LinEnum
Para mais informações visite www.rebootuser.com
Nota: A funcionalidade de exportação está atualmente em fase experimental.
Uso geral:
versão 0.982
- Exemplo: ./LinEnum.sh -s -k keyword -r report -e /tmp/ -t
OPÇÕES:
- -k Insira a palavra-chave
- -e Insira o local de exportação
- -t Incluir testes completos (demorados)
- -s Fornecer a senha do usuário atual para verificar permissões sudo (INSEGURO)
- -r Insira o nome do relatório
- -h Exibe este texto de ajuda
Executar sem opções = varreduras limitadas/sem arquivo de saída
- -e Requer que o usuário insira um local de saída, ex: /tmp/export. Se este local não existir, será criado.
- -r Requer que o usuário insira um nome de relatório. O relatório (arquivo .txt) será salvo no diretório de trabalho atual.
- -t Realiza testes completos (lentos). Sem esta opção, as varreduras 'rápidas' padrão são realizadas.
- -s Usa o usuário atual com a senha fornecida para verificar permissões sudo - note que isso é inseguro e realmente apenas para uso em CTF!
- -k Uma opção opcional na qual o usuário pode pesquisar uma única palavra-chave em muitos arquivos (documentado abaixo).
Consulte CHANGELOG.md para mais detalhes
Resumo de alto nível das verificações/tarefas realizadas pelo LinEnum:
- Detalhes do kernel e versão da distribuição
- Informações do Sistema:
- Nome do host
- Detalhes de rede:
- IP atual
- Detalhes da rota padrão
- Informações do servidor DNS
- Informações do Usuário:
- Detalhes do usuário atual
- Últimos usuários logados
- Mostra usuários logados no host
- Listar todos os usuários incluindo informações uid/gid
- Listar contas root
- Extrai políticas de senha e informações do método de armazenamento de hash
- Verifica o valor do umask
- Verifica se hashes de senha estão armazenados em /etc/passwd
- Extrair detalhes completos para UIDs 'padrão' como 0, 1000, 1001 etc
- Tentar ler arquivos restritos, ex: /etc/shadow
- Listar arquivos de histórico dos usuários atuais (ex: .bash_history, .nano_history etc.)
- Verificações básicas de SSH
- Acesso privilegiado:
- Quais usuários usaram sudo recentemente
- Determinar se /etc/sudoers está acessível
- Determinar se o usuário atual tem acesso Sudo sem senha
- Binários de escape 'bons' conhecidos estão disponíveis via Sudo (ex: nmap, vim etc.)
- O diretório home do root está acessível
- Listar permissões para /home/
- Ambiental:
- Exibir $PATH atual
- Exibe informações de ambiente
- Trabalhos/Tarefas:
- Listar todas as tarefas cron
- Localizar todas as tarefas cron graváveis por qualquer usuário
- Localizar tarefas cron pertencentes a outros usuários do sistema
- Listar os temporizadores systemd ativos e inativos
- Serviços:
- Listar conexões de rede (TCP e UDP)
- Listar processos em execução
- Pesquisar e listar binários de processos e permissões associadas
- Listar conteúdos de inetd.conf/xined.conf e permissões de arquivos binários associados
- Listar permissões de binários init.d
- Informações da Versão (dos seguintes):
- Sudo
- MYSQL
- Postgres
- Apache
- Verifica configuração do usuário
- Mostra módulos habilitados
- Verifica arquivos htpasswd
- Visualiza diretórios www
- Credenciais Padrão/Fracas:
- Verifica contas Postgres padrão/fracas
- Verifica contas MYSQL padrão/fracas
- Buscas:
- Localizar todos os arquivos SUID/GUID
- Localizar todos os arquivos SUID/GUID graváveis por qualquer usuário
- Localizar todos os arquivos SUID/GUID pertencentes ao root
- Localizar arquivos SUID/GUID 'interessantes' (ex: nmap, vim etc)
- Localizar arquivos com capacidades POSIX
- Listar todos os arquivos graváveis por qualquer usuário
- Encontrar/listar todos os arquivos *.plan acessíveis e exibir conteúdo
- Encontrar/listar todos os arquivos *.rhosts acessíveis e exibir conteúdo
- Mostrar detalhes do servidor NFS
- Localizar arquivos *.conf e *.log contendo a palavra-chave fornecida na execução do script
- Listar todos os arquivos *.conf localizados em /etc
- Pesquisa por arquivos .bak
- Localizar e-mail
- Testes específicos de plataforma/software:
- Verificações para determinar se estamos em um contêiner Docker
- Verificações para ver se o host tem Docker instalado
- Verificações para determinar se estamos em um contêiner LXC