
Couvrez vos traces lors de l'exploitation Linux en ne laissant aucune trace dans les journaux système et les horodatages du système de fichiers.
moonwalkCouvrez vos traces lors de l'exploitation Linux / tests d'intrusion en ne laissant aucune trace dans les journaux système et les horodatages du système de fichiers.
moonwalk est un exécutable monobinaire de 400 Ko qui peut effacer vos traces lors de tests d'intrusion sur une machine Unix. Il sauvegarde l'état des journaux système avant l'exploitation et rétablit cet état, y compris les horodatages du système de fichiers après l'exploitation, ne laissant aucune trace d'un fantôme dans le shell.
⚠️ REMARQUE : Cet outil est open-source pour assister uniquement les opérations Red Team et en aucun cas l'auteur n'est responsable des répercussions causées par toute utilisation interdite de cet outil. Utilisez-le uniquement sur une machine que vous avez l'autorisation de tester.
curl sur votre machine cible.moonwalk trouve un chemin accessible en écriture par tous et sauvegarde la session dans un répertoire caché (dot directory) qui est supprimé à la fin de la session.moonwalk le rétablit à son état antérieur, y compris l'invocation de moonwalk.GET.$ curl -L https://github.com/mufeedvh/moonwalk/releases/download/v1.0.0/moonwalk_linux -o moonwalk
(AMD x86-64)
OU
Téléchargez l'exécutable depuis Releases OU Installez avec cargo :
$ cargo install --git https://github.com/mufeedvh/moonwalk.git
Prérequis :
$ git clone https://github.com/mufeedvh/moonwalk.git
$ cd moonwalk/
$ cargo build --release
La première commande clone ce dépôt sur votre machine locale et les deux dernières commandes entrent dans le répertoire et construisent la source en mode release.
![]() |
Une fois que vous obtenez un shell sur la machine Unix cible, démarrez une session moonwalk en exécutant cette commande :
$ moonwalk start
Pendant que vous effectuez la reconnaissance/exploitation et que vous manipulez des fichiers, obtenez la commande d'horodatage touch d'un fichier au préalable pour le rétablir après y avoir accédé/modifié :
$ moonwalk get ~/.bash_history
Après l'exploitation, effacez vos traces et fermez la session avec cette commande :
$ moonwalk finish
Et voilà !
Façons de contribuer :
Sous licence MIT, voir LICENSE pour plus d'informations.