## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-K8GEGE-LADONGO
# Ladon Scanner For Golang
### Wiki
http://k8gege.org/Ladon/LadonGo.html
       
### 简介
LadonGo 是一款开源的内网渗透扫描器框架,可用于轻松探测 C 段、B 段、A 段的存活主机、指纹识别、端口扫描、密码爆破、远程执行、高危漏洞检测等。4.0 版本包含 37 个功能,高危漏洞检测 MS17010、SmbGhost,远程执行 SshCmd、WinrmCmd、PhpShell、JspShell、GoWebShell,12 种协议密码爆破 Smb/Ssh/Ftp/Mysql/Mssql/Oracle/Sqlplus/Winrm/HttpBasic/Edits/MongoDB/RouterOS,存活检测/信息收集/指纹识别 NbtInfo、OnlinePC、Ping、Icmp、SnmpScan、HttpBanner、HttpTitle、TcpBanner、WeblogicScan、OxidScan,端口扫描/服务探测 PortScan,正向 Socks5 代理。
LadonGO 5.2 Pentest Scanner framework 全平台Go开源内网渗透扫描器框架,Windows/Linux/Mac内网渗透,使用它可轻松一键批量探测C段、B段、A段存活主机、高危漏洞检测MS17010、SmbGhost,远程执行SSH/Winrm,密码爆破SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis,端口扫描服务识别PortScan指纹识别/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid多网卡主机,端口扫描服务识别PortScan。
### 开发环境
操作系统:Kali 2019 X64
IDE: Mousepad
Go: 1.13 Linux
### 功能模块
#### 探测
#### 漏洞检测
.| .
---|---
MS17010| (使用 SMB 协议检测 MS17010 主机)
SmbGhost| (使用 SMB 协议检测 SmbGhost 主机)
CVE-2021-21972| (检测 VMware vCenter 6.5/6.7/7.0 RCE 漏洞)
CVE-2021-26855| (检测 CVE-2021-26855 Microsoft Exchange SSRF)
#### 密码爆破
#### 远程执行
#### 漏洞利用
.| .
---|---
PhpStudyDoor| (PhpStudy 2016 & 2018 后门利用)
CVE-2018-14847| (导出 RouterOS 密码 6.29 至 6.42)
#### Socks5
.| .
---|---
Socks5| (Socks5 正向代理服务器)
### 构建
root@kitploit:~
go get github.com/k8gege/LadonGo
go build Ladon.go
### 编译
root@kitploit:~
make windows
make linux
make mac
### 安装
#### Linux/Mac
root@kitploit:~
make install
#### Windows
root@kitploit:~
go run install.go
### 使用
#### 帮助
root@kitploit:~
Ladon FuncList
Ladon Detection
Ladon VulDetection
adon BruteFor
Ladon RemoteExec
Ladon Exploit
Ladon Example
#### 用法
Ladon IP/主机名/CIDR/URL/txt 模块
root@kitploit:~
Ladon 192.168.1.8 MS17010
Ladon 192.168.1.8/24 MS17010
Ladon 192.168.1/c MS17010
Ladon 192.168/b MS17010
Ladon 192/a MS17010
Ladon 192.168.1-192.168.5 MS17010
Ladon http://192.168.1.8:8080 BasicAuthScan
Ladon ip.txt MS17010
Ladon url.txt HttpBanner
#### 示例
##### 正向 Socks5 代理服务器
Ladon Socks5 192.168.1.8 1080
##### 信息收集和漏洞检测
Ping 扫描 C 段存活主机(任意权限)
Ladon 192.168.1.8/24 PingScan
ICMP 扫描 C 段存活主机(管理员权限)
Ladon 192.168.1.8/24 IcmpScan
SNMP 扫描 C 段存活主机和设备
Ladon 192.168.1.8/24 SnmpScan
SMB 扫描 C 段永恒之蓝 MS17010 漏洞主机
Ladon 192.168.1.8/24 MS17010
SMB 扫描 C 段永恒之黑 SmbGhost 漏洞主机
Ladon 192.168.1.8/24 SmbGhost
T3 扫描 C 段开放 WebLogic 的主机
Ladon 192.168.1.8/24 T3Scan
HTTP 扫描 C 段开放网站 Banner
Ladon 192.168.1.8/24 BannerScan
HTTP 扫描 C 段开放网站标题
Ladon 192.168.1.8/24 HttpTitle
TCP 扫描 C 段开放端口服务信息
Ladon 192.168.1.8/24 TcpBanner
TCP 扫描 C 段主机常见开放端口
Ladon 192.168.1.8/24 PortScan
##### 密码爆破,弱口令
扫描 C 段 445 端口 Windows 机器的弱口令
Ladon 192.168.1.8/24 SmbScan
扫描 C 段 22 端口 Linux 机器的 SSH 弱口令
Ladon 192.168.1.8/24 SshScan
扫描 C 段 21 端口 FTP 服务器的弱口令
Ladon 192.168.1.8/24 FtpScan
扫描 C 段 3306 端口 MySQL 服务器的弱口令
Ladon 192.168.1.8/24 MysqlScan
扫描 C 段 1521 端口 Oracle 服务器的弱口令
Ladon 192.168.1.8/24 OracleScan
扫描 C 段 27017 端口 MongoDB 服务器的弱口令
Ladon 192.168.1.8/24 MongodbScan
扫描 C 段 1521 端口 Oracle 服务器的弱口令(Sqlplus)
Ladon 192.168.1.8/24 SqlplusScan
扫描 C 段 5985 端口 WinRM 服务器的弱口令
Ladon 192.168.1.8/24 WinrmScan
扫描 C 段 6379 端口 Redis 服务器的空口令
Ladon 192.168.1.8/24 RedisScan
扫描 C 段 8728 端口 RouterOS 路由器
Ladon 192.168.1.8/24 RouterOSScan
##### 远程命令执行
root@kitploit:~
Ladon SshCmd host port user pass cmd
Ladon WinrmCmd host port user pass cmd
Ladon PhpShell url pass cmd
Ladon PhpStudyDoor url cmd
SshCmd & WinrmCmd 
PhpShell & PhpStudyDoor 
#### 扫描 IP/24 (192.168.1/c)
.| .| .
---|---|---
#### 扫描 B 段 (192.168/b)
PS:实际扫描速度与 Ladon .Net 版本相近,但未特别记录,因为在重写测试过程中顺便记录了 Go 版的速度。
### 跨平台 / 全平台 / 全系统
支持新旧操作系统,尤其是老旧 Linux 系统。许多网上的工具根本无法使用,或报出各种错误。
#### 测试平台
#### MacOS x64 10.15

#### Linux

#### Windows

### 下载
#### LadonGo(所有操作系统)
https://github.com/k8gege/LadonGo/releases
http://k8gege.org/Download/LadonGo.rar
#### Ladon(Windows 和 Cobalt Strike)
历史版本:https://github.com/k8gege/Ladon/releases
911 版本:http://k8gege.org/Download

## 星标历史

