
리눅스 침투 테스트 및 CTF를 위한 상세 수준을 갖춘 열거 도구
먼저, 유용한 원라이너 몇 가지입니다 ;)
wget "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -O lse.sh;chmod 700 lse.sh
curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh
버전 2.10부터 -S 플래그로 스크립트를 다른 호스트에 제공할 수 있습니다!
모의 침투 및 CTF를 위한 Linux 열거 도구
이 프로젝트는 https://github.com/rebootuser/LinEnum 에서 영감을 받았으며 해당 도구의 많은 테스트를 사용합니다.
LinEnum과 달리 lse는 권한 상승 관점에서 중요도에 따라 정보를 점진적으로 공개하려고 합니다.
이 셸 스크립트는 로컬 Linux 시스템의 보안에 관한 관련 정보를 표시하여 권한 상승에 도움을 줍니다.
버전 2.0부터는 대부분 POSIX를 준수하며 shellcheck 및 posh로 테스트되었습니다.
또한 반복적인 프로그램 실행을 발견하기 위해 프로세스를 모니터링할 수 있습니다. 다른 모든 테스트를 실행하는 동안 모니터링하여 시간을 절약합니다. 기본적으로 1분 동안 모니터링하지만 -p 매개변수로 시간을 선택할 수 있습니다.
3단계의 상세 수준을 제공하여 얼마나 많은 정보를 볼지 제어할 수 있습니다.
기본 수준에서는 시스템의 매우 중요한 보안 취약점을 확인할 수 있습니다. 수준 1(./lse.sh -l1)은 권한 상승에 도움이 되는 흥미로운 정보를 표시합니다. 수준 2(./lse.sh -l2)는 시스템에 대해 수집한 모든 정보를 덤프합니다.
기본적으로 몇 가지 질문을 합니다. 주로 현재 사용자 비밀번호(알고 있다면 ;)를 물어 추가 테스트를 수행합니다.
정보를 점진적으로 얻는 것이 목적입니다.
먼저 ./lse.sh처럼 실행하세요. 녹색 yes!가 보이면 이미 작업할 좋은 내용이 있을 가능성이 높습니다.
그렇지 않다면 ./lse.sh -l1로 수준 1 상세 수준을 시도해 보세요. 흥미로운 추가 정보를 볼 수 있습니다.
그래도 도움이 되지 않으면 ./lse.sh -l2로 수준 2를 실행해 시스템에 대해 수집할 수 있는 모든 정보를 덤프하세요. 이 경우 ./lse.sh -l2 | less -r을 사용하는 것이 유용할 수 있습니다.
-s 매개변수를 전달하여 실행할 테스트를 선택할 수도 있습니다. 이를 통해 특정 테스트나 섹션을 선택해 실행할 수 있습니다. 예를 들어 ./lse.sh -l2 -s usr010,net,pro는 usr010 테스트와 net 및 pro 섹션의 모든 테스트를 실행합니다.
사용법: ./lse.sh [옵션]
옵션
-c 색상 비활성화
-i 비대화형 모드
-h 도움말
-l 수준 출력 상세 수준
0: 매우 중요한 결과만 표시. (기본값)
1: 흥미로운 결과 표시.
2: 수집된 모든 정보 표시.
-s 선택 실행할 섹션 또는 테스트의 쉼표로 구분된 목록. 사용 가능한
섹션:
usr: 사용자 관련 테스트.
sud: sudo 관련 테스트.
fst: 파일 시스템 관련 테스트.
sys: 시스템 관련 테스트.
sec: 보안 조치 관련 테스트.
ret: 반복 작업(cron, 타이머) 관련 테스트.
net: 네트워크 관련 테스트.
srv: 서비스 관련 테스트.
pro: 프로세스 관련 테스트.
sof: 소프트웨어 관련 테스트.
ctn: 컨테이너(docker, lxc) 관련 테스트.
cve: CVE 관련 테스트.
ID를 사용하여 특정 테스트도 선택 가능 (예: usr020,sud)
-e 경로 제외할 경로의 쉼표로 구분된 목록. 완전성을 희생하면서
더 빠른 스캔을 가능하게 합니다.
-p 초 프로세스 모니터가 프로세스를 감시하는 시간. 0이면
감시를 비활성화합니다 (기본값: 60)
-S 이 호스트에서 lse.sh 스크립트를 제공하여 원격 호스트에서
가져올 수 있도록 합니다.
webm 동영상으로도 볼 수 있습니다.




직접 실행 원라이너
bash <(wget -q -O - "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l2 -i
bash <(curl -s "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l1 -i
이 스크립트가 유용했다면 저에게 맥주 한 잔 사주셔도 됩니다 :)
₿: 1DNBZRAzP6WVnTeBPoYvnDtjxnS1S8Gnxk