
Herramienta de enumeración de Linux para pentesting y CTFs con niveles de verbosidad
Primero, un par de oneliners útiles ;)
wget "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -O lse.sh;chmod 700 lse.sh
curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh
Ten en cuenta que desde la versión 2.10 puedes servir el script a otros hosts con la bandera -S!
Herramientas de enumeración de Linux para pentesting y CTFs
Este proyecto fue inspirado por https://github.com/rebootuser/LinEnum y utiliza muchas de sus pruebas.
A diferencia de LinEnum, lse intenta exponer gradualmente la información según su importancia desde el punto de vista de la escalada de privilegios.
Este script de shell mostrará información relevante sobre la seguridad del sistema Linux local, ayudando a escalar privilegios.
Desde la versión 2.0 es mayormente compatible con POSIX y ha sido probado con shellcheck y posh.
También puede monitorear procesos para descubrir ejecuciones recurrentes de programas. Monitorea mientras ejecuta todas las demás pruebas para ahorrar tiempo. Por defecto monitorea durante 1 minuto, pero puedes elegir el tiempo de vigilancia con el parámetro -p.
Tiene 3 niveles de verbosidad para que puedas controlar cuánta información ves.
En el nivel predeterminado deberías ver las fallas de seguridad de alta importancia del sistema. El nivel 1 (./lse.sh -l1) muestra
información interesante que debería ayudarte a escalar privilegios. El nivel 2 (./lse.sh -l2) simplemente volcará toda la información que
recopila del sistema.
Por defecto te hará algunas preguntas: principalmente la contraseña del usuario actual (si la conoces ;) para que pueda realizar algunas pruebas adicionales.
La idea es obtener la información gradualmente.
Primero deberías ejecutarlo simplemente como ./lse.sh. Si ves algún ¡sí! en verde, probablemente ya tengas algo bueno con lo que trabajar.
Si no, deberías probar la verbosidad nivel 1 con ./lse.sh -l1 y verás algo más de información que puede ser interesante.
Si eso no ayuda, el nivel 2 simplemente volcará todo lo que puedas recopilar sobre el servicio usando ./lse.sh -l2. En este caso, puede ser útil usar ./lse.sh -l2 | less -r.
También puedes seleccionar qué pruebas ejecutar pasando el parámetro -s. Con él puedes seleccionar pruebas específicas o secciones a ejecutar. Por ejemplo ./lse.sh -l2 -s usr010,net,pro ejecutará la prueba usr010 y todas las pruebas de las secciones net y pro.
Uso: ./lse.sh [opciones]
OPCIONES
-c Deshabilitar color
-i Modo no interactivo
-h Esta ayuda
-l NIVEL Nivel de verbosidad de salida
0: Mostrar resultados altamente importantes. (predeterminado)
1: Mostrar resultados interesantes.
2: Mostrar toda la información recopilada.
-s SELECCIÓN Lista separada por comas de secciones o pruebas a ejecutar. Secciones
disponibles:
usr: Pruebas relacionadas con el usuario.
sud: Pruebas relacionadas con sudo.
fst: Pruebas relacionadas con el sistema de archivos.
sys: Pruebas relacionadas con el sistema.
sec: Pruebas relacionadas con medidas de seguridad.
ret: Pruebas relacionadas con tareas recurrentes (cron, temporizadores).
net: Pruebas relacionadas con la red.
srv: Pruebas relacionadas con servicios.
pro: Pruebas relacionadas con procesos.
sof: Pruebas relacionadas con software.
ctn: Pruebas relacionadas con contenedores (docker, lxc).
cve: Pruebas relacionadas con CVEs.
Se pueden usar pruebas específicas con sus IDs (ej.: usr020,sud)
-e RUTAS Lista separada por comas de rutas a excluir. Esto te permite
realizar escaneos más rápidos a costa de la completitud.
-p SEGUNDOS Tiempo que el monitor de procesos dedicará a observar
procesos. Un valor de 0 deshabilitará cualquier vigilancia (predeterminado: 60)
-S Servir el script lse.sh en este host para que pueda ser descargado
desde un host remoto.
También disponible en video webm




Oneliners de ejecución directa
bash <(wget -q -O - "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l2 -i
bash <(curl -s "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l1 -i
Siéntete libre de invitarme a una cerveza si este script te fue útil :)
₿: 1DNBZRAzP6WVnTeBPoYvnDtjxnS1S8Gnxk