Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
LinEnum — Comprobaciones automatizadas de enumeración local y escalada de privilegios en Linux | Kitploit
Herramientas/GitHubGitHub/rebootuser/linenum
Escalada de PrivilegiosPost-ExplotaciónPruebas de Penetración
GitHubrebootuser/linenum

LinEnum

Comprobaciones automatizadas de enumeración local y escalada de privilegios en Linux

Ver Repositorio
8.0k2.0khace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

LinEnum

Para más información visita www.rebootuser.com

Nota: La funcionalidad de exportación está actualmente en etapa experimental.

Uso general:

versión 0.982

  • Ejemplo: ./LinEnum.sh -s -k keyword -r report -e /tmp/ -t

OPCIONES:

  • -k Ingresar palabra clave
  • -e Ingresar ubicación de exportación
  • -t Incluir pruebas exhaustivas (largas)
  • -s Proporcionar contraseña del usuario actual para verificar permisos sudo (INSEGURO)
  • -r Ingresar nombre del reporte
  • -h Muestra este texto de ayuda

Ejecutar sin opciones = escaneos limitados/sin archivo de salida

  • -e Requiere que el usuario ingrese una ubicación de salida, p. ej. /tmp/export. Si esta ubicación no existe, se creará.
  • -r Requiere que el usuario ingrese un nombre de reporte. El reporte (archivo .txt) se guardará en el directorio de trabajo actual.
  • -t Realiza pruebas exhaustivas (lentas). Sin este interruptor, se realizan escaneos 'rápidos' por defecto.
  • -s Usa el usuario actual con la contraseña proporcionada para verificar los permisos sudo - tenga en cuenta que esto es inseguro y solo realmente para uso en CTF.
  • -k Un interruptor opcional con el cual el usuario puede buscar una sola palabra clave dentro de muchos archivos (documentado abajo).

Consulte CHANGELOG.md para más detalles

Resumen de alto nivel de las comprobaciones/tareas realizadas por LinEnum:

  • Detalles del kernel y la versión de la distribución
  • Información del sistema:
    • Nombre del host
    • Detalles de red:
    • IP actual
    • Detalles de la ruta por defecto
    • Información del servidor DNS
  • Información del usuario:
    • Detalles del usuario actual
    • Últimos usuarios que iniciaron sesión
    • Muestra los usuarios conectados al host
    • Lista todos los usuarios incluyendo información de uid/gid
    • Lista cuentas root
    • Extrae políticas de contraseñas e información del método de almacenamiento de hashes
    • Comprueba el valor de umask
    • Comprueba si los hashes de contraseñas están almacenados en /etc/passwd
    • Extrae detalles completos para los uid 'predeterminados' como 0, 1000, 1001, etc.
    • Intenta leer archivos restringidos, p. ej. /etc/shadow
    • Lista los archivos de historial de los usuarios actuales (p. ej. .bash_history, .nano_history, etc.)
    • Comprobaciones SSH básicas
  • Acceso privilegiado:
    • Qué usuarios han usado sudo recientemente
    • Determinar si /etc/sudoers es accesible
    • Determinar si el usuario actual tiene acceso Sudo sin contraseña
    • ¿Hay binarios de 'breakout' conocidos disponibles a través de Sudo (p. ej. nmap, vim, etc.)?
    • ¿Es accesible el directorio home de root?
    • Lista permisos de /home/
  • Entorno:
    • Muestra el $PATH actual
    • Muestra información de env
  • Trabajos/Tareas:
    • Lista todos los trabajos cron
    • Localiza todos los trabajos cron escribibles por cualquier usuario
    • Localiza trabajos cron propiedad de otros usuarios del sistema
    • Lista los temporizadores systemd activos e inactivos
  • Servicios:
    • Lista conexiones de red (TCP y UDP)
    • Lista procesos en ejecución
    • Busca y lista binarios de procesos y permisos asociados
    • Lista contenidos de inetd.conf/xined.conf y permisos de archivos binarios asociados
    • Lista permisos de binarios en init.d
  • Información de versión (de lo siguiente):
    • Sudo
    • MYSQL
    • Postgres
    • Apache
      • Comprueba configuración de usuario
      • Muestra módulos habilitados
      • Busca archivos htpasswd
      • Ver directorios www
  • Credenciales por defecto/débiles:
    • Comprueba cuentas Postgres por defecto/débiles
    • Comprueba cuentas MYSQL por defecto/débiles
  • Búsquedas:
    • Localiza todos los archivos SUID/GUID
    • Localiza todos los archivos SUID/GUID escribibles por cualquier usuario
    • Localiza todos los archivos SUID/GUID propiedad de root
    • Localiza archivos SUID/GUID 'interesantes' (p. ej. nmap, vim, etc.)
    • Localiza archivos con capacidades POSIX
    • Lista todos los archivos escribibles por cualquier usuario
    • Encuentra/lista todos los archivos *.plan accesibles y muestra su contenido
    • Encuentra/lista todos los archivos *.rhosts accesibles y muestra su contenido
    • Muestra detalles del servidor NFS
    • Localiza archivos *.conf y *.log que contengan la palabra clave proporcionada en tiempo de ejecución del script
    • Lista todos los archivos *.conf ubicados en /etc
    • Búsqueda de archivos .bak
    • Localiza correo
  • Pruebas específicas de plataforma/software:
    • Comprobaciones para determinar si estamos en un contenedor Docker
    • Comprueba si el host tiene Docker instalado
    • Comprobaciones para determinar si estamos en un contenedor LXC
Descargar herramienta