
리눅스용 내부 침투 테스트 도구로, SMB를 통해 OS 정보, 도메인 정보, 공유, 디렉토리 및 사용자를 열거하는 데 사용할 수 있습니다.
Nullinux는 Linux용 내부 침투 테스트 도구로, SMB를 통해 OS 정보, 도메인 정보, 공유, 디렉터리 및 사용자를 열거하는 데 사용할 수 있습니다. 명령줄 인수에 사용자 이름과 비밀번호가 제공되지 않으면 익명 로그인(null session)이 시도됩니다. Nullinux는 Samba 도구인 smbclient 및 rpcclient를 래핑하여 다양한 기술로 호스트를 열거합니다.
주요 기능:
자세한 내용 및 예제 출력은 wiki 페이지를 방문하세요.
Linux 터미널에서 다음 명령을 실행하세요:
git clone https://github.com/m8sec/nullinux
cd nullinux
sudo bash setup.sh
positional arguments:
target 대상 서버
optional arguments:
-h, --help 도움말 메시지 출력 후 종료
-v 자세한 출력
-o OUTPUT_FILE 사용자를 지정된 파일에 출력
Authentication:
-u USERNAME, -U USERNAME 사용자 이름
-p PASSWORD, -P PASSWORD 비밀번호
Enumeration:
-shares 공유만 열거
-users 사용자만 열거
-q, -quick 빠른 사용자 열거
-r, -rid RID 사이클링만 수행
-range RID_RANGE 사용자 지정 RID 사이클링 범위 설정 (기본값: '500-550')
-T MAX_THREADS RID 사이클링 최대 스레드 수 (기본값: 15)