Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RCLocals — Analizador de inicio de Linux | Kitploit
Herramientas/GitHubGitHub/yjesus/rclocals
Herramientas DefensivasMecanismos de PersistenciaAnálisis de HashAnálisis ForenseAnálisis de MalwareInteligencia de AmenazasRespuesta a Incidentes
GitHubyjesus/rclocals

RCLocals

Analizador de inicio de Linux

Ver Repositorio
6613hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RCLocals

Inspirado en 'Autoruns' de Sysinternals, RCLocals analiza todas las posibilidades de inicio de Linux para encontrar puertas traseras, también realiza verificación de integridad de procesos, escanea procesos con inyección de DLL y mucho más

Aspectos cubiertos:

·Listar claves GPG de confianza del sistema

·Paquetes instalados

·Integridad de archivos

·Integridad de procesos (procesos y bibliotecas cargadas en un proceso que no pertenecen a ningún paquete instalado)

·Procesos con nombre falsificado (procesos que usan prctl() para cambiar su nombre en /bin/ps)

·Entradas de CRON

·Archivos RC

·Archivos de inicio del sistema X

·Unidades de Systemd activas

·Unidades de temporizador de Systemd

·tmpfiles.d

·usuarios linger

·Espacios de nombres maliciosos

·Hash de binarios y librerías + búsqueda en el registro de hash de malware de CYMRU https://team-cymru.com/community-services/mhr/

REQUISITOS

Debian/Ubuntu y derivados: instalar debsums # apt-get install debsums

Todas las plataformas: prestar atención a los módulos de Python no predeterminados (colorama y DNS)

USO

Escaneo básico (solo hallazgos sospechosos)

python3 rclocals.py --triage

Escaneo detallado completo (toda la información)

python3 rclocals.py --all

Ejecutar pruebas específicas (módulos individuales):

python3 rclocals.py --test <test_name>

Pruebas individuales disponibles:

TestGPG - Verificar claves y firmas GPG

TestPackages - Verificar integridad de paquetes instalados

TestFileInt - Verificar integridad de archivos y procesos

TestSpoofed - Detectar procesos con nombres falsificados

TestCron - Analizar entradas y trabajos de cron

TestRC - Verificar archivos RC del sistema y del usuario

TestX - Examinar archivos de inicio del sistema X

TestSystemd - Inspeccionar unidades y temporizadores de systemd

TestTMP - Verificar configuraciones de tmpfiles.d

TestHash - Hash y verificar binarios críticos

TestMount - Detectar procesos con montajes privados

Ejemplos:

python3 rclocals.py --test TestCron

python3 rclocals.py --test TestHash

Capturas de pantalla

Claves y paquetes

Integridad de archivos

Integridad de procesos

Integridad de procesos

Descargar herramienta