
Bash-скрипт, предназначенный для перечисления системы, выявления уязвимостей и повышения привилегий.
Bash-скрипт, предназначенный для сбора информации о системе, выявления уязвимостей и повышения привилегий.
MIDA Multitool черпает функциональность из нескольких моих предыдущих скриптов, а именно SysEnum и RootHelper, и в некотором смысле является преемником RootHelper или, по крайней мере, его родственным скриптом.
Помимо функциональности этих двух предыдущих скриптов, он включает в себя и собственную, и, таким образом, стремится быть всесторонним помощником для операций и утилит, связанных со сбором информации о системе, выявлением уязвимостей, эксплуатацией и повышением привилегий.
После того, как система была успешно скомпрометирована, MIDA должен быть загружен на рассматриваемый хост с помощью git или wget. После распаковки/клонирования скрипт необходимо сделать исполняемым с помощью chmod +x mida.sh
После этого его можно запустить на целевом хосте. Доступные пользователю опции приведены ниже.
Опция 'Usage' выводит это информационное сообщение. Опция 'System Enumeration' пытается получить информацию о системе, такую как сведения об ОС и ядре, состояние сети, процессы, системные журналы и другое. 'Common Utilities' проверяет наличие полезных утилит, таких как telnet, netcat, tcpdump и т.д. 'External Utilities' открывает меню, позволяющее загрузить внешние утилиты, которые могут быть полезны для дальнейшего сбора информации, выявления уязвимостей и повышения привилегий.
Наконец, опция 'Cleartext Credentials' ищет текстовые файлы и файлы веб-приложений, содержащие определенные ключевые слова, чтобы найти возможные пароли в открытом виде.
Linux Priv Checker от SecuritySift