legion
Framework de pentest réseau avec interface graphique. Combine nmap, nikto, hydra et d'autres outils dans une interface unifiée pour l'automatisation des scans réseau, l'énumération de services et la détection de vulnérabilités. GUI-based network penetration testing framework. Combines nmap, nikto, hydra, and other tools into a unified interface for automated network scanning, service enumeration, and vulnerability detection.
↗ https://github.com/GoVanguard/legionOverview
Legion is a graphical multi-tool framework for network pentesting. It orchestrates nmap, hydra, nikto, and dozens of other tools from a single interface, automatically running appropriate scripts against discovered services. Successor to SPARTA.
Launch
Launch Legion
sudo legion
# Or from Kali menu:
# Applications → Information Gathering → legion
Workflow
1. Add targets (IP, range, or CIDR)
2. Legion runs nmap to discover hosts and open ports
3. For each service, automatically runs service-specific tools:
- HTTP/HTTPS → nikto, dirbuster
- SSH → hydra (optional brute force)
- SMB → enum4linux, smbclient
- SNMP → snmpwalk
- FTP → hydra, anonymous check
4. Results shown in tabbed interface
5. Export reports
Interface Overview
Hosts panel: List of discovered hosts
Services panel: Open ports and services per host
Scripts panel: Results from automated scripts
Brute Force panel: Credential attack results
Notes panel: Manual notes per host
Key Features
# Automatic scanning — right-click host → Run all scripts
# Manual script execution
# Hydra brute force integration
# Built-in screenshot capture (for web services)
# Report export (HTML, CSV)
# Custom script support
Adding Custom Scripts
Legion scripts are in:
/usr/share/legion/scripts/
# Script format — YAML:
name: myscript
description: Custom script
tool: nmap
command: nmap -sV -p{port} {host}
Tips
- Legion is useful for beginners — automates the manual “run nmap, then run nikto, then…” cycle
- Right-click services for context-specific actions
- The brute force tab uses hydra — configure username/password lists first
- Screenshots help document web application attack surface
- For large engagements, prefer running tools manually for better control
- Check the “Send to Hydra” option on discovered authentication services
Help / Man page
legion [options]
Launch with sudo for raw socket support:
sudo legion
GUI-only tool — all configuration done through the interface.
Configuration files: ~/.legion/
Script directory: /usr/share/legion/scripts/
Vue d’ensemble
Legion est un framework graphique multi-outils pour le pentest réseau. Il orchestre nmap, hydra, nikto et des dizaines d’autres outils depuis une interface unique, en lançant automatiquement les scripts appropriés contre les services découverts. Successeur de SPARTA.
Lancement
sudo legion
# Ou depuis le menu Kali :
# Applications → Information Gathering → legion
Flux de travail
1. Ajouter des cibles (IP, plage ou CIDR)
2. Legion lance nmap pour découvrir les hôtes et ports ouverts
3. Pour chaque service, lance automatiquement des outils spécifiques :
- HTTP/HTTPS → nikto, dirbuster
- SSH → hydra (brute-force optionnel)
- SMB → enum4linux, smbclient
- SNMP → snmpwalk
- FTP → hydra, vérification anonyme
4. Résultats affichés dans une interface à onglets
5. Export des rapports
Aperçu de l’interface
Panneau Hosts : Liste des hôtes découverts
Panneau Services : Ports ouverts et services par hôte
Panneau Scripts : Résultats des scripts automatisés
Panneau Brute Force : Résultats des attaques par identifiants
Panneau Notes : Notes manuelles par hôte
Fonctionnalités clés
# Scan automatique : clic droit sur l'hôte → Run all scripts
# Exécution manuelle de scripts
# Intégration du brute-force hydra
# Capture d'écran intégrée (pour les services web)
# Export de rapports (HTML, CSV)
# Support de scripts personnalisés
Ajout de scripts personnalisés
Les scripts Legion se trouvent dans :
/usr/share/legion/scripts/
# Format de script : YAML
name: myscript
description: Custom script
tool: nmap
command: nmap -sV -p{port} {host}
Conseils
- Legion est utile pour les débutants : il automatise le cycle manuel “lancer nmap, puis nikto, puis…”
- Faire un clic droit sur les services pour des actions contextuelles
- L’onglet brute force utilise hydra : configurer les listes d’utilisateurs/mots de passe au préalable
- Les captures d’écran aident à documenter la surface d’attaque des applications web
- Pour les gros engagements, préférer lancer les outils manuellement pour un meilleur contrôle
- Vérifier l’option “Send to Hydra” sur les services d’authentification découverts
Aide / Page de manuel
legion [options]
Launch with sudo for raw socket support:
sudo legion
GUI-only tool — all configuration done through the interface.
Configuration files: ~/.legion/
Script directory: /usr/share/legion/scripts/