Sploitus

Exploit for LadonGo

kitploit · 2026-08-25

Exploit Code

MARKDOWN322 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-K8GEGE-LADONGO
# Ladon Scanner For Golang

### Wiki

http://k8gege.org/Ladon/LadonGo.html  


![Author](https://img.shields.io/badge/Author-k8gege-blueviolet) ![Ladon](https://img.shields.io/badge/LadonGo-5.2-yellowgreen) ![Bin](https://img.shields.io/badge/LadonGo-Bin-ff69b4) ![GitHub issues](https://img.shields.io/github/issues/k8gege/LadonGo) ![Github Stars](https://img.shields.io/github/stars/k8gege/LadonGo) ![GitHub forks](https://img.shields.io/github/forks/k8gege/LadonGo) ![GitHub license](https://img.shields.io/github/license/k8gege/LadonGo) ![Downloads](https://img.shields.io/github/downloads/k8gege/LadonGo/total?label=Release%20Download)

### 简介

LadonGo 是一款开源的内网渗透扫描器框架,可用于轻松探测 C 段、B 段、A 段的存活主机、指纹识别、端口扫描、密码爆破、远程执行、高危漏洞检测等。4.0 版本包含 37 个功能,高危漏洞检测 MS17010、SmbGhost,远程执行 SshCmd、WinrmCmd、PhpShell、JspShell、GoWebShell,12 种协议密码爆破 Smb/Ssh/Ftp/Mysql/Mssql/Oracle/Sqlplus/Winrm/HttpBasic/Edits/MongoDB/RouterOS,存活检测/信息收集/指纹识别 NbtInfo、OnlinePC、Ping、Icmp、SnmpScan、HttpBanner、HttpTitle、TcpBanner、WeblogicScan、OxidScan,端口扫描/服务探测 PortScan,正向 Socks5 代理。  


LadonGO 5.2 Pentest Scanner framework 全平台Go开源内网渗透扫描器框架,Windows/Linux/Mac内网渗透,使用它可轻松一键批量探测C段、B段、A段存活主机、高危漏洞检测MS17010、SmbGhost,远程执行SSH/Winrm,密码爆破SMB/SSH/FTP/Mysql/Mssql/Oracle/Winrm/HttpBasic/Redis,端口扫描服务识别PortScan指纹识别/HttpBanner/HttpTitle/TcpBanner/Weblogic/Oxid多网卡主机,端口扫描服务识别PortScan。

### 开发环境

操作系统:Kali 2019 X64  


IDE: Mousepad  


Go: 1.13 Linux  


### 功能模块

#### 探测

#### 漏洞检测

.| .  
---|---  
MS17010| (使用 SMB 协议检测 MS17010 主机)  
SmbGhost| (使用 SMB 协议检测 SmbGhost 主机)  
CVE-2021-21972| (检测 VMware vCenter 6.5/6.7/7.0 RCE 漏洞)  
CVE-2021-26855| (检测 CVE-2021-26855 Microsoft Exchange SSRF)  
  
#### 密码爆破

#### 远程执行

#### 漏洞利用

.| .  
---|---  
PhpStudyDoor| (PhpStudy 2016 & 2018 后门利用)  
CVE-2018-14847| (导出 RouterOS 密码 6.29 至 6.42)  
  
#### Socks5

.| .  
---|---  
Socks5| (Socks5 正向代理服务器)  
  
### 构建

root@kitploit:~
    
    
    go get github.com/k8gege/LadonGo
    go build Ladon.go
    

### 编译

root@kitploit:~
    
    
    make windows
    make linux
    make mac
    

### 安装

#### Linux/Mac

root@kitploit:~
    
    
    make install
    

#### Windows

root@kitploit:~
    
    
    go run install.go
    

### 使用

#### 帮助

root@kitploit:~
    
    
    Ladon FuncList
    Ladon Detection
    Ladon VulDetection
    adon BruteFor
    Ladon RemoteExec
    Ladon Exploit
    Ladon Example
    

#### 用法

Ladon IP/主机名/CIDR/URL/txt 模块

root@kitploit:~
    
    
    Ladon 192.168.1.8 MS17010
    Ladon 192.168.1.8/24 MS17010
    Ladon 192.168.1/c MS17010
    Ladon 192.168/b MS17010
    Ladon 192/a MS17010
    
    Ladon 192.168.1-192.168.5 MS17010
    Ladon http://192.168.1.8:8080 BasicAuthScan
    Ladon ip.txt MS17010
    Ladon url.txt HttpBanner
    

#### 示例

##### 正向 Socks5 代理服务器

Ladon Socks5 192.168.1.8 1080

##### 信息收集和漏洞检测

Ping 扫描 C 段存活主机(任意权限)  


Ladon 192.168.1.8/24 PingScan  


ICMP 扫描 C 段存活主机(管理员权限)  


Ladon 192.168.1.8/24 IcmpScan  


SNMP 扫描 C 段存活主机和设备  


Ladon 192.168.1.8/24 SnmpScan  


SMB 扫描 C 段永恒之蓝 MS17010 漏洞主机  


Ladon 192.168.1.8/24 MS17010  


SMB 扫描 C 段永恒之黑 SmbGhost 漏洞主机  


Ladon 192.168.1.8/24 SmbGhost  


T3 扫描 C 段开放 WebLogic 的主机  


Ladon 192.168.1.8/24 T3Scan  


HTTP 扫描 C 段开放网站 Banner  


Ladon 192.168.1.8/24 BannerScan  


HTTP 扫描 C 段开放网站标题  


Ladon 192.168.1.8/24 HttpTitle  


TCP 扫描 C 段开放端口服务信息  


Ladon 192.168.1.8/24 TcpBanner  


TCP 扫描 C 段主机常见开放端口  


Ladon 192.168.1.8/24 PortScan  


##### 密码爆破,弱口令

扫描 C 段 445 端口 Windows 机器的弱口令  


Ladon 192.168.1.8/24 SmbScan  


扫描 C 段 22 端口 Linux 机器的 SSH 弱口令  


Ladon 192.168.1.8/24 SshScan  


扫描 C 段 21 端口 FTP 服务器的弱口令  


Ladon 192.168.1.8/24 FtpScan  


扫描 C 段 3306 端口 MySQL 服务器的弱口令  


Ladon 192.168.1.8/24 MysqlScan  


扫描 C 段 1521 端口 Oracle 服务器的弱口令  


Ladon 192.168.1.8/24 OracleScan  


扫描 C 段 27017 端口 MongoDB 服务器的弱口令  


Ladon 192.168.1.8/24 MongodbScan  


扫描 C 段 1521 端口 Oracle 服务器的弱口令(Sqlplus)  


Ladon 192.168.1.8/24 SqlplusScan  


扫描 C 段 5985 端口 WinRM 服务器的弱口令  


Ladon 192.168.1.8/24 WinrmScan  


扫描 C 段 6379 端口 Redis 服务器的空口令  


Ladon 192.168.1.8/24 RedisScan  


扫描 C 段 8728 端口 RouterOS 路由器  


Ladon 192.168.1.8/24 RouterOSScan  


##### 远程命令执行

root@kitploit:~
    
    
    Ladon SshCmd host port user pass cmd
    Ladon WinrmCmd host port user pass cmd
    Ladon PhpShell url pass cmd
    Ladon PhpStudyDoor url cmd
    

SshCmd & WinrmCmd ![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

PhpShell & PhpStudyDoor ![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

#### 扫描 IP/24 (192.168.1/c)

.| .| .  
---|---|---  
  
#### 扫描 B 段 (192.168/b)

PS:实际扫描速度与 Ladon .Net 版本相近,但未特别记录,因为在重写测试过程中顺便记录了 Go 版的速度。

### 跨平台 / 全平台 / 全系统

支持新旧操作系统,尤其是老旧 Linux 系统。许多网上的工具根本无法使用,或报出各种错误。

#### 测试平台

#### MacOS x64 10.15

![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

#### Linux

![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

#### Windows

![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

### 下载

#### LadonGo(所有操作系统)

https://github.com/k8gege/LadonGo/releases  
http://k8gege.org/Download/LadonGo.rar

#### Ladon(Windows 和 Cobalt Strike)

历史版本:https://github.com/k8gege/Ladon/releases  
911 版本:http://k8gege.org/Download  


![](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

## 星标历史

![Stargazers over time](https://starchart.cc/k8gege/LadonGo.svg)

![](https://profile-counter.glitch.me/LadonGo/count.svg)