LinEnum
अधिक जानकारी के लिए www.rebootuser.com पर जाएं
नोट: निर्यात कार्यक्षमता वर्तमान में प्रायोगिक चरण में है।
सामान्य उपयोग:
संस्करण 0.982
- उदाहरण: ./LinEnum.sh -s -k keyword -r report -e /tmp/ -t
विकल्प:
- -k कीवर्ड दर्ज करें
- -e निर्यात स्थान दर्ज करें
- -t विस्तृत (लंबे) परीक्षण शामिल करें
- -s सुडो अनुमतियाँ जांचने के लिए वर्तमान उपयोगकर्ता पासवर्ड प्रदान करें (असुरक्षित)
- -r रिपोर्ट का नाम दर्ज करें
- -h यह सहायता पाठ प्रदर्शित करता है
बिना विकल्पों के चलाना = सीमित स्कैन/कोई आउटपुट फ़ाइल नहीं
- -e उपयोगकर्ता को एक आउटपुट स्थान दर्ज करने की आवश्यकता है जैसे /tmp/export। यदि यह स्थान मौजूद नहीं है, तो इसे बनाया जाएगा।
- -r उपयोगकर्ता को एक रिपोर्ट नाम दर्ज करने की आवश्यकता है। रिपोर्ट (.txt फ़ाइल) वर्तमान कार्यशील निर्देशिका में सहेजी जाएगी।
- -t विस्तृत (धीमे) परीक्षण करता है। इस स्विच के बिना डिफ़ॉल्ट 'त्वरित' स्कैन किए जाते हैं।
- -s प्रदान किए गए पासवर्ड के साथ वर्तमान उपयोगकर्ता का उपयोग करके सुडो अनुमतियाँ जांचें - ध्यान दें यह असुरक्षित है और वास्तव में केवल CTF उपयोग के लिए है!
- -k एक वैकल्पिक स्विच जिसके लिए उपयोगकर्ता कई फ़ाइलों में एकल कीवर्ड खोज सकता है (नीचे दस्तावेजित)।
अधिक विवरण के लिए CHANGELOG.md देखें
LinEnum द्वारा किए गए जाँच/कार्यों का उच्च-स्तरीय सारांश:
- कर्नेल और वितरण रिलीज़ विवरण
- सिस्टम जानकारी:
- होस्टनाम
- नेटवर्किंग विवरण:
- वर्तमान IP
- डिफ़ॉल्ट रूट विवरण
- DNS सर्वर जानकारी
- उपयोगकर्ता जानकारी:
- वर्तमान उपयोगकर्ता विवरण
- अंतिम लॉग-इन उपयोगकर्ता
- होस्ट पर लॉग-इन उपयोगकर्ताओं को दिखाता है
- uid/gid जानकारी सहित सभी उपयोगकर्ताओं की सूची बनाएं
- रूट खातों की सूची बनाएं
- पासवर्ड नीतियों और हैश संग्रहण विधि की जानकारी निकालता है
- umask मान जांचता है
- जांचता है कि पासवर्ड हैश /etc/passwd में संग्रहीत हैं या नहीं
- 'डिफ़ॉल्ट' uid जैसे 0, 1000, 1001 आदि के लिए पूर्ण विवरण निकालें
- प्रतिबंधित फ़ाइलों को पढ़ने का प्रयास करें जैसे /etc/shadow
- वर्तमान उपयोगकर्ताओं के इतिहास फ़ाइलों की सूची बनाएं (जैसे .bash_history, .nano_history आदि)
- बुनियादी SSH जाँच
- विशेषाधिकार प्राप्त पहुंच:
- किन उपयोगकर्ताओं ने हाल ही में sudo का उपयोग किया है
- निर्धारित करें कि /etc/sudoers सुलभ है या नहीं
- निर्धारित करें कि वर्तमान उपयोगकर्ता के पास बिना पासवर्ड के Sudo पहुंच है या नहीं
- क्या Sudo के माध्यम से ज्ञात 'अच्छे' ब्रेकआउट बाइनरी उपलब्ध हैं (जैसे nmap, vim आदि)
- क्या रूट की होम निर्देशिका सुलभ है
- /home/ के लिए अनुमतियाँ सूचीबद्ध करें
- पर्यावरणीय:
- वर्तमान $PATH प्रदर्शित करें
- env जानकारी प्रदर्शित करता है
- कार्य/कार्य:
- सभी क्रॉन जॉब्स सूचीबद्ध करें
- सभी विश्व-लेखन योग्य क्रॉन जॉब्स ढूंढें
- सिस्टम के अन्य उपयोगकर्ताओं के स्वामित्व वाले क्रॉन जॉब्स ढूंढें
- सक्रिय और निष्क्रिय systemd टाइमर सूचीबद्ध करें
- सेवाएँ:
- नेटवर्क कनेक्शन सूचीबद्ध करें (TCP और UDP)
- चल रही प्रक्रियाओं को सूचीबद्ध करें
- प्रक्रिया बाइनरी और संबंधित अनुमतियाँ खोजें और सूचीबद्ध करें
- inetd.conf/xined.conf सामग्री और संबंधित बाइनरी फ़ाइल अनुमतियाँ सूचीबद्ध करें
- init.d बाइनरी अनुमतियाँ सूचीबद्ध करें
- निम्नलिखित की संस्करण जानकारी:
- Sudo
- MYSQL
- Postgres
- Apache
- उपयोगकर्ता कॉन्फ़िगरेशन जांचता है
- सक्षम मॉड्यूल दिखाता है
- htpasswd फ़ाइलों की जाँच करता है
- www निर्देशिकाएँ देखें
- डिफ़ॉल्ट/कमज़ोर क्रेडेंशियल्स:
- डिफ़ॉल्ट/कमज़ोर Postgres खातों की जाँच करता है
- डिफ़ॉल्ट/कमज़ोर MYSQL खातों की जाँच करता है
- खोजें:
- सभी SUID/GUID फ़ाइलें ढूंढें
- सभी विश्व-लेखन योग्य SUID/GUID फ़ाइलें ढूंढें
- रूट के स्वामित्व वाली सभी SUID/GUID फ़ाइलें ढूंढें
- 'दिलचस्प' SUID/GUID फ़ाइलें ढूंढें (जैसे nmap, vim आदि)
- POSIX क्षमताओं वाली फ़ाइलें ढूंढें
- सभी विश्व-लेखन योग्य फ़ाइलों की सूची बनाएं
- सभी सुलभ *.plan फ़ाइलें खोजें/सूचीबद्ध करें और सामग्री प्रदर्शित करें
- सभी सुलभ *.rhosts फ़ाइलें खोजें/सूचीबद्ध करें और सामग्री प्रदर्शित करें
- NFS सर्वर विवरण दिखाएं
- स्क्रिप्ट रनटाइम पर प्रदान किए गए कीवर्ड वाली *.conf और *.log फ़ाइलें ढूंढें
- /etc में स्थित सभी *.conf फ़ाइलों की सूची बनाएं
- .bak फ़ाइल खोज
- मेल ढूंढें
- प्लेटफ़ॉर्म/सॉफ़्टवेयर विशिष्ट परीक्षण:
- यह निर्धारित करने की जाँच करता है कि हम Docker कंटेनर में हैं या नहीं
- यह देखने की जाँच करता है कि होस्ट पर Docker स्थापित है या नहीं
- यह निर्धारित करने की जाँच करता है कि हम LXC कंटेनर में हैं या नहीं