LinEnum
Weitere Informationen unter www.rebootuser.com
Hinweis: Die Exportfunktion befindet sich derzeit in der experimentellen Phase.
Allgemeine Verwendung:
Version 0.982
- Beispiel: ./LinEnum.sh -s -k Schlüsselwort -r Bericht -e /tmp/ -t
OPTIONEN:
- -k Schlüsselwort eingeben
- -e Exportpfad angeben
- -t Gründliche (zeitaufwändige) Tests einschließen
- -s Aktuelles Benutzerpasswort zur Überprüfung der Sudo-Berechtigungen angeben (UNSICHER)
- -r Berichtsnamen angeben
- -h Diesen Hilfetext anzeigen
Ohne Optionen ausführen = eingeschränkte Scans/keine Ausgabedatei
- -e Erfordert die Angabe eines Ausgabepfades, z. B. /tmp/export. Wenn dieser Pfad nicht existiert, wird er erstellt.
- -r Erfordert die Angabe eines Berichtsnamens. Der Bericht (.txt-Datei) wird im aktuellen Arbeitsverzeichnis gespeichert.
- -t Führt gründliche (langsame) Tests durch. Ohne diese Option werden standardmäßig 'schnelle' Scans durchgeführt.
- -s Verwendet den aktuellen Benutzer mit angegebenem Passwort zur Überprüfung von Sudo-Berechtigungen – dies ist unsicher und nur für CTF-Zwecke gedacht!
- -k Eine optionale Option, mit der der Benutzer nach einem einzelnen Schlüsselwort in vielen Dateien suchen kann (siehe unten).
Weitere Details siehe CHANGELOG.md
Zusammenfassung der von LinEnum durchgeführten Prüfungen/Aufgaben:
- Kernel- und Distributionsversionsdetails
- Systeminformationen:
- Hostname
- Netzwerkdetails:
- Aktuelle IP
- Standardroute-Details
- DNS-Serverinformationen
- Benutzerinformationen:
- Aktuelle Benutzerdetails
- Zuletzt angemeldete Benutzer
- Zeigt auf dem Host angemeldete Benutzer an
- Alle Benutzer einschließlich uid/gid-Informationen auflisten
- Root-Konten auflisten
- Passwortrichtlinien und Informationen zur Hash-Speichermethode extrahieren
- Umask-Wert prüfen
- Prüfen, ob Passwort-Hashes in /etc/passwd gespeichert sind
- Vollständige Details für 'Standard'-uid's wie 0, 1000, 1001 usw. extrahieren
- Versuch, eingeschränkte Dateien wie /etc/shadow zu lesen
- History-Dateien aktueller Benutzer auflisten (z. B. .bash_history, .nano_history usw.)
- Grundlegende SSH-Prüfungen
- Privilegierter Zugriff:
- Welche Benutzer haben kürzlich sudo verwendet
- Feststellen, ob /etc/sudoers zugänglich ist
- Feststellen, ob der aktuelle Benutzer Sudo-Zugriff ohne Passwort hat
- Sind bekannte 'gute' Breakout-Binärdateien über Sudo verfügbar (z. B. nmap, vim usw.)
- Ist das Home-Verzeichnis von root zugänglich
- Berechtigungen für /home/ auflisten
- Umgebung:
- Aktuelles $PATH anzeigen
- Umgebungsinformationen anzeigen
- Jobs/Aufgaben:
- Alle Cron-Jobs auflisten
- Alle weltweit beschreibbaren Cron-Jobs finden
- Von anderen Benutzern des Systems besessene Cron-Jobs finden
- Aktive und inaktive systemd-Timer auflisten
- Dienste:
- Netzwerkverbindungen auflisten (TCP & UDP)
- Laufende Prozesse auflisten
- Prozessbinärdateien und zugehörige Berechtigungen nachschlagen und auflisten
- Inhalt von inetd.conf/xined.conf und zugehörige Binärdateiberechtigungen auflisten
- init.d-Binärberechtigungen auflisten
- Versionsinformationen (der folgenden):
- Sudo
- MYSQL
- Postgres
- Apache
- Benutzerkonfiguration prüfen
- Aktivierte Module anzeigen
- Nach htpasswd-Dateien suchen
- www-Verzeichnisse anzeigen
- Standard-/Schwache Anmeldedaten:
- Auf Standard-/schwache Postgres-Konten prüfen
- Auf Standard-/schwache MYSQL-Konten prüfen
- Suchvorgänge:
- Alle SUID/GUID-Dateien finden
- Alle weltweit beschreibbaren SUID/GUID-Dateien finden
- Alle SUID/GUID-Dateien im Besitz von root finden
- 'Interessante' SUID/GUID-Dateien finden (z. B. nmap, vim usw.)
- Dateien mit POSIX-Capabilities finden
- Alle weltweit beschreibbaren Dateien auflisten
- Alle zugänglichen *.plan-Dateien finden/auflisten und Inhalt anzeigen
- Alle zugänglichen *.rhosts-Dateien finden/auflisten und Inhalt anzeigen
- NFS-Serverdetails anzeigen
- *.conf- und *.log-Dateien finden, die das beim Skriptstart angegebene Schlüsselwort enthalten
- Alle *.conf-Dateien in /etc auflisten
- .bak-Dateisuche
- Mail finden
- Plattform-/Softwarespezifische Tests:
- Prüfung, ob wir uns in einem Docker-Container befinden
- Prüfung, ob der Host Docker installiert hat
- Prüfung, ob wir uns in einem LXC-Container befinden