
システム列挙、脆弱性識別、権限昇格を目的としたBashスクリプト。
システム列挙、脆弱性識別、特権昇格を目的としたBashスクリプト。
MIDA Multitoolは、以前のスクリプトであるSysEnumとRootHelperから機能を引き継いでおり、ある意味ではRootHelperの後継、あるいは少なくとも姉妹スクリプトです。
これらの2つの以前のスクリプトの機能に加えて、独自の機能も組み込んでおり、システム列挙、脆弱性識別、エクスプロイト、特権昇格に関連する操作やユーティリティのための包括的なアシスタントを目指しています。
システムが正常に侵害された後、MIDAはgitまたはwgetを使用して該当ホストにダウンロードする必要があります。解凍/クローン後、シェルスクリプトはchmod +x mida.shで実行可能にする必要があります。
その後、ターゲットホスト上で実行できます。ユーザーが利用できるオプションは以下の通りです。
'Usage'オプションはこの情報メッセージを表示します。'System Enumeration'オプションは、OSやカーネルの詳細、ネットワークステータス、プロセス、システムログなどのシステム情報を取得しようとします。'Common Utilities'は、telnet、netcat、tcpdumpなどの便利なユーティリティの存在を確認します。'External Utilities'は、さらなる列挙、脆弱性識別、特権昇格に役立つ可能性のある外部ユーティリティをダウンロードできるメニューを開きます。
最後に、'Cleartext Credentials'オプションは、特定のキーワードを含むテキストファイルやWebアプリケーションファイルを検索し、潜在的な平文パスワードを見つけます。