
लिनक्स पोस्ट-एक्सप्लॉइटेशन प्रिविलेज एस्केलेशन एनुमरेशन
Enumy एक अल्ट्रा फास्ट पोर्टेबल एक्जीक्यूटेबल है जिसे आप पेन्टेस्ट या CTF के पोस्ट-एक्सप्लॉइटेशन चरण के दौरान लिनक्स मशीन पर ड्रॉप करते हैं। enumy चलाने से बॉक्स में सामान्य सुरक्षा कमजोरियों के लिए एन्युमेरेट होगा।
आप x86 या x64 टैब से रिलीज़ का अंतिम बाइनरी डाउनलोड कर सकते हैं। musl से स्थिर रूप से जुड़ा हुआ अंतिम enumy बाइनरी को लक्ष्य मशीन पर स्थानांतरित करें।
./enumy
$ ./enumy64 -h
▄█▀─▄▄▄▄▄▄▄─▀█▄ _____
▀█████████████▀ | __|___ _ _ _____ _ _
█▄███▄█ | __| | | | | | |
█████ |_____|_|_|___|_|_|_|_ |
█▀█▀█ |___|
https://github.com/luke-goddard/enumy
Enumy - लक्ष्य वातावरण को एन्युमेरेट करने और
सामान्य सुरक्षा कमजोरियों और हॉटस्पॉट्स की तलाश करने के लिए उपयोग किया जाता है
----------------------------------------------------------------------
आउटपुट
-o <loc> परिणामों को इस स्थान पर OUTPUT करें (डिफ़ॉल्ट enumy.json)
फाइलसिस्टम पर चलना
-i <loc> इस निर्देशिका में फाइलों को IGNORE करें (नेटवर्क शेयर के लिए उपयोगी)
-w <loc> केवल इस निर्देशिका में फाइलों पर WALK करें (डेवलपमेंट के लिए उपयोगी)
स्कैन विकल्प
-f FULL स्कैन चलाएँ (CPU गहन स्कैन सक्षम)
-t <num> THREADS (डिफ़ॉल्ट 4)
प्रिंटिंग विकल्प
-a सभी सुरक्षा AUDIT मुद्दों को स्क्रीन पर प्रिंट करें (शायद CTF के दौरान मदद न करे)
इस फ्लैग के सेट होने की परवाह किए बिना मुद्दे हमेशा परिणाम फ़ाइलों में लॉग किए जाते हैं।
-d <1|2> DEBUG मोड प्रिंट करें (1 कम, 2 उच्च) त्रुटियों को स्क्रीन पर प्रिंट करने के लिए।
-g <H|M|L> स्क्रीन पर उन मानों को प्रिंट करें जो उच्च, मध्यम और निम्न से GREATER हैं या उनके बराबर हैं
-p <H|M|L|I> उच्च, मध्यम, निम्न और जानकारी के मुद्दों को PRINT न करें (उदाहरण के लिए नीचे देखें)
-m 1-100 समान नाम वाले मुद्दों की MAXIMUM संख्या स्क्रीन पर प्रिंट करने के लिए डिफ़ॉल्ट (असीमित)
डेवलपमेंट के दौरान संकलन करने के लिए, केवल make और libcap लाइब्रेरी आवश्यक है।
sudo apt-get install libcap-dev
make
glibc निर्भरता हटाने और सभी लाइब्रेरियों को स्थिर रूप से जोड़ने के लिए/musl के साथ संकलन करने के लिए निम्नलिखित करें। ध्यान दें कि ऐसा करने के लिए आपके पास एल्पाइन बिल्ड वातावरण बनाने के लिए डॉकर स्थापित होना चाहिए।
./build.sh 64bit
./build.sh 32bit
./build.sh all
cd output

नीचे लागू किए गए स्कैन की लगातार बढ़ती सूची है।