Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LinEnum — فحوصات نصية للتعداد المحلي ورفع الصلاحيات لنظام Linux | Kitploit
أدوات/GitHubGitHub/rebootuser/linenum
تصعيد الامتيازاتما بعد الاستغلالاختبار الاختراق
GitHubrebootuser/linenum

LinEnum

فحوصات نصية للتعداد المحلي ورفع الصلاحيات لنظام Linux

عرض المستودع
8.0k2.0kمنذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

LinEnum

لمزيد من المعلومات، قم بزيارة www.rebootuser.com

ملاحظة: وظيفة التصدير حالياً في مرحلة تجريبية.

الاستخدام العام:

الإصدار 0.982

  • مثال: ./LinEnum.sh -s -k keyword -r report -e /tmp/ -t

الخيارات:

  • -k أدخل الكلمة المفتاحية
  • -e أدخل موقع التصدير
  • -t تضمين اختبارات شاملة (طويلة)
  • -s تقديم كلمة مرور المستخدم الحالي للتحقق من صلاحيات sudo (غير آمن)
  • -r أدخل اسم التقرير
  • -h يعرض نص المساعدة هذا

التشغيل بدون خيارات = مسح محدود / لا يوجد ملف إخراج

  • -e يتطلب إدخال المستخدم لموقع الإخراج مثل /tmp/export. إذا لم يكن هذا الموقع موجوداً، سيتم إنشاؤه.
  • -r يتطلب إدخال المستخدم لاسم تقرير. سيتم حفظ التقرير (ملف .txt) في دليل العمل الحالي.
  • -t يقوم بإجراء اختبارات شاملة (بطيئة). بدون هذا المفتاح، يتم إجراء عمليات مسح 'سريعة' افتراضية.
  • -s استخدام المستخدم الحالي مع كلمة المرور المقدمة للتحقق من صلاحيات sudo - لاحظ أن هذا غير آمن ويستخدم فقط لأغراض CTF!
  • -k مفتاح اختياري يمكن للمستخدم من خلاله البحث عن كلمة مفتاحية واحدة داخل العديد من الملفات (موضح أدناه).

انظر CHANGELOG.md لمزيد من التفاصيل

ملخص عالي المستوى للفحوصات/المهام التي يقوم بها LinEnum:

  • تفاصيل إصدار النواة والتوزيعة
  • معلومات النظام:
    • اسم المضيف
    • تفاصيل الشبكة:
    • عنوان IP الحالي
    • تفاصيل المسار الافتراضي
    • معلومات خادم DNS
  • معلومات المستخدم:
    • تفاصيل المستخدم الحالي
    • آخر المستخدمين الذين سجلوا الدخول
    • عرض المستخدمين المسجلين على المضيف
    • قائمة بجميع المستخدمين بما في ذلك معلومات uid/gid
    • قائمة بحسابات الجذر
    • استخراج سياسات كلمات المرور ومعلومات طريقة تخزين التجزئة
    • التحقق من قيمة umask
    • التحقق مما إذا كانت تجزئات كلمات المرور مخزنة في /etc/passwd
    • استخراج التفاصيل الكاملة لـ uid's 'الافتراضية' مثل 0، 1000، 1001 إلخ
    • محاولة قراءة الملفات المقيدة مثل /etc/shadow
    • قائمة بملفات تاريخ المستخدمين الحاليين (مثل .bash_history، .nano_history إلخ.)
    • فحوصات SSH أساسية
  • الوصول المميز:
    • أي المستخدمين استخدموا sudo مؤخراً
    • تحديد ما إذا كان /etc/sudoers يمكن الوصول إليه
    • تحديد ما إذا كان المستخدم الحالي لديه وصول Sudo بدون كلمة مرور
    • هل الثنائيات 'الجيدة' المعروفة للاختراق متاحة عبر Sudo (مثل nmap، vim إلخ.)
    • هل دليل home للجذر يمكن الوصول إليه
    • قائمة صلاحيات /home/
  • البيئة:
    • عرض $PATH الحالي
    • عرض معلومات البيئة
  • الوظائف/المهام:
    • قائمة بجميع مهام cron
    • تحديد موقع جميع مهام cron القابلة للكتابة عالمياً
    • تحديد موقع مهام cron المملوكة من قبل مستخدمين آخرين للنظام
    • قائمة الموقتات systemd النشطة وغير النشطة
  • الخدمات:
    • قائمة اتصالات الشبكة (TCP و UDP)
    • قائمة العمليات الجارية
    • البحث عن ثنائيات العمليات وإدراجها مع الصلاحيات المرتبطة
    • قائمة محتويات inetd.conf/xined.conf وصلاحيات الملفات الثنائية المرتبطة
    • قائمة صلاحيات ثنائيات init.d
  • معلومات الإصدار (لما يلي):
    • Sudo
    • MYSQL
    • Postgres
    • Apache
      • التحقق من إعدادات المستخدم
      • عرض الوحدات المفعلة
      • البحث عن ملفات htpasswd
      • عرض أدلة www
  • بيانات الاعتماد الافتراضية/الضعيفة:
    • التحقق من حسابات Postgres الافتراضية/الضعيفة
    • التحقق من حسابات MYSQL الافتراضية/الضعيفة
  • عمليات البحث:
    • تحديد موقع جميع ملفات SUID/GUID
    • تحديد موقع جميع ملفات SUID/GUID القابلة للكتابة عالمياً
    • تحديد موقع جميع ملفات SUID/GUID المملوكة من قبل الجذر
    • تحديد موقع ملفات SUID/GUID 'المثيرة للاهتمام' (مثل nmap، vim إلخ)
    • تحديد موقع الملفات ذات إمكانيات POSIX
    • قائمة جميع الملفات القابلة للكتابة عالمياً
    • العثور على/إدراج جميع ملفات *.plan القابلة للوصول وعرض محتوياتها
    • العثور على/إدراج جميع ملفات *.rhosts القابلة للوصول وعرض محتوياتها
    • عرض تفاصيل خادم NFS
    • تحديد موقع ملفات *.conf و *.log التي تحتوي على الكلمة المفتاحية المقدمة أثناء تشغيل السكربت
    • قائمة جميع ملفات *.conf الموجودة في /etc
    • البحث عن ملفات .bak
    • تحديد موقع البريد
  • اختبارات خاصة بالمنصة/البرنامج:
    • التحقق لتحديد ما إذا كنا داخل حاوية Docker
    • التحقق لمعرفة ما إذا كان المضيف مثبتاً عليه Docker
    • التحقق لتحديد ما إذا كنا داخل حاوية LXC
تنزيل الأداة