Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RCLocals — Linux-Startanalyse | Kitploit
Tools/GitHubGitHub/yjesus/rclocals
DefensivwerkzeugePersistenzmechanismenHash-AnalyseForensikMalware-AnalyseBedrohungsanalyseIncident Response
GitHubyjesus/rclocals

RCLocals

Linux-Startanalyse

Repository anzeigen
661323vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RCLocals

Inspiriert von 'Autoruns' von Sysinternals analysiert RCLocals alle Linux-Startmöglichkeiten, um Hintertüren zu finden, führt außerdem Prozessintegritätsprüfungen durch, scannt nach DLL-injizierten Prozessen und vielem mehr

Abgedeckte Themen:

· Liste der vom System vertrauten GPG-Schlüssel

· Installierte Pakete

· Dateiintegrität

· Prozessintegrität (Prozesse und geladene Bibliotheken, die zu keinem installierten Paket gehören)

· Prozesse mit gefälschtem Namen (Prozesse, die prctl() verwenden, um ihren Namen in /bin/ps zu ändern)

· CRON-Einträge

· RC-Dateien

· X-System-Startdateien

· Aktive Systemd-Units

· Systemd-Timer-Units

· tmpfiles.d

· linger-Benutzer

· Nicht autorisierte Namespaces

· Hashing von Binärdateien und Bibliotheken + Suche im CYMRU-Malware-Hash-Registry https://team-cymru.com/community-services/mhr/

ANFORDERUNGEN

Debian/Ubuntu und Derivate: debsums installieren # apt-get install debsums

Alle Plattformen: Achten Sie auf nicht standardmäßige Python-Module (colorama und DNS)

VERWENDUNG

Basis-Scan (nur verdächtige Funde)

python3 rclocals.py --triage

Vollständiger detaillierter Scan (alle Informationen)

python3 rclocals.py --all

Bestimmte Tests ausführen (einzelne Module):

python3 rclocals.py --test <test_name>

Verfügbare Einzeltests:

TestGPG - GPG-Schlüssel und Signaturen prüfen

TestPackages - Integrität installierter Pakete prüfen

TestFileInt - Datei- und Prozessintegrität prüfen

TestSpoofed - Prozesse mit gefälschten Namen erkennen

TestCron - CRON-Einträge und -Jobs analysieren

TestRC - System- und Benutzer-RC-Dateien prüfen

TestX - X-System-Startdateien untersuchen

TestSystemd - Systemd-Units und -Timer inspizieren

TestTMP - tmpfiles.d-Konfigurationen prüfen

TestHash - Kritische Binärdateien hashen und verifizieren

TestMount - Prozesse mit privaten Mounts erkennen

Beispiele:

python3 rclocals.py --test TestCron

python3 rclocals.py --test TestHash

Screenshots

Keys and packages

File integrity

Process integrity

Process integrity

Tool herunterladen