
Verbergen Sie Ihre Spuren bei der Linux-Exploitation, indem Sie keinerlei Spuren in Systemprotokollen und Dateisystem-Zeitstempeln hinterlassen.
moonwalkVerwische deine Spuren während Linux-Exploitation/Penetrationstests, indem du keine Spuren in Systemprotokollen und Dateisystem-Zeitstempeln hinterlässt.
moonwalk ist eine 400 KB große ausführbare Einzelbinary-Datei, die Ihre Spuren beim Penetrationstest einer Unix-Maschine verwischen kann. Es speichert den Zustand der Systemprotokolle vor der Exploitation und setzt diesen Zustand inklusive der Dateisystem-Zeitstempel nach der Exploitation zurück, sodass keine Spuren eines Geistes in der Maschine zurückbleiben.
⚠️ HINWEIS: Dieses Tool wird als Open Source veröffentlicht, um ausschließlich Red-Team Operationen zu unterstützen, und der Autor haftet in keiner Weise für Konsequenzen, die durch eine missbräuchliche Verwendung dieses Tools entstehen. Verwenden Sie es nur auf einer Maschine, für die Sie die Erlaubnis zum Testen haben.
curl-Befehl auf Ihre Zielmaschine.moonwalk einen weltweit beschreibbaren Pfad und speichert die Sitzung unter einem versteckten Verzeichnis, das beim Beenden der Sitzung entfernt wird.moonwalk sie inklusive des Aufrufs von moonwalk auf den ursprünglichen Zustand zurück.GET-Befehl auf den ursprünglichen Zustand zurücksetzen.$ curl -L https://github.com/mufeedvh/moonwalk/releases/download/v1.0.0/moonwalk_linux -o moonwalk
(AMD x86-64)
ODER
Laden Sie die ausführbare Datei von den Veröffentlichungen herunter ODER installieren Sie sie mit cargo:
$ cargo install --git https://github.com/mufeedvh/moonwalk.git
Voraussetzungen:
$ git clone https://github.com/mufeedvh/moonwalk.git
$ cd moonwalk/
$ cargo build --release
Der erste Befehl klont dieses Repository auf Ihren lokalen Rechner und die letzten beiden Befehle wechseln in das Verzeichnis und bauen die Quelle im Release-Modus.
![]() |
Sobald Sie eine Shell auf der Ziel-Unix-Maschine haben, starten Sie eine moonwalk-Sitzung mit folgendem Befehl:
$ moonwalk start
Während Sie Recon/Exploitation betreiben und mit Dateien hantieren, holen Sie sich vorab den touch-Zeitstempelbefehl einer Datei, um ihn nach dem Zugriff/Änderung wiederherzustellen:
$ moonwalk get ~/.bash_history
Nach der Exploitation verwischen Sie Ihre Spuren und schließen die Sitzung mit folgendem Befehl:
$ moonwalk finish
Das war's!
Möglichkeiten zum Beitrag:
Lizenziert unter der MIT-Lizenz, siehe LIZENZ für weitere Informationen.