LinEnum
Для получения дополнительной информации посетите www.rebootuser.com
Примечание: Функциональность экспорта в настоящее время находится на экспериментальной стадии.
Общее использование:
версия 0.982
- Пример: ./LinEnum.sh -s -k keyword -r report -e /tmp/ -t
ОПЦИИ:
- -k Укажите ключевое слово
- -e Укажите расположение экспорта
- -t Включить тщательные (длительные) тесты
- -s Укажите пароль текущего пользователя для проверки прав sudo (НЕБЕЗОПАСНО)
- -r Укажите имя отчета
- -h Отображает этот текст справки
Запуск без опций = ограниченное сканирование/без выходного файла
- -e Требует, чтобы пользователь указал расположение вывода, например /tmp/export. Если это расположение не существует, оно будет создано.
- -r Требует, чтобы пользователь ввел имя отчета. Отчет (файл .txt) будет сохранен в текущей рабочей директории.
- -t Выполняет тщательные (медленные) тесты. Без этого ключа выполняются стандартные «быстрые» сканирования.
- -s Использует текущего пользователя с указанным паролем для проверки разрешений sudo — обратите внимание, это небезопасно и подходит только для CTF!
- -k Необязательный ключ, позволяющий пользователю искать одно ключевое слово во многих файлах (описано ниже).
См. CHANGELOG.md для получения дополнительной информации
Краткий обзор проверок/задач, выполняемых LinEnum:
- Детали ядра и версии дистрибутива
- Информация о системе:
- Имя хоста
- Детали сети:
- Текущий IP
- Детали маршрута по умолчанию
- Информация о DNS-сервере
- Информация о пользователях:
- Детали текущего пользователя
- Последние вошедшие пользователи
- Показывает пользователей, вошедших на хост
- Список всех пользователей с информацией uid/gid
- Список корневых учетных записей
- Извлекает политики паролей и информацию о методе хранения хэшей
- Проверяет значение umask
- Проверяет, хранятся ли хэши паролей в /etc/passwd
- Извлекает полную информацию для «стандартных» uid, таких как 0, 1000, 1001 и т.д.
- Попытка чтения ограниченных файлов, например /etc/shadow
- Список файлов истории текущих пользователей (например, .bash_history, .nano_history и т.д.)
- Базовые проверки SSH
- Привилегированный доступ:
- Какие пользователи недавно использовали sudo
- Определяет, доступен ли /etc/sudoers
- Определяет, есть ли у текущего пользователя доступ sudo без пароля
- Доступны ли известные «полезные» бинарники для повышения привилегий через sudo (например, nmap, vim и т.д.)
- Доступна ли домашняя директория root
- Список прав доступа для /home/
- Окружение:
- Отображает текущий $PATH
- Отображает информацию об окружении
- Задания/Задачи:
- Список всех заданий cron
- Найти все общедоступные для записи задания cron
- Найти задания cron, принадлежащие другим пользователям системы
- Список активных и неактивных таймеров systemd
- Службы:
- Список сетевых соединений (TCP и UDP)
- Список запущенных процессов
- Поиск и список бинарников процессов и связанных разрешений
- Список содержимого inetd.conf/xinetd.conf и разрешений связанных бинарных файлов
- Список разрешений бинарников init.d
- Информация о версиях (следующего):
- Sudo
- MYSQL
- Postgres
- Apache
- Проверяет конфигурацию пользователя
- Показывает включенные модули
- Проверяет наличие файлов htpasswd
- Просмотр директорий www
- Стандартные/слабые учетные данные:
- Проверяет стандартные/слабые учетные записи Postgres
- Проверяет стандартные/слабые учетные записи MYSQL
- Поиск:
- Найти все файлы SUID/GUID
- Найти все общедоступные для записи файлы SUID/GUID
- Найти все файлы SUID/GUID, принадлежащие root
- Найти «интересные» файлы SUID/GUID (например, nmap, vim и т.д.)
- Найти файлы с POSIX-возможностями
- Список всех общедоступных для записи файлов
- Найти/список всех доступных файлов *.plan и отобразить содержимое
- Найти/список всех доступных файлов *.rhosts и отобразить содержимое
- Показать детали NFS-сервера
- Найти файлы *.conf и *.log, содержащие ключевое слово, указанное во время выполнения скрипта
- Список всех файлов *.conf, расположенных в /etc
- Поиск файлов .bak
- Найти почту
- Тесты, специфичные для платформы/программного обеспечения:
- Проверки для определения, находимся ли мы в Docker-контейнере
- Проверки, установлен ли Docker на хосте
- Проверки для определения, находимся ли мы в LXC-контейнере