انجمن‌های فارسی اوبونتو

لطفاً به انجمن‌ها وارد شده و یا جهت ورود ثبت‌نام نمائید

لطفاً جهت ورود نام کاربری و رمز عبورتان را وارد نمائید

نویسنده موضوع: اسکریپت LinEnum چک اساسی لینوکس  (دفعات بازدید: 1608 بار)

0 کاربر و 1 مهمان درحال مشاهده موضوع.

آفلاین x

  • High Sr. Member
  • *
  • ارسال: 561
  • جنسیت : پسر
اسکریپت LinEnum چک اساسی لینوکس
« : 10 آذر 1393، 03:28 ق‌ظ »
سلام
اسکریپت LinEnum چک اساسی که بیش از 65 چک، گرفتن هر چیزی از اطلاعات هسته و غیره.
در زیر خلاصه ای سطح بالا از چک / وظایف انجام شده توسط LinEnum است:
    Kernel and distribution release details
    System Information:
        Hostname
        Networking details:
            Current IP
            Default route details
            DNS server information
    User Information:
        Current user details
        Last logged on users
        Llist all users including uid/gid information
        List root accounts
        Extract full details for ‘default’ uid’s such as 0, 1000, 1001 etc
        Attempt to read restricted files i.e. /etc/shadow
        List current users history files (i.e .bash_history, .nano_history etc.)
    Privileged access:
        Determine if /etc/sudoers is accessible
        Determine if the current user has Sudo access without a password
        Are known ‘good’ breakout binaries available via Sudo (i.e. nmap, vim etc.)
        Is root’s home directory accessible
        List permissions for /home/
    Environmental:
        Display current $PATH
    Jobs/Tasks:
        List all cron jobs
        Locate all world-writable cron jobs
        Locate cron jobs owned by other users of the system
    Services:
        List network connections (TCP & UDP)
        List running processes
        Lookup and list process binaries and associated permissions
        List inetd.conf/xined.conf contents and associated binary file permissions
        List init.d binary permissions
    Version Information (of the following):
        Sudo
        MYSQL
        Postgres
        Apache
    Default/Weak Credentials:
        Checks for default/weak Postgres accounts
        Checks for default root/root access to local MYSQL services
    Searches:
        Locate all SUID/GUID files
        Locate all world-writable SUID/GUID files
        Locate all SUID/GUID files owned by root
        Locate ‘interesting’ SUID/GUID files (i.e. nmap, vim etc)
        List all world-writable files
        Find/list all accessible *.plan files and display contents
        Find/list all accesible *.rhosts files and display contents
        Show NFS server details
        Locate *.conf and *.log files containing keyword supplied at script runtime
        List all *.conf files located in /etc
        Locate mail
برای دانلود اسکریپت LinEnum به لینک زیر بروید.
http://www.gigpars.com/upload/g2ms_linenum-master.zip
از طریق ترمینال به دایرکتوری بسته دانلود شده بروید.
و با دستور زیر بسته LinEnum رو از حالت فشرده خارج کنید.
root@ronika:~/Desktop# unzip g2ms_linenum-master.zipبرای اجرا اسکریپت LinEnum دستور های زیر رو در ترمینال اجرا کنید.
root@ronika:~/Desktop# cd LinEnum-master
root@ronika:~/Desktop/LinEnum-master#./LinEnum.sh -h

موفق باشید.