
Cubre tus huellas durante la explotación de Linux dejando cero rastros en los registros del sistema y las marcas de tiempo del sistema de archivos.
moonwalkCubre tus huellas durante la Explotación de Linux / Pruebas de Penetración sin dejar rastros en los registros del sistema ni en las marcas de tiempo del sistema de archivos.
moonwalk es un ejecutable de un solo binario de 400 KB que puede borrar tus huellas mientras realizas pruebas de penetración en una máquina Unix. Guarda el estado de los registros del sistema antes de la explotación y revierte ese estado incluyendo las marcas de tiempo del sistema de archivos después de la explotación, sin dejar rastros de un fantasma en el caparazón.
⚠️ NOTA: Esta herramienta es de código abierto para ayudar exclusivamente en operaciones de Red Team y de ninguna manera el autor es responsable por las repercusiones causadas por cualquier uso prohibido de esta herramienta. Utilícela solo en una máquina en la que tenga permiso para realizar pruebas.
curl a su máquina objetivo.moonwalk encuentra una ruta escribible por todos y guarda la sesión en un directorio punto que se elimina al finalizar la sesión.moonwalk lo revierte a como estaba, incluida la invocación de moonwalk.GET.$ curl -L https://github.com/mufeedvh/moonwalk/releases/download/v1.0.0/moonwalk_linux -o moonwalk
(AMD x86-64)
O
Descargue el ejecutable desde Releases O instálelo con cargo:
$ cargo install --git https://github.com/mufeedvh/moonwalk.git
Prerrequisitos:
$ git clone https://github.com/mufeedvh/moonwalk.git
$ cd moonwalk/
$ cargo build --release
El primer comando clona este repositorio en su máquina local y los dos últimos comandos ingresan al directorio y compilan el código fuente en modo release.
![]() |
Una vez que obtenga un shell en la máquina Unix objetivo, inicie una sesión de moonwalk ejecutando este comando:
$ moonwalk start
Mientras realiza reconocimiento/explotación y modifica archivos, obtenga el comando de marca de tiempo touch de un archivo de antemano para revertirlo después de haberlo accedido/modificado:
$ moonwalk get ~/.bash_history
Después de la explotación, borre sus huellas y cierre la sesión con este comando:
$ moonwalk finish
¡Eso es todo!
Formas de contribuir:
Licenciado bajo la Licencia MIT, consulte LICENSE para obtener más información.