
قم بتغطية آثارك أثناء استغلال نظام Linux من خلال عدم ترك أي أثر في سجلات النظام وأختام الوقت لنظام الملفات.
moonwalkغطِّ آثارك أثناء اختبار الاختراق / استغلال أنظمة لينكس بترك صفر أثر على سجلات النظام وأوقات الملفات.
moonwalk هو ملف تنفيذي أحادي بحجم 400 كيلوبايت يمكنه مسح آثارك أثناء اختبار الاختراق على جهاز يونكس. يحفظ حالة سجلات النظام قبل الاستغلال ويعيد تلك الحالة بما في ذلك أوقات نظام الملفات بعد الاستغلال، تاركاً صفر أثر لـ شبح في الصدفة.
⚠️ ملاحظة: هذه الأداة مفتوحة المصدر للمساعدة حصرياً في عمليات الفريق الأحمر ولا يتحمل المؤلف بأي حال المسؤولية عن العواقب الناتجة عن أي استخدام محظور لهذه الأداة. استخدمها فقط على جهاز لديك إذن باختباره.
curl إلى الجهاز المستهدف.moonwalk مساراً قابلاً للكتابة عالمياً ويحفظ الجلسة تحت دليل مخفي يتم إزالته عند إنهاء الجلسة.moonwalk إلى حالته السابقة بما في ذلك استدعاء moonwalk نفسه.GET.$ curl -L https://github.com/mufeedvh/moonwalk/releases/download/v1.0.0/moonwalk_linux -o moonwalk
(AMD x86-64)
أو
قم بتنزيل الملف التنفيذي من الإصدارات أو ثبّته باستخدام cargo:
$ cargo install --git https://github.com/mufeedvh/moonwalk.git
المتطلبات الأساسية:
$ git clone https://github.com/mufeedvh/moonwalk.git
$ cd moonwalk/
$ cargo build --release
الأمر الأول يستنسخ هذا المستودع إلى جهازك المحلي، والأمران الأخيران يدخلان إلى الدليل ويبنيان المصدر في وضع الإصدار.
![]() |
بمجرد الحصول على شل في جهاز يونكس المستهدف، ابدأ جلسة moonwalk بتشغيل هذا الأمر:
$ moonwalk start
أثناء قيامك بالاستطلاع/الاستغلال والتلاعب بأي ملفات، احصل على أمر touch الخاص بالطابع الزمني للملف مسبقاً لإعادته بعد أن تقوم بالوصول/التعديل عليه:
$ moonwalk get ~/.bash_history
بعد الاستغلال، امسح آثارك وأنهِ الجلسة بهذا الأمر:
$ moonwalk finish
هذا كل شيء!
طرق المساهمة:
مرخص بموجب رخصة MIT، انظر LICENSE لمزيد من المعلومات.