
लिनक्स एन्यूमरेशन टूल पेन्टेस्टिंग और सीटीएफ के लिए वर्बोसिटी स्तरों के साथ
पहले, कुछ उपयोगी वन-लाइनर्स ;)
wget "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -O lse.sh;chmod 700 lse.sh
curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh
ध्यान दें कि संस्करण 2.10 से आप -S फ्लैग के साथ अन्य होस्टों को स्क्रिप्ट सर्व कर सकते हैं!
पेंटेस्टिंग और CTFs के लिए लिनक्स एन्यूमरेशन उपकरण
यह प्रोजेक्ट https://github.com/rebootuser/LinEnum से प्रेरित था और इसके कई परीक्षणों का उपयोग करता है।
LinEnum के विपरीत, lse privesc दृष्टिकोण से जानकारी को उसके महत्व के आधार पर धीरे-धीरे उजागर करने का प्रयास करता है।
यह शेल स्क्रिप्ट स्थानीय लिनक्स सिस्टम की सुरक्षा के बारे में प्रासंगिक जानकारी दिखाएगी, जो विशेषाधिकार बढ़ाने में मदद करती है।
संस्करण 2.0 से यह अधिकांशतः POSIX अनुरूप है और shellcheck और posh के साथ परीक्षण किया गया है।
यह पुनरावृत्त प्रोग्राम निष्पादनों का पता लगाने के लिए प्रक्रियाओं की निगरानी भी कर सकता है। यह अन्य सभी परीक्षणों को निष्पादित करते समय निगरानी करता है ताकि आप कुछ समय बचा सकें। डिफ़ॉल्ट रूप से यह 1 मिनट तक निगरानी करता है लेकिन आप -p पैरामीटर से देखने का समय चुन सकते हैं।
इसमें 3 स्तर की वर्बोसिटी है ताकि आप नियंत्रित कर सकें कि आप कितनी जानकारी देखते हैं।
डिफ़ॉल्ट स्तर पर आपको सिस्टम में अत्यधिक महत्वपूर्ण सुरक्षा दोष देखने चाहिए। स्तर 1 (./lse.sh -l1) दिलचस्प जानकारी दिखाता है जो privesc में मदद करनी चाहिए। स्तर 2 (./lse.sh -l2) सिस्टम के बारे में एकत्रित सभी जानकारी डंप कर देगा।
डिफ़ॉल्ट रूप से यह आपसे कुछ प्रश्न पूछेगा: मुख्य रूप से वर्तमान उपयोगकर्ता पासवर्ड (यदि आप इसे जानते हैं ;) ताकि यह कुछ अतिरिक्त परीक्षण कर सके।
विचार धीरे-धीरे जानकारी प्राप्त करने का है।
पहले आपको इसे ./lse.sh की तरह ही निष्पादित करना चाहिए। यदि आप कुछ हरा yes! देखते हैं, तो संभवतः आपके पास पहले से काम करने के लिए कुछ अच्छी सामग्री है।
यदि नहीं, तो आपको ./lse.sh -l1 के साथ level 1 वर्बोसिटी आज़मानी चाहिए और आप कुछ और जानकारी देखेंगे जो दिलचस्प हो सकती है।
यदि इससे मदद नहीं मिलती, तो level 2 ./lse.sh -l2 का उपयोग करके सेवा के बारे में आप जो कुछ भी एकत्र कर सकते हैं, उसे डंप कर देगा। इस मामले में आपको ./lse.sh -l2 | less -r का उपयोग करना उपयोगी लग सकता है।
आप -s पैरामीटर पास करके यह भी चुन सकते हैं कि कौन से परीक्षण निष्पादित करने हैं। इससे आप विशिष्ट परीक्षण या अनुभाग चुन सकते हैं जिन्हें निष्पादित किया जाना है। उदाहरण के लिए ./lse.sh -l2 -s usr010,net,pro परीक्षण usr010 और net और pro अनुभागों के सभी परीक्षणों को निष्पादित करेगा।
Use: ./lse.sh [options]
OPTIONS
-c Disable color
-i Non interactive mode
-h This help
-l LEVEL Output verbosity level
0: Show highly important results. (default)
1: Show interesting results.
2: Show all gathered information.
-s SELECTION Comma separated list of sections or tests to run. Available
sections:
usr: User related tests.
sud: Sudo related tests.
fst: File system related tests.
sys: System related tests.
sec: Security measures related tests.
ret: Recurren tasks (cron, timers) related tests.
net: Network related tests.
srv: Services related tests.
pro: Processes related tests.
sof: Software related tests.
ctn: Container (docker, lxc) related tests.
cve: CVE related tests.
Specific tests can be used with their IDs (i.e.: usr020,sud)
-e PATHS Comma separated list of paths to exclude. This allows you
to do faster scans at the cost of completeness
-p SECONDS Time that the process monitor will spend watching for
processes. A value of 0 will disable any watch (default: 60)
-S Serve the lse.sh script in this host so it can be retrieved
from a remote host.
यह webm वीडियो में भी उपलब्ध है




सीधे निष्पादन वन-लाइनर्स
bash <(wget -q -O - "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l2 -i
bash <(curl -s "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l1 -i
यदि यह स्क्रिप्ट उपयोगी थी तो मुझे बीयर खरीदने में संकोच न करें :)
₿: 1DNBZRAzP6WVnTeBPoYvnDtjxnS1S8Gnxk