
Внутренний инструмент тестирования на проникновение для Linux, который можно использовать для сбора информации об ОС, домена, общих ресурсах, каталогах и пользователях через SMB.
Nullinux — это инструмент для внутреннего пентеста Linux, который можно использовать для сбора информации об ОС, домене, общих ресурсах, каталогах и пользователях через SMB. Если в аргументах командной строки не указаны имя пользователя и пароль, выполняется анонимный вход, или нулевая сессия. Nullinux выступает в роли обёртки для инструментов Samba smbclient и rpcclient, позволяя перечислять хосты с помощью различных методов.
Ключевые возможности:
Дополнительную информацию и примеры вывода можно найти на странице wiki.
В терминале Linux выполните:
git clone https://github.com/m8sec/nullinux
cd nullinux
sudo bash setup.sh
positional arguments:
target Целевой сервер
optional arguments:
-h, --help показать это сообщение и выйти
-v Подробный вывод
-o OUTPUT_FILE Вывод пользователей в указанный файл
Authentication:
-u USERNAME, -U USERNAME Имя пользователя
-p PASSWORD, -P PASSWORD Пароль
Enumeration:
-shares Перечислять только общие ресурсы
-users Перечислять только пользователей
-q, -quick Быстрое перечисление пользователей
-r, -rid Только RID cycling
-range RID_RANGE Установить пользовательский диапазон RID cycling (по умолчанию: '500-550')
-T MAX_THREADS Максимум потоков для RID cycling (по умолчанию: 15)