
Linux-Enumerationstool für Pentesting und CTFs mit Ausführlichkeitsstufen
Zunächst ein paar nützliche Einzeiler ;)
wget "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -O lse.sh;chmod 700 lse.sh
curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh
Beachten Sie, dass Sie seit Version 2.10 das Skript mit der -S-Option an andere Hosts ausliefern können!
Linux-Enumerationstools für Pentesting und CTFs
Dieses Projekt wurde inspiriert von https://github.com/rebootuser/LinEnum und verwendet viele seiner Tests.
Im Gegensatz zu LinEnum versucht lse, die Informationen schrittweise entsprechend ihrer Bedeutung aus Sicht der Privilege Escalation darzustellen.
Dieses Shell-Skript zeigt relevante Informationen zur Sicherheit des lokalen Linux-Systems an und hilft bei der Privilege Escalation.
Ab Version 2.0 ist es weitgehend POSIX-konform und wurde mit shellcheck und posh getestet.
Es kann auch Prozesse überwachen, um wiederkehrende Programmausführungen zu erkennen. Es überwacht, während es alle anderen Tests ausführt, sodass Sie Zeit sparen. Standardmäßig überwacht es 1 Minute lang, aber Sie können die Überwachungszeit mit dem Parameter -p wählen.
Es gibt 3 Detailstufen, sodass Sie steuern können, wie viele Informationen Sie sehen.
In der Standardstufe sollten Sie die sehr wichtigen Sicherheitslücken im System sehen. Stufe 1 (./lse.sh -l1) zeigt interessante Informationen, die Ihnen bei der Privilege Escalation helfen sollten. Stufe 2 (./lse.sh -l2) gibt einfach alle Informationen aus, die es über das System sammelt.
Standardmäßig stellt es Ihnen einige Fragen: hauptsächlich das Passwort des aktuellen Benutzers (falls Sie es wissen ;), damit es einige zusätzliche Tests durchführen kann.
Die Idee ist, die Informationen schrittweise zu erhalten.
Zuerst sollten Sie es einfach als ./lse.sh ausführen. Wenn Sie ein grünes yes! sehen, haben Sie wahrscheinlich bereits einiges an brauchbaren Informationen.
Wenn nicht, sollten Sie die Detailstufe 1 mit ./lse.sh -l1 versuchen, und Sie werden weitere Informationen sehen, die interessant sein könnten.
Wenn das nicht hilft, gibt Stufe 2 mit ./lse.sh -l2 einfach alles aus, was Sie über das System sammeln können. In diesem Fall könnte es nützlich sein, ./lse.sh -l2 | less -r zu verwenden.
Sie können auch auswählen, welche Tests ausgeführt werden sollen, indem Sie den Parameter -s übergeben. Damit können Sie bestimmte Tests oder Abschnitte zur Ausführung auswählen. Zum Beispiel führt ./lse.sh -l2 -s usr010,net,pro den Test usr010 und alle Tests in den Abschnitten net und pro aus.
Verwendung: ./lse.sh [Optionen]
OPTIONEN
-c Farbe deaktivieren
-i Nicht-interaktiver Modus
-h Diese Hilfe
-l STUFE Ausgabe-Detailstufe
0: Zeige sehr wichtige Ergebnisse. (Standard)
1: Zeige interessante Ergebnisse.
2: Zeige alle gesammelten Informationen.
-s AUSWAHL Kommagetrennte Liste von Abschnitten oder Tests zur Ausführung. Verfügbare
Abschnitte:
usr: Benutzerbezogene Tests.
sud: Sudo-bezogene Tests.
fst: Dateisystembezogene Tests.
sys: Systembezogene Tests.
sec: Tests zu Sicherheitsmaßnahmen.
ret: Tests zu wiederkehrenden Aufgaben (Cron, Timer).
net: Netzwerkbezogene Tests.
srv: Dienste-bezogene Tests.
pro: Prozessbezogene Tests.
sof: Softwarebezogene Tests.
ctn: Container-bezogene Tests (Docker, LXC).
cve: CVE-bezogene Tests.
Spezifische Tests können mit ihren IDs verwendet werden (z.B.: usr020,sud)
-e PFADE Kommagetrennte Liste von auszuschließenden Pfaden. Dies ermöglicht
schnellere Scans auf Kosten der Vollständigkeit
-p SEKUNDEN Zeit, die der Prozessmonitor mit der Überwachung von
Prozessen verbringt. Ein Wert von 0 deaktiviert die Überwachung (Standard: 60)
-S Stelle das lse.sh-Skript auf diesem Host bereit, damit es von
einem entfernten Host abgerufen werden kann.
Auch verfügbar als WebM-Video




Direkte Ausführung als Einzeiler
bash <(wget -q -O - "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l2 -i
bash <(curl -s "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l1 -i
Kauf mir gerne ein Bier, wenn dieses Skript nützlich war :)
₿: 1DNBZRAzP6WVnTeBPoYvnDtjxnS1S8Gnxk