首先,几个有用的一行命令 ;)
wget "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -O lse.sh;chmod 700 lse.sh
curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh
注意自版本 2.10 起,你可以使用 -S 标志向其他主机提供脚本!
用于渗透测试和 CTF 的 Linux 枚举工具
本项目灵感来自 https://github.com/rebootuser/LinEnum ,并使用了其许多测试。
与 LinEnum 不同,lse 会根据信息从权限提升角度来看的重要性,逐步展示信息。
这个 shell 脚本将显示本地 Linux 系统安全相关的相关信息,有助于提升权限。
从版本 2.0 开始,它基本符合 POSIX 标准,并已通过 shellcheck 和 posh 测试。
它还可以监控进程以发现重复的程序执行。它在执行所有其他测试的同时进行监控,因此可以节省一些时间。默认情况下,它监控 1 分钟,但你可以使用 -p 参数选择监控时长。
它有 3 个详细级别,以便你控制看到的信息量。
在默认级别,你应该看到系统中高度重要的安全缺陷。级别 1 (./lse.sh -l1) 显示有助于权限提升的有趣信息。级别 2 (./lse.sh -l2) 将转储其收集的所有系统信息。
默认情况下,它会询问你一些问题:主要是当前用户密码(如果你知道的话 ;)),以便进行一些额外的测试。
思路是逐步获取信息。
首先,你应该像 ./lse.sh 一样执行它。如果你看到一些绿色的 yes!,可能已经有了一些可以利用的好东西。
如果没有,你应该尝试使用 ./lse.sh -l1 的 level 1 详细级别,你会看到更多可能有用的信息。
如果这还不够,level 2 将使用 ./lse.sh -l2 转储你能收集到的所有与服务相关的信息。此时,你可能会发现使用 ./lse.sh -l2 | less -r 很有用。
你也可以通过传递 -s 参数来选择要执行的测试。使用它,你可以选择特定的测试或部分来执行。例如,./lse.sh -l2 -s usr010,net,pro 将执行测试 usr010 以及 net 和 pro 部分中的所有测试。
使用:./lse.sh [选项]
选项
-c 禁用颜色
-i 非交互模式
-h 此帮助
-l LEVEL 输出详细级别
0:显示高度重要的结果。(默认)
1:显示有趣的结果。
2:显示所有收集的信息。
-s SELECTION 要运行的部分或测试的逗号分隔列表。可用部分:
usr:用户相关测试。
sud:Sudo 相关测试。
fst:文件系统相关测试。
sys:系统相关测试。
sec:安全措施相关测试。
ret:重复任务(cron、定时器)相关测试。
net:网络相关测试。
srv:服务相关测试。
pro:进程相关测试。
sof:软件相关测试。
ctn:容器(docker、lxc)相关测试。
cve:CVE 相关测试。
可以使用其 ID 指定特定测试(例如:usr020,sud)
-e PATHS 要排除的路径的逗号分隔列表。这允许你以牺牲完整性为代价进行更快的扫描
-p SECONDS 进程监控器将花费在监视进程上的时间。值为 0 将禁用任何监控(默认:60)
-S 在此主机上提供 lse.sh 脚本,以便可以从远程主机获取。
也可在 webm 视频 中查看




直接执行的一行命令
bash <(wget -q -O - "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l2 -i
bash <(curl -s "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l1 -i
如果这个脚本对你有用,欢迎请我喝杯啤酒 :)
₿: 1DNBZRAzP6WVnTeBPoYvnDtjxnS1S8Gnxk