Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
moonwalk — Скрывайте свои следы во время эксплуатации Linux, не оставляя никаких следов в системных журналах и временных метках файловой системы. | Kitploit
Инструменты/GitHubGitHub/mufeedvh/moonwalk
Повышение привилегийФорензикаПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubmufeedvh/moonwalk

moonwalk

Скрывайте свои следы во время эксплуатации Linux, не оставляя никаких следов в системных журналах и временных метках файловой системы.

Репозиторий
1.5k1343 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

moonwalk

Скрывайте свои следы во время эксплуатации Linux / пентестинга, не оставляя никаких следов в системных журналах и временных метках файловой системы.


📖 Содержание

  • Введение
  • Возможности
  • Установка
  • Использование
  • Вклад
  • Лицензия

ℹ️ Введение

moonwalk — это исполняемый файл размером 400 КБ, который может очищать ваши следы при тестировании на проникновение на Unix-машине. Он сохраняет состояние системных журналов до эксплуатации и восстанавливает это состояние, включая временные метки файловой системы после эксплуатации, не оставляя никаких следов призрака в оболочке.

⚠️ ПРИМЕЧАНИЕ: Этот инструмент опубликован в открытом доступе исключительно для помощи в операциях Красной команды, и автор ни в коей мере не несет ответственности за последствия, вызванные любым запрещенным использованием этого инструмента. Используйте его только на машинах, на тестирование которых у вас есть разрешение.

Возможности

  • Небольшой исполняемый файл: Быстро начните работу с помощью curl на целевой машине.
  • Быстрый: Выполняет все команды сеанса, включая журналирование, очистку следов и операции с файловой системой, менее чем за 5 миллисекунд.
  • Разведка: Чтобы сохранить состояние системных журналов, moonwalk находит путь, доступный для записи всем, и сохраняет сеанс в скрытом каталоге, который удаляется при завершении сеанса.
  • История оболочки: Вместо полной очистки файла истории moonwalk восстанавливает его в исходное состояние, включая вызов moonwalk.
  • Временные метки файловой системы: Скрывайтесь от Синей команды, восстанавливая временные метки доступа/изменения файлов в исходное состояние с помощью команды GET.

Установка

root@kitploit:~
$ curl -L https://github.com/mufeedvh/moonwalk/releases/download/v1.0.0/moonwalk_linux -o moonwalk

(AMD x86-64)

ИЛИ

Загрузите исполняемый файл из Релизов ИЛИ установите с помощью cargo:

root@kitploit:~
$ cargo install --git https://github.com/mufeedvh/moonwalk.git

Установить Rust/Cargo

Сборка из исходного кода

Предварительные требования:

  • Git
  • Rust
  • Cargo (автоматически устанавливается при установке Rust)
  • Линкер C (только для Linux, обычно предустановлен)
root@kitploit:~
$ git clone https://github.com/mufeedvh/moonwalk.git
$ cd moonwalk/
$ cargo build --release

Первая команда клонирует этот репозиторий на вашу локальную машину, а последние две команды переходят в каталог и собирают исходный код в режиме release.

Использование

Как только вы получите доступ к оболочке на целевой Unix-машине, запустите сеанс moonwalk с помощью этой команды:

root@kitploit:~
$ moonwalk start

Пока вы проводите разведку/эксплуатацию и возитесь с файлами, заранее получите команду временной метки touch для файла, чтобы восстановить её после доступа/изменения:

root@kitploit:~
$ moonwalk get ~/.bash_history

После эксплуатации очистите свои следы и завершите сеанс этой командой:

root@kitploit:~
$ moonwalk finish

Вот и всё!

Вклад

Способы внести вклад:

  • Предложить функцию
  • Сообщить об ошибке
  • Исправить что-то и открыть pull request
  • Помочь задокументировать код
  • Распространить информацию
  • Найти что-то, что я упустил и что оставляет следы!

Лицензия

Лицензировано по лицензии MIT, см. LICENSE для получения дополнительной информации.

Скачать инструмент