LinEnum
Pour plus d'informations, visitez www.rebootuser.com
Remarque : La fonctionnalité d'exportation est actuellement en phase expérimentale.
Utilisation générale :
version 0.982
- Exemple : ./LinEnum.sh -s -k keyword -r report -e /tmp/ -t
Options :
- -k Entrer un mot-clé
- -e Entrer le chemin d'exportation
- -t Inclure les tests approfondis (longs)
- -s Fournir le mot de passe de l'utilisateur actuel pour vérifier les permissions sudo (NON SÉCURISÉ)
- -r Entrer le nom du rapport
- -h Affiche ce texte d'aide
Exécution sans options = analyses limitées / pas de fichier de sortie
- -e L'utilisateur doit entrer un emplacement de sortie, par ex. /tmp/export. Si cet emplacement n'existe pas, il sera créé.
- -r L'utilisateur doit entrer un nom de rapport. Le rapport (fichier .txt) sera sauvegardé dans le répertoire de travail actuel.
- -t Effectue des tests approfondis (lents). Sans cette option, les analyses par défaut 'rapides' sont effectuées.
- -s Utilise l'utilisateur actuel avec le mot de passe fourni pour vérifier les permissions sudo – notez que cela est non sécurisé et vraiment réservé à une utilisation CTF !
- -k Option facultative permettant à l'utilisateur de rechercher un seul mot-clé dans de nombreux fichiers (documenté ci-dessous).
Voir CHANGELOG.md pour plus de détails
Résumé de haut niveau des vérifications/tâches effectuées par LinEnum :
- Détails du noyau et de la version de la distribution
- Informations système :
- Nom d'hôte
- Détails du réseau :
- Adresse IP actuelle
- Détails de la route par défaut
- Informations sur le serveur DNS
- Informations utilisateur :
- Détails de l'utilisateur actuel
- Derniers utilisateurs connectés
- Affiche les utilisateurs connectés à l'hôte
- Liste tous les utilisateurs y compris les informations uid/gid
- Liste les comptes root
- Extrait les politiques de mot de passe et les informations sur la méthode de stockage des hash
- Vérifie la valeur umask
- Vérifie si les hash de mots de passe sont stockés dans /etc/passwd
- Extrait les détails complets pour les uid 'par défaut' tels que 0, 1000, 1001 etc.
- Tente de lire les fichiers restreints, par ex. /etc/shadow
- Liste les fichiers d'historique des utilisateurs actuels (par ex. .bash_history, .nano_history, etc.)
- Vérifications SSH de base
- Accès privilégié :
- Quels utilisateurs ont récemment utilisé sudo
- Détermine si /etc/sudoers est accessible
- Détermine si l'utilisateur actuel a un accès Sudo sans mot de passe
- Les binaires d'évasion 'utiles' connus sont-ils disponibles via Sudo (par ex. nmap, vim, etc.)
- Le répertoire personnel de root est-il accessible
- Liste les permissions pour /home/
- Environnement :
- Affiche le $PATH actuel
- Affiche les informations d'environnement
- Tâches/Jobs :
- Liste toutes les tâches cron
- Localise toutes les tâches cron modifiables par tous
- Localise les tâches cron appartenant à d'autres utilisateurs du système
- Liste les minuteries systemd actives et inactives
- Services :
- Liste les connexions réseau (TCP et UDP)
- Liste les processus en cours
- Recherche et liste les binaires des processus et les permissions associées
- Liste le contenu de inetd.conf/xinetd.conf et les permissions des fichiers binaires associés
- Liste les permissions des binaires init.d
- Informations de version (des éléments suivants) :
- Sudo
- MYSQL
- Postgres
- Apache
- Vérifie la configuration utilisateur
- Affiche les modules activés
- Vérifie la présence de fichiers htpasswd
- Affiche les répertoires www
- Identifiants par défaut/faibles :
- Vérifie les comptes Postgres par défaut/faibles
- Vérifie les comptes MYSQL par défaut/faibles
- Recherches :
- Localise tous les fichiers SUID/GUID
- Localise tous les fichiers SUID/GUID modifiables par tous
- Localise tous les fichiers SUID/GUID appartenant à root
- Localise les fichiers SUID/GUID 'intéressants' (par ex. nmap, vim, etc.)
- Localise les fichiers avec des capacités POSIX
- Liste tous les fichiers modifiables par tous
- Trouve/liste tous les fichiers *.plan accessibles et affiche leur contenu
- Trouve/liste tous les fichiers *.rhosts accessibles et affiche leur contenu
- Affiche les détails du serveur NFS
- Localise les fichiers *.conf et *.log contenant le mot-clé fourni lors de l'exécution du script
- Liste tous les fichiers *.conf situés dans /etc
- Recherche de fichiers .bak
- Localise les courriers
- Tests spécifiques à la plateforme/logiciel :
- Vérifie si nous sommes dans un conteneur Docker
- Vérifie si l'hôte a Docker installé
- Vérifie si nous sommes dans un conteneur LXC