前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >lse:一款专为渗透测试和CTF设计的Linux枚举工具

lse:一款专为渗透测试和CTF设计的Linux枚举工具

作者头像
FB客服
发布2024-07-22 19:04:46
1090
发布2024-07-22 19:04:46
举报
文章被收录于专栏:FreeBuf
关于linux-smart-enumeration

linux-smart-enumeration是一款专为渗透测试和CTF设计的Linux枚举工具,该工具可以帮助广大研究人员收集与本地Linux系统安全相关的信息。

工具特性

该工具从2.0版本开始符合POSIX标准,并且经过了shellcheck和posh测试。它可以监控进程以发现重复的程序执行,并且能够在执行所有其他测试时持续进行监控,并为我们节省一些时间。默认情况下,它会监控1分钟,但我们可以使用-p参数选择监控的持续时间。

该工具提供了三种Verbose模式级别,我们可以根据需求控制所看到的信息量:

1、在默认级别中,我们会看到系统中非常重要的安全漏洞信息; 2、级别1( ./lse.sh -l1) 显示有助于获得特权相关的有趣信息; 3、级别2( ./lse.sh -l2) 将转储它收集的有关目标系统的所有信息;

默认情况下,该工具还会询问当前系统的用户名和密码,输入之后该工具还将执行一些额外的安全测试。

工具下载

广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

代码语言:javascript
复制
git clone https://github.com/diego-treitos/linux-smart-enumeration.git

One-Liner安装

代码语言:javascript
复制
wget "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -O lse.sh;chmod 700 lse.sh
代码语言:javascript
复制
curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh

工具帮助信息

代码语言:javascript
复制
Use: ./lse.sh [options]



OPTIONS

-c           禁用颜色高亮显示

-i            非交互模式

-h           显示工具帮助信息

-l LEVEL     输出Verbose等级

0: 显示非常重要的信息 (默认)

1: 显示有意思的信息

2: 显示收集到的全部信息

-s SELECTION 选择要执行的测试,用逗号分隔,可选项有:

usr: 与用户相关的测试

sud: 与Sudo相关的测试

fst: 与文件系统相关的测试

sys: 与系统相关的测试

sec: 与安全措施相关的测试

ret: 与重复任务(cron、timers)相关的测试

net: 与网络相关的测试

srv: 与服务相关的测试

pro: 与处理相关的测试

sof: 与软件相关的测试

ctn: 与容器(docker,lxc)相关的测试

cve: 与CVE相关的测试

-e PATHS     指定要排除扫描的路径,用逗号分隔

-p SECONDS   进程监控器的监控时间,默认为60

-S            将本地lse.sh脚本托管给远程主机访问

工具使用样例

代码语言:javascript
复制
bash <(wget -q -O - "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l2 -i
代码语言:javascript
复制
bash <(curl -s "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l1 -i

工具输出样例

0级(默认)输出示例

1级详细输出示例

2 级详细输出示例

工具运行演示

许可证协议

本项目的开发与发布遵循GPL-3.0开源许可协议。

项目地址

linux-smart-enumeration:

https://github.com/diego-treitos/linux-smart-enumeration

https://github.com/rebootuser/LinEnum

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-07-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • One-Liner安装
  • 0级(默认)输出示例
  • 2 级详细输出示例
相关产品与服务
容器服务
腾讯云容器服务(Tencent Kubernetes Engine, TKE)基于原生 kubernetes 提供以容器为核心的、高度可扩展的高性能容器管理服务,覆盖 Serverless、边缘计算、分布式云等多种业务部署场景,业内首创单个集群兼容多种计算节点的容器资源管理模式。同时产品作为云原生 Finops 领先布道者,主导开源项目Crane,全面助力客户实现资源优化、成本控制。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档