
Инструмент перечисления Linux для пентестинга и CTF с уровнями детализации
Во-первых, пара полезных однострочников ;)
wget "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -O lse.sh;chmod 700 lse.sh
curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh
Обратите внимание, что начиная с версии 2.10 вы можете раздавать сценарий другим хостам с помощью флага -S!
Инструменты перечисления Linux для пентеста и CTF
Этот проект вдохновлён https://github.com/rebootuser/LinEnum и использует многие его тесты.
В отличие от LinEnum, lse пытается постепенно раскрывать информацию в зависимости от её важности с точки зрения повышения привилегий.
Этот скрипт оболочки покажет актуальную информацию о безопасности локальной системы Linux, помогая повысить привилегии.
Начиная с версии 2.0 он в основном совместим с POSIX и протестирован с shellcheck и posh.
Он также может отслеживать процессы для обнаружения повторяющихся запусков программ. Он отслеживает их во время выполнения всех остальных тестов, экономя ваше время. По умолчанию он отслеживает в течение 1 минуты, но вы можете выбрать время наблюдения параметром -p.
Имеет 3 уровня детализации, так что вы можете контролировать, сколько информации видите.
На уровне по умолчанию вы увидите наиболее важные уязвимости безопасности. Уровень 1 (./lse.sh -l1) показывает интересную информацию, которая должна помочь вам повысить привилегии. Уровень 2 (./lse.sh -l2) просто выведет всю собранную информацию.
По умолчанию он задаст несколько вопросов: в основном текущий пароль пользователя (если вы его знаете ;)) чтобы выполнить дополнительные тесты.
Идея в том, чтобы получать информацию постепенно.
Сначала выполните его просто как ./lse.sh. Если вы увидите зелёное yes!, вероятно, у вас уже есть что-то полезное для работы.
Если нет, попробуйте уровень 1 с ./lse.sh -l1 и вы увидите больше информации, которая может быть интересной.
Если это не поможет, уровень 2 просто выведет всё, что можно собрать о системе, используя ./lse.sh -l2. В этом случае может быть полезно использовать ./lse.sh -l2 | less -r.
Вы также можете выбрать, какие тесты выполнять, передав параметр -s. С его помощью можно выбрать конкретные тесты или разделы для выполнения. Например, ./lse.sh -l2 -s usr010,net,pro выполнит тест usr010 и все тесты из разделов net и pro.
Use: ./lse.sh [options]
OPTIONS
-c Disable color
-i Non interactive mode
-h This help
-l LEVEL Output verbosity level
0: Show highly important results. (default)
1: Show interesting results.
2: Show all gathered information.
-s SELECTION Comma separated list of sections or tests to run. Available
sections:
usr: User related tests.
sud: Sudo related tests.
fst: File system related tests.
sys: System related tests.
sec: Security measures related tests.
ret: Recurren tasks (cron, timers) related tests.
net: Network related tests.
srv: Services related tests.
pro: Processes related tests.
sof: Software related tests.
ctn: Container (docker, lxc) related tests.
cve: CVE related tests.
Specific tests can be used with their IDs (i.e.: usr020,sud)
-e PATHS Comma separated list of paths to exclude. This allows you
to do faster scans at the cost of completeness
-p SECONDS Time that the process monitor will spend watching for
processes. A value of 0 will disable any watch (default: 60)
-S Serve the lse.sh script in this host so it can be retrieved
from a remote host.
Также доступно в видео webm




Однострочники для прямого выполнения
bash <(wget -q -O - "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l2 -i
bash <(curl -s "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l1 -i
Не стесняйтесь угостить меня пивом, если этот скрипт оказался полезным :)
₿: 1DNBZRAzP6WVnTeBPoYvnDtjxnS1S8Gnxk