Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
linux-smart-enumeration — أداة تعداد لنظام لينكس لاختبار الاختراق ومسابقات CTF مع مستويات التفصيل | Kitploit
أدوات/GitHubGitHub/diego-treitos/linux-smart-enumeration
تصعيد الامتيازاتتحليل الثغرات الأمنيةجمع المعلوماتCTFاختبار الاختراقالأفضل في تصعيد الامتيازات #4
GitHub

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
diego-treitos/linux-smart-enumeration

linux-smart-enumeration

أداة تعداد لنظام لينكس لاختبار الاختراق ومسابقات CTF مع مستويات التفصيل

عرض المستودع
4.0k60411منذ 4 أشهرتمت المراجعة من قبل Kitploit

أولاً، بضع أوامر مفيدة في سطر واحد ;)

root@kitploit:~
wget "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -O lse.sh;chmod 700 lse.sh
root@kitploit:~
curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh

لاحظ أنه منذ الإصدار 2.10 يمكنك تقديم السكريبت لأجهزة أخرى باستخدام الخيار -S!

linux-smart-enumeration

أدوات تعداد لينكس لاختبار الاختراق وCTFs

هذا المشروع مستوحى من https://github.com/rebootuser/LinEnum ويستخدم العديد من اختباراته.

على عكس LinEnum، يحاول lse الكشف عن المعلومات تدريجياً حسب أهميتها من منظور رفع الصلاحيات.

ما هو؟

سيعرض هذا السكريبت معلومات ذات صلة حول أمان نظام لينكس المحلي، مما يساعد في رفع الصلاحيات.

من الإصدار 2.0 أصبح متوافقاً في الغالب مع POSIX وتم اختباره باستخدام shellcheck و posh.

يمكنه أيضاً مراقبة العمليات لاكتشاف عمليات البرامج المتكررة. يقوم بالمراقبة أثناء تنفيذ جميع الاختبارات الأخرى لتوفير الوقت. افتراضياً يراقب لمدة دقيقة واحدة ولكن يمكنك اختيار وقت المراقبة باستخدام الخيار -p.

يحتوي على 3 مستويات من التفاصيل حتى تتمكن من التحكم في كمية المعلومات التي تراها.

في المستوى الافتراضي يجب أن ترى الثغرات الأمنية عالية الأهمية في النظام. المستوى 1 (./lse.sh -l1) يعرض معلومات مثيرة للاهتمام تساعدك في رفع الصلاحيات. المستوى 2 (./lse.sh -l2) سيقوم بتفريغ كل المعلومات التي يجمعها عن النظام.

افتراضياً سيسألك بعض الأسئلة: بشكل أساسي كلمة مرور المستخدم الحالي (إذا كنت تعرفها ;) حتى يتمكن من إجراء بعض الاختبارات الإضافية.

كيفية استخدامه؟

الفكرة هي الحصول على المعلومات تدريجياً.

أولاً يجب تشغيله فقط كـ ./lse.sh. إذا رأيت بعض yes! باللون الأخضر، فربما لديك بالفعل بعض المواد الجيدة للعمل بها.

إذا لم يكن الأمر كذلك، يجب تجربة مستوى التفاصيل 1 باستخدام ./lse.sh -l1 وسترَ بعض المعلومات الإضافية التي يمكن أن تكون مثيرة للاهتمام.

إذا لم يساعد ذلك، فالمستوى 2 سيقوم بتفريغ كل ما يمكنك جمعه عن الخدمة باستخدام ./lse.sh -l2. في هذه الحالة قد تجد من المفيد استخدام ./lse.sh -l2 | less -r.

يمكنك أيضاً اختيار الاختبارات التي تريد تنفيذها عن طريق تمرير الخيار -s. باستخدامه يمكنك تحديد اختبارات أو أقسام معينة ليتم تنفيذها. على سبيل المثال ./lse.sh -l2 -s usr010,net,pro سينفذ الاختبار usr010 وجميع الاختبارات في القسمين net و pro.

root@kitploit:~
الاستخدام: ./lse.sh [options]

 الخيارات
  -c           تعطيل الألوان
  -i           وضع غير تفاعلي
  -h           هذه المساعدة
  -l LEVEL     مستوى تفاصيل الإخراج
                 0: عرض النتائج عالية الأهمية. (افتراضي)
                 1: عرض النتائج المثيرة للاهتمام.
                 2: عرض جميع المعلومات التي تم جمعها.
  -s SELECTION قائمة مفصولة بفواصل للأقسام أو الاختبارات لتشغيلها. الأقسام
               المتاحة:
                 usr: اختبارات متعلقة بالمستخدم.
                 sud: اختبارات متعلقة بـ sudo.
                 fst: اختبارات متعلقة بنظام الملفات.
                 sys: اختبارات متعلقة بالنظام.
                 sec: اختبارات متعلقة بالإجراءات الأمنية.
                 ret: اختبارات متعلقة بالمهام المتكررة (cron، timers).
                 net: اختبارات متعلقة بالشبكة.
                 srv: اختبارات متعلقة بالخدمات.
                 pro: اختبارات متعلقة بالعمليات.
                 sof: اختبارات متعلقة بالبرامج.
                 ctn: اختبارات متعلقة بالحاويات (docker، lxc).
                 cve: اختبارات متعلقة بـ CVE.
               يمكن استخدام اختبارات محددة باستخدام معرفاتها (مثال: usr020,sud)
  -e PATHS     قائمة مفصولة بفواصل للمسارات المراد استبعادها. يتيح لك
               إجراء فحوصات أسرع على حساب الاكتمال
  -p SECONDS   الوقت الذي سيقضيه مراقب العمليات في مراقبة العمليات.
               قيمة 0 ستعطل أي مراقبة (افتراضي: 60)
  -S           تقديم سكريبت lse.sh في هذا المضيف بحيث يمكن استرجاعه
               من مضيف بعيد.

هل هو جميل؟

عرض توضيحي للاستخدام

متاح أيضاً في فيديو webm

LSE Demo

عينة من إخراج المستوى 0 (الافتراضي)

LSE level0

عينة من إخراج المستوى 1

LSE level1

عينة من إخراج المستوى 2

LSE level2

أمثلة

أوامر تنفيذ مباشرة في سطر واحد

root@kitploit:~
bash <(wget -q -O - "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l2 -i
root@kitploit:~
bash <(curl -s "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l1 -i

اشتر لي بيرة

لا تتردد في شراء بيرة لي إذا كان هذا السكريبت مفيداً :)

₿: 1DNBZRAzP6WVnTeBPoYvnDtjxnS1S8Gnxk

تنزيل الأداة