
Linux: перечисление привилегий после эксплуатации
Enumy — это сверхбыстрый портативный исполняемый файл, который вы загружаете на целевую Linux-машину во время пентеста или CTF на этапе пост-эксплуатации. Запуск enumy перечисляет уязвимости системы для поиска распространённых уязвимостей безопасности.
Вы можете загрузить готовый бинарный файл из вкладки release x86 или x64. Статически слинкован с musl. Перенесите готовый бинарный файл enumy на целевую машину.
./enumy
$ ./enumy64 -h
▄█▀─▄▄▄▄▄▄▄─▀█▄ _____
▀█████████████▀ | __|___ _ _ _____ _ _
█▄███▄█ | __| | | | | | |
█████ |_____|_|_|___|_|_|_|_ |
█▀█▀█ |___|
https://github.com/luke-goddard/enumy
Enumy - Used to enumerate the target the target environment & look for
common security vulnerabilities and hostspots
----------------------------------------------------------------------
Output
-o <loc> OUTPUT results to location (default enumy.json)
Walking Filesystem
-i <loc> IGNORE files in this directory (usefull for network shares)
-w <loc> Only WALK files in this directory (usefull for devlopment)
Scan Options
-f run FULL scans (CPU intensive scan's enabled)
-t <num> THREADS (default 4)
Printing Options
-a Print all security AUDIT issues to screen (probably won't help duing a CTF)
Issues are ALWAYS logged in result files regardless of this flag being set.
-d <1|2> Print DEBUG mode (1 low, 2 high) to enable error being printed to screen.
-g <H|M|L> print to screen values GREATER than or equal to high, medium & low
-p <H|M|L|I> do not PRINT to screen high, medium, low & info issues (see below for example)
-m 1-100 MAXIMUM number of issues with same name to print to screen default (unlimited)
Для компиляции в режиме разработки требуются только make и библиотека libcap.
sudo apt-get install libcap-dev
make
Чтобы избавиться от зависимости от glibc и статически слинковать все библиотеки/скомпилировать с musl, сделайте следующее. Примечание: для этого вам понадобится установленный Docker, чтобы создать окружение сборки на Alpine.
./build.sh 64bit
./build.sh 32bit
./build.sh all
cd output

Ниже представлен постоянно растущий список реализованных сканирований.