أداة الفيلق Legion، اكتشاف واستطلاع واستغلال نظم المعلومات

0
 أداة الفيلق Legion، اكتشاف واستطلاع واستغلال نظم المعلومات

تعد أداة الفيلق Legion، إطار اختبار اختراق موجه للشبكات, أداة مفتوحة المصدر وسهل الاستخدام وقابل للتوسعة super-extensible وشبه أوتوماتيكي يساعد في اكتشاف discovery واستطلاع  reconnaissance واستغلال exploitation نظم المعلومات. تم تطوير المشروع وصيانته بواسطة فريق أمن المعلومات GoVanguard .

المميزات اداة Legion

  • فحص تلقائي باستخدام NMAP و whataweb و nikto و Vulners و Hydra و SMBenum و dirbuster و sslyzer و webslayer والمزيد (مع ما يقرب من 100 سكربت مجدولة تلقائيًا)
  • واجهة رسومية سهلة الاستخدام مع قوائم وسياق غني بالسياق تتيح للمخترقين البحث عن الثغرات واستغلالها بسرعة
  • سهولة استدعاء السكريبت والأدوات الخاصة تلقائيًا
  • قابلية تخصيص الفحص لتخطي حماية ninja-like IPS evasion
  • الاكتشاف التلقائي لـ CPEs (تعداد المنصات المشترك) و CVEs (نقاط الضعف الشائعة والتعرض)
  • الحفظ التلقائي في الوقت الحقيقي لنتائج المشروع والمهام

طريقة تحميل وتثبيت أداة الفيلق Legion

  1. افتح الترمينال CTRL + ALT + T
  2. الصق بها الأسطر الأتية

git clone https://github.com/GoVanguard/legion.git
cd legion
sudo chmod +x startLegion.sh
sudo ./startLegion.sh

التثبيت على دوكر Docker

git clone https://github.com/GoVanguard/legion.git
cd legion/docker
sudo chmod +x runIt.sh
sudo ./runIt.sh