Инструмент Legion в Kali Linux

Опубликовано: 30 Ноября, 2021

Если вы используете Kali Linux 2020.1 или новее, то вместо Sparta Kali Linux поставляется с Legion, версией Sparta с улучшенными функциями. Инструмент Legion - это супер-расширяемая и полуавтоматическая среда для тестирования проникновения в сеть. Легионом очень легко управлять.

Особенности Legion Tool :

  • Графический интерфейс с панелями и длинным списком опций, позволяющих пентестерам быстро находить и использовать векторы атак на хостах.
  • Имеет функцию автосохранения результатов проекта и задач в реальном времени.
  • Legion также предоставляет такие услуги, как автоматическое сканирование и сканирование с помощью NMAP, whataweb, sslyzer, Vulners, webslayer, SMBenum, dirbuster, nikto, Hydra, и в него добавлено почти 100 сценариев с автоматическим планированием.
  • Модульная функциональность Legion Tool позволяет пользователям легко настраивать Legion.
  • Автоматическое обнаружение CVE (Common Vulnerabilities and Exposures и CPE (Common Platform Enumeration)).

Заметные изменения по сравнению с инструментом Sparta :

  • Инструмент Legion предоставляет оценку выполнения задачи.
  • Устранение устаревших и неподдерживаемых библиотек было выполнено по мере того, как Legion подвергся рефакторингу с Python 2.7 на Python 3.6.
  • Поддержка разрешения имени хоста.
  • Инструмент Legion изменяет процессы в очереди и процедуры выполнения для повышения надежности и производительности приложений.
  • В Legion есть автоматическое сохранение задач и результатов проекта в реальном времени.
  • Сканирование хостов vhosts / sni.
  • Инструмент Legion поддерживается очень активной командой разработчиков.

Установка инструмента Legion : Обычно инструмент Legion предустановлен вместе с Kali Linux, но, если нам нужно его установить, мы можем выполнить следующую команду:

 sudo apt-get install legion -y

После полного выполнения вышеуказанной команды вы можете запустить инструмент легиона с любого терминала, просто выполнив команду «легион».

легион

В разделе «Хосты» у нас есть возможность добавить хосты в область видимости. Просто нажмите «Добавить хосты», и вы увидите экран, показанный ниже:

Здесь мы можем добавить один IP-адрес, диапазон IP-адресов или имен хостов в раздел. Чтобы добавить несколько целей, просто разделите их точкой с запятой. Затем есть возможность выбора режима, в этом разделе у нас есть простой и жесткий режим. В простом режиме у нас есть параметры сканирования nmap, такие как поэтапное сканирование и обнаружение хоста nmap. В жестком режиме мы получаем такие параметры, как обнаружение хоста, настраиваемое сканирование портов и параметры настраиваемого обнаружения. В дополнительных аргументах у нас есть флаг -O для определения ОС и флаг -sV для версии сервиса.

Выполнение сканирования с помощью Legion Tool : мы выполняем сканирование в простом режиме на yahoo.com с аргументами -sV и -O.

Мы получим результаты, как показано на изображении ниже.