tgoop.com/codeby_sec/9082
Create:
Last Update:
Last Update:
Nullinux: Утилита для Раскрытия Общих Ресурсов Windows
Nullinux — это мощный инструмент для аудита безопасности, предназначенный для раскрытия общих ресурсов Windows через нулевые сеансы. Он разработан, чтобы помочь специалистам по информационной безопасности и администраторам систем выявить потенциальные слабости в конфигурации общих ресурсов и ограничениях доступа.
Что такое нулевые сеансы?
Нулевые сеансы (null sessions) — это вид анонимного подключения, который позволяет пользователям взаимодействовать с удаленными системами без необходимости аутентификации. Хотя эта функция была изначально предназначена для совместимости и диагностики, она часто становится мишенью для злоумышленников, использующих ее для сбора данных о сети и системах.
Основные возможности Nullinux
Nullinux сканирует системы Windows, чтобы:
Эти функции делают Nullinux полезным для оценки уязвимостей и проверки конфигураций в корпоративных сетях.
Nullinux написан на Python и работает в средах Linux. Для установки выполните следующие шаги:
git clone https://github.com/m8sec/nullinux.git
cd nullinux
sudo bash setup.sh
После установки вы можете использовать Nullinux для проверки сетевых ресурсов:
nullinux 192.168.1.10
nullinux -u anonymous -v -p 139-445 127.0.0.1
-u anonymous
- Указывает имя пользователя для подключения. Здесь используется анонимный доступ без пароля.-v
- Включает подробный вывод (verbose), чтобы отображать больше информации о процессе анализа.-p 139-445
- Определяет диапазон портов для сканирования.