LinEnum
لمزيد من المعلومات، قم بزيارة www.rebootuser.com
ملاحظة: وظيفة التصدير حالياً في مرحلة تجريبية.
الاستخدام العام:
الإصدار 0.982
- مثال: ./LinEnum.sh -s -k keyword -r report -e /tmp/ -t
الخيارات:
- -k أدخل الكلمة المفتاحية
- -e أدخل موقع التصدير
- -t تضمين اختبارات شاملة (طويلة)
- -s تقديم كلمة مرور المستخدم الحالي للتحقق من صلاحيات sudo (غير آمن)
- -r أدخل اسم التقرير
- -h يعرض نص المساعدة هذا
التشغيل بدون خيارات = مسح محدود / لا يوجد ملف إخراج
- -e يتطلب إدخال المستخدم لموقع الإخراج مثل /tmp/export. إذا لم يكن هذا الموقع موجوداً، سيتم إنشاؤه.
- -r يتطلب إدخال المستخدم لاسم تقرير. سيتم حفظ التقرير (ملف .txt) في دليل العمل الحالي.
- -t يقوم بإجراء اختبارات شاملة (بطيئة). بدون هذا المفتاح، يتم إجراء عمليات مسح 'سريعة' افتراضية.
- -s استخدام المستخدم الحالي مع كلمة المرور المقدمة للتحقق من صلاحيات sudo - لاحظ أن هذا غير آمن ويستخدم فقط لأغراض CTF!
- -k مفتاح اختياري يمكن للمستخدم من خلاله البحث عن كلمة مفتاحية واحدة داخل العديد من الملفات (موضح أدناه).
انظر CHANGELOG.md لمزيد من التفاصيل
ملخص عالي المستوى للفحوصات/المهام التي يقوم بها LinEnum:
- تفاصيل إصدار النواة والتوزيعة
- معلومات النظام:
- اسم المضيف
- تفاصيل الشبكة:
- عنوان IP الحالي
- تفاصيل المسار الافتراضي
- معلومات خادم DNS
- معلومات المستخدم:
- تفاصيل المستخدم الحالي
- آخر المستخدمين الذين سجلوا الدخول
- عرض المستخدمين المسجلين على المضيف
- قائمة بجميع المستخدمين بما في ذلك معلومات uid/gid
- قائمة بحسابات الجذر
- استخراج سياسات كلمات المرور ومعلومات طريقة تخزين التجزئة
- التحقق من قيمة umask
- التحقق مما إذا كانت تجزئات كلمات المرور مخزنة في /etc/passwd
- استخراج التفاصيل الكاملة لـ uid's 'الافتراضية' مثل 0، 1000، 1001 إلخ
- محاولة قراءة الملفات المقيدة مثل /etc/shadow
- قائمة بملفات تاريخ المستخدمين الحاليين (مثل .bash_history، .nano_history إلخ.)
- فحوصات SSH أساسية
- الوصول المميز:
- أي المستخدمين استخدموا sudo مؤخراً
- تحديد ما إذا كان /etc/sudoers يمكن الوصول إليه
- تحديد ما إذا كان المستخدم الحالي لديه وصول Sudo بدون كلمة مرور
- هل الثنائيات 'الجيدة' المعروفة للاختراق متاحة عبر Sudo (مثل nmap، vim إلخ.)
- هل دليل home للجذر يمكن الوصول إليه
- قائمة صلاحيات /home/
- البيئة:
- عرض $PATH الحالي
- عرض معلومات البيئة
- الوظائف/المهام:
- قائمة بجميع مهام cron
- تحديد موقع جميع مهام cron القابلة للكتابة عالمياً
- تحديد موقع مهام cron المملوكة من قبل مستخدمين آخرين للنظام
- قائمة الموقتات systemd النشطة وغير النشطة
- الخدمات:
- قائمة اتصالات الشبكة (TCP و UDP)
- قائمة العمليات الجارية
- البحث عن ثنائيات العمليات وإدراجها مع الصلاحيات المرتبطة
- قائمة محتويات inetd.conf/xined.conf وصلاحيات الملفات الثنائية المرتبطة
- قائمة صلاحيات ثنائيات init.d
- معلومات الإصدار (لما يلي):
- Sudo
- MYSQL
- Postgres
- Apache
- التحقق من إعدادات المستخدم
- عرض الوحدات المفعلة
- البحث عن ملفات htpasswd
- عرض أدلة www
- بيانات الاعتماد الافتراضية/الضعيفة:
- التحقق من حسابات Postgres الافتراضية/الضعيفة
- التحقق من حسابات MYSQL الافتراضية/الضعيفة
- عمليات البحث:
- تحديد موقع جميع ملفات SUID/GUID
- تحديد موقع جميع ملفات SUID/GUID القابلة للكتابة عالمياً
- تحديد موقع جميع ملفات SUID/GUID المملوكة من قبل الجذر
- تحديد موقع ملفات SUID/GUID 'المثيرة للاهتمام' (مثل nmap، vim إلخ)
- تحديد موقع الملفات ذات إمكانيات POSIX
- قائمة جميع الملفات القابلة للكتابة عالمياً
- العثور على/إدراج جميع ملفات *.plan القابلة للوصول وعرض محتوياتها
- العثور على/إدراج جميع ملفات *.rhosts القابلة للوصول وعرض محتوياتها
- عرض تفاصيل خادم NFS
- تحديد موقع ملفات *.conf و *.log التي تحتوي على الكلمة المفتاحية المقدمة أثناء تشغيل السكربت
- قائمة جميع ملفات *.conf الموجودة في /etc
- البحث عن ملفات .bak
- تحديد موقع البريد
- اختبارات خاصة بالمنصة/البرنامج:
- التحقق لتحديد ما إذا كنا داخل حاوية Docker
- التحقق لمعرفة ما إذا كان المضيف مثبتاً عليه Docker
- التحقق لتحديد ما إذا كنا داخل حاوية LXC