Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
lunar — Uma ferramenta de auditoria de segurança UNIX baseada em várias estruturas de segurança. | Kitploit
Ferramentas/GitHubGitHub/lateralblast/lunar
Scanners de VulnerabilidadesAuditoria de ConfiguraçãoSegurança na Nuvem
GitHublateralblast/lunar

lunar

Uma ferramenta de auditoria de segurança UNIX baseada em várias estruturas de segurança.

Ver Repositório
3166221há 2 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

alt tag

LUNAR

Auditoria e Relatório de Bloqueio de UNIX

Versão

Versão atual 15.9.3

Consulte lunar.sh e CHANGELOG.md para informações de versão mais atualizadas

Licença

CC BY-NC-SA: https://creativecommons.org/licenses/by-nc-sa/4.0/

Financie-me aqui: https://ko-fi.com/richardatlateralblast

** AVISO **

Execute este código apenas em modo de auditoria, por exemplo, com o switch -a ou --audit. Execute o bloqueio por sua conta e risco. Como em qualquer alteração de sistema, tenha backups. Estou trabalhando para melhorar o modo de recuperação, mas ainda pode haver bugs.

Tentei limpar este script o máximo possível usando shellcheck, e habilitei a opção de usar os flags de shell -e (errexit) e -u (nounset) para ajudar a proteger contra erros. O flag de shell -x (xtrace) pode ser habilitado usando o script com o flag -Q ou --debug.

Status

Em andamento:

  • Mais flexibilidade no(s) formato(s) de relatório, por exemplo, CSV
  • Mais documentação inline e saída de documentação
  • Adicionando suporte ao Azure (foco atual)
  • Adicionando suporte ao Kubernetes
  • Adicionando suporte ao Apache

Introdução

Este script gera um relatório de auditoria pontuado da segurança de um host Unix. Ele é baseado no CIS e em outros frameworks. Onde possível, há referências ao CIS e a outros benchmarks na documentação do código.

Por que um shell script? Eu queria uma ferramenta que fosse capaz de rodar em sistemas bloqueados onde outras ferramentas podem não estar disponíveis. Eu também queria uma ferramenta que rodasse em todas as versões de UNIX. Dito isso, há algumas diferenças entre sh e bash, então usei apenas funções do sh.

Não há garantia implícita ou fornecida com este script. Minha recomendação é usar este script apenas em modo de auditoria, e tratar cada aviso individualmente via política, documentação e gerenciamento de configuração.

Não sou de forma alguma um programador, então certamente haverá bugs e melhores formas de abordar as coisas neste script, então um sincero obrigado às pessoas que forneceram feedback, atualizações e patches para corrigir bugs/recursos no código.

Ele também pode realizar um bloqueio. Diferentemente de alguns outros scripts, adicionei a capacidade de reverter alterações. Os arquivos são copiados com backup usando cpio para um diretório baseado na data.

Embora ele possa realizar um bloqueio, como dito anteriormente, eu recomendaria que você tratasse os avisos via política, documentação e gerenciamento de configuração. É assim que eu uso a ferramenta. A auditoria de Serviços AWS suporta apenas relatórios, não fornece capacidade de bloqueio.

Sistemas Operacionais Suportados

Os seguintes Sistemas Operacionais são suportados:

  • Linux
    • Rocky Linux
    • RHEL
    • Centos
    • Scientific Linux
    • SLES
    • Debian
    • Ubuntu
    • Amazon Linux
  • Solaris
  • Mac OS X
  • FreeBSD (precisa de mais testes)
  • AIX (precisa de mais testes)
  • ESXi (suporte inicial - alguns testes)

O suporte ao Windows exigiria a instalação de software adicional, então não investiguei isso. Dito isso, o suporte ao Windows pode vir no futuro via bash.

Serviços Suportados

Os seguintes serviços são suportados:

  • AWS
  • Azure
    • Entra ID (incompleto)
    • Storage (incompleto)
    • Compute (incompleto)
  • Docker
  • Kubernetes (incompleto)
  • Apache (incompleto)

A auditoria de Serviços AWS usa a AWS CLI e, como tal, requer um usuário com os direitos apropriados. Atualmente não suporta a capacidade de bloqueio, apenas suporta a geração de um relatório de auditoria com base no benchmark CIS.

Há algumas verificações que só podem ser feitas ou resolvidas via GUI. Um exemplo disso é habilitar o faturamento. Consulte o CIS Benchmark para mais informações.

Onde possível, coloquei comandos de correção sugeridos na saída de auditoria detalhada. Novamente, em alguns casos, isso só pode ser feito pela CLI. Consulte o CIS Benchmark para mais informações.

Além disso, adicionei um modo de recomendações que verifica a AWS em relação a boas práticas disponíveis publicamente de empresas como Cloud Conformity.

Gerenciamento de Configuração

A seguinte saída de gerenciamento de configuração é suportada:

  • Ansible

Esta opção gera exemplos de código/stanzas de gerenciamento de configuração ansible para implementar a recomendação.

Requisitos

Para UNIX:

  • Ubuntu / Debian
    • sysv-rc-conf
    • bc
    • finger

Para AWS:

  • AWS
    • AWS CLI
    • Credenciais AWS (Chaves de Acesso e Secreta da API)
    • Direitos de leitura para os serviços AWS apropriados, por exemplo,
      • CloudTrail:DescribeTrails
      • Config:DescribeConfigurationRecorders
      • SNS:ListSubscriptionsByTopic

Para Azure:

  • Azure
    • Azure CLI
    • Extensões
      • databricks
      • bastion
      • resource-graph
      • application-insights

Uso

Usage: ./lunar.sh -switch|--switch
Baixar ferramenta