Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
lunar — Uma ferramenta de auditoria de segurança UNIX baseada em várias estruturas de segurança. | Kitploit
Ferramentas/GitHubGitHub/lateralblast/lunar
Scanners de VulnerabilidadesAuditoria de ConfiguraçãoSegurança na Nuvem
GitHublateralblast/lunar

lunar

Uma ferramenta de auditoria de segurança UNIX baseada em várias estruturas de segurança.

Ver Repositório
31662há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

alt tag

LUNAR

Auditoria e Relatórios de Bloqueio UNIX

Versão

Versão atual 15.9.1

Consulte lunar.sh e o changelog para informações de versão mais atualizadas

Licença

CC BY-SA: https://creativecommons.org/licenses/by-sa/4.0/

Me apoie aqui: https://ko-fi.com/richardatlateralblast

** AVISO **

Execute este código apenas em modo de auditoria, por exemplo, com a opção -a ou --audit. Execute o bloqueio por sua conta e risco. Como em qualquer alteração no sistema, tenha backups. Estou trabalhando para melhorar o modo de recuperação, mas ainda pode haver bugs.

Tentei limpar este script o máximo possível usando shellcheck, e habilitei a opção de usar as flags de shell -e (errexit) e -u (nounset) para ajudar a proteger contra erros. A flag de shell -x (xtrace) pode ser ativada usando o script com a flag -Q ou --debug.

Status

Em andamento:

  • Mais flexibilidade nos formatos de relatório, ex.: CSV
  • Mais documentação inline e saída de documentação
  • Adicionando suporte ao Azure (foco atual)
  • Adicionando suporte ao Kubernetes
  • Adicionando suporte ao Apache

Introdução

Este script gera um relatório de auditoria pontuado da segurança de um host Unix. Ele é baseado no CIS e em outros frameworks. Sempre que possível, há referências ao CIS e outros benchmarks na documentação do código.

Por que um script shell? Eu queria uma ferramenta que pudesse ser executada em sistemas bloqueados onde outras ferramentas podem não estar disponíveis. Também queria uma ferramenta que rodasse em todas as versões do UNIX. Dito isso, existem algumas diferenças entre sh e bash, então usei funções apenas do sh.

Não há garantia implícita ou explícita com este script. Minha recomendação é usar este script apenas no modo de auditoria e tratar cada aviso individualmente por meio de política, documentação e gerenciamento de configuração.

Não sou de forma alguma um programador, então certamente existem bugs e maneiras melhores de abordar as coisas neste script, então um sincero agradecimento às pessoas que forneceram feedback, atualizações e patches para corrigir bugs/features no código.

Ele também pode realizar um bloqueio. Diferente de alguns outros scripts, adicionei a capacidade de reverter alterações. Os arquivos são copiados usando cpio para um diretório baseado na data.

Embora possa realizar um bloqueio, como dito anteriormente, recomendo que você trate os avisos por meio de política, documentação e gerenciamento de configuração. É assim que uso a ferramenta. A auditoria de Serviços AWS suporta apenas relatórios, não oferece capacidade de bloqueio.

Sistemas Operacionais Suportados

Os seguintes sistemas operacionais são suportados:

  • Linux
    • Rocky Linux
    • RHEL
    • Centos
    • Scientific Linux
    • SLES
    • Debian
    • Ubuntu
    • Amazon Linux
  • Solaris
  • Mac OS X
  • FreeBSD (precisa de mais testes)
  • AIX (precisa de mais testes)
  • ESXi (suporte inicial - alguns testes)

O suporte ao Windows exigiria a instalação de software adicional, então não investiguei. Dito isso, o suporte ao Windows pode vir no futuro via bash.

Serviços Suportados

Os seguintes serviços são suportados:

  • AWS
  • Azure
    • Entra ID (não completo)
    • Storage (não completo)
    • Compute (não completo)
  • Docker
  • Kubernetes (não completo)
  • Apache (não completo)

A auditoria de Serviços AWS usa a AWS CLI e, como tal, requer um usuário com os direitos apropriados. Atualmente, não suporta a capacidade de bloqueio, apenas gera um relatório de auditoria de acordo com o benchmark CIS.

Existem algumas verificações que só podem ser feitas ou resolvidas via GUI. Um exemplo disso é a ativação de faturamento. Consulte o Benchmark CIS para mais informações.

Sempre que possível, coloquei comandos de correção sugeridos na saída de auditoria detalhada. Novamente, em alguns casos, estes só podem ser feitos pela CLI. Consulte o Benchmark CIS para mais informações.

Além disso, adicionei um modo de recomendações que verifica a AWS contra as melhores práticas disponíveis publicamente de empresas como a Cloud Conformity.

Gerenciamento de Configuração

A seguinte saída de gerenciamento de configuração é suportada:

  • Ansible

Esta opção gera exemplos de código/estrofes de gerenciamento de configuração Ansible para implementar a recomendação.

Requisitos

Para UNIX:

  • Ubuntu / Debian
    • sysv-rc-conf
    • bc
    • finger

Para AWS:

  • AWS
    • AWS CLI
    • Credenciais AWS (Chaves de Acesso e Secretas da API)
    • Direitos de leitura para os serviços AWS apropriados, ex.:
      • CloudTrail:DescribeTrails
      • Config:DescribeConfigurationRecorders
      • SNS:ListSubscriptionsByTopic

Para Azure:

  • Azure
    • Azure CLI
    • Extensões
      • databricks
      • bastion
      • resource-graph
      • application-insights

Uso

root@kitploit:~
Usage: ./lunar.sh -switch|--switch

switch(es):
-----------
-1|--list)
  List changes/backups
-2|--tests)
  Print tests
-3|--printfunct)
  Print function
-4|--dryrun)
  Run in dryrun mode
-6|--format)
  Outpt format/type
-7|--file)
  Output file
-8|--usesudo)
  Use sudo
-9|--shellcheck)
  Run shellcheck against script
-0|--force)
  Force action
-a|--audit)
  Run in audit mode (for Operating Systems - no changes made to system)
-A|--fullaudit)
  Run in audit mode and include filesystems (for Operating Systems - no changes made to system)
-b|--backups|--listbackups)
  List backups
-B|--basedir)
  Set base directory
-c|--codename|--distro)
   Distro/Code name (used with docker/multipass)
-C|--shell)
  Run docker-compose testing suite (drops to shell in order to do more testing)
-d|--dockeraudit)
  Run in audit mode (for Docker - no changes made to system)
-D|--dockertests)
  List all Docker functions available to selective mode
-e|--host)
  Run in audit mode on external host (for Operating Systems - no changes made to system)
-E|--hash|--passwordhash)
  Password hash
-f|--action)
  Action (e.g delete - used with multipass)
-F|--tempfile)
  Temporary file to use for operations
-g|--giturl)
  Git URL for code to copy to container
-G|--wheelgroup)
  Set wheel group
-h|--help)
  Display help
-H|--usage)
  Display usage
-i|--anacron)
  Enable/Disable anacron
-I|--type)
  Audit type
-k|--kubeaudit)
  Run in audit mode (for Kubernetes - no changes made to system)
-K|--function|--test)
  Do a specific function
-l|--lockdown)
  Run in lockdown mode (for Operating Systems - changes made to system)
-L|--fulllockdown|fulllock)
  Run in lockdown mode (for Operating Systems - changes made to system)
-m|--machine|--vm)
  Set virtualisation type
-M|--workdir)
  Set work directory
-n|--ansible)
  Output ansible
-N|--nocat)
  Do output cat in score
-o|--os|--osver)
  Set OS version
-O|--osinfo|--systeminfo)
  Print OS/System information
-p|--previous)
  Print previous audit information
-P|--sshsandbox|--sandbox)
  Enable/Disabe SSH sandbox
-q|--quiet|--nostrict)
  Run in quiet mode
-Q|--debug)
  Run in debug mode
-r|--awsregion|--region)
  Set AWS region
-R|--moduleinfo|--testinfo)
  Print information about a module
-s|--select|--check)
  Run in selective mode (only run tests you want to)
-S|--unixtests|--unix)
  List UNIX tests
-t|--tag|--name)
  Set docker tag
-T|--tempdir)
  Set temp directoru
-u|--undo)
  Undo lockdown (for Operating Systems - changes made to system)
-U|--dofiles)
  Include filesystems
-v|--verbose)
  Run in verbose mode
-V|--version)
  Print version
-w|--awsaudit)
  Run in audit mode (for AWS - no changes made to system)
-W|--awstests|--aws)
  List all AWS functions available to selective mode
-x|--awsrec)
  Run in recommendations mode (for AWS - no changes made to system)
-X|--strict)
  Run shellcheck against script
-z)
  Run specified audit function in lockdown mode
-Z|--changes|--listchanges)
  List changes

Exemplos

Realizar auditoria completa (sem verificações recursivas do sistema de arquivos):

root@kitploit:~
./lunar.sh --audit

Listar testes:

root@kitploit:~
./lunar.sh --tests

Listar testes AWS:

root@kitploit:~
./lunar.sh --tests aws

Realizar um teste específico:

root@kitploit:~
./lunar.sh --audit --select remote_shell

Criar uma VM multipass Ubuntu 24.04 para teste:

root@kitploit:~
./lunar.sh --action create --machine multipass --osver 24.04 

Mais Informações

Para mais informações, consulte a wiki:

Wiki

Uso

Ansible

Ubuntu

Solaris 11

CentOS

Amazon Linux

AWS

Docker

Testes

Adicionado um framework de teste simples para depurar o próprio script lunar. Isso usa docker compose para iniciar um container, montar o diretório lunar e executar o lunar.

Baixar ferramenta