
Bash-Skript zur Systemaufzählung, Schwachstellenidentifizierung und Privilegieneskalation.
Bash-Skript für Systemanalyse, Schwachstellenidentifikation und Privilegieneskalation.
MIDA Multitool bezieht Funktionalität aus mehreren meiner vorherigen Skripte, nämlich SysEnum und RootHelper und ist in gewisser Hinsicht der Nachfolger von RootHelper oder zumindest ein Schwester-Skript.
Neben der Funktionalität dieser beiden vorherigen Skripte integriert es auch eigene Funktionen und zielt darauf ab, ein umfassender Assistent für Operationen und Hilfsmittel im Zusammenhang mit Systemanalyse, Schwachstellenidentifikation, Ausnutzung und Privilegieneskalation zu sein.
Nachdem ein System erfolgreich kompromittiert wurde, sollte MIDA auf den betreffenden Host entweder mit git oder wget heruntergeladen werden. Nach dem Entpacken/Klonen muss das Shellskript mit chmod +x mida.sh ausführbar gemacht werden.
Danach kann es auf dem Zielhost ausgeführt werden. Die dem Benutzer zur Verfügung stehenden Optionen sind unten aufgeführt.
Die Option 'Usage' gibt diese Informationsnachricht aus. Die Option 'System Enumeration' versucht, Systeminformationen wie Betriebssystem- und Kernel-Details, Netzwerkstatus, Prozesse, Systemprotokolle und mehr abzurufen. 'Common Utilities' prüft auf das Vorhandensein nützlicher Hilfsprogramme wie telnet, netcat, tcpdump usw. 'External Utilities' öffnet ein Menü, mit dem Sie externe Hilfsprogramme herunterladen können, die sich für weitere Analysen, Schwachstellenidentifikation und Privilegieneskalation als nützlich erweisen können.
Schließlich durchsucht die Option 'Cleartext Credentials' Text- und Webanwendungsdateien nach bestimmten Schlüsselwörtern, um potenzielle Klartext-Passwörter zu finden.
LinEnum von RebootUser
Firmwalker von Craigz28
BashArk von TheSecondSun
LUNAR von Lateralblast
Linux Priv Checker von SecuritySift