हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
LinuxCheck — Linux आपातकालीन प्रतिक्रिया/सूचना संग्रह/भेद्यता पहचान उपकरण, जो बुनियादी कॉन्फ़िगरेशन/नेटवर्क ट्रैफ़िक/कार्य योजना/पर्यावरण चर/उपयोगकर्ता जानकारी/Services/bash/दुर्भावनापूर्ण फ़ाइलें/कर्नेल Rootkit/SSH/Webshell/माइनिंग फ़ाइलें/माइनिंग प्रक्रियाएँ/आपूर्ति श्रृंखला/सर्वर जोखिम आदि 13 श्रेणियों में 70+ आइटमों की जाँच का समर्थन करता है। | Kitploit
Linux आपातकालीन प्रतिक्रिया/सूचना संग्रह/भेद्यता पहचान उपकरण, जो बुनियादी कॉन्फ़िगरेशन/नेटवर्क ट्रैफ़िक/कार्य योजना/पर्यावरण चर/उपयोगकर्ता जानकारी/Services/bash/दुर्भावनापूर्ण फ़ाइलें/कर्नेल Rootkit/SSH/Webshell/माइनिंग फ़ाइलें/माइनिंग प्रक्रियाएँ/आपूर्ति श्रृंखला/सर्वर जोखिम आदि 13 श्रेणियों में 70+ आइटमों की जाँच का समर्थन करता है।
साझा करें
LinuxCheck
लिनक्स आपात प्रतिक्रिया/सूचना संग्रह/भेद्यता जांच उपकरण, जो 13 श्रेणियों और 70+ जांचों का समर्थन करता है: बुनियादी कॉन्फ़िगरेशन/नेटवर्क ट्रैफ़िक/कार्य योजना/पर्यावरण चर/उपयोगकर्ता जानकारी/Services/bash/दुर्भावनापूर्ण फ़ाइलें/कर्नेल रूटकिट/SSH/वेबशेल/माइनिंग फ़ाइलें/माइनिंग प्रक्रियाएँ/आपूर्ति श्रृंखला/सर्वर जोखिम आदि।
अपडेट
अद्यतन लॉग: 20 अप्रैल 2024
आउटपुट को Markdown रिपोर्ट में बदला गया
ag को छोड़ा गया, अब मूल Linux grep कमांड का उपयोग किया गया, अतिरिक्त इंस्टॉलेशन से बचा गया
कोड स्वरूप को अनुकूलित किया गया, अब हर पंक्ति में tee -a की आवश्यकता नहीं
वेबशेल जाँच तर्क अद्यतन किया गया
authorized_keys जाँच तर्क अद्यतन किया गया
सर्वर जोखिम जाँच में JDWP और Python HTTP Server जाँच जोड़ी गई
Docker कंटेनर जाँच जोड़ी गई
PAM बैकडोर जाँच जोड़ी गई
स्थानीय रिपोर्ट अपलोड क्षमता जोड़ी गई, बैच मशीनों की आपात स्थिति से निपटने के लिए।
अद्यतन लॉग: 5 अगस्त 2022
कर्नेल मॉड्यूल जाँच लॉग के अत्यधिक होने की समस्या ठीक की गई
अद्यतन लॉग: 7 मार्च 2022
SSH सॉफ्ट लिंक बैकडोर जाँच जोड़ी गई
अद्यतन तिथि: 17 अक्टूबर 2021
Ntpclient/WorkMiner/TeamTNT माइनिंग मैलवेयर जाँच जोड़ी गई
Rootkit मॉड्यूल जाँच तर्क जोड़ा गया
Python pip पॉइज़निंग जाँच जोड़ी गई
$HOME/.profile देखने की सुविधा जोड़ी गई
सर्वर जोखिम जाँच (Redis) जोड़ी गई
कार्यक्षमताएँ
बुनियादी कॉन्फ़िगरेशन जाँच
सिस्टम कॉन्फ़िगरेशन परिवर्तन जाँच
सिस्टम जानकारी (IP पता/उपयोगकर्ता/बूट समय/सिस्टम संस्करण/Hostname/सर्वर SN)
CPU उपयोग दर
लॉगिन उपयोगकर्ता जानकारी
CPU TOP 15
मेमोरी TOP 15
डिस्क शेष स्थान जाँच
हार्ड डिस्क माउंट
सामान्य सॉफ़्टवेयर जाँच
/etc/hosts
नेटवर्क/ट्रैफ़िक जाँच
ifconfig
नेटवर्क ट्रैफ़िक
पोर्ट सुनना
बाहरी पोर्ट खुले
नेटवर्क कनेक्शन
TCP कनेक्शन स्थिति
रूटिंग तालिका
रूट फ़ॉरवर्डिंग
DNS सर्वर
ARP
नेटवर्क कार्ड प्रॉमिस्क्युअस मोड जाँच
iptables फ़ायरवॉल
कार्य योजना जाँच
वर्तमान उपयोगकर्ता कार्य योजना
/etc/सिस्टम कार्य योजना
कार्य योजना फ़ाइल निर्माण समय
crontab बैकडोर जाँच
पर्यावरण चर जाँच
env
path
LD_PRELOAD
LD_ELF_PRELOAD
LD_AOUT_PRELOAD
PROMPT_COMMAND
LD_LIBRARY_PATH
ld.so.preload
उपयोगकर्ता जानकारी जाँच
लॉगिन योग्य उपयोगकर्ता
passwd फ़ाइल संशोधन तिथि
sudoers
लॉगिन जानकारी (w/last/lastlog)
ऐतिहासिक लॉगिन IP
Services जाँच
SystemD चल रही सेवाएँ
SystemD सेवा निर्माण समय
bash जाँच
History
History कमांड ऑडिट
/etc/profile
$HOME/.profile
/etc/rc.local
~/.bash_profile
~/.bashrc
bash रिवर्स शेल
फ़ाइल जाँच
...छिपी हुई फ़ाइलें
सिस्टम फ़ाइल संशोधन समय जाँच
अस्थायी फ़ाइल जाँच (/tmp /var/tmp /dev/shm)
alias
suid विशेष अनुमति जाँच
प्रक्रिया मौजूद है लेकिन फ़ाइल नहीं मिली
पिछले सात दिनों में फ़ाइल परिवर्तन mtime
पिछले सात दिनों में फ़ाइल परिवर्तन ctime
बड़ी फ़ाइलें>200mb
संवेदनशील फ़ाइल ऑडिट (nmap/sqlmap/ew/frp/nps आदि हैकर सामान्य उपकरण)
संदिग्ध हैकर फ़ाइलें (हैकर द्वारा अपलोड किए गए wget/curl जैसे प्रोग्राम, या दुर्भावनापूर्ण प्रोग्राम को सामान्य सॉफ़्टवेयर में बदलना जैसे nps फ़ाइल को mysql में बदलना)
फ़ाइल ipaddr_hostname_username_timestamp.log प्रारूप में सहेजी जाएगी।
रिपोर्ट स्वतः अपलोड
यदि बैच मशीनों पर तैनात किया गया है, तो स्क्रिप्ट निष्पादन के बाद स्वचालित रूप से किसी URL पर सबमिट करेगी। स्क्रिप्ट के अंदर webhook_url को अपने पते से बदलें।
root@kitploit:~
# रिपोर्ट अपलोड करने का पता
webhook_url='http://localhost:5000/upload'
upload_report() {
# निर्दिष्ट इंटरफ़ेस पर अपलोड करें
if [[ -n $webhook_url ]]; then
curl -X POST -F "file=@$filename" "$webhook_url"
fi
}
अपने सर्वर पर Flask का उपयोग करके एक सेवा शुरू करें जो सर्वर द्वारा अपलोड की गई Markdown रिपोर्ट प्राप्त करे।
root@kitploit:~
from flask import Flask, request
app = Flask(__name__)
@app.route('/upload', methods=['POST'])
def upload_file():
if 'file' not in request.files:
return "No file part", 400
file = request.files['file']
if file.filename == '':
return "No selected file", 400
if file:
filename = file.filename
file.save(filename)
return "File successfully uploaded", 200
if __name__ == '__main__':
app.run(debug=True, host="0.0.0.0", port=9999)
संदर्भ
इस उपकरण का लेखन मुख्य रूप से निम्नलिखित उपकरणों/लेखों के संदर्भ में और व्यक्तिगत अनुभव के साथ पूरा किया गया है।