
Ferramenta interna de teste de penetração para Linux que pode ser usada para enumerar informações do SO, informações de domínio, compartilhamentos, diretórios e usuários através do SMB.
O Nullinux é uma ferramenta interna de teste de penetração para Linux que pode ser usada para enumerar informações do SO, informações de domínio, compartilhamentos, diretórios e usuários através do SMB. Se nenhum nome de usuário e senha forem fornecidos nos argumentos da linha de comando, uma tentativa de login anônimo, ou sessão nula, é realizada. O Nullinux atua como um wrapper em torno das ferramentas Samba smbclient e rpcclient para enumerar hosts usando uma variedade de técnicas.
Principais funcionalidades:
Para mais informações e exemplos de saída, visite a página wiki.
No terminal Linux execute:
git clone https://github.com/m8sec/nullinux
cd nullinux
sudo bash setup.sh
argumentos posicionais:
target Servidor alvo
argumentos opcionais:
-h, --help mostra esta mensagem de ajuda e sai
-v Saída detalhada
-o OUTPUT_FILE Saída dos usuários para o arquivo especificado
Autenticação:
-u USERNAME, -U USERNAME Nome de usuário
-p PASSWORD, -P PASSWORD Senha
Enumeração:
-shares Enumera apenas compartilhamentos
-users Enumera apenas usuários
-q, -quick Enumeração rápida de usuários
-r, -rid Realiza apenas RID cycling
-range RID_RANGE Define intervalo personalizado para RID cycling (Padrão: '500-550')
-T MAX_THREADS Máximo de threads para RID cycling (Padrão: 15)