Nullinux:一款针对Linux操作系统的安全检测工具

2024-10-12 13 0

关于Nullinux

Nullinux是一款针对Linux操作系统的安全检测工具,广大研究人员可以利用该工具针对Linux目标设备执行网络侦查和安全检测。

该工具可以通过SMB枚举目标设备的安全状况信息,其中包括操作系统信息、域信息、共享信息、目录信息和用户信息。如果命令行参数中未提供用户名和密码,则会尝试匿名登录或空会话。值得一提的是,Nullinux还可以充当 Samba 工具 smbclient 和 rpcclient 的封装器。

功能介绍

1、单主机或多主机枚举;

2、枚举根目录中的共享并列出文件;

3、枚举用户和组;

4、多线程 RID 循环;

5、创建格式化的 nullinux_users.txt 输出文件,该文件不含重复项,可供进一步分析;

6、兼容 Python 2.7 和 3;

工具安装

由于该工具基于Python 3开发,因此我们首先需要在本地设备上安装并配置好最新版本的Python 3环境。

接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

git clone https://github.com/m8sec/nullinux

然后切换到项目目录中,使用执行工具的安装脚本即可:

cd nullinux

sudo bash setup.sh

工具使用

positional arguments:

  target                    目标服务器

optional arguments:

  -h, --help                显示此帮助消息并退出

  -v                        详细输出

  -o OUTPUT_FILE            将用户输出到指定文件

  

Authentication:

  -u USERNAME, -U USERNAME  用户名

  -p PASSWORD, -P PASSWORD  密码

  

Enumeration:

  -shares                 仅枚举共享

  -users                  仅枚举用户

  -q, -quick              快速用户枚举

  -r, -rid                仅执行 RID 循环

  -range RID_RANGE        设置自定义 RID 循环范围(默认值:'500-550')

  -T MAX_THREADS          RID 循环的最大线程数(默认值:15)

工具使用样例

python nullinux.py -users -quick DC1.Domain.net

python nullinux.py -all 192.168.0.0-5

python nullinux.py -shares -U 'Domain\User' -P 'Password1' 10.0.0.1,10.0.0.5

工具运行截图

许可证协议

本项目的开发与发布遵循MIT开源许可协议。

项目地址

Nullinux:【GitHub传送门


4A评测 - 免责申明

本站提供的一切软件、教程和内容信息仅限用于学习和研究目的。

不得将上述内容用于商业或者非法用途,否则一切后果请用户自负。

本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。敬请谅解!

程序来源网络,不确保不包含木马病毒等危险内容,请在确保安全的情况下或使用虚拟机使用。

侵权违规投诉邮箱:4ablog168#gmail.com(#换成@)

相关文章

网络安全新纪元:如何利用AI和机器学习重新定义网络安全的未来
巧用开源PeteReport-Zh生成渗透测试报告
Damn-Vulnerable-Drone:一款针对无人机安全研究与分析的靶机工具
网络⼯具中的瑞⼠军⼑——NC
Betterscan:一款多功能代码安全编排与审计工具
指针分析与Java反序列化利用链挖掘实践(一)

发布评论