
أداة تعداد لنظام لينكس لاختبار الاختراق ومسابقات CTF مع مستويات التفصيل
أولاً، بضع أوامر مفيدة في سطر واحد ;)
wget "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -O lse.sh;chmod 700 lse.sh
curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh
لاحظ أنه منذ الإصدار 2.10 يمكنك تقديم السكريبت لأجهزة أخرى باستخدام الخيار -S!
أدوات تعداد لينكس لاختبار الاختراق وCTFs
هذا المشروع مستوحى من https://github.com/rebootuser/LinEnum ويستخدم العديد من اختباراته.
على عكس LinEnum، يحاول lse الكشف عن المعلومات تدريجياً حسب أهميتها من منظور رفع الصلاحيات.
سيعرض هذا السكريبت معلومات ذات صلة حول أمان نظام لينكس المحلي، مما يساعد في رفع الصلاحيات.
من الإصدار 2.0 أصبح متوافقاً في الغالب مع POSIX وتم اختباره باستخدام shellcheck و posh.
يمكنه أيضاً مراقبة العمليات لاكتشاف عمليات البرامج المتكررة. يقوم بالمراقبة أثناء تنفيذ جميع الاختبارات الأخرى لتوفير الوقت. افتراضياً يراقب لمدة دقيقة واحدة ولكن يمكنك اختيار وقت المراقبة باستخدام الخيار -p.
يحتوي على 3 مستويات من التفاصيل حتى تتمكن من التحكم في كمية المعلومات التي تراها.
في المستوى الافتراضي يجب أن ترى الثغرات الأمنية عالية الأهمية في النظام. المستوى 1 (./lse.sh -l1) يعرض
معلومات مثيرة للاهتمام تساعدك في رفع الصلاحيات. المستوى 2 (./lse.sh -l2) سيقوم بتفريغ كل المعلومات التي
يجمعها عن النظام.
افتراضياً سيسألك بعض الأسئلة: بشكل أساسي كلمة مرور المستخدم الحالي (إذا كنت تعرفها ;) حتى يتمكن من إجراء بعض الاختبارات الإضافية.
الفكرة هي الحصول على المعلومات تدريجياً.
أولاً يجب تشغيله فقط كـ ./lse.sh. إذا رأيت بعض yes! باللون الأخضر، فربما لديك بالفعل بعض المواد الجيدة للعمل بها.
إذا لم يكن الأمر كذلك، يجب تجربة مستوى التفاصيل 1 باستخدام ./lse.sh -l1 وسترَ بعض المعلومات الإضافية التي يمكن أن تكون مثيرة للاهتمام.
إذا لم يساعد ذلك، فالمستوى 2 سيقوم بتفريغ كل ما يمكنك جمعه عن الخدمة باستخدام ./lse.sh -l2. في هذه الحالة قد تجد من المفيد استخدام ./lse.sh -l2 | less -r.
يمكنك أيضاً اختيار الاختبارات التي تريد تنفيذها عن طريق تمرير الخيار -s. باستخدامه يمكنك تحديد اختبارات أو أقسام معينة ليتم تنفيذها. على سبيل المثال ./lse.sh -l2 -s usr010,net,pro سينفذ الاختبار usr010 وجميع الاختبارات في القسمين net و pro.
الاستخدام: ./lse.sh [options]
الخيارات
-c تعطيل الألوان
-i وضع غير تفاعلي
-h هذه المساعدة
-l LEVEL مستوى تفاصيل الإخراج
0: عرض النتائج عالية الأهمية. (افتراضي)
1: عرض النتائج المثيرة للاهتمام.
2: عرض جميع المعلومات التي تم جمعها.
-s SELECTION قائمة مفصولة بفواصل للأقسام أو الاختبارات لتشغيلها. الأقسام
المتاحة:
usr: اختبارات متعلقة بالمستخدم.
sud: اختبارات متعلقة بـ sudo.
fst: اختبارات متعلقة بنظام الملفات.
sys: اختبارات متعلقة بالنظام.
sec: اختبارات متعلقة بالإجراءات الأمنية.
ret: اختبارات متعلقة بالمهام المتكررة (cron، timers).
net: اختبارات متعلقة بالشبكة.
srv: اختبارات متعلقة بالخدمات.
pro: اختبارات متعلقة بالعمليات.
sof: اختبارات متعلقة بالبرامج.
ctn: اختبارات متعلقة بالحاويات (docker، lxc).
cve: اختبارات متعلقة بـ CVE.
يمكن استخدام اختبارات محددة باستخدام معرفاتها (مثال: usr020,sud)
-e PATHS قائمة مفصولة بفواصل للمسارات المراد استبعادها. يتيح لك
إجراء فحوصات أسرع على حساب الاكتمال
-p SECONDS الوقت الذي سيقضيه مراقب العمليات في مراقبة العمليات.
قيمة 0 ستعطل أي مراقبة (افتراضي: 60)
-S تقديم سكريبت lse.sh في هذا المضيف بحيث يمكن استرجاعه
من مضيف بعيد.
متاح أيضاً في فيديو webm




أوامر تنفيذ مباشرة في سطر واحد
bash <(wget -q -O - "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l2 -i
bash <(curl -s "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l1 -i
لا تتردد في شراء بيرة لي إذا كان هذا السكريبت مفيداً :)
₿: 1DNBZRAzP6WVnTeBPoYvnDtjxnS1S8Gnxk