Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
linux-smart-enumeration — Herramienta de enumeración de Linux para pentesting y CTFs con niveles de verbosidad | Kitploit
Herramientas/GitHubGitHub/diego-treitos/linux-smart-enumeration
Escalada de PrivilegiosAnálisis de VulnerabilidadesRecopilación de InformaciónCTFPruebas de PenetraciónTop en Escalada de Privilegios #4

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
diego-treitos/linux-smart-enumeration

linux-smart-enumeration

Herramienta de enumeración de Linux para pentesting y CTFs con niveles de verbosidad

Ver Repositorio
4.0k60411hace 4 mesesRevisado por Kitploit

Primero, un par de oneliners útiles ;)

root@kitploit:~
wget "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -O lse.sh;chmod 700 lse.sh
root@kitploit:~
curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh

Ten en cuenta que desde la versión 2.10 puedes servir el script a otros hosts con la bandera -S!

linux-smart-enumeration

Herramientas de enumeración de Linux para pentesting y CTFs

Este proyecto fue inspirado por https://github.com/rebootuser/LinEnum y utiliza muchas de sus pruebas.

A diferencia de LinEnum, lse intenta exponer gradualmente la información según su importancia desde el punto de vista de la escalada de privilegios.

¿Qué es?

Este script de shell mostrará información relevante sobre la seguridad del sistema Linux local, ayudando a escalar privilegios.

Desde la versión 2.0 es mayormente compatible con POSIX y ha sido probado con shellcheck y posh.

También puede monitorear procesos para descubrir ejecuciones recurrentes de programas. Monitorea mientras ejecuta todas las demás pruebas para ahorrar tiempo. Por defecto monitorea durante 1 minuto, pero puedes elegir el tiempo de vigilancia con el parámetro -p.

Tiene 3 niveles de verbosidad para que puedas controlar cuánta información ves.

En el nivel predeterminado deberías ver las fallas de seguridad de alta importancia del sistema. El nivel 1 (./lse.sh -l1) muestra información interesante que debería ayudarte a escalar privilegios. El nivel 2 (./lse.sh -l2) simplemente volcará toda la información que recopila del sistema.

Por defecto te hará algunas preguntas: principalmente la contraseña del usuario actual (si la conoces ;) para que pueda realizar algunas pruebas adicionales.

¿Cómo usarlo?

La idea es obtener la información gradualmente.

Primero deberías ejecutarlo simplemente como ./lse.sh. Si ves algún ¡sí! en verde, probablemente ya tengas algo bueno con lo que trabajar.

Si no, deberías probar la verbosidad nivel 1 con ./lse.sh -l1 y verás algo más de información que puede ser interesante.

Si eso no ayuda, el nivel 2 simplemente volcará todo lo que puedas recopilar sobre el servicio usando ./lse.sh -l2. En este caso, puede ser útil usar ./lse.sh -l2 | less -r.

También puedes seleccionar qué pruebas ejecutar pasando el parámetro -s. Con él puedes seleccionar pruebas específicas o secciones a ejecutar. Por ejemplo ./lse.sh -l2 -s usr010,net,pro ejecutará la prueba usr010 y todas las pruebas de las secciones net y pro.

root@kitploit:~
Uso: ./lse.sh [opciones]

 OPCIONES
  -c           Deshabilitar color
  -i           Modo no interactivo
  -h           Esta ayuda
  -l NIVEL     Nivel de verbosidad de salida
                 0: Mostrar resultados altamente importantes. (predeterminado)
                 1: Mostrar resultados interesantes.
                 2: Mostrar toda la información recopilada.
  -s SELECCIÓN Lista separada por comas de secciones o pruebas a ejecutar. Secciones
               disponibles:
                 usr: Pruebas relacionadas con el usuario.
                 sud: Pruebas relacionadas con sudo.
                 fst: Pruebas relacionadas con el sistema de archivos.
                 sys: Pruebas relacionadas con el sistema.
                 sec: Pruebas relacionadas con medidas de seguridad.
                 ret: Pruebas relacionadas con tareas recurrentes (cron, temporizadores).
                 net: Pruebas relacionadas con la red.
                 srv: Pruebas relacionadas con servicios.
                 pro: Pruebas relacionadas con procesos.
                 sof: Pruebas relacionadas con software.
                 ctn: Pruebas relacionadas con contenedores (docker, lxc).
                 cve: Pruebas relacionadas con CVEs.
               Se pueden usar pruebas específicas con sus IDs (ej.: usr020,sud)
  -e RUTAS     Lista separada por comas de rutas a excluir. Esto te permite
               realizar escaneos más rápidos a costa de la completitud.
  -p SEGUNDOS  Tiempo que el monitor de procesos dedicará a observar
               procesos. Un valor de 0 deshabilitará cualquier vigilancia (predeterminado: 60)
  -S           Servir el script lse.sh en este host para que pueda ser descargado
               desde un host remoto.

¿Es bonito?

Demostración de uso

También disponible en video webm

Demo de LSE

Ejemplo de salida del nivel 0 (predeterminado)

LSE nivel0

Ejemplo de salida con verbosidad nivel 1

LSE nivel1

Ejemplo de salida con verbosidad nivel 2

LSE nivel2

Ejemplos

Oneliners de ejecución directa

root@kitploit:~
bash <(wget -q -O - "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l2 -i
root@kitploit:~
bash <(curl -s "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l1 -i

Invítame a una cerveza

Siéntete libre de invitarme a una cerveza si este script te fue útil :)

₿: 1DNBZRAzP6WVnTeBPoYvnDtjxnS1S8Gnxk

Descargar herramienta