Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
linux-smart-enumeration — Outil d'énumération Linux pour le pentesting et les CTFs avec niveaux de verbosité | Kitploit
Outils/GitHubGitHub/diego-treitos/linux-smart-enumeration
Escalade de PrivilègesAnalyse des VulnérabilitésCollecte d'InformationsCTFTests d'IntrusionTop en Escalade de Privilèges n°4

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
diego-treitos/linux-smart-enumeration

linux-smart-enumeration

Outil d'énumération Linux pour le pentesting et les CTFs avec niveaux de verbosité

Voir le dépôt
4.0k60411il y a 4 moisVérifié par Kitploit

D'abord, quelques one-liners utiles ;)

root@kitploit:~
wget "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -O lse.sh;chmod 700 lse.sh
root@kitploit:~
curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh

Notez que depuis la version 2.10, vous pouvez servir le script à d'autres hôtes avec le flag -S !

linux-smart-enumeration

Outils d'énumération Linux pour pentesting et CTFs

Ce projet s'inspire de https://github.com/rebootuser/LinEnum et utilise plusieurs de ses tests.

Contrairement à LinEnum, lse essaie d'exposer progressivement les informations en fonction de leur importance du point de vue de l'escalade de privilèges.

Qu'est-ce que c'est ?

Ce script shell affichera des informations pertinentes sur la sécurité du système Linux local, aidant à escalader les privilèges.

Depuis la version 2.0, il est majoritairement conforme à POSIX et testé avec shellcheck et posh.

Il peut également surveiller les processus pour découvrir des exécutions récurrentes de programmes. Il surveille pendant qu'il exécute tous les autres tests, ce qui vous fait gagner du temps. Par défaut, il surveille pendant 1 minute, mais vous pouvez choisir la durée de surveillance avec le paramètre -p.

Il dispose de 3 niveaux de verbosité pour contrôler la quantité d'informations affichées.

Au niveau par défaut, vous devriez voir les failles de sécurité très importantes du système. Le niveau 1 (./lse.sh -l1) affiche des informations intéressantes qui devraient vous aider à escalader les privilèges. Le niveau 2 (./lse.sh -l2) déversera simplement toutes les informations qu'il recueille sur le système.

Par défaut, il vous posera quelques questions : principalement le mot de passe de l'utilisateur actuel (si vous le connaissez ;) afin de pouvoir effectuer des tests supplémentaires.

Comment l'utiliser ?

L'idée est d'obtenir les informations progressivement.

D'abord, exécutez-le simplement avec ./lse.sh. Si vous voyez des yes! verts, vous avez probablement déjà de bonnes choses avec lesquelles travailler.

Sinon, essayez le niveau de verbosité 1 avec ./lse.sh -l1 et vous verrez des informations supplémentaires qui peuvent être intéressantes.

Si cela ne suffit pas, le niveau 2 déversera tout ce que vous pouvez recueillir sur le service en utilisant ./lse.sh -l2. Dans ce cas, il peut être utile d'utiliser ./lse.sh -l2 | less -r.

Vous pouvez également sélectionner les tests à exécuter en passant le paramètre -s. Avec celui-ci, vous pouvez sélectionner des tests ou sections spécifiques à exécuter. Par exemple ./lse.sh -l2 -s usr010,net,pro exécutera le test usr010 et tous les tests des sections net et pro.

root@kitploit:~
Use: ./lse.sh [options]

 OPTIONS
  -c           Disable color
  -i           Non interactive mode
  -h           This help
  -l LEVEL     Output verbosity level
                 0: Show highly important results. (default)
                 1: Show interesting results.
                 2: Show all gathered information.
  -s SELECTION Comma separated list of sections or tests to run. Available
               sections:
                 usr: User related tests.
                 sud: Sudo related tests.
                 fst: File system related tests.
                 sys: System related tests.
                 sec: Security measures related tests.
                 ret: Recurren tasks (cron, timers) related tests.
                 net: Network related tests.
                 srv: Services related tests.
                 pro: Processes related tests.
                 sof: Software related tests.
                 ctn: Container (docker, lxc) related tests.
                 cve: CVE related tests.
               Specific tests can be used with their IDs (i.e.: usr020,sud)
  -e PATHS     Comma separated list of paths to exclude. This allows you
               to do faster scans at the cost of completeness
  -p SECONDS   Time that the process monitor will spend watching for
               processes. A value of 0 will disable any watch (default: 60)
  -S           Serve the lse.sh script in this host so it can be retrieved
               from a remote host.

Est-ce beau ?

Démo d'utilisation

Également disponible en vidéo webm

LSE Demo

Exemple de sortie niveau 0 (défaut)

LSE level0

Exemple de sortie niveau 1

LSE level1

Exemple de sortie niveau 2

LSE level2

Exemples

One-liners d'exécution directe

root@kitploit:~
bash <(wget -q -O - "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l2 -i
root@kitploit:~
bash <(curl -s "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l1 -i

Offrez-moi une bière

N'hésitez pas à m'offrir une bière si ce script vous a été utile :)

₿: 1DNBZRAzP6WVnTeBPoYvnDtjxnS1S8Gnxk

Télécharger l’outil