
swap_digger는 포스트 익스플로잇 또는 포렌식 과정에서 Linux 스왑 분석을 자동화하는 도구입니다. 스왑 추출을 자동화하고 Linux 사용자 자격 증명, 웹 양식 자격 증명, 웹 양식 이메일, HTTP 기본 인증, WiFi SSID 및 키 등을 검색합니다.
swap_digger는 사후 분석(post-exploitation) 또는 포렌식 목적으로 Linux 스왑 분석을 자동화하는 bash 스크립트입니다. 스왑 추출을 자동화하고 Linux 사용자 자격 증명, 웹 양식 자격 증명, 웹 양식 이메일, HTTP 기본 인증, WiFi SSID 및 키 등을 검색합니다.

다음 명령어를 사용하여 스크립트를 다운로드하고 실행합니다:
git clone https://github.com/sevagas/swap_digger.git
cd swap_digger
chmod +x swap_digger.sh
sudo ./swap_digger.sh -vx

마운트된 하드 드라이브에서 swap_digger를 사용하려면 다음 단계를 따르세요:
먼저, 다음 명령어로 스크립트를 다운로드합니다:
git clone https://github.com/sevagas/swap_digger.git
cd swap_digger
chmod +x swap_digger.sh
그런 다음, 대상 스왑 파일/파티션을 찾습니다:
sudo ./swap_digger.sh -S
마지막으로, 다음 명령어로 대상을 분석합니다:
sudo ./swap_digger.sh -vx -r path/to/mounted/target/root/fs -s path/to/target/swap/device
타사 머신(침투 테스트 및 CTF에 유용)에서 다음 명령어를 사용하여 스크립트를 다운로드하고 실행합니다:
wget https://raw.githubusercontent.com/sevagas/swap_digger/master/swap_digger.sh
chmod +x swap_digger.sh
sudo ./swap_digger.sh -vx -c
참고: -c 옵션을 사용하면 swap_digger가 생성한 디렉토리(/tmp/swap_dig)를 자동으로 제거합니다.
Linux 사용자의 평문 비밀번호만 복구해야 하는 경우, 다음 명령을 실행하세요:
sudo ./swap_digger.sh
모든 옵션:
./swap_digger.sh [ OPTIONS ]
옵션 :
-x, --extended 대상 스왑에 대한 확장 테스트를 실행하여 다른 흥미로운 데이터를 검색합니다
(웹 비밀번호, 이메일, WiFi 자격 증명, 가장 많이 접근한 URL 등)
-g, --guessing 관찰 및 통계를 기반으로 잠재적인 비밀번호를 추측합니다
경고: 이 옵션은 신뢰할 수 없으며, 더 많은 비밀번호를 찾을 수 있지만 수백 개의 오탐(false positive)이 발생할 수 있습니다.
-h, --help 이 도움말을 표시합니다.
-v, --verbose 자세한 출력 모드입니다.
-l, --log 모든 출력을 생성된 작업 디렉토리 내 로그 파일에 기록합니다.
-c, --clean 스크립트 종료 시 생성된 작업 디렉토리를 자동으로 삭제합니다 (로그 파일도 제거됨)
-r PATH, --root-path=PATH 대상 파일 시스템 루트의 위치 (기본값은 /)
포렌식 분석 시 대상이 마운트된 파일 시스템인 경우 이 값을 변경합니다.
이 옵션은 스왑 장치 경로를 지정하는 -s 옵션과 함께 사용해야 합니다.
-s PATH, --swap-path=PATH 분석할 스왑 장치 또는 스왑 덤프의 위치
스왑 덤프 또는 마운트된 외부 스왑 파티션의 포렌식/원격 분석에 사용합니다.
이 옵션은 -r 옵션과 함께 사용해야 하며, 최소한 /<root-path>/etc/shadow 파일이 존재해야 합니다.
-S, --swap-search 사용 가능한 모든 스왑 장치를 검색합니다 (포렌식 용도).
스왑 다이깅(swap digging) 관련 블로그 게시물:
제 Twitter 계정 @EmericNasi으로 메시지를 보내주세요.
GNU General Public License 버전 3
저작권 2017-2021 Emeric “Sio” Nasi (블로그)