Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
moonwalk — Verbergen Sie Ihre Spuren bei der Linux-Exploitation, indem Sie keinerlei Spuren in Systemprotokollen und Dateisystem-Zeitstempeln hinterlassen. | Kitploit
Tools/GitHubGitHub/mufeedvh/moonwalk
Privilege EscalationForensikPost-ExploitationPenetrationstestsRed Teaming
GitHubmufeedvh/moonwalk

moonwalk

Verbergen Sie Ihre Spuren bei der Linux-Exploitation, indem Sie keinerlei Spuren in Systemprotokollen und Dateisystem-Zeitstempeln hinterlassen.

Repository anzeigen
1.5k1344vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

moonwalk

Verwische deine Spuren während Linux-Exploitation/Penetrationstests, indem du keine Spuren in Systemprotokollen und Dateisystem-Zeitstempeln hinterlässt.


📖 Inhaltsverzeichnis

  • Einführung
  • Funktionen
  • Installation
  • Verwendung
  • Beitrag
  • Lizenz

ℹ️ Einführung

moonwalk ist eine 400 KB große ausführbare Einzelbinary-Datei, die Ihre Spuren beim Penetrationstest einer Unix-Maschine verwischen kann. Es speichert den Zustand der Systemprotokolle vor der Exploitation und setzt diesen Zustand inklusive der Dateisystem-Zeitstempel nach der Exploitation zurück, sodass keine Spuren eines Geistes in der Maschine zurückbleiben.

⚠️ HINWEIS: Dieses Tool wird als Open Source veröffentlicht, um ausschließlich Red-Team Operationen zu unterstützen, und der Autor haftet in keiner Weise für Konsequenzen, die durch eine missbräuchliche Verwendung dieses Tools entstehen. Verwenden Sie es nur auf einer Maschine, für die Sie die Erlaubnis zum Testen haben.

Funktionen

  • Kleine ausführbare Datei: Schnell loslegen mit einem curl-Befehl auf Ihre Zielmaschine.
  • Schnell: Führt alle Sitzungsbefehle inklusive Protokollierung, Spurenbereinigung und Dateisystemoperationen in unter 5 Millisekunden aus.
  • Aufklärung: Um den Zustand der Systemprotokolle zu speichern, findet moonwalk einen weltweit beschreibbaren Pfad und speichert die Sitzung unter einem versteckten Verzeichnis, das beim Beenden der Sitzung entfernt wird.
  • Shell-Verlauf: Anstatt die gesamte History-Datei zu löschen, setzt moonwalk sie inklusive des Aufrufs von moonwalk auf den ursprünglichen Zustand zurück.
  • Dateisystem-Zeitstempel: Verstecken Sie sich vor dem Blue Team, indem Sie die Zugriffs-/Änderungszeitstempel von Dateien mit dem GET-Befehl auf den ursprünglichen Zustand zurücksetzen.

Installation

root@kitploit:~
$ curl -L https://github.com/mufeedvh/moonwalk/releases/download/v1.0.0/moonwalk_linux -o moonwalk

(AMD x86-64)

ODER

Laden Sie die ausführbare Datei von den Veröffentlichungen herunter ODER installieren Sie sie mit cargo:

root@kitploit:~
$ cargo install --git https://github.com/mufeedvh/moonwalk.git

Rust/Cargo installieren

Aus dem Quellcode erstellen

Voraussetzungen:

  • Git
  • Rust
  • Cargo (wird bei der Installation von Rust automatisch installiert)
  • Ein C-Linker (nur für Linux, normalerweise vorinstalliert)
root@kitploit:~
$ git clone https://github.com/mufeedvh/moonwalk.git
$ cd moonwalk/
$ cargo build --release

Der erste Befehl klont dieses Repository auf Ihren lokalen Rechner und die letzten beiden Befehle wechseln in das Verzeichnis und bauen die Quelle im Release-Modus.

Verwendung

Sobald Sie eine Shell auf der Ziel-Unix-Maschine haben, starten Sie eine moonwalk-Sitzung mit folgendem Befehl:

root@kitploit:~
$ moonwalk start

Während Sie Recon/Exploitation betreiben und mit Dateien hantieren, holen Sie sich vorab den touch-Zeitstempelbefehl einer Datei, um ihn nach dem Zugriff/Änderung wiederherzustellen:

root@kitploit:~
$ moonwalk get ~/.bash_history

Nach der Exploitation verwischen Sie Ihre Spuren und schließen die Sitzung mit folgendem Befehl:

root@kitploit:~
$ moonwalk finish

Das war's!

Beitrag

Möglichkeiten zum Beitrag:

  • Ein Feature vorschlagen
  • Einen Bug melden
  • Etwas reparieren und einen Pull-Request öffnen
  • Hilf mir, den Code zu dokumentieren
  • Mach das Wort bekannt
  • Finde etwas, das ich übersehen habe und das eine Spur hinterlässt!

Lizenz

Lizenziert unter der MIT-Lizenz, siehe LIZENZ für weitere Informationen.

Tool herunterladen