
SMBを介してOS情報、ドメイン情報、共有、ディレクトリ、ユーザーを列挙するために使用できるLinux用の内部ペネトレーションテストツール。
Nullinuxは、SMBを介してOS情報、ドメイン情報、共有、ディレクトリ、ユーザーを列挙するために使用できるLinux向けの内部侵入テストツールです。コマンドライン引数でユーザー名とパスワードが提供されない場合、匿名ログイン(nullセッション)が試行されます。Nullinuxは、Sambaツールのsmbclientおよびrpcclientのラッパーとして機能し、さまざまな手法を使用してホストを列挙します。
主な機能:
詳細情報と出力例については、wikiページを参照してください。
Linuxターミナルで以下を実行します:
git clone https://github.com/m8sec/nullinux
cd nullinux
sudo bash setup.sh
positional arguments:
target Target server
optional arguments:
-h, --help show this help message and exit
-v Verbose output
-o OUTPUT_FILE Output users to the specified file
Authentication:
-u USERNAME, -U USERNAME Username
-p PASSWORD, -P PASSWORD Password
Enumeration:
-shares Enumerate shares only
-users Enumerate users only
-q, -quick Fast user enumeration
-r, -rid Perform RID cycling only
-range RID_RANGE Set Custom RID cycling range (Default: '500-550')
-T MAX_THREADS Max threads for RID cycling (Default: 15)