Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
lunar — Un outil d'audit de sécurité UNIX basé sur plusieurs frameworks de sécurité. | Kitploit
Outils/GitHubGitHub/lateralblast/lunar
Scanners de VulnérabilitésAudit de ConfigurationSécurité Cloud
GitHublateralblast/lunar

lunar

Un outil d'audit de sécurité UNIX basé sur plusieurs frameworks de sécurité.

Voir le dépôt
3166220il y a 1 jourVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

alt tag

LUNAR

Audit et rapport de verrouillage UNIX

Version

Version actuelle 15.9.3

Reportez-vous à lunar.sh et CHANGELOG.md pour des informations de version plus à jour

Licence

CC BY-NC-SA : https://creativecommons.org/licenses/by-nc-sa/4.0/

Financez-moi ici : https://ko-fi.com/richardatlateralblast

** AVIS **

Exécutez ce code en mode audit uniquement, par exemple avec l'option -a ou --audit. Exécutez le verrouillage à vos propres risques. Comme pour toute modification système, faites des sauvegardes. Je travaille à l'amélioration du mode de récupération, mais il peut encore y avoir des bugs.

J'ai essayé de nettoyer ce script autant que possible avec shellcheck, et j'ai activé l'option d'utiliser les flags shell -e (errexit) et -u (nounset) pour aider à se protéger contre les erreurs. Le flag shell -x (xtrace) peut être activé en utilisant le script avec l'option -Q ou --debug.

Statut

En cours :

  • Plus de flexibilité dans le(s) format(s) de rapport, par ex. CSV
  • Plus de documentation en ligne et de sortie de documentation
  • Ajout du support Azure (focus actuel)
  • Ajout du support Kubernetes
  • Ajout du support Apache

Introduction

Ce script génère un rapport d'audit noté de la sécurité d'un hôte Unix. Il est basé sur le CIS et d'autres référentiels. Lorsque c'est possible, des références au CIS et à d'autres benchmarks figurent dans la documentation du code.

Pourquoi un script shell ? Je voulais un outil capable de s'exécuter sur des systèmes verrouillés où d'autres outils peuvent ne pas être disponibles. Je voulais aussi un outil qui fonctionne sur toutes les versions d'UNIX. Cela dit, il y a quelques différences entre sh et bash, donc je n'ai utilisé que des fonctions de sh.

Aucune garantie implicite ou explicite n'est fournie avec ce script. Ma recommandation est d'utiliser ce script en mode audit uniquement, et de traiter chaque avertissement individuellement via la politique, la documentation et la gestion de configuration.

Je ne suis en aucun cas un développeur, donc il y aura forcément des bugs et de meilleures façons d'aborder les choses dans ce script, donc un sincère merci aux personnes qui ont fourni des retours, des mises à jour et des patches pour corriger des bugs/fonctionnalités dans le code.

Il peut aussi effectuer un verrouillage. Contrairement à certains autres scripts, j'ai ajouté la capacité d'annuler les modifications. Les fichiers sont sauvegardés à l'aide de cpio dans un répertoire basé sur la date.

Bien qu'il puisse effectuer un verrouillage, comme indiqué précédemment, je vous recommande de traiter les avertissements via la politique, la documentation et la gestion de configuration. C'est ainsi que j'utilise l'outil. L'audit des services AWS ne prend en charge que le reporting, il ne fournit pas de capacité de verrouillage.

Systèmes d'exploitation pris en charge

Les systèmes d'exploitation suivants sont pris en charge :

  • Linux
    • Rocky Linux
    • RHEL
    • Centos
    • Scientific Linux
    • SLES
    • Debian
    • Ubuntu
    • Amazon Linux
  • Solaris
  • Mac OS X
  • FreeBSD (nécessite plus de tests)
  • AIX (nécessite plus de tests)
  • ESXi (support initial - quelques tests)

Le support de Windows nécessiterait l'installation de logiciels supplémentaires, donc je ne m'y suis pas penché. Cela dit, le support de Windows pourrait arriver à l'avenir via bash.

Services pris en charge

Les services suivants sont pris en charge :

  • AWS
  • Azure
    • Entra ID (incomplet)
    • Storage (incomplet)
    • Compute (incomplet)
  • Docker
  • Kubernetes (incomplet)
  • Apache (incomplet)

L'audit des services AWS utilise l'AWS CLI, et nécessite donc un utilisateur disposant des droits appropriés. Il ne prend actuellement pas en charge la capacité de verrouillage, il ne prend en charge que la génération d'un rapport d'audit par rapport au benchmark CIS.

Il y a quelques vérifications qui ne peuvent être effectuées ou résolues que via l'interface graphique. Un exemple est l'activation de la facturation. Reportez-vous au benchmark CIS pour plus d'informations.

Lorsque c'est possible, j'ai mis des commandes de correction suggérées dans la sortie d'audit verbeuse. Là encore, dans certains cas, celles-ci ne peuvent être effectuées que par la CLI. Reportez-vous au benchmark CIS pour plus d'informations.

De plus, j'ai ajouté un mode de recommandations qui vérifie AWS par rapport aux bonnes pratiques publiquement disponibles d'entreprises comme Cloud Conformity.

Gestion de configuration

La sortie de gestion de configuration suivante est prise en charge :

  • Ansible

Cette option génère des exemples de code/stanzas de gestion de configuration ansible pour mettre en œuvre la recommandation.

Prérequis

Pour UNIX :

  • Ubuntu / Debian
    • sysv-rc-conf
    • bc
    • finger

Pour AWS :

  • AWS
    • AWS CLI
    • AWS Credentials (API Access and Secret Keys)
    • Read rights to appropriate AWS services, e.g.
      • CloudTrail:DescribeTrails
      • Config:DescribeConfigurationRecorders
      • SNS:ListSubscriptionsByTopic

Pour Azure :

  • Azure
    • Azure CLI
    • Extensions
      • databricks
      • bastion
      • resource-graph
      • application-insights

Utilisation

Usage: ./lunar.sh -switch|--switch
Télécharger l’outil