Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
lunar — أداة تدقيق أمني لنظام UNIX تعتمد على عدة أطر أمنية | Kitploit
أدوات/GitHubGitHub/lateralblast/lunar
ماسحات الثغرات الأمنيةتدقيق التكوينأمن السحابة
GitHublateralblast/lunar

lunar

أداة تدقيق أمني لنظام UNIX تعتمد على عدة أطر أمنية

عرض المستودع
31662منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

alt tag

LUNAR

تدقيق وتقارير أمن يونكس المقفل

الإصدار

الإصدار الحالي 15.9.1

ارجع إلى linar.sh وسجل التغييرات للحصول على معلومات إصدار أحدث

الترخيص

CC BY-SA: https://creativecommons.org/licenses/by-sa/4.0/

ادعم هنا: https://ko-fi.com/richardatlateralblast

** إشعار **

قم بتشغيل هذا الكود في وضع التدقيق فقط، على سبيل المثال مع -a أو --audit. قم بتشغيل الإغلاق على مسؤوليتك الخاصة. كما هو الحال مع أي تغيير في النظام، احتفظ بنسخ احتياطية. أعمل على تحسين وضع الاسترداد، لكن قد لا تزال هناك أخطاء.

حاولت تنظيف هذا البرنامج النصي قدر الإمكان باستخدام shellcheck، وفعّلت خيار استخدام علامات shell -e (errexit) و -u (nounset) للمساعدة في الحماية من الأخطاء. يمكن تفعيل علامة shell -x (xtrace) باستخدام البرنامج النصي مع -Q أو --debug.

الحالة

قيد التقدم:

  • مرونة أكبر في تنسيق (تنسيقات) التقارير، مثل CSV
  • وثائق مضمنة أكثر وإخراج وثائق
  • إضافة دعم Azure (التركيز الحالي)
  • إضافة دعم Kubernetes
  • إضافة دعم Apache

مقدمة

ينشئ هذا البرنامج النصي تقرير تدقيق مُسجّل لأمان مضيف Unix. يعتمد على CIS وأطر عمل أخرى. وحيثما أمكن، توجد مراجع إلى CIS ومعايير أخرى في وثائق الكود.

لماذا برنامج نصي شل؟ أردت أداة يمكن تشغيلها على الأنظمة المقفلة حيث قد لا تتوفر أدوات أخرى. أردت أيضًا أداة تعمل على جميع إصدارات UNIX. ومع ذلك، هناك بعض الاختلافات بين sh و bash، لذا استخدمت دوال من sh فقط.

لا يوجد ضمان ضمني أو مُعطى مع هذا البرنامج النصي. توصيتي هي استخدام هذا البرنامج النصي في وضع التدقيق فقط، ومعالجة كل تحذير بشكل فردي من خلال السياسة والوثائق وإدارة التكوين.

لست مبرمجًا بأي حال من الأحوال، لذا من المؤكد وجود أخطاء وطرق أفضل للتعامل مع الأمور في هذا البرنامج النصي، لذا شكر صادق للأشخاص الذين قدموا ملاحظات وتحديثات وتصحيحات لإصلاح الأخطاء/الميزات في الكود.

يمكنه أيضًا تنفيذ إغلاق (lockdown). على عكس بعض البرامج النصية الأخرى، أضفت القدرة على التراجع عن التغييرات. يتم نسخ الملفات احتياطيًا باستخدام cpio إلى دليل قائم على التاريخ.

على الرغم من أنه يمكنه تنفيذ إغلاق، كما ذكرت سابقًا، أوصي بمعالجة التحذيرات من خلال السياسة والوثائق وإدارة التكوين. هذه هي الطريقة التي أستخدم بها الأداة. تدقيق خدمات AWS يدعم التقارير فقط، ولا يوفر قدرة الإغلاق.

أنظمة التشغيل المدعومة

أنظمة التشغيل التالية مدعومة:

  • Linux
    • Rocky Linux
    • RHEL
    • Centos
    • Scientific Linux
    • SLES
    • Debian
    • Ubuntu
    • Amazon Linux
  • Solaris
  • Mac OS X
  • FreeBSD (بحاجة إلى مزيد من الاختبارات)
  • AIX (بحاجة إلى مزيد من الاختبارات)
  • ESXi (دعم أولي - بعض الاختبارات)

سيتطلب دعم Windows تثبيت برامج إضافية، لذا لم أبحث فيه. ومع ذلك، قد يأتي دعم Windows في المستقبل عبر bash.

الخدمات المدعومة

الخدمات التالية مدعومة:

  • AWS
  • Azure
    • Entra ID (غير مكتمل)
    • Storage (غير مكتمل)
    • Compute (غير مكتمل)
  • Docker
  • Kubernetes (غير مكتمل)
  • Apache (غير مكتمل)

يستخدم تدقيق خدمات AWS واجهة AWS CLI، وبالتالي يتطلب مستخدمًا لديه الحقوق المناسبة. لا يدعم حاليًا قدرة الإغلاق، بل يدعم فقط إنشاء تقرير تدقيق وفقًا لمعيار CIS.

هناك بعض الفحوصات التي يمكن إجراؤها أو حلها فقط عبر واجهة المستخدم الرسومية. مثال على ذلك تفعيل الفوترة. راجع معيار CIS لمزيد من المعلومات.

حيثما أمكن، وضعت أوامر الإصلاح المقترحة في إخراج التدقيق المفصل. مرة أخرى، في بعض الحالات، يمكن القيام بذلك فقط عبر واجهة CLI. راجع معيار CIS لمزيد من المعلومات.

بالإضافة إلى ذلك، أضفت وضع التوصيات الذي يتحقق من AWS مقابل أفضل الممارسات المتاحة للعموم من شركات مثل Cloud Conformity.

إدارة التكوين

يتم دعم إخراج إدارة التكوين التالي:

  • Ansible

يقوم هذا الخيار بإخراج مثال لرمز/مقطع إدارة التكوين من Ansible لتنفيذ التوصية.

المتطلبات

لـ UNIX:

  • Ubuntu / Debian
    • sysv-rc-conf
    • bc
    • finger

لـ AWS:

  • AWS
    • AWS CLI
    • بيانات اعتماد AWS (مفاتيح وصول API ومفاتيح سرية)
    • حقوق القراءة لخدمات AWS المناسبة، على سبيل المثال:
      • CloudTrail:DescribeTrails
      • Config:DescribeConfigurationRecorders
      • SNS:ListSubscriptionsByTopic

لـ Azure:

  • Azure
    • Azure CLI
    • الإضافات
      • databricks
      • bastion
      • resource-graph
      • application-insights

الاستخدام

root@kitploit:~
Usage: ./lunar.sh -switch|--switch

switch(es):
-----------
-1|--list)
  List changes/backups
-2|--tests)
  Print tests
-3|--printfunct)
  Print function
-4|--dryrun)
  Run in dryrun mode
-6|--format)
  Outpt format/type
-7|--file)
  Output file
-8|--usesudo)
  Use sudo
-9|--shellcheck)
  Run shellcheck against script
-0|--force)
  Force action
-a|--audit)
  Run in audit mode (for Operating Systems - no changes made to system)
-A|--fullaudit)
  Run in audit mode and include filesystems (for Operating Systems - no changes made to system)
-b|--backups|--listbackups)
  List backups
-B|--basedir)
  Set base directory
-c|--codename|--distro)
   Distro/Code name (used with docker/multipass)
-C|--shell)
  Run docker-compose testing suite (drops to shell in order to do more testing)
-d|--dockeraudit)
  Run in audit mode (for Docker - no changes made to system)
-D|--dockertests)
  List all Docker functions available to selective mode
-e|--host)
  Run in audit mode on external host (for Operating Systems - no changes made to system)
-E|--hash|--passwordhash)
  Password hash
-f|--action)
  Action (e.g delete - used with multipass)
-F|--tempfile)
  Temporary file to use for operations
-g|--giturl)
  Git URL for code to copy to container
-G|--wheelgroup)
  Set wheel group
-h|--help)
  Display help
-H|--usage)
  Display usage
-i|--anacron)
  Enable/Disable anacron
-I|--type)
  Audit type
-k|--kubeaudit)
  Run in audit mode (for Kubernetes - no changes made to system)
-K|--function|--test)
  Do a specific function
-l|--lockdown)
  Run in lockdown mode (for Operating Systems - changes made to system)
-L|--fulllockdown|fulllock)
  Run in lockdown mode (for Operating Systems - changes made to system)
-m|--machine|--vm)
  Set virtualisation type
-M|--workdir)
  Set work directory
-n|--ansible)
  Output ansible
-N|--nocat)
  Do output cat in score
-o|--os|--osver)
  Set OS version
-O|--osinfo|--systeminfo)
  Print OS/System information
-p|--previous)
  Print previous audit information
-P|--sshsandbox|--sandbox)
  Enable/Disabe SSH sandbox
-q|--quiet|--nostrict)
  Run in quiet mode
-Q|--debug)
  Run in debug mode
-r|--awsregion|--region)
  Set AWS region
-R|--moduleinfo|--testinfo)
  Print information about a module
-s|--select|--check)
  Run in selective mode (only run tests you want to)
-S|--unixtests|--unix)
  List UNIX tests
-t|--tag|--name)
  Set docker tag
-T|--tempdir)
  Set temp directoru
-u|--undo)
  Undo lockdown (for Operating Systems - changes made to system)
-U|--dofiles)
  Include filesystems
-v|--verbose)
  Run in verbose mode
-V|--version)
  Print version
-w|--awsaudit)
  Run in audit mode (for AWS - no changes made to system)
-W|--awstests|--aws)
  List all AWS functions available to selective mode
-x|--awsrec)
  Run in recommendations mode (for AWS - no changes made to system)
-X|--strict)
  Run shellcheck against script
-z)
  Run specified audit function in lockdown mode
-Z|--changes|--listchanges)
  List changes

أمثلة

إجراء تدقيق كامل (بدون فحوصات نظام الملفات المتكررة):

root@kitploit:~
./lunar.sh --audit

سرد الاختبارات:

root@kitploit:~
./lunar.sh --tests

سرد اختبارات AWS:

root@kitploit:~
./lunar.sh --tests aws

إجراء اختبار محدد:

root@kitploit:~
./lunar.sh --audit --select remote_shell

إنشاء جهاز افتراضي multipass يعمل بنظام Ubuntu 24.04 للاختبار:

root@kitploit:~
./lunar.sh --action create --machine multipass --osver 24.04 

مزيد من المعلومات

لمزيد من المعلومات، راجع الويكي:

ويكي

الاستخدام

أنسبل

أوبونتو

سولاريس 11

سينت أو إس

أمازون لينكس

أيه دبليو إس

دوكر

الاختبار

تمت إضافة إطار اختبار بسيط لتصحيح أخطاء النص البرمجي lunar نفسه. يستخدم هذا docker compose لبدء حاوية، وتركيب دليل lunar، وتشغيل lunar.

تنزيل الأداة