
리눅스 익스플로잇을 수행하는 동안 시스템 로그와 파일 시스템 타임스탬프에 흔적을 남기지 않고 추적을 은폐하세요.
moonwalkLinux 익스플로잇 / 침투 테스트 중에 시스템 로그 및 파일 시스템 타임스탬프에 흔적을 전혀 남기지 않고 자취를 감추세요.
moonwalk는 400KB 단일 바이너리 실행 파일로, Unix 머신을 침투 테스트하는 동안 흔적을 지울 수 있습니다. 익스플로잇 전 시스템 로그의 상태를 저장하고, 익스플로잇 후 해당 상태(파일 시스템 타임스탬프 포함)로 되돌려 ghost in the shell 의 흔적을 전혀 남기지 않습니다.
⚠️ 참고: 이 도구는 오로지 레드팀 작전을 지원하기 위해 오픈소스로 제공되며, 작성자는 이 도구의 금지된 사용으로 인해 발생하는 어떤 결과에 대해서도 책임을 지지 않습니다. 테스트 권한이 있는 머신에서만 사용하십시오.
curl로 가져와 빠르게 시작할 수 있습니다.moonwalk는 전 세계 쓰기 가능 경로를 찾아 점 디렉토리 아래에 세션을 저장하며, 세션 종료 시 제거됩니다.moonwalk는 moonwalk 호출을 포함하여 이전 상태로 되돌립니다.GET 명령을 사용하여 파일의 접근/수정 타임스탬프를 이전 상태로 되돌려 블루팀으로부터 숨깁니다.$ curl -L https://github.com/mufeedvh/moonwalk/releases/download/v1.0.0/moonwalk_linux -o moonwalk
(AMD x86-64)
또는
릴리스에서 실행 파일을 다운로드하거나 cargo로 설치:
$ cargo install --git https://github.com/mufeedvh/moonwalk.git
전제 조건:
$ git clone https://github.com/mufeedvh/moonwalk.git
$ cd moonwalk/
$ cargo build --release
첫 번째 명령은 이 저장소를 로컬 머신에 복제하고, 마지막 두 명령은 디렉토리로 이동하여 릴리스 모드로 소스를 빌드합니다.
![]() |
대상 Unix 머신에 셸을 획득한 후, 다음 명령을 실행하여 moonwalk 세션을 시작하십시오:
$ moonwalk start
정찰/익스플로잇을 수행하고 파일을 건드리는 동안, 파일에 접근/수정한 후 되돌리기 위해 미리 touch 타임스탬프 명령을 얻으십시오:
$ moonwalk get ~/.bash_history
익스플로잇 후, 다음 명령으로 흔적을 지우고 세션을 종료하십시오:
$ moonwalk finish
끝입니다!
기여 방법:
MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE를 참조하십시오.