
swap_digger ist ein Tool zur Automatisierung der Linux-Swap-Analyse während der Post-Exploitation oder Forensik. Es automatisiert die Swap-Extraktion und sucht nach Linux-Benutzeranmeldedaten, Webformular-Anmeldedaten, Webformular-E-Mails, HTTP-Basisauthentifizierung, WLAN-SSIDs und -Schlüsseln usw.
swap_digger ist ein Bash-Skript zur Automatisierung der Linux-Swap-Analyse für Post-Exploitation- oder Forensik-Zwecke. Es automatisiert die Swap-Extraktion und sucht nach Linux-Benutzeranmeldeinformationen, Webformular-Anmeldeinformationen, Webformular-E-Mails, HTTP-Basisauthentifizierung, WiFi-SSID und -Schlüsseln usw.

Verwenden Sie die folgenden Befehle, um das Skript auf Ihrem Rechner herunterzuladen und auszuführen:
git clone https://github.com/sevagas/swap_digger.git
cd swap_digger
chmod +x swap_digger.sh
sudo ./swap_digger.sh -vx

Um swap_digger auf einer eingehängten Festplatte zu verwenden, gehen Sie wie folgt vor:
Laden Sie zunächst das Skript mit den folgenden Befehlen herunter:
git clone https://github.com/sevagas/swap_digger.git
cd swap_digger
chmod +x swap_digger.sh
Suchen Sie dann die Ziel-Swap-Datei/-Partition mit:
sudo ./swap_digger.sh -S
Analysieren Sie schließlich das Ziel durch Ausführen von:
sudo ./swap_digger.sh -vx -r path/to/mounted/target/root/fs -s path/to/target/swap/device
Verwenden Sie die folgenden Befehle, um das Skript auf einem Drittanbieter-Rechner herunterzuladen und auszuführen (nützlich für Pentests und CTFs):
wget https://raw.githubusercontent.com/sevagas/swap_digger/master/swap_digger.sh
chmod +x swap_digger.sh
sudo ./swap_digger.sh -vx -c
Hinweis: Verwenden Sie die Option -c, um das von swap_digger erstellte Verzeichnis (/tmp/swap_dig) automatisch zu entfernen.
Wenn Sie nur Klartext-Linux-Benutzerpasswörter wiederherstellen müssen, führen Sie einfach Folgendes aus:
sudo ./swap_digger.sh
Alle Optionen:
./swap_digger.sh [ OPTIONS ]
Options :
-x, --extended Run Extended tests on the target swap to retrieve other interesting data
(web passwords, emails, wifi creds, most accessed urls, etc)
-g, --guessing Try to guess potential passwords based on observations and stats
Warning: This option is not reliable, it may dig more passwords as well as hundreds false positives.
-h, --help Display this help.
-v, --verbose Verbose mode.
-l, --log Log all outputs in a log file (protected inside the generated working directory).
-c, --clean Automatically erase the generated working directory at end of script (will also remove log file)
-r PATH, --root-path=PATH Location of the target file-system root (default value is /)
Change this value for forensic analysis when target is a mounted file system.
This option has to be used along the -s option to indicate path to swap device.
-s PATH, --swap-path=PATH Location of swap device or swap dump to analyse
Use this option for forensic/remote analysis of a swap dump or a mounted external swap partition.
This option should be used with the -r option where at least /<root-path>/etc/shadow exists.
-S, --swap-search Search for all available swap devices (use for forensics).
Blogbeiträge über Swap-Digging:
Zögern Sie nicht, mich auf meinem Twitter-Account @EmericNasi zu kontaktieren
Copyright 2017-2021 Emeric “Sio” Nasi (blog)