
Script de Bash diseñado para la enumeración del sistema, identificación de vulnerabilidades y escalada de privilegios.
Script Bash diseñado para enumeración del sistema, identificación de vulnerabilidades y escalada de privilegios.
MIDA Multitool extrae funcionalidad de varios de mis scripts anteriores, concretamente SysEnum y RootHelper y, en cierto modo, es el sucesor de RootHelper, o al menos su script hermano.
Además de la funcionalidad de estos dos scripts anteriores, incorpora algo propia y, por lo tanto, aspira a ser un asistente completo para operaciones y utilidades relacionadas con la enumeración del sistema, la identificación de vulnerabilidades, la explotación y la escalada de privilegios.
Después de que un sistema haya sido comprometido con éxito, MIDA debe descargarse en el host en cuestión ya sea con git o wget; una vez desempaquetado/clonado, el script de shell debe hacerse ejecutable con chmod +x mida.sh.
Una vez hecho esto, se puede ejecutar en el host objetivo. Las opciones disponibles para el usuario se muestran a continuación.
La opción 'Uso' muestra este mensaje informativo. La opción 'Enumeración del sistema' intenta recuperar información del sistema como detalles del SO y kernel, estado de la red, procesos, registros del sistema y más. 'Utilidades comunes' comprueba la existencia de utilidades útiles como telnet, netcat, tcpdump, etc. 'Utilidades externas' abre un menú que permite descargar utilidades externas que pueden resultar útiles para una mayor enumeración, identificación de vulnerabilidades y escalada de privilegios.
Finalmente, la opción 'Credenciales en texto claro' busca archivos de texto y aplicaciones web que contengan ciertas palabras clave para encontrar posibles contraseñas en texto claro.
LinEnum por RebootUser
Firmwalker por Craigz28
BashArk por TheSecondSun
LUNAR por Lateralblast
Linux Priv Checker por SecuritySift