
Strumento di enumerazione Linux per pentesting e CTF con livelli di verbosità
Prima, un paio di comodi comandi one-liner ;)
wget "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -O lse.sh;chmod 700 lse.sh
curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh
Nota che dalla versione 2.10 puoi servire lo script ad altri host con il flag -S!
Strumenti di enumerazione Linux per pentesting e CTF
Questo progetto è ispirato da https://github.com/rebootuser/LinEnum e utilizza molti dei suoi test.
A differenza di LinEnum, lse cerca di esporre gradualmente le informazioni in base alla loro importanza dal punto di vista del privilege escalation.
Questo script shell mostrerà informazioni rilevanti sulla sicurezza del sistema Linux locale, aiutando a scalare i privilegi.
Dalla versione 2.0 è per lo più compatibile con POSIX e testato con shellcheck e posh.
Può anche monitorare i processi per scoprire esecuzioni ricorrenti di programmi. Monitora mentre esegue tutti gli altri test, risparmiando tempo. Di default monitora per 1 minuto, ma puoi scegliere la durata con il parametro -p.
Ha 3 livelli di verbosità così puoi controllare quante informazioni vedere.
Nel livello predefinito dovresti vedere le falle di sicurezza più importanti del sistema. Il livello 1 (./lse.sh -l1) mostra informazioni interessanti che dovrebbero aiutarti a scalare di privilegio. Il livello 2 (./lse.sh -l2) scaricherà tutte le informazioni raccolte sul sistema.
Di default ti farà alcune domande: principalmente la password dell'utente corrente (se la conosci ;) in modo da poter eseguire alcuni test aggiuntivi.
L'idea è di ottenere le informazioni gradualmente.
Prima dovresti eseguirlo semplicemente come ./lse.sh. Se vedi qualche yes! verde, probabilmente hai già del buon materiale su cui lavorare.
Se no, dovresti provare la verbosità livello 1 con ./lse.sh -l1 e vedrai altre informazioni che potrebbero essere interessanti.
Se non aiuta, il livello 2 scaricherà tutto ciò che puoi raccogliere sul servizio usando ./lse.sh -l2. In questo caso potrebbe essere utile usare ./lse.sh -l2 | less -r.
Puoi anche selezionare quali test eseguire passando il parametro -s. Con esso puoi selezionare test o sezioni specifiche da eseguire. Ad esempio ./lse.sh -l2 -s usr010,net,pro eseguirà il test usr010 e tutti i test nelle sezioni net e pro.
Use: ./lse.sh [options]
OPTIONS
-c Disable color
-i Non interactive mode
-h This help
-l LEVEL Output verbosity level
0: Show highly important results. (default)
1: Show interesting results.
2: Show all gathered information.
-s SELECTION Comma separated list of sections or tests to run. Available
sections:
usr: User related tests.
sud: Sudo related tests.
fst: File system related tests.
sys: System related tests.
sec: Security measures related tests.
ret: Recurren tasks (cron, timers) related tests.
net: Network related tests.
srv: Services related tests.
pro: Processes related tests.
sof: Software related tests.
ctn: Container (docker, lxc) related tests.
cve: CVE related tests.
Specific tests can be used with their IDs (i.e.: usr020,sud)
-e PATHS Comma separated list of paths to exclude. This allows you
to do faster scans at the cost of completeness
-p SECONDS Time that the process monitor will spend watching for
processes. A value of 0 will disable any watch (default: 60)
-S Serve the lse.sh script in this host so it can be retrieved
from a remote host.
Disponibile anche in video webm




Esecuzione diretta con comandi one-liner
bash <(wget -q -O - "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l2 -i
bash <(curl -s "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l1 -i
Sentiti libero di offrirmi una birra se questo script ti è stato utile :)
₿: 1DNBZRAzP6WVnTeBPoYvnDtjxnS1S8Gnxk