
Copri le tue tracce durante lo sfruttamento di Linux lasciando zero tracce nei log di sistema e nei timestamp del filesystem.
moonwalkCopri le tue tracce durante Linux Exploitation / Penetration Testing lasciando zero tracce nei log di sistema e nei timestamp del filesystem.
moonwalk è un eseguibile singolo binario da 400 KB che può cancellare le tue tracce durante il penetration testing di una macchina Unix. Salva lo stato dei log di sistema pre-sfruttamento e ripristina quello stato inclusi i timestamp del filesystem post-sfruttamento lasciando zero tracce di un fantasma nella shell.
⚠️ NOTA: Questo strumento è open-source per assistere esclusivamente in operazioni di Red Team e in nessun modo l'autore è responsabile per ripercussioni causate da un uso improprio di questo strumento. Utilizzalo solo su una macchina in cui hai il permesso di testare.
curl fetch sulla tua macchina target.moonwalk trova un percorso scrivibile da tutti e salva la sessione in una directory nascosta che viene rimossa al termine della sessione.moonwalk lo riporta allo stato originale inclusa l'invocazione di moonwalk.GET.$ curl -L https://github.com/mufeedvh/moonwalk/releases/download/v1.0.0/moonwalk_linux -o moonwalk
(AMD x86-64)
OPPURE
Scarica l'eseguibile da Releases oppure installa con cargo:
$ cargo install --git https://github.com/mufeedvh/moonwalk.git
Prerequisiti:
$ git clone https://github.com/mufeedvh/moonwalk.git
$ cd moonwalk/
$ cargo build --release
Il primo comando clona questo repository nella tua macchina locale e gli ultimi due comandi entrano nella directory e compilano il sorgente in modalità release.
![]() |
Una volta ottenuta una shell sulla macchina Unix target, avvia una sessione moonwalk eseguendo questo comando:
$ moonwalk start
Mentre fai ricognizione/sfruttamento e modifichi file, ottieni il comando timestamp touch di un file in anticipo per ripristinarlo dopo averlo accesso/modificato:
$ moonwalk get ~/.bash_history
Post-sfruttamento, cancella le tue tracce e chiudi la sessione con questo comando:
$ moonwalk finish
Tutto qui!
Modi per contribuire:
Concesso in licenza sotto la MIT License, vedi LICENSE per maggiori informazioni.