
Этот инструмент используется для картирования сетевого потока данных, чтобы помочь специалистам по тестированию на проникновение выявить потенциально ценные цели.
.-----.
/ V \
|__...__|
|_....._|
.-' ___ '-.
\_.-`. .`-._/
__ .--. _ (|\ (_) /|)
.-;.-"-.-;`_;-, ( \_=_/ )
.(_( `)-;___),-;_), _(_ _)_
(.( `\.-._)-.( ). ) /` ||'-'|| `\
,(_`'--;.__\ _).;--'`_) _ /_/ (_>o<_) \_\
// )`--..__ ``` _( o )'(';,)\_//| || : || |\\
\;' ````` `\\ '.\\--' |`"""""""`|//
/ ':.___// \___,___/\_(
| '---'| |__|__|
; Leprechaun ; ;""|"";
\ / [] | []
'. #vonahisec .' .' / \ '.
'-,.__ __.,-' `--' `--'
(___/`````````\___)
Цель этого инструмента — помочь специалистам по тестированию на проникновение выявить потенциально ценные цели во внутренней сетевой среде. Агрегируя маршруты netstat с нескольких хостов, вы сможете легко понять, что происходит внутри.
Эти инструкции помогут вам получить копию проекта и запустить её на локальной машине для целей разработки и тестирования. Инструкции по развертыванию на рабочей системе смотрите в разделе развертывания.
Вам понадобятся несколько гемов Ruby для начала — если у вас их ещё нет.
gem install 'securerandom'
gem install 'terminal-table'
gem install 'getopt'
Наконец, убедитесь, что у вас установлен Graphviz. Вы можете установить его с помощью следующей команды:
apt install graphviz -y
Если запустить скрипт без аргументов, вы увидите следующее справочное меню:
[root:vonahisec-kali:~/scripts/leprechaun]# ./leprechaun.rb
-------------------------------------------------------------
Leprechaun v1.0 - Alton Johnson (@altonjx)
-------------------------------------------------------------
Usage: ./leprechaun.rb -f /path/to/netstat_results.txt -p <port>
-f File containing the output of netstat results
-p Port you're interested in. e.g., 80. Specify "all", "common", or separate ports with commas
-e The type of destination IP addresses you want to see connections to (e.g. external/internal/all)
Example: ./leprechaun.rb -f netstat_output.txt -p 80
Example: ./leprechaun.rb -f netstat_output.txt -p all
Example: ./leprechaun.rb -f netstat_output.txt -p common
Example: ./leprechaun.rb -f netstat_output.txt -p 80,443 -t external
+--------------+-----------------------------+----------------------------------+
| Сервер | Количество подключенных клиентов | Порт назначения с наибольшим трафиком |
+--------------+-----------------------------+----------------------------------+
| 192.12.70.71 | 4 | 80/tcp (4 clients) |
| 192.12.70.18 | 2 | 443/tcp (2 clients) |
| 192.12.70.45 | 1 | 445/tcp (1 clients) |
+--------------+-----------------------------+----------------------------------+

Статья в блоге: https://blog.vonahi.io/post-exploitation-with-leprechaun/
Статья в LinkedIn: https://www.linkedin.com/pulse/finding-gaps-your-network-segmentation-using-johnson-oscp-osce/
Этот проект лицензирован по лицензии MIT — подробности смотрите в файле LICENSE.md