
Script Bash progettato per l'enumerazione di sistema, l'identificazione delle vulnerabilità e l'escalation dei privilegi.
Script Bash progettato per l'enumerazione del sistema, l'identificazione delle vulnerabilità e l'escalation dei privilegi.
MIDA Multitool trae funzionalità da molti dei miei script precedenti, in particolare SysEnum e RootHelper, ed è per certi versi il successore di RootHelper, o almeno uno script gemello.
Oltre alle funzionalità di questi due script precedenti, ne incorpora alcune proprie e mira quindi a essere un assistente completo per operazioni e utilità legate all'enumerazione del sistema, all'identificazione delle vulnerabilità, allo sfruttamento e all'escalation dei privilegi.
Dopo aver compromesso con successo un sistema, MIDA dovrebbe essere scaricato sull'host in questione tramite git o wget; dopo essere stato decompresso/clonato, lo script shell deve essere reso eseguibile con chmod +x mida.sh
Una volta fatto, può essere eseguito sull'host di destinazione. Le opzioni disponibili per l'utente sono elencate di seguito.
L'opzione 'Usage' stampa questo messaggio informativo. L'opzione 'System Enumeration' tenta di recuperare informazioni di sistema come dettagli su OS e kernel, stato della rete, processi, log di sistema e altro. 'Common Utilities' verifica l'esistenza di utilità utili come telnet, netcat, tcpdump ecc. 'External Utilities' apre un menu che permette di scaricare utilità esterne che potrebbero rivelarsi utili per ulteriori enumerazioni, identificazione di vulnerabilità ed escalation dei privilegi.
Infine, l'opzione 'Cleartext Credentials' cerca file di testo e di applicazioni web che contengono determinate parole chiave per trovare potenziali password in chiaro.
Linux Priv Checker di SecuritySift