用于系统枚举、漏洞识别和权限提升的Bash脚本。
MIDA Multitool 整合了我之前几个脚本的功能,即 SysEnum 和 RootHelper,在某些方面它是 RootHelper 的继承者,或者至少是姊妹脚本。
除了从这两个先前脚本中获取的功能外,它还融入了一些自己的特性,旨在成为与系统枚举、漏洞识别、利用和权限提升相关的操作和实用程序的综合助手。
成功攻陷系统后,应使用 git 或 wget 将 MIDA 下载到目标主机上。解压/克隆后,需要使用 chmod +x mida.sh 赋予 Shell 脚本可执行权限。
完成后,即可在目标主机上运行它。用户可用的选项如下。
'Usage' 选项显示此信息性消息。'System Enumeration' 选项尝试检索系统信息,例如操作系统和内核详细信息、网络状态、进程、系统日志等。'Common Utilities' 选项检查是否存在有用的实用程序,如 telnet、netcat、tcpdump 等。'External Utilities' 选项打开一个菜单,允许你下载可能有助于进一步枚举、漏洞识别和权限提升的外部实用程序。
最后,'Cleartext Credentials' 选项搜索包含特定关键字的文本和 Web 应用程序文件,以查找潜在的明文密码。
Linux Priv Checker 作者:SecuritySift