.-----.
/ V \
|__...__|
|_....._|
.-' ___ '-.
\_.-`. .`-._/
__ .--. _ (|\ (_) /|)
.-;.-"-.-;`_;-, ( \_=_/ )
.(_( `)-;___),-;_), _(_ _)_
(.( `\.-._)-.( ). ) /` ||'-'|| `\
,(_`'--;.__\ _).;--'`_) _ /_/ (_>o<_) \_\
// )`--..__ ``` _( o )'(';,)\_//| || : || |\\
\;' ````` `\\ '.\\--' |`"""""""`|//
/ ':.___// \___,___/\_(
| '---'| |__|__|
; Leprechaun ; ;""|"";
\ / [] | []
'. #vonahisec .' .' / \ '.
'-,.__ __.,-' `--' `--'
(___/`````````\___)
该工具旨在帮助渗透测试人员识别内部网络环境中的潜在高价值目标。通过汇总多个主机的 netstat 路由信息,您可以轻松了解内部网络的运行情况。
以下说明将帮助您在本地机器上获取项目副本并运行,以便进行开发和测试。有关如何将项目部署到实际系统的说明,请参阅部署部分。
您需要安装一些 Ruby gems——如果您还没有的话。
gem install 'securerandom'
gem install 'terminal-table'
gem install 'getopt'
最后,请确保您已安装 Graphviz。您可以使用以下命令安装:
apt install graphviz -y
如果您不带任何参数运行脚本,将看到以下帮助菜单:
[root:vonahisec-kali:~/scripts/leprechaun]# ./leprechaun.rb
-------------------------------------------------------------
Leprechaun v1.0 - Alton Johnson (@altonjx)
-------------------------------------------------------------
用法: ./leprechaun.rb -f /path/to/netstat_results.txt -p <端口>
-f 包含 netstat 结果输出的文件
-p 您感兴趣的端口,例如80。可指定"all"、"common",或用逗号分隔多个端口
-e 您希望查看连接的目标IP地址类型(例如 external/internal/all)
示例: ./leprechaun.rb -f netstat_output.txt -p 80
示例: ./leprechaun.rb -f netstat_output.txt -p all
示例: ./leprechaun.rb -f netstat_output.txt -p common
示例: ./leprechaun.rb -f netstat_output.txt -p 80,443 -t external
+--------------+-----------------------------+----------------------------------+
| 服务器 | 已连接客户端数量 | 最高流量目标端口 |
+--------------+-----------------------------+----------------------------------+
| 192.12.70.71 | 4 | 80/tcp (4个客户端) |
| 192.12.70.18 | 2 | 443/tcp (2个客户端) |
| 192.12.70.45 | 1 | 445/tcp (1个客户端) |
+--------------+-----------------------------+----------------------------------+

博客文章:https://blog.vonahi.io/post-exploitation-with-leprechaun/
LinkedIn文章:https://www.linkedin.com/pulse/finding-gaps-your-network-segmentation-using-johnson-oscp-osce/
本项目采用 MIT 许可证授权 - 详情请参阅 LICENSE.md 文件