La herramienta LES está diseñada para ayudar a detectar deficiencias de seguridad para un kernel Linux / máquina basada en Linux. La herramienta evalúa (usando los métodos de heurística discutidos en detalle aquí ) la exposición del kernel dado en cada exploit de kernel de Linux conocido públicamente.
Para cada exploit, se calcula la exposición. Son posibles los siguientes estados de 'Exposición':
- Altamente probable : el kernel evaluado probablemente se ve afectado y hay una muy buena posibilidad de que el exploit PoC funcione de inmediato sin ninguna modificación importante.
- Probable : es posible que el exploit funcione, pero lo más probable es que se necesite la personalización del exploit PoC para adaptarse a su objetivo.
- Menos probable : se necesita un análisis manual adicional para verificar si el núcleo está afectado.
- No probable: altamente improbable que el kernel se vea afectado (el exploit no se muestra en la salida de la herramienta)
LES puede verificar la mayoría de las configuraciones de seguridad disponibles en su kernel de Linux. Verifica no solo las configuraciones en tiempo de compilación del kernel (CONFIG) sino que también verifica las configuraciones en tiempo de ejecución (sysctl), lo que proporciona una imagen más completa de la postura de seguridad para ejecutar el kernel. Esta funcionalidad es la continuación moderna del --kernelcambio de la herramienta checksec.sh por Tobias Klein.
Uso:
Evaluar la exposición de la caja de Linux en exploits conocidos públicamente:
$ ./linux-exploit-suggester.sh
Mostrar el estado de las características de seguridad en el cuadro de Linux:
$ ./linux-exploit-suggester.sh --checksec
Evalúe la exposición del kernel de Linux en exploits conocidos públicamente en función de la cadena 'uname' proporcionada (es decir, salida del uname -acomando):
$ ./linux-exploit-suggester.sh --uname <uname-string>
Para obtener más ejemplos de uso, consulte aquí .
Descarga:
$ wget https://raw.githubusercontent.com/mzet-/linux-exploit-suggester/master/linux-exploit-suggester.sh -O les.sh

0 Comentarios