LinEnum
자세한 내용은 www.rebootuser.com을 방문하세요.
참고: 내보내기 기능은 현재 실험 단계입니다.
일반 사용법:
버전 0.982
- 예시: ./LinEnum.sh -s -k 키워드 -r 보고서 -e /tmp/ -t
옵션:
- -k 키워드 입력
- -e 내보내기 위치 입력
- -t 철저한 (긴) 테스트 포함
- -s 현재 사용자 비밀번호를 제공하여 sudo 권한 확인 (안전하지 않음)
- -r 보고서 이름 입력
- -h 도움말 텍스트 표시
옵션 없이 실행 = 제한된 스캔/출력 파일 없음
- -e 사용자가 출력 위치를 입력해야 함 (예: /tmp/export). 해당 위치가 없으면 생성됩니다.
- -r 사용자가 보고서 이름을 입력해야 함. 보고서(.txt 파일)는 현재 작업 디렉터리에 저장됩니다.
- -t 철저한 (느린) 테스트 수행. 이 스위치가 없으면 기본 '빠른' 스캔이 수행됩니다.
- -s 현재 사용자와 제공된 비밀번호를 사용하여 sudo 권한 확인 - 이는 안전하지 않으며 CTF 용도로만 사용하세요!
- -k 사용자가 여러 파일 내에서 단일 키워드를 검색할 수 있는 선택적 스위치 (아래 참조).
자세한 내용은 CHANGELOG.md를 참조하세요.
LinEnum이 수행하는 검사/작업의 상위 수준 요약:
- 커널 및 배포판 릴리스 정보
- 시스템 정보:
- 호스트 이름
- 네트워킹 세부 정보:
- 현재 IP
- 기본 경로 세부 정보
- DNS 서버 정보
- 사용자 정보:
- 현재 사용자 세부 정보
- 마지막으로 로그인한 사용자
- 호스트에 로그인된 사용자 표시
- uid/gid 정보를 포함한 모든 사용자 나열
- 루트 계정 나열
- 비밀번호 정책 및 해시 저장 방법 정보 추출
- umask 값 확인
- /etc/passwd에 비밀번호 해시가 저장되어 있는지 확인
- '기본' uid(0, 1000, 1001 등)에 대한 전체 세부 정보 추출
- 제한된 파일(예: /etc/shadow) 읽기 시도
- 현재 사용자의 히스토리 파일(예: .bash_history, .nano_history 등) 나열
- 기본 SSH 검사
- 권한 있는 접근:
- 최근에 sudo를 사용한 사용자
- /etc/sudoers에 접근 가능한지 확인
- 현재 사용자가 비밀번호 없이 sudo 접근 권한이 있는지 확인
- 알려진 '좋은' 탈출 바이너리가 sudo를 통해 사용 가능한지 (예: nmap, vim 등)
- 루트의 홈 디렉터리에 접근 가능한지
- /home/의 권한 나열
- 환경:
- 작업/태스크:
- 모든 cron 작업 나열
- 전 세계 쓰기 가능한 cron 작업 찾기
- 시스템의 다른 사용자가 소유한 cron 작업 찾기
- 활성 및 비활성 systemd 타이머 나열
- 서비스:
- 네트워크 연결 (TCP 및 UDP) 나열
- 실행 중인 프로세스 나열
- 프로세스 바이너리 및 관련 권한 조회 및 나열
- inetd.conf/xinetd.conf 내용 및 관련 바이너리 파일 권한 나열
- init.d 바이너리 권한 나열
- 버전 정보 (다음 항목):
- Sudo
- MYSQL
- Postgres
- Apache
- 사용자 구성 확인
- 활성화된 모듈 표시
- htpasswd 파일 확인
- www 디렉터리 보기
- 기본/취약한 자격 증명:
- Postgres 기본/취약 계정 확인
- MYSQL 기본/취약 계정 확인
- 검색:
- 모든 SUID/GUID 파일 찾기
- 전 세계 쓰기 가능한 SUID/GUID 파일 찾기
- 루트가 소유한 모든 SUID/GUID 파일 찾기
- '흥미로운' SUID/GUID 파일 찾기 (예: nmap, vim 등)
- POSIX 기능이 있는 파일 찾기
- 모든 전 세계 쓰기 가능한 파일 나열
- 접근 가능한 모든 *.plan 파일 찾기/나열 및 내용 표시
- 접근 가능한 모든 *.rhosts 파일 찾기/나열 및 내용 표시
- NFS 서버 세부 정보 표시
- 스크립트 실행 시 제공된 키워드가 포함된 *.conf 및 *.log 파일 찾기
- /etc에 있는 모든 *.conf 파일 나열
- .bak 파일 검색
- 메일 찾기
- 플랫폼/소프트웨어별 테스트:
- Docker 컨테이너 내부에 있는지 확인
- 호스트에 Docker가 설치되어 있는지 확인
- LXC 컨테이너 내부에 있는지 확인