LinEnum
Per maggiori informazioni visita www.rebootuser.com
Nota: La funzionalità di esportazione è attualmente in fase sperimentale.
Utilizzo generale:
versione 0.982
- Esempio: ./LinEnum.sh -s -k keyword -r report -e /tmp/ -t
OPZIONI:
- -k Inserisci la parola chiave
- -e Inserisci la posizione di esportazione
- -t Includi test approfonditi (lunghi)
- -s Fornisci la password dell'utente corrente per verificare i permessi sudo (INSICURO)
- -r Inserisci il nome del report
- -h Mostra questo testo di aiuto
Esecuzione senza opzioni = scansioni limitate/nessun file di output
- -e Richiede che l'utente inserisca una posizione di output, ad es. /tmp/export. Se questa posizione non esiste, verrà creata.
- -r Richiede che l'utente inserisca un nome per il report. Il report (file .txt) verrà salvato nella directory di lavoro corrente.
- -t Esegue test approfonditi (lenti). Senza questo flag vengono eseguite scansioni 'veloci' predefinite.
- -s Utilizza l'utente corrente con la password fornita per verificare i permessi sudo – nota che questo è insicuro e solo per uso CTF!
- -k Un flag opzionale con cui l'utente può cercare una singola parola chiave in molti file (descritto sotto).
Vedi CHANGELOG.md per ulteriori dettagli
Riepilogo di alto livello dei controlli/attività eseguiti da LinEnum:
- Dettagli sul kernel e sulla distribuzione
- Informazioni di sistema:
- Nome host
- Dettagli di rete:
- IP corrente
- Dettagli sulla route predefinita
- Informazioni sul server DNS
- Informazioni utente:
- Dettagli dell'utente corrente
- Ultimi utenti connessi
- Mostra gli utenti connessi all'host
- Elenca tutti gli utenti incluse le informazioni su uid/gid
- Elenca gli account di root
- Estrae le policy delle password e le informazioni sul metodo di memorizzazione degli hash
- Controlla il valore di umask
- Controlla se gli hash delle password sono memorizzati in /etc/passwd
- Estrae i dettagli completi per gli uid 'predefiniti' come 0, 1000, 1001, ecc.
- Tenta di leggere file ristretti, ad es. /etc/shadow
- Elenca i file di cronologia degli utenti correnti (ad es. .bash_history, .nano_history, ecc.)
- Controlli SSH di base
- Accesso privilegiato:
- Quali utenti hanno usato sudo di recente
- Determina se /etc/sudoers è accessibile
- Determina se l'utente corrente ha accesso sudo senza password
- Binari noti di 'breakout' disponibili via Sudo (ad es. nmap, vim, ecc.)
- La directory home di root è accessibile
- Elenca i permessi per /home/
- Ambiente:
- Mostra il $PATH corrente
- Mostra le informazioni sulle variabili d'ambiente
- Processi/Pianificazioni:
- Elenca tutti i cron job
- Trova tutti i cron job scrivibili da chiunque
- Trova cron job posseduti da altri utenti del sistema
- Elenca i timer systemd attivi e inattivi
- Servizi:
- Elenca le connessioni di rete (TCP e UDP)
- Elenca i processi in esecuzione
- Cerca e elenca i binari dei processi e i permessi associati
- Elenca il contenuto di inetd.conf/xined.conf e i permessi dei binari associati
- Elenca i permessi dei binari in init.d
- Informazioni sulla versione (dei seguenti):
- Sudo
- MYSQL
- Postgres
- Apache
- Controlla la configurazione utente
- Mostra i moduli abilitati
- Controlla la presenza di file htpasswd
- Visualizza le directory www
- Credenziali predefinite/deboli:
- Controlla la presenza di account Postgres predefiniti/deboli
- Controlla la presenza di account MYSQL predefiniti/deboli
- Ricerche:
- Trova tutti i file SUID/GUID
- Trova tutti i file SUID/GUID scrivibili da chiunque
- Trova tutti i file SUID/GUID posseduti da root
- Trova file SUID/GUID 'interessanti' (ad es. nmap, vim, ecc.)
- Trova file con capacità POSIX
- Elenca tutti i file scrivibili da chiunque
- Trova/elenca tutti i file *.plan accessibili e mostra il contenuto
- Trova/elenca tutti i file *.rhosts accessibili e mostra il contenuto
- Mostra i dettagli del server NFS
- Trova file *.conf e *.log contenenti la parola chiave fornita all'esecuzione dello script
- Elenca tutti i file *.conf situati in /etc
- Ricerca file .bak
- Trova la posta elettronica
- Test specifici per piattaforma/software:
- Controlli per determinare se siamo in un container Docker
- Controlla se l'host ha Docker installato
- Controlli per determinare se siamo in un container LXC