
Script Bash conçu pour l'énumération système, l'identification de vulnérabilités et l'escalade de privilèges.
Script Bash conçu pour l'énumération du système, l'identification des vulnérabilités et l'élévation de privilèges.
MIDA Multitool s'inspire des fonctionnalités de plusieurs de mes scripts précédents, à savoir SysEnum et RootHelper, et est à certains égards le successeur de RootHelper, ou du moins son script frère.
En plus des fonctionnalités de ces deux scripts précédents, il intègre certaines des siennes et vise ainsi à être un assistant complet pour les opérations et utilitaires liés à l'énumération du système, l'identification des vulnérabilités, l'exploitation et l'élévation de privilèges.
Après qu'un système a été compromis avec succès, MIDA doit être téléchargé sur l'hôte concerné avec git ou wget. Une fois décompressé/cloné, le script shell doit être rendu exécutable avec chmod +x mida.sh.
Une fois cela fait, il peut être exécuté sur l'hôte cible. Les options disponibles pour l'utilisateur sont ci-dessous.
L'option 'Usage' affiche ce message d'information. L'option 'System Enumeration' tente de récupérer des informations système telles que les détails du système d'exploitation et du noyau, l'état du réseau, les processus, les journaux système, etc. 'Common Utilities' vérifie l'existence d'utilitaires utiles tels que telnet, netcat, tcpdump, etc. 'External Utilities' ouvre un menu qui permet de télécharger des utilitaires externes pouvant être utiles pour une énumération, une identification des vulnérabilités et une élévation de privilèges plus poussées.
Enfin, l'option 'Cleartext Credentials' recherche des fichiers texte et d'applications web contenant certains mots-clés afin de trouver d'éventuels mots de passe en clair.
LinEnum par RebootUser
Firmwalker par Craigz28
BashArk par TheSecondSun
LUNAR par Lateralblast
Linux Priv Checker par SecuritySift