Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
lunar — Una herramienta de auditoría de seguridad UNIX basada en varios marcos de seguridad. | Kitploit
Herramientas/GitHubGitHub/lateralblast/lunar
Escáneres de VulnerabilidadesAuditoría de ConfiguraciónSeguridad en la Nube
GitHublateralblast/lunar

lunar

Una herramienta de auditoría de seguridad UNIX basada en varios marcos de seguridad.

Ver Repositorio
3166219hace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

alt tag

LUNAR

Auditoría y Reporte de Bloqueo de UNIX

Versión

Versión actual 15.9.3

Consulte lunar.sh y CHANGELOG.md para obtener información más actualizada sobre la versión

Licencia

CC BY-NC-SA: https://creativecommons.org/licenses/by-nc-sa/4.0/

Finánciame aquí: https://ko-fi.com/richardatlateralblast

** AVISO **

Ejecute este código solo en modo auditoría, por ejemplo, con el modificador -a o --audit. Ejecute el bloqueo bajo su propio riesgo. Como con cualquier cambio en el sistema, tenga copias de seguridad. Estoy trabajando en mejorar el modo de recuperación, pero aún puede haber errores.

He intentado limpiar este script tanto como ha sido posible usando shellcheck, y he habilitado la opción de usar los indicadores de shell -e (errexit) y -u (nounset) para ayudar a proteger contra errores. El indicador de shell -x (xtrace) se puede habilitar usando el script con el indicador -Q o --debug.

Estado

En progreso:

  • Más flexibilidad en el formato(s) de reporte, p. ej. CSV
  • Más documentación en línea y salida de documentación
  • Añadiendo soporte para Azure (enfoque actual)
  • Añadiendo soporte para Kubernetes
  • Añadiendo soporte para Apache

Introducción

Este script genera un informe de auditoría puntuado de la seguridad de un host Unix. Está basado en CIS y otros marcos. Donde es posible hay referencias a CIS y otros benchmarks en la documentación del código.

¿Por qué un script de shell? Quería una herramienta que pudiera ejecutarse en sistemas bloqueados donde otras herramientas pueden no estar disponibles. También quería una herramienta que se ejecutara en todas las versiones de UNIX. Dicho esto, hay algunas diferencias entre sh y bash, así que he usado solo funciones de sh.

No hay garantía implícita ni otorgada con este script. Mi recomendación es usar este script solo en modo auditoría, y abordar cada advertencia individualmente mediante políticas, documentación y gestión de configuración.

No soy en absoluto un programador, así que seguramente habrá errores y mejores formas de abordar las cosas en este script, así que un sincero agradecimiento a las personas que han proporcionado comentarios, actualizaciones y parches para corregir errores/características en el código.

También puede realizar un bloqueo. A diferencia de otros scripts, he añadido la capacidad de revertir cambios. Los archivos se respaldan usando cpio en un directorio basado en la fecha.

Aunque puede realizar un bloqueo, como se indicó anteriormente, recomendaría abordar las advertencias mediante políticas, documentación y gestión de configuración. Así es como uso la herramienta. La auditoría de Servicios de AWS solo admite reportes, no proporciona capacidad de bloqueo.

Sistemas Operativos Soportados

Se soportan los siguientes Sistemas Operativos:

  • Linux
    • Rocky Linux
    • RHEL
    • Centos
    • Scientific Linux
    • SLES
    • Debian
    • Ubuntu
    • Amazon Linux
  • Solaris
  • Mac OS X
  • FreeBSD (necesita más pruebas)
  • AIX (necesita más pruebas)
  • ESXi (soporte inicial - algunas pruebas)

El soporte para Windows requeriría la instalación de software adicional, así que no lo he investigado. Dicho esto, el soporte para Windows podría llegar en el futuro mediante bash.

Servicios Soportados

Se soportan los siguientes servicios:

  • AWS
  • Azure
    • Entra ID (no completo)
    • Storage (no completo)
    • Compute (no completo)
  • Docker
  • Kubernetes (no completo)
  • Apache (no completo)

La auditoría de Servicios de AWS usa la AWS CLI, y como tal requiere un usuario con los derechos apropiados. Actualmente no soporta la capacidad de bloqueo, solo soporta generar un informe de auditoría contra el benchmark CIS.

Hay un par de comprobaciones que solo se pueden hacer o resolver mediante la GUI. Un ejemplo de esto es habilitar la facturación. Consulte el Benchmark CIS para más información.

Donde es posible he puesto comandos de corrección sugeridos en la salida de auditoría detallada. De nuevo, en algunos casos, estos solo se pueden hacer mediante la CLI. Consulte el Benchmark CIS para más información.

Además he añadido un modo de recomendaciones que comprueba AWS contra las mejores prácticas disponibles públicamente de compañías como Cloud Conformity.

Gestión de Configuración

Se soporta la siguiente salida de gestión de configuración:

  • Ansible

Esta opción genera código/estanzas de ejemplo de gestión de configuración de ansible para implementar la recomendación.

Requisitos

Para UNIX:

  • Ubuntu / Debian
    • sysv-rc-conf
    • bc
    • finger

Para AWS:

  • AWS
    • AWS CLI
    • Credenciales de AWS (Claves de Acceso API y Secreta)
    • Derechos de lectura a los servicios de AWS apropiados, p. ej.
      • CloudTrail:DescribeTrails
      • Config:DescribeConfigurationRecorders
      • SNS:ListSubscriptionsByTopic

Para Azure:

  • Azure
    • Azure CLI
    • Extensiones
      • databricks
      • bastion
      • resource-graph
      • application-insights

Uso

Usage: ./lunar.sh -switch|--switch
Descargar herramienta