
Herramienta de pruebas de penetración interna para Linux que se puede utilizar para enumerar información del sistema operativo, información del dominio, recursos compartidos, directorios y usuarios a través de SMB.
Nullinux es una herramienta de pruebas de penetración interna para Linux que se puede utilizar para enumerar información del SO, información del dominio, recursos compartidos, directorios y usuarios a través de SMB. Si no se proporcionan nombre de usuario y contraseña en los argumentos de la línea de comandos, se intenta un inicio de sesión anónimo, o sesión nula. Nullinux actúa como un envoltorio alrededor de las herramientas de Samba smbclient y rpcclient para enumerar hosts utilizando una variedad de técnicas.
Características clave:
Para más información y ejemplos de salida, visita la página wiki.
En la terminal de Linux ejecuta:
git clone https://github.com/m8sec/nullinux
cd nullinux
sudo bash setup.sh
positional arguments:
target Target server
optional arguments:
-h, --help show this help message and exit
-v Verbose output
-o OUTPUT_FILE Output users to the specified file
Authentication:
-u USERNAME, -U USERNAME Username
-p PASSWORD, -P PASSWORD Password
Enumeration:
-shares Enumerate shares only
-users Enumerate users only
-q, -quick Fast user enumeration
-r, -rid Perform RID cycling only
-range RID_RANGE Set Custom RID cycling range (Default: '500-550')
-T MAX_THREADS Max threads for RID cycling (Default: 15)