Nullinux是一款针对Linux操作系统的安全检测工具,广大研究人员可以利用该工具针对Linux目标设备执行网络侦查和安全检测。
该工具可以通过SMB枚举目标设备的安全状况信息,其中包括操作系统信息、域信息、共享信息、目录信息和用户信息。如果命令行参数中未提供用户名和密码,则会尝试匿名登录或空会话。值得一提的是,Nullinux还可以充当 Samba 工具 smbclient 和 rpcclient 的封装器。
1、单主机或多主机枚举;
2、枚举根目录中的共享并列出文件;
3、枚举用户和组;
4、多线程 RID 循环;
5、创建格式化的 nullinux_users.txt 输出文件,该文件不含重复项,可供进一步分析;
6、兼容 Python 2.7 和 3;
由于该工具基于Python 3开发,因此我们首先需要在本地设备上安装并配置好最新版本的Python 3环境。
接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:
git clone https://github.com/m8sec/nullinux
然后切换到项目目录中,使用执行工具的安装脚本即可:
cd nullinux
sudo bash setup.sh
positional arguments:
target 目标服务器
optional arguments:
--help 显示此帮助消息并退出
详细输出
OUTPUT_FILE 将用户输出到指定文件
Authentication:
USERNAME, -U USERNAME 用户名
PASSWORD, -P PASSWORD 密码
Enumeration:
仅枚举共享
仅枚举用户
-quick 快速用户枚举
-rid 仅执行 RID 循环
RID_RANGE 设置自定义 RID 循环范围(默认值:'500-550')
MAX_THREADS RID 循环的最大线程数(默认值:15)
python nullinux.py -users -quick DC1.Domain.net
python nullinux.py -all 192.168.0.0-5
python nullinux.py -shares -U 'DomainUser' -P 'Password1' 10.0.0.1,10.0.0.5
本项目的开发与发布遵循MIT开源许可协议。
Nullinux:
https://github.com/m8sec/nullinux
原文始发于微信公众号(FreeBuf):Nullinux:一款针对Linux操作系统的安全检测工具
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论