Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
linux-smart-enumeration — Linux-Enumerationstool für Pentesting und CTFs mit Ausführlichkeitsstufen | Kitploit
Tools/GitHubGitHub/diego-treitos/linux-smart-enumeration
Privilege EscalationSchwachstellenanalyseInformationsbeschaffungCTFPenetrationstestsTop in Privilege Escalation Nr.4

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
diego-treitos/linux-smart-enumeration

linux-smart-enumeration

Linux-Enumerationstool für Pentesting und CTFs mit Ausführlichkeitsstufen

Repository anzeigen
4.0k60411vor 4 MonatenVon Kitploit geprüft

Zunächst ein paar nützliche Einzeiler ;)

root@kitploit:~
wget "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -O lse.sh;chmod 700 lse.sh
root@kitploit:~
curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh

Beachten Sie, dass Sie seit Version 2.10 das Skript mit der -S-Option an andere Hosts ausliefern können!

linux-smart-enumeration

Linux-Enumerationstools für Pentesting und CTFs

Dieses Projekt wurde inspiriert von https://github.com/rebootuser/LinEnum und verwendet viele seiner Tests.

Im Gegensatz zu LinEnum versucht lse, die Informationen schrittweise entsprechend ihrer Bedeutung aus Sicht der Privilege Escalation darzustellen.

Was ist es?

Dieses Shell-Skript zeigt relevante Informationen zur Sicherheit des lokalen Linux-Systems an und hilft bei der Privilege Escalation.

Ab Version 2.0 ist es weitgehend POSIX-konform und wurde mit shellcheck und posh getestet.

Es kann auch Prozesse überwachen, um wiederkehrende Programmausführungen zu erkennen. Es überwacht, während es alle anderen Tests ausführt, sodass Sie Zeit sparen. Standardmäßig überwacht es 1 Minute lang, aber Sie können die Überwachungszeit mit dem Parameter -p wählen.

Es gibt 3 Detailstufen, sodass Sie steuern können, wie viele Informationen Sie sehen.

In der Standardstufe sollten Sie die sehr wichtigen Sicherheitslücken im System sehen. Stufe 1 (./lse.sh -l1) zeigt interessante Informationen, die Ihnen bei der Privilege Escalation helfen sollten. Stufe 2 (./lse.sh -l2) gibt einfach alle Informationen aus, die es über das System sammelt.

Standardmäßig stellt es Ihnen einige Fragen: hauptsächlich das Passwort des aktuellen Benutzers (falls Sie es wissen ;), damit es einige zusätzliche Tests durchführen kann.

Wie verwendet man es?

Die Idee ist, die Informationen schrittweise zu erhalten.

Zuerst sollten Sie es einfach als ./lse.sh ausführen. Wenn Sie ein grünes yes! sehen, haben Sie wahrscheinlich bereits einiges an brauchbaren Informationen.

Wenn nicht, sollten Sie die Detailstufe 1 mit ./lse.sh -l1 versuchen, und Sie werden weitere Informationen sehen, die interessant sein könnten.

Wenn das nicht hilft, gibt Stufe 2 mit ./lse.sh -l2 einfach alles aus, was Sie über das System sammeln können. In diesem Fall könnte es nützlich sein, ./lse.sh -l2 | less -r zu verwenden.

Sie können auch auswählen, welche Tests ausgeführt werden sollen, indem Sie den Parameter -s übergeben. Damit können Sie bestimmte Tests oder Abschnitte zur Ausführung auswählen. Zum Beispiel führt ./lse.sh -l2 -s usr010,net,pro den Test usr010 und alle Tests in den Abschnitten net und pro aus.

root@kitploit:~
Verwendung: ./lse.sh [Optionen]

 OPTIONEN
  -c           Farbe deaktivieren
  -i           Nicht-interaktiver Modus
  -h           Diese Hilfe
  -l STUFE     Ausgabe-Detailstufe
                 0: Zeige sehr wichtige Ergebnisse. (Standard)
                 1: Zeige interessante Ergebnisse.
                 2: Zeige alle gesammelten Informationen.
  -s AUSWAHL   Kommagetrennte Liste von Abschnitten oder Tests zur Ausführung. Verfügbare
               Abschnitte:
                 usr: Benutzerbezogene Tests.
                 sud: Sudo-bezogene Tests.
                 fst: Dateisystembezogene Tests.
                 sys: Systembezogene Tests.
                 sec: Tests zu Sicherheitsmaßnahmen.
                 ret: Tests zu wiederkehrenden Aufgaben (Cron, Timer).
                 net: Netzwerkbezogene Tests.
                 srv: Dienste-bezogene Tests.
                 pro: Prozessbezogene Tests.
                 sof: Softwarebezogene Tests.
                 ctn: Container-bezogene Tests (Docker, LXC).
                 cve: CVE-bezogene Tests.
               Spezifische Tests können mit ihren IDs verwendet werden (z.B.: usr020,sud)
  -e PFADE     Kommagetrennte Liste von auszuschließenden Pfaden. Dies ermöglicht
               schnellere Scans auf Kosten der Vollständigkeit
  -p SEKUNDEN  Zeit, die der Prozessmonitor mit der Überwachung von
               Prozessen verbringt. Ein Wert von 0 deaktiviert die Überwachung (Standard: 60)
  -S           Stelle das lse.sh-Skript auf diesem Host bereit, damit es von
               einem entfernten Host abgerufen werden kann.

Ist es hübsch?

Verwendungsdemo

Auch verfügbar als WebM-Video

LSE Demo

Beispielausgabe Stufe 0 (Standard)

LSE level0

Beispielausgabe Detailstufe 1

LSE level1

Beispielausgabe Detailstufe 2

LSE level2

Beispiele

Direkte Ausführung als Einzeiler

root@kitploit:~
bash <(wget -q -O - "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l2 -i
root@kitploit:~
bash <(curl -s "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l1 -i

Kauf mir ein Bier

Kauf mir gerne ein Bier, wenn dieses Skript nützlich war :)

₿: 1DNBZRAzP6WVnTeBPoYvnDtjxnS1S8Gnxk

Tool herunterladen