LinEnum

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Script d'enumeration Linux
Usage Reperage de vecteurs d'elevation de privileges
Source github.com/rebootuser/LinEnum

LinEnum est un script shell d'enumeration locale sous Linux : il automatise plus de 65 verifications connues (SUID/SGID, sudo, cron, fichiers monde-inscriptibles, mots de passe faibles...) afin d'identifier rapidement des pistes d'escalade de privileges.

Présentation

Permet de tester plus de 65 methodes connues d'escalade de privileges sur des linux

usage

./LinEnum.sh -k keyword -r report -e /tmp/ -t
https://github.com/rebootuser/LinEnum/archive/master.zip
File:LinEnum-master.zip

liste des tests

Checks/Tasks Performed

  • Kernel and distribution release details
  • System Information:
Hostname
Networking details:
Current IP
Default route details
DNS server information
  • User Information:
Current user details
Last logged on users
List all users including uid/gid information
List root accounts
Extracts password policies and hash storage method information
Checks umask value
Checks if password hashes are stored in /etc/passwd
Extract full details for ‘default’ uid’s such as 0, 1000, 1001 etc
Attempt to read restricted files i.e. /etc/shadow
List current users history files (i.e .bash_history, .nano_history etc.)
Basic SSH checks
  • Privileged access:
Determine if /etc/sudoers is accessible
Determine if the current user has Sudo access without a password
Are known ‘good’ breakout binaries available via Sudo (i.e. nmap, vim etc.)
Is root’s home directory accessible
List permissions for /home/
  • Environmental:
Display current $PATH
  • Jobs/Tasks:
List all cron jobs
Locate all world-writable cron jobs
Locate cron jobs owned by other users of the system
  • Services:
List network connections (TCP & UDP)
List running processes
Lookup and list process binaries and associated permissions
List inetd.conf/xined.conf contents and associated binary file permissions
List init.d binary permissions
  • Version Information (of the following):
Sudo
MYSQL
Postgres
Apache
Checks user config
  • Default/Weak Credentials:
Checks for default/weak Postgres accounts
Checks for default/weak MYSQL accounts
  • Searches:
Locate all SUID/GUID files
Locate all world-writable SUID/GUID files
Locate all SUID/GUID files owned by root
Locate ‘interesting’ SUID/GUID files (i.e. nmap, vim etc)
List all world-writable files
Find/list all accessible *.plan files and display contents
Find/list all accessible *.rhosts files and display contents
Show NFS server details
Locate *.conf and *.log files containing keyword supplied at script runtime
List all *.conf files located in /etc
Locate mail

Voir aussi