Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/lateralblast/lunar
Scanner di VulnerabilitàAudit di ConfigurazioneSicurezza Cloud
GitHublateralblast/lunar

lunar

Uno strumento di audit di sicurezza per UNIX basato su diversi framework di sicurezza.

Vedi Repository
31662223 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

alt tag

LUNAR

Lockdown UNix Auditing and Reporting

Versione

Versione attuale 15.9.3

Fare riferimento a lunar.sh e CHANGELOG.md per informazioni più aggiornate sulla versione

Licenza

CC BY-NC-SA: https://creativecommons.org/licenses/by-nc-sa/4.0/

Sostienimi qui: https://ko-fi.com/richardatlateralblast

** AVVISO **

Esegui questo codice solo in modalità audit, ad esempio con lo switch -a o --audit. Esegui il lockdown a tuo rischio. Come per qualsiasi modifica al sistema, effettua dei backup. Sto lavorando per migliorare la modalità di ripristino, ma potrebbero esserci ancora dei bug.

Ho cercato di ripulire questo script il più possibile usando shellcheck, e ho abilitato l'opzione per usare i flag shell -e (errexit) e -u (nounset) per aiutare a proteggersi dagli errori. Il flag shell -x (xtrace) può essere abilitato usando lo script con il flag -Q o --debug.

Stato

In corso:

  • Maggiore flessibilità nei formati di report (ad es. CSV)
  • Più documentazione inline e output di documentazione
  • Aggiunta del supporto Azure (focus attuale)
  • Aggiunta del supporto Kubernetes
  • Aggiunta del supporto Apache

Introduzione

Questo script genera un report di audit con punteggio sulla sicurezza di un host Unix. È basato sui framework CIS e altri. Dove possibile ci sono riferimenti ai benchmark CIS e altri nella documentazione del codice.

Perché uno script shell? Volevo uno strumento in grado di funzionare su sistemi bloccati dove altri strumenti potrebbero non essere disponibili. Volevo anche uno strumento che funzionasse su tutte le versioni di UNIX. Detto questo, ci sono alcune differenze tra sh e bash, quindi ho usato solo funzioni di sh.

Non c'è alcuna garanzia implicita o esplicita con questo script. La mia raccomandazione è di usare questo script solo in modalità audit, e di affrontare ogni avviso individualmente tramite policy, documentazione e configuration management.

Non sono assolutamente un programmatore, quindi ci saranno sicuramente bug e modi migliori per affrontare le cose in questo script, quindi un sincero ringraziamento alle persone che hanno fornito feedback, aggiornamenti e patch per correggere bug/funzionalità nel codice.

Può anche eseguire un lockdown. A differenza di altri script, ho aggiunto la capacità di annullare le modifiche. I file vengono salvati tramite cpio in una directory basata sulla data.

Sebbene possa eseguire un lockdown, come detto in precedenza, ti consiglio di affrontare gli avvisi tramite policy, documentazione e configuration management. È così che uso lo strumento. L'audit dei Servizi AWS supporta solo il reporting, non fornisce la capacità di lockdown.

Sistemi Operativi Supportati

I seguenti Sistemi Operativi sono supportati:

  • Linux
    • Rocky Linux
    • RHEL
    • Centos
    • Scientific Linux
    • SLES
    • Debian
    • Ubuntu
    • Amazon Linux
  • Solaris
  • Mac OS X
  • FreeBSD (necessita di ulteriori test)
  • AIX (necessita di ulteriori test)
  • ESXi (supporto iniziale - alcuni test)

Il supporto Windows richiederebbe l'installazione di software aggiuntivo, quindi non l'ho considerato. Detto questo, il supporto Windows potrebbe arrivare in futuro tramite bash.

Servizi Supportati

I seguenti servizi sono supportati:

  • AWS
  • Azure
    • Entra ID (non completo)
    • Storage (non completo)
    • Compute (non completo)
  • Docker
  • Kubernetes (non completo)
  • Apache (non completo)

L'audit dei Servizi AWS usa la AWS CLI, e come tale richiede un utente con i diritti appropriati. Attualmente non supporta la capacità di lockdown, supporta solo la generazione di un report di audit rispetto al benchmark CIS.

Ci sono un paio di controlli che possono essere eseguiti o risolti solo tramite la GUI. Un esempio è l'abilitazione della fatturazione. Fare riferimento al Benchmark CIS per maggiori informazioni.

Dove possibile ho inserito comandi di correzione suggeriti nell'output dell'audit verboso. Anche in questo caso, in alcuni casi questi possono essere eseguiti solo tramite la CLI. Fare riferimento al Benchmark CIS per maggiori informazioni.

Inoltre ho aggiunto una modalità raccomandazioni che verifica AWS rispetto alle best practice disponibili pubblicamente da aziende come Cloud Conformity.

Configuration Management

Il seguente output di configuration management è supportato:

  • Ansible

Questa opzione produce codice/stanza di esempio di configuration management ansible per implementare la raccomandazione.

Requisiti

Per UNIX:

  • Ubuntu / Debian
    • sysv-rc-conf
    • bc
    • finger

Per AWS:

  • AWS
    • AWS CLI
    • Credenziali AWS (API Access e Secret Keys)
    • Diritti di lettura ai servizi AWS appropriati, ad es.
      • CloudTrail:DescribeTrails
      • Config:DescribeConfigurationRecorders
      • SNS:ListSubscriptionsByTopic

Per Azure:

  • Azure
    • Azure CLI
    • Estensioni
      • databricks
      • bastion
      • resource-graph
      • application-insights

Utilizzo

Usage: ./lunar.sh -switch|--switch
Scarica lo strumento