Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/rebootuser/linenum
Privilege EscalationPost-ExploitationPenetrationstests
GitHubrebootuser/linenum

LinEnum

Skriptbasierte lokale Linux-Enumeration & Privilegieneskalationsprüfungen

Repository anzeigen
8.0k2.0kvor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

LinEnum

Weitere Informationen unter www.rebootuser.com

Hinweis: Die Exportfunktion befindet sich derzeit in der experimentellen Phase.

Allgemeine Verwendung:

Version 0.982

  • Beispiel: ./LinEnum.sh -s -k Schlüsselwort -r Bericht -e /tmp/ -t

OPTIONEN:

  • -k Schlüsselwort eingeben
  • -e Exportpfad angeben
  • -t Gründliche (zeitaufwändige) Tests einschließen
  • -s Aktuelles Benutzerpasswort zur Überprüfung der Sudo-Berechtigungen angeben (UNSICHER)
  • -r Berichtsnamen angeben
  • -h Diesen Hilfetext anzeigen

Ohne Optionen ausführen = eingeschränkte Scans/keine Ausgabedatei

  • -e Erfordert die Angabe eines Ausgabepfades, z. B. /tmp/export. Wenn dieser Pfad nicht existiert, wird er erstellt.
  • -r Erfordert die Angabe eines Berichtsnamens. Der Bericht (.txt-Datei) wird im aktuellen Arbeitsverzeichnis gespeichert.
  • -t Führt gründliche (langsame) Tests durch. Ohne diese Option werden standardmäßig 'schnelle' Scans durchgeführt.
  • -s Verwendet den aktuellen Benutzer mit angegebenem Passwort zur Überprüfung von Sudo-Berechtigungen – dies ist unsicher und nur für CTF-Zwecke gedacht!
  • -k Eine optionale Option, mit der der Benutzer nach einem einzelnen Schlüsselwort in vielen Dateien suchen kann (siehe unten).

Weitere Details siehe CHANGELOG.md

Zusammenfassung der von LinEnum durchgeführten Prüfungen/Aufgaben:

  • Kernel- und Distributionsversionsdetails
  • Systeminformationen:
    • Hostname
    • Netzwerkdetails:
    • Aktuelle IP
    • Standardroute-Details
    • DNS-Serverinformationen
  • Benutzerinformationen:
    • Aktuelle Benutzerdetails
    • Zuletzt angemeldete Benutzer
    • Zeigt auf dem Host angemeldete Benutzer an
    • Alle Benutzer einschließlich uid/gid-Informationen auflisten
    • Root-Konten auflisten
    • Passwortrichtlinien und Informationen zur Hash-Speichermethode extrahieren
    • Umask-Wert prüfen
    • Prüfen, ob Passwort-Hashes in /etc/passwd gespeichert sind
    • Vollständige Details für 'Standard'-uid's wie 0, 1000, 1001 usw. extrahieren
    • Versuch, eingeschränkte Dateien wie /etc/shadow zu lesen
    • History-Dateien aktueller Benutzer auflisten (z. B. .bash_history, .nano_history usw.)
    • Grundlegende SSH-Prüfungen
  • Privilegierter Zugriff:
    • Welche Benutzer haben kürzlich sudo verwendet
    • Feststellen, ob /etc/sudoers zugänglich ist
    • Feststellen, ob der aktuelle Benutzer Sudo-Zugriff ohne Passwort hat
    • Sind bekannte 'gute' Breakout-Binärdateien über Sudo verfügbar (z. B. nmap, vim usw.)
    • Ist das Home-Verzeichnis von root zugänglich
    • Berechtigungen für /home/ auflisten
  • Umgebung:
    • Aktuelles $PATH anzeigen
    • Umgebungsinformationen anzeigen
  • Jobs/Aufgaben:
    • Alle Cron-Jobs auflisten
    • Alle weltweit beschreibbaren Cron-Jobs finden
    • Von anderen Benutzern des Systems besessene Cron-Jobs finden
    • Aktive und inaktive systemd-Timer auflisten
  • Dienste:
    • Netzwerkverbindungen auflisten (TCP & UDP)
    • Laufende Prozesse auflisten
    • Prozessbinärdateien und zugehörige Berechtigungen nachschlagen und auflisten
    • Inhalt von inetd.conf/xined.conf und zugehörige Binärdateiberechtigungen auflisten
    • init.d-Binärberechtigungen auflisten
  • Versionsinformationen (der folgenden):
    • Sudo
    • MYSQL
    • Postgres
    • Apache
      • Benutzerkonfiguration prüfen
      • Aktivierte Module anzeigen
      • Nach htpasswd-Dateien suchen
      • www-Verzeichnisse anzeigen
  • Standard-/Schwache Anmeldedaten:
    • Auf Standard-/schwache Postgres-Konten prüfen
    • Auf Standard-/schwache MYSQL-Konten prüfen
  • Suchvorgänge:
    • Alle SUID/GUID-Dateien finden
    • Alle weltweit beschreibbaren SUID/GUID-Dateien finden
    • Alle SUID/GUID-Dateien im Besitz von root finden
    • 'Interessante' SUID/GUID-Dateien finden (z. B. nmap, vim usw.)
    • Dateien mit POSIX-Capabilities finden
    • Alle weltweit beschreibbaren Dateien auflisten
    • Alle zugänglichen *.plan-Dateien finden/auflisten und Inhalt anzeigen
    • Alle zugänglichen *.rhosts-Dateien finden/auflisten und Inhalt anzeigen
    • NFS-Serverdetails anzeigen
    • *.conf- und *.log-Dateien finden, die das beim Skriptstart angegebene Schlüsselwort enthalten
    • Alle *.conf-Dateien in /etc auflisten
    • .bak-Dateisuche
    • Mail finden
  • Plattform-/Softwarespezifische Tests:
    • Prüfung, ob wir uns in einem Docker-Container befinden
    • Prüfung, ob der Host Docker installiert hat
    • Prüfung, ob wir uns in einem LXC-Container befinden
Tool herunterladen