
लिनक्स शोषण के दौरान सिस्टम लॉग और फाइलसिस्टम टाइमस्टैम्प पर कोई निशान छोड़े बिना अपने पदचिह्नों को छुपाएं।
moonwalkLinux शोषण / प्रवेश परीक्षण के दौरान सिस्टम लॉग और फ़ाइलसिस्टम टाइमस्टैम्प पर शून्य निशान छोड़कर अपने पदचिह्न छुपाएं।
moonwalk एक 400 KB का एकल-बाइनरी निष्पादन योग्य है जो Unix मशीन की प्रवेश परीक्षण के दौरान आपके निशान साफ़ कर सकता है। यह शोषण-पूर्व सिस्टम लॉग की स्थिति सहेजता है और शोषण-पश्चात फ़ाइलसिस्टम टाइमस्टैम्प सहित उस स्थिति को वापस लाता है, जिससे खोल में एक भूत का कोई निशान नहीं बचता।
⚠️ नोट: यह उपकरण केवल रेड टीम संचालन में सहायता के लिए खुला स्रोत है और लेखक इस उपकरण के किसी भी निषिद्ध उपयोग से उत्पन्न परिणामों के लिए किसी भी तरह से उत्तरदायी नहीं है। इसका उपयोग केवल उस मशीन पर करें जिसके परीक्षण की आपको अनुमति हो।
curl डाउनलोड के साथ अपने लक्ष्य मशीन पर तुरंत शुरू करें।moonwalk एक विश्व-लेखनीय पथ ढूंढता है और एक डॉट निर्देशिका के तहत सत्र सहेजता है, जो सत्र समाप्त करने पर हटा दिया जाता है।moonwalk इसे वैसे ही वापस करता है जैसे यह था, जिसमें moonwalk का आह्वान भी शामिल है।GET कमांड का उपयोग करके फ़ाइलों के एक्सेस/संशोधन टाइमस्टैम्प को वापस वैसे ही करके ब्लू टीम से छुपें।$ curl -L https://github.com/mufeedvh/moonwalk/releases/download/v1.0.0/moonwalk_linux -o moonwalk
(AMD x86-64)
या
निष्पादन योग्य को रिलीज़ से डाउनलोड करें या cargo के साथ स्थापित करें:
$ cargo install --git https://github.com/mufeedvh/moonwalk.git
पूर्वापेक्षाएँ:
$ git clone https://github.com/mufeedvh/moonwalk.git
$ cd moonwalk/
$ cargo build --release
पहला आदेश इस रिपॉजिटरी को आपकी स्थानीय मशीन पर क्लोन करता है और अंतिम दो आदेश निर्देशिका में प्रवेश करते हैं और स्रोत को रिलीज़ मोड में बनाते हैं।
![]() |
जब आप लक्ष्य Unix मशीन में एक शेल प्राप्त करते हैं, तो इस आदेश को चलाकर एक moonwalk सत्र प्रारंभ करें:
$ moonwalk start
जब आप टोही/शोषण कर रहे हों और किसी भी फ़ाइल के साथ छेड़छाड़ कर रहे हों, तो पहले से किसी फ़ाइल का touch टाइमस्टैम्प आदेश प्राप्त करें ताकि एक्सेस/संशोधित करने के बाद इसे वापस ला सकें:
$ moonwalk get ~/.bash_history
शोषण के बाद, इस आदेश से अपने निशान साफ़ करें और सत्र बंद करें:
$ moonwalk finish
बस इतना ही!
योगदान करने के तरीके:
MIT लाइसेंस के तहत लाइसेंस प्राप्त, अधिक जानकारी के लिए LICENSE देखें।