
Скрывайте свои следы во время эксплуатации Linux, не оставляя никаких следов в системных журналах и временных метках файловой системы.
moonwalkСкрывайте свои следы во время эксплуатации Linux / пентестинга, не оставляя никаких следов в системных журналах и временных метках файловой системы.
moonwalk — это исполняемый файл размером 400 КБ, который может очищать ваши следы при тестировании на проникновение на Unix-машине. Он сохраняет состояние системных журналов до эксплуатации и восстанавливает это состояние, включая временные метки файловой системы после эксплуатации, не оставляя никаких следов призрака в оболочке.
⚠️ ПРИМЕЧАНИЕ: Этот инструмент опубликован в открытом доступе исключительно для помощи в операциях Красной команды, и автор ни в коей мере не несет ответственности за последствия, вызванные любым запрещенным использованием этого инструмента. Используйте его только на машинах, на тестирование которых у вас есть разрешение.
curl на целевой машине.moonwalk находит путь, доступный для записи всем, и сохраняет сеанс в скрытом каталоге, который удаляется при завершении сеанса.moonwalk восстанавливает его в исходное состояние, включая вызов moonwalk.GET.$ curl -L https://github.com/mufeedvh/moonwalk/releases/download/v1.0.0/moonwalk_linux -o moonwalk
(AMD x86-64)
ИЛИ
Загрузите исполняемый файл из Релизов ИЛИ установите с помощью cargo:
$ cargo install --git https://github.com/mufeedvh/moonwalk.git
Предварительные требования:
$ git clone https://github.com/mufeedvh/moonwalk.git
$ cd moonwalk/
$ cargo build --release
Первая команда клонирует этот репозиторий на вашу локальную машину, а последние две команды переходят в каталог и собирают исходный код в режиме release.
![]() |
Как только вы получите доступ к оболочке на целевой Unix-машине, запустите сеанс moonwalk с помощью этой команды:
$ moonwalk start
Пока вы проводите разведку/эксплуатацию и возитесь с файлами, заранее получите команду временной метки touch для файла, чтобы восстановить её после доступа/изменения:
$ moonwalk get ~/.bash_history
После эксплуатации очистите свои следы и завершите сеанс этой командой:
$ moonwalk finish
Вот и всё!
Способы внести вклад:
Лицензировано по лицензии MIT, см. LICENSE для получения дополнительной информации.