
Cubra seus rastros durante a exploração Linux, não deixando nenhum vestígio em logs do sistema e timestamps do sistema de arquivos.
moonwalkApague seus rastros durante a Exploração Linux / Testes de Penetração deixando zero vestígios nos logs do sistema e nos timestamps do sistema de arquivos.
moonwalk é um executável binário único de 400 KB que pode limpar seus rastros enquanto testa a penetração de uma máquina Unix. Ele salva o estado dos logs do sistema pré-exploração e reverte esse estado, incluindo os timestamps do sistema de arquivos pós-exploração, deixando zero vestígios de um ghost in the shell.
⚠️ NOTA: Esta ferramenta é de código aberto para auxiliar exclusivamente em operações de Red Team e de forma alguma o autor é responsável por repercussões causadas pelo uso proibido desta ferramenta. Utilize-a apenas em uma máquina que você tenha permissão para testar.
curl para sua máquina alvo.moonwalk encontra um caminho gravável por todos e salva a sessão em um diretório oculto que é removido ao encerrar a sessão.moonwalk o reverte para como estava, incluindo a invocação do moonwalk.GET.$ curl -L https://github.com/mufeedvh/moonwalk/releases/download/v1.0.0/moonwalk_linux -o moonwalk
(AMD x86-64)
OU
Baixe o executável de Releases OU instale com cargo:
$ cargo install --git https://github.com/mufeedvh/moonwalk.git
Pré-requisitos:
$ git clone https://github.com/mufeedvh/moonwalk.git
$ cd moonwalk/
$ cargo build --release
O primeiro comando clona este repositório na sua máquina local e os dois últimos comandos entram no diretório e compilam o código fonte em modo release.
![]() |
Assim que você obtiver um shell na máquina Unix alvo, inicie uma sessão do moonwalk executando este comando:
$ moonwalk start
Enquanto você faz recon/exploração e mexe em arquivos, obtenha o comando de timestamp touch de um arquivo antecipadamente para revertê-lo depois de acessá-lo/modificá-lo:
$ moonwalk get ~/.bash_history
Pós-exploração, limpe seus rastros e encerre a sessão com este comando:
$ moonwalk finish
É isso aí!
Formas de contribuir:
Licenciado sob a Licença MIT, veja LICENSE para mais informações.