
Outil d'énumération Linux pour le pentesting et les CTFs avec niveaux de verbosité
D'abord, quelques one-liners utiles ;)
wget "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -O lse.sh;chmod 700 lse.sh
curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh
Notez que depuis la version 2.10, vous pouvez servir le script à d'autres hôtes avec le flag -S !
Outils d'énumération Linux pour pentesting et CTFs
Ce projet s'inspire de https://github.com/rebootuser/LinEnum et utilise plusieurs de ses tests.
Contrairement à LinEnum, lse essaie d'exposer progressivement les informations en fonction de leur importance du point de vue de l'escalade de privilèges.
Ce script shell affichera des informations pertinentes sur la sécurité du système Linux local, aidant à escalader les privilèges.
Depuis la version 2.0, il est majoritairement conforme à POSIX et testé avec shellcheck et posh.
Il peut également surveiller les processus pour découvrir des exécutions récurrentes de programmes. Il surveille pendant qu'il exécute tous les autres tests, ce qui vous fait gagner du temps. Par défaut, il surveille pendant 1 minute, mais vous pouvez choisir la durée de surveillance avec le paramètre -p.
Il dispose de 3 niveaux de verbosité pour contrôler la quantité d'informations affichées.
Au niveau par défaut, vous devriez voir les failles de sécurité très importantes du système. Le niveau 1 (./lse.sh -l1) affiche des informations intéressantes qui devraient vous aider à escalader les privilèges. Le niveau 2 (./lse.sh -l2) déversera simplement toutes les informations qu'il recueille sur le système.
Par défaut, il vous posera quelques questions : principalement le mot de passe de l'utilisateur actuel (si vous le connaissez ;) afin de pouvoir effectuer des tests supplémentaires.
L'idée est d'obtenir les informations progressivement.
D'abord, exécutez-le simplement avec ./lse.sh. Si vous voyez des yes! verts, vous avez probablement déjà de bonnes choses avec lesquelles travailler.
Sinon, essayez le niveau de verbosité 1 avec ./lse.sh -l1 et vous verrez des informations supplémentaires qui peuvent être intéressantes.
Si cela ne suffit pas, le niveau 2 déversera tout ce que vous pouvez recueillir sur le service en utilisant ./lse.sh -l2. Dans ce cas, il peut être utile d'utiliser ./lse.sh -l2 | less -r.
Vous pouvez également sélectionner les tests à exécuter en passant le paramètre -s. Avec celui-ci, vous pouvez sélectionner des tests ou sections spécifiques à exécuter. Par exemple ./lse.sh -l2 -s usr010,net,pro exécutera le test usr010 et tous les tests des sections net et pro.
Use: ./lse.sh [options]
OPTIONS
-c Disable color
-i Non interactive mode
-h This help
-l LEVEL Output verbosity level
0: Show highly important results. (default)
1: Show interesting results.
2: Show all gathered information.
-s SELECTION Comma separated list of sections or tests to run. Available
sections:
usr: User related tests.
sud: Sudo related tests.
fst: File system related tests.
sys: System related tests.
sec: Security measures related tests.
ret: Recurren tasks (cron, timers) related tests.
net: Network related tests.
srv: Services related tests.
pro: Processes related tests.
sof: Software related tests.
ctn: Container (docker, lxc) related tests.
cve: CVE related tests.
Specific tests can be used with their IDs (i.e.: usr020,sud)
-e PATHS Comma separated list of paths to exclude. This allows you
to do faster scans at the cost of completeness
-p SECONDS Time that the process monitor will spend watching for
processes. A value of 0 will disable any watch (default: 60)
-S Serve the lse.sh script in this host so it can be retrieved
from a remote host.
Également disponible en vidéo webm




One-liners d'exécution directe
bash <(wget -q -O - "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l2 -i
bash <(curl -s "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l1 -i
N'hésitez pas à m'offrir une bière si ce script vous a été utile :)
₿: 1DNBZRAzP6WVnTeBPoYvnDtjxnS1S8Gnxk