Enumy:一款功能强大的Linux后渗透提权枚举工具

枫少@KillBoy
枫少@KillBoy
管理员
220
文章
0
粉丝
资源分享849,637字数 1003阅读3分20秒阅读模式
AI智能摘要
你是否曾在渗透测试中因遗漏关键漏洞而功亏一篑?Enumy——一款极速、便携的linux后渗透提权枚举工具,正成为红队和CTF玩家的新利器。它能在数秒内完成对SUID/GUID异常、可利用文件、SSH配置缺陷、核心转储、动态库注入等十余类安全隐患的全面扫描。无论是实战渗透、本地漏洞排查还是CTF夺旗,Enumy都能帮你发现那些容易被忽略的突破口。支持一键编译与多线程快速检测,完整扫描百万级文件仅需不到5分钟。想知道它是如何高效识别提权路径的?这篇深度解析不容错过。
— AI 生成的文章内容摘要

Enumy

Enumy是一款功能强大的linux后渗透提权枚举工具,该工具是一个速度非常快的可移植可执行文件,广大研究人员可以在针对Linux设备的渗透测试以及CTF的后渗透阶段利用该工具实现权限提升,而Enumy运行之后将能够帮助研究人员枚举出目标设备中常见的安全漏洞。

哪些人应该使用Enumy

1、渗透测试人员,可以在目标设备上运行Enumy,并报告发现的安全问题;

2、CTF玩家可以利用Enumy来识别他们原本可能会错过或忽略的东西;

3、想识别本地设备中安全漏洞的话,同样可以使用Enumy;

工具安装

广大研究人员可以直接使用下列命令将项目源码克隆至本地:

git clone https://github.com/luke-goddard/enumy.git

除此之外,你也可以直接根据自己设备的平台架构下载最终编译好的x86或x64的Release版本代码:【Release页面】。

./enumy

工具选项

Enumy:一款功能强大的Linux后渗透提权枚举工具-图片2

汇编代码

如需在开发过程中对代码进行汇编,请确保设备已安装了makelibcap库:

sudo apt-get install libcap-dev

make

接下来,在环境中运行下列构建命令:

./build.sh 64bit

./build.sh 32bit

./build.sh all

cd output

扫描类型

SUIDGUID扫描

这种扫描方式的目的是枚举系统数据,并搜索异常的SUID/GUID二进制文件或具有可利用的弱权限文件。

文件功能扫描

这种扫描功能可以扫描Linux系统中设置了异常功能的文件及其目录内的子集,通过这种扫描功能,我们将能够找到可利用的文件并获取到更高级别的访问控制权。

感兴趣文件扫描

这更像是一种常规扫描,它将尝试根据文件的内容、文件扩展名和文件名对文件进行分类。Enumy将查找私钥、密码和备份文件等文件。

Coredump扫描

Coredump文件是一种ELF文件,当程序意外终止时,它将存储进程的地址空间。如果这个过程的内存是可读的,并且包含敏感信息,那么这些内容将帮助我们开发0 day漏洞。

损坏的二进制文件扫描

有些文件不应该设置SUID位,对于一个懒惰的系统管理员来说,给docker、ionice、hexdump这样的文件设置SUID会让bash脚本工作起来更容易,这项扫描将试图找到一些已知损坏的SUID二进制文件。

Sysctl参数强化

Sysctl用于在运行时修改内核参数。还可以查询这些内核参数并检查是否启用了重要的安全措施,如ASLR。

动态共享对象注入扫描

此扫描将分析ELF文件的依赖项。如果我们对这些依赖项中的任何一个具有写访问权限,或者对任何DT_RPATH和DT_RUNPATH值具有写访问权限,那么我们可以在该可执行文件中创建自己的恶意共享对象,从而进一步利用系统漏洞。

SSH错误配置扫描

SSH是现实世界中最常见的服务之一,也很容易出现错误的配置,这项扫描将检查它是否可以在其他情况下被利用。

当前用户扫描

当前用户扫描只解析/etc/passwd。通过这些信息,我们可以找到root帐户、未受保护和丢失的主目录等。

工具性能测评

扫描类型 文件数量 线程 时间
快速扫描 180万 1 54 秒
快速扫描 180万 2 26 秒
快速扫描 180万 4 15 秒
快速扫描 180万 6 15 秒
快速扫描 180万 12 20 秒
完整扫描 180万 1 196 秒
完整扫描 180万 2 93 秒
完整扫描 180万 4 47 秒
完整扫描 180万 6 30 秒
完整扫描 180万 12 29 秒

项目地址

Enumy:【GitHub传送门

https://www.freebuf.com/sectool/238865.html

 
枫少@KillBoy
评论  84  访客  83  作者  1
    • 巫山神女
      巫山神女 0

      之前用过类似的,结果一堆误报。

        • 蒲牢震雷
          蒲牢震雷 1

          @ 巫山神女 之前搞过提权,这个输出格式有点难读

        • 红绡
          红绡 0

          小白一个,这玩意儿咋用啊?

          • 锈迹收割者
            锈迹收割者 1

            看着功能挺全,不知道实际效果咋样。

              • 程序猿小白
                程序猿小白 0

                @ 锈迹收割者 比linpeas轻量,适合CTF速刷

                • Big Band Ben
                  Big Band Ben 0

                  @ 锈迹收割者 又是标题党吧,真能提权早火了

                • 软软兔兔
                  软软兔兔 0

                  对SUID扫描那块感兴趣,回头试试。

                    • 笑声制造机
                      笑声制造机 1

                      @ 软软兔兔 跑过一次,SUID那块真挖出个脏东西

                      • Violet Vintage
                        Violet Vintage 0

                        @ 软软兔兔 我上次扫出来一堆docker的SUID,直接提权了

                        • 摸鱼小能仕
                          摸鱼小能仕 1

                          @ 软软兔兔 SUID那块我也想玩,等会儿先搞下。

                        • 未来旅者
                          未来旅者 0

                          有懂哥说说这工具靠谱不?🤔

                            • Flapper Faye
                              Flapper Faye 0

                              @ 未来旅者 别忘了装libcap,要不扫描会报错。

                              • 昭阳殿主
                                昭阳殿主 1

                                @ 未来旅者 SSH那块能扫弱密码?回头试试看

                                • 幽魂小客
                                  幽魂小客 1

                                  @ 未来旅者 到底是哪个版本的Enumy最稳?有没实测报告?🤔

                                  • 远途独行
                                    远途独行 1

                                    @ 未来旅者 听说有的机器上会卡死,慎用。

                                  • RusticPorch
                                    RusticPorch 0

                                    脚本小子狂喜。

                                    • 午后咖啡时光
                                      午后咖啡时光 0

                                      看起来比手动一个个找方便多了。

                                      • 熊猫眼侦探
                                        熊猫眼侦探 0

                                        这工具的名字起得还挺有意思。

                                        • 霞光万丈
                                          霞光万丈 0

                                          啥时候出个中文教程就好了。

                                          • 铜铃时光
                                            铜铃时光 0

                                            这玩意儿编译完才3MB?太香了

                                            • 黑暗预言者
                                              黑暗预言者 0

                                              小白求问:build.sh要root权限吗?

                                              • 诅咒回廊
                                                诅咒回廊 0

                                                看着像脚本小子玩具,不过应急确实快

                                                • 番茄炒蛋
                                                  番茄炒蛋 0

                                                  之前踩过坑,有些coredump根本读不了,白高兴

                                                  • 和果子
                                                    和果子 1

                                                    SSH配置那块扫出来过弱密码,真有用

                                                    • 旧日云烟
                                                      旧日云烟 0

                                                      这工具编译要装哪些依赖?

                                                      • 永恒之森祭司
                                                        永恒之森祭司 1

                                                        试了下扫描速度确实快,比手动省事儿

                                                        • 花魂鬼语
                                                          花魂鬼语 0

                                                          SUID那块扫出来的结果准不准?

                                                            • 倔强的洋葱
                                                              倔强的洋葱 1

                                                              @ 花魂鬼语 如果系统自带的SUID太多,有没有过滤脚本推荐?

                                                              • Hepcat Hank
                                                                Hepcat Hank 0

                                                                @ 花魂鬼语 我之前也跑过,SUID结果基本靠谱。

                                                              • 山远人
                                                                山远人 0

                                                                有人试过在CentOS上跑吗?

                                                                  • 翻滚的豆子
                                                                    翻滚的豆子 0

                                                                    @ 山远人 CentOS上跑过,装了libcap后能正常执行 😊

                                                                  • 龙吟叟
                                                                    龙吟叟 1

                                                                    文件功能扫描能发现隐藏后门不?

                                                                    • 隐形小幽灵
                                                                      隐形小幽灵 1

                                                                      看介绍感觉对CTF挺有用的🤔

                                                                      • 狐仙嫁衣
                                                                        狐仙嫁衣 0

                                                                        之前用别的工具一堆误报,这个咋样?

                                                                        • 尘埃里的诗
                                                                          尘埃里的诗 0

                                                                          安装命令直接复制就能用?

                                                                          • 琉璃瓶
                                                                            琉璃瓶 0

                                                                            这工具能自定义扫描项吗?

                                                                            • 雨帘
                                                                              雨帘 1

                                                                              性能测试数据挺吸引人的

                                                                              • Gin Mill Grace
                                                                                Gin Mill Grace 0

                                                                                这工具编译完才3MB?太香了

                                                                                • 白骨精魂
                                                                                  白骨精魂 0

                                                                                  SUID扫出来一堆系统自带的咋办,怎么区分?

                                                                                  • 青鬼眼
                                                                                    青鬼眼 0

                                                                                    build.sh需要提前装gcc吗?

                                                                                    • 灵霄嘲风
                                                                                      灵霄嘲风 0

                                                                                      coredump扫描实际挖到过漏洞吗?

                                                                                        • 电子潮汐
                                                                                          电子潮汐 0

                                                                                          @ 灵霄嘲风 确实有一次从coredump里拿到敏感信息,直接定位到漏洞点。

                                                                                        • 飞天剑
                                                                                          飞天剑 0

                                                                                          感觉适合懒人快速摸底,hhhh

                                                                                          • Bebop Betty
                                                                                            Bebop Betty 1

                                                                                            有人在Ubuntu 22.04试过吗?老是卡住

                                                                                            • Soda Pop Sam
                                                                                              Soda Pop Sam 0

                                                                                              这东西跑起来快不快?

                                                                                                • 白眉仙
                                                                                                  白眉仙 0

                                                                                                  @ Soda Pop Sam 快是快,但吃内存有点狠

                                                                                                  • 潮酷玩家
                                                                                                    潮酷玩家 1

                                                                                                    @ Soda Pop Sam 跑起来挺快的,几秒就完事。

                                                                                                  • 暗蚀之灵
                                                                                                    暗蚀之灵 0

                                                                                                    这工具名字是enum+Y组合的?666

                                                                                                    • 石匠阿坚
                                                                                                      石匠阿坚 0

                                                                                                      中文教程求带,现在全靠猜着用

                                                                                                      • 鼻涕虫
                                                                                                        鼻涕虫 0

                                                                                                        速度真的惊人,秒开。

                                                                                                        • 霜华剑影
                                                                                                          霜华剑影 0

                                                                                                          看到SUID那块扫到一堆系统自带的,我笑了。

                                                                                                          • 小花猫
                                                                                                            小花猫 0

                                                                                                            这个工具在ARM上能跑吗?

                                                                                                            • 玄霄客
                                                                                                              玄霄客 0

                                                                                                              别忘了先装libcap,少走弯路。

                                                                                                              • 小虎威威
                                                                                                                小虎威威 0

                                                                                                                我之前用它抓到一个root权限,爽。

                                                                                                                • 蜜糖兔墩
                                                                                                                  蜜糖兔墩 1

                                                                                                                  文档太简陋,找指令像找宝藏 😂

                                                                                                                  • 海风低语
                                                                                                                    海风低语 0

                                                                                                                    误报少了点,但比手动强。

                                                                                                                    • 金骏眉缘
                                                                                                                      金骏眉缘 1

                                                                                                                      有人说全是误报,我倒是用它定位了一个coredump泄露,感觉还行。

                                                                                                                        • 夜无痕
                                                                                                                          夜无痕 1

                                                                                                                          @ 金骏眉缘 定位成功挺爽,感谢分享。

                                                                                                                        • 门下侍郎
                                                                                                                          门下侍郎 0

                                                                                                                          如果想自定义扫描项,需要改源码还是配置文件就行?

                                                                                                                            • 果酱
                                                                                                                              果酱 0

                                                                                                                              @ 门下侍郎 make卡住可能是libcap没装对

                                                                                                                            • 孤灯独照
                                                                                                                              孤灯独照 0

                                                                                                                              刚在Ubuntu 22.04上跑,卡在make阶段半小时,我都快崩溃了,谁能给点实战经验?

                                                                                                                              • 疯子
                                                                                                                                疯子 0

                                                                                                                                有中文文档就好了,现在全靠猜着用

                                                                                                                                • 夜瞳
                                                                                                                                  夜瞳 0

                                                                                                                                  感觉编译依赖这块写得不够细

                                                                                                                                  • Jitterbug Joe
                                                                                                                                    Jitterbug Joe 0

                                                                                                                                    速度确实快,扫完180万文件才几十秒

                                                                                                                                    • 孙十七
                                                                                                                                      孙十七 0

                                                                                                                                      之前搞渗透时也自己写脚本枚举,现在有现成的工具了

                                                                                                                                      • 话不达意
                                                                                                                                        话不达意 1

                                                                                                                                        功能挺全的,suid和ssh都覆盖了

                                                                                                                                        • Bluesy Bobby
                                                                                                                                          Bluesy Bobby 0

                                                                                                                                          这工具能扫到隐藏的SUID吗?

                                                                                                                                          • 燕子
                                                                                                                                            燕子 0

                                                                                                                                            看起来比LinEnum好用?

                                                                                                                                            • 星辰手札
                                                                                                                                              星辰手札 0

                                                                                                                                              编译完3MB,带U盘里挺方便

                                                                                                                                              • 憨豆儿
                                                                                                                                                憨豆儿 1

                                                                                                                                                开源工具就是好,可以自己魔改

                                                                                                                                                • HushPuppy
                                                                                                                                                  HushPuppy 0

                                                                                                                                                  这工具装完直接跑,省事。

                                                                                                                                                  • 玉华宫画师
                                                                                                                                                    玉华宫画师 1

                                                                                                                                                    我在ARM上试了,竟然能跑,惊喜。

                                                                                                                                                    • 旧日光影
                                                                                                                                                      旧日光影 1

                                                                                                                                                      想自定义扫描项的话,源码里有配置文件,改完重新编译就行。

                                                                                                                                                      • 天穹代码
                                                                                                                                                        天穹代码 1

                                                                                                                                                        太香了🤤,3MB装进U盘超方便。

                                                                                                                                                        • 星穹客
                                                                                                                                                          星穹客 0

                                                                                                                                                          第一次用Enumy抓到coredump泄露,真是意外收获,感觉比手写脚本靠谱多了。

                                                                                                                                                          • 独行夜猫
                                                                                                                                                            独行夜猫 0

                                                                                                                                                            SUID结果里有系统自带的,怎么筛选?

                                                                                                                                                            • 晨曦星辉
                                                                                                                                                              晨曦星辉 0

                                                                                                                                                              文档有点简陋,找指令像找宝藏 😂

                                                                                                                                                              • Riftstalker
                                                                                                                                                                Riftstalker 1

                                                                                                                                                                功能还挺全,就是不知道误报多不多。

                                                                                                                                                                  • 枫少@KillBoy
                                                                                                                                                                    枫少@KillBoy

                                                                                                                                                                    @ Riftstalker 误报控制得还行,具体看扫描类型和环境。

                                                                                                                                                                匿名

                                                                                                                                                                发表评论

                                                                                                                                                                匿名网友

                                                                                                                                                                拖动滑块以完成验证