Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
moonwalk — 在 Linux 利用过程中通过不在系统日志和文件系统时间戳上留下任何痕迹来隐藏你的踪迹。 | Kitploit
工具/GitHubGitHub/mufeedvh/moonwalk
权限提升取证分析后渗透利用渗透测试红队
GitHubmufeedvh/moonwalk

moonwalk

在 Linux 利用过程中通过不在系统日志和文件系统时间戳上留下任何痕迹来隐藏你的踪迹。

查看仓库
1.5k134103年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

moonwalk

在Linux漏洞利用/渗透测试期间掩盖你的踪迹,在系统日志和文件系统时间戳上不留任何痕迹。


📖 目录

  • 简介
  • 功能
  • 安装
  • 使用方法
  • 贡献
  • 许可证

ℹ️ 简介

moonwalk 是一个 400 KB 的单二进制可执行文件,能够在渗透测试 Unix 机器时清除你的痕迹。它可以保存渗透前系统日志的状态,并在渗透后恢复该状态,包括文件系统时间戳,从而在 shell 中不留一丝 "幽灵" 的痕迹。

⚠️ 注意: 本工具开源仅供 红队 操作使用,作者对任何因不当使用该工具所造成的后果概不负责。请仅在已获授权的机器上使用。

功能

  • 小型可执行文件: 通过 curl 快速下载到目标机器。
  • 快速: 所有会话命令(包括日志记录、痕迹清除和文件系统操作)在 5 毫秒内完成。
  • 侦察: 为保存系统日志状态,moonwalk 会找到一个世界可写路径,并在一个点目录下保存会话,结束会话时删除该目录。
  • Shell 历史: 不是清除整个历史文件,moonwalk 将其恢复原状,包括 moonwalk 的调用。
  • 文件系统时间戳: 通过使用 GET 命令将文件的访问/修改时间戳恢复为原始状态,从而躲避蓝队。

安装

$ curl -L https://github.com/mufeedvh/moonwalk/releases/download/v1.0.0/moonwalk_linux -o moonwalk

(AMD x86-64)

或者

从 Releases 下载可执行文件 或者 使用 cargo 安装:

$ cargo install --git https://github.com/mufeedvh/moonwalk.git

安装 Rust/Cargo

从源码构建

前置要求:

  • Git
  • Rust
  • Cargo(安装 Rust 时自动安装)
  • C 链接器(仅 Linux 需要,通常预装)
$ git clone https://github.com/mufeedvh/moonwalk.git
$ cd moonwalk/
$ cargo build --release

第一条命令将该仓库克隆到本地机器,后两条命令进入目录并以 release 模式构建源码。

使用方法

一旦你获得了目标 Unix 机器的 shell,运行以下命令启动 moonwalk 会话:

$ moonwalk start

在进行侦察/利用并处理任何文件时,预先使用以下命令获取文件的 touch 时间戳命令,以便在访问/修改后恢复:

$ moonwalk get ~/.bash_history

渗透后,使用以下命令清除痕迹并关闭会话:

$ moonwalk finish

就是这样!

贡献

贡献方式:

  • 建议新功能
  • 报告漏洞
  • 修复问题并提交拉取请求
  • 帮助我编写代码文档
  • 传播推广
  • 找出我遗漏的、可能留下痕迹的问题

许可证

根据 MIT 许可证授权,更多信息请参阅 LICENSE。

下载工具