
تُستخدم هذه الأداة لرسم خريطة تدفق بيانات الشبكة لمساعدة مختبري الاختراق في تحديد الأهداف القيمة المحتملة.
.-----.
/ V \
|__...__|
|_....._|
.-' ___ '-.
\_.-`. .`-._/
__ .--. _ (|\ (_) /|)
.-;.-"-.-;`_;-, ( \_=_/ )
.(_( `)-;___),-;_), _(_ _)_
(.( `\.-._)-.( ). ) /` ||'-'|| `\
,(_`'--;.__\ _).;--'`_) _ /_/ (_>o<_) \_\
// )`--..__ ``` _( o )'(';,)\_//| || : || |\\
\;' ````` `\\ '.\\--' |`"""""""`|//
/ ':.___// \___,___/\_(
| '---'| |__|__|
; Leprechaun ; ;""|"";
\ / [] | []
'. #vonahisec .' .' / \ '.
'-,.__ __.,-' `--' `--'
(___/`````````\___)
الغرض من هذه الأداة هو مساعدة مختبرين الاختراق في تحديد الأهداف القيمة المحتملة على بيئة الشبكة الداخلية. من خلال تجميع مسارات netstat من عدة مضيفين، يمكنك بسهولة معرفة ما يحدث داخلها.
هذه التعليمات ستحصل على نسخة من المشروع وتشغيله على جهازك المحلي لأغراض التطوير والاختبار. راجع النشر للحصول على ملاحظات حول كيفية نشر المشروع على نظام مباشر.
ستحتاج إلى بعض أحجار Ruby الكريمة للبدء - إذا لم تكن لديك بالفعل، أي.
gem install 'securerandom'
gem install 'terminal-table'
gem install 'getopt'
أخيرًا، تأكد من تثبيت Graphviz. يمكنك تثبيته باستخدام الأمر التالي:
apt install graphviz -y
إذا قمت بتشغيل البرنامج النصي بدون أي وسائط، فسترى قائمة المساعدة التالية:
[root:vonahisec-kali:~/scripts/leprechaun]# ./leprechaun.rb
-------------------------------------------------------------
Leprechaun v1.0 - Alton Johnson (@altonjx)
-------------------------------------------------------------
Usage: ./leprechaun.rb -f /path/to/netstat_results.txt -p <port>
-f File containing the output of netstat results
-p Port you're interested in. e.g., 80. Specify "all", "common", or separate ports with commas
-e The type of destination IP addresses you want to see connections to (e.g. external/internal/all)
Example: ./leprechaun.rb -f netstat_output.txt -p 80
Example: ./leprechaun.rb -f netstat_output.txt -p all
Example: ./leprechaun.rb -f netstat_output.txt -p common
Example: ./leprechaun.rb -f netstat_output.txt -p 80,443 -t external
+--------------+-----------------------------+----------------------------------+
| Server | Number of connected clients | Highest traffic destination port |
+--------------+-----------------------------+----------------------------------+
| 192.12.70.71 | 4 | 80/tcp (4 clients) |
| 192.12.70.18 | 2 | 443/tcp (2 clients) |
| 192.12.70.45 | 1 | 445/tcp (1 clients) |
+--------------+-----------------------------+----------------------------------+

Blog post: https://blog.vonahi.io/post-exploitation-with-leprechaun/
LinkedIn Article: https://www.linkedin.com/pulse/finding-gaps-your-network-segmentation-using-johnson-oscp-osce/
هذا المشروع مرخص بموجب ترخيص MIT - راجع ملف LICENSE.md للحصول على التفاصيل