
Enumeração de escalonamento de privilégios pós-exploração no Linux
Enumy é um executável portátil ultra rápido que você coloca na máquina Linux alvo durante um pentest ou CTF na fase de pós-exploração. Executar o enumy irá enumerar a máquina em busca de vulnerabilidades de segurança comuns.
Você pode baixar o binário final da aba de release x86 ou x64. Estaticamente linkado ao musl Transfira o binário final do enumy para a máquina alvo.
./enumy
$ ./enumy64 -h
▄█▀─▄▄▄▄▄▄▄─▀█▄ _____
▀█████████████▀ | __|___ _ _ _____ _ _
█▄███▄█ | __| | | | | | |
█████ |_____|_|_|___|_|_|_|_ |
█▀█▀█ |___|
https://github.com/luke-goddard/enumy
Enumy - Used to enumerate the target the target environment & look for
common security vulnerabilities and hostspots
----------------------------------------------------------------------
Output
-o <loc> OUTPUT results to location (default enumy.json)
Walking Filesystem
-i <loc> IGNORE files in this directory (usefull for network shares)
-w <loc> Only WALK files in this directory (usefull for devlopment)
Scan Options
-f run FULL scans (CPU intensive scan's enabled)
-t <num> THREADS (default 4)
Printing Options
-a Print all security AUDIT issues to screen (probably won't help duing a CTF)
Issues are ALWAYS logged in result files regardless of this flag being set.
-d <1|2> Print DEBUG mode (1 low, 2 high) to enable error being printed to screen.
-g <H|M|L> print to screen values GREATER than or equal to high, medium & low
-p <H|M|L|I> do not PRINT to screen high, medium, low & info issues (see below for example)
-m 1-100 MAXIMUM number of issues with same name to print to screen default (unlimited)
Para compilar durante o desenvolvimento, apenas o make e a biblioteca libcap são necessários.
sudo apt-get install libcap-dev
make
Para remover a dependência glibc e linkar estaticamente todas as bibliotecas/compilar com musl, faça o seguinte. Nota: para fazer isso, você precisará ter o docker instalado para criar o ambiente de build alpine.
./build.sh 64bit
./build.sh 32bit
./build.sh all
cd output

Abaixo está a lista sempre crescente de escaneamentos que foram implementados.