladon 简明使用教程 完整文档: http://k8gege.org/Ladon 支持Cmd、Shell、Cobalt Strike、PowerShell下使用 W...
host碰撞探测资产Ladon探测域名内网IP
前言在内网渗透中,有时候你会发现有些WEB无法通过IP访问,主要原因是目标对网站进行了域名绑定,尤其是同服上有多个域名站点的。这时候你访问可能报401、403、404等错误,或者也不报错返回IIS或A...
Ladon 9.2.1更新
Ladon简介——作者k8gege公众号:K8实验室看有除了k8哥哥以外的付费星球发出来了,我就直接发公众号了吧文末获取下载链接Ladon一款用于大型网络渗透的多线程插件化综合扫描神器,含端口扫描、服...
Ladon 9.2.0 CVE-2022-27925 Zimbra Rce GetShell漏洞复现
Zimbra是一套邮箱和协同办公平台,包括WebMail,日历,通信录,Web文档管理等功能,有140个国家的超过20万企业使用,其中包括超过1000个政府和金融机构。CVE-2022-27925漏洞...
LadonGo制作Zimbra CVE-2022-27925 ZIP穿越漏洞文件
LadonGo 4.2 更新功能4.2 2022.7.12[+]EVILARC 压缩文件路径穿越漏洞生成器Usage: Ladon EvilArc poc.zip 3 tmp/ lnx test.js...
Ladon捕获0day payload批量getshell
背景使用2011版菜刀访问某个webshell,发现被WAF拦截,,使用2016版可连,想看一下两者的发包特征,搭个IIS、Apache、Nginx、Tomcat环境来看post数据,默认...
Ladon9.1.8获取WordPress主程序、主题、插件版本
这是以前写的一个GUI工具,只能一个URL,一般来说针对指定目标或几个目标够用了。因为一个站可能有几个插件,去搜索插件对应漏洞POC已经够忙活了,当然主程序、主题、插件都没洞的话,直接跳过,就不忙了。...
LadonGui 9.1.8 全新UI界面
GUI版原设计只是为了方便本地测试Ladon,相当于试用版。因为大部分情况下都在使用命令行版,所以一直都没有美化界面。当然还有另一个原因,界面过炫多半功能不咋样,还有想要体积小,连一个图标都不想放,现...
7