Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
LinEnum — Scripts de vérification d'énumération locale Linux et d'escalade de privilèges | Kitploit
Outils/GitHubGitHub/rebootuser/linenum
Escalade de PrivilègesPost-ExploitationTests d'Intrusion
GitHubrebootuser/linenum

LinEnum

Scripts de vérification d'énumération locale Linux et d'escalade de privilèges

Voir le dépôt
8.0k2.0kil y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LinEnum

Pour plus d'informations, visitez www.rebootuser.com

Remarque : La fonctionnalité d'exportation est actuellement en phase expérimentale.

Utilisation générale :

version 0.982

  • Exemple : ./LinEnum.sh -s -k keyword -r report -e /tmp/ -t

Options :

  • -k Entrer un mot-clé
  • -e Entrer le chemin d'exportation
  • -t Inclure les tests approfondis (longs)
  • -s Fournir le mot de passe de l'utilisateur actuel pour vérifier les permissions sudo (NON SÉCURISÉ)
  • -r Entrer le nom du rapport
  • -h Affiche ce texte d'aide

Exécution sans options = analyses limitées / pas de fichier de sortie

  • -e L'utilisateur doit entrer un emplacement de sortie, par ex. /tmp/export. Si cet emplacement n'existe pas, il sera créé.
  • -r L'utilisateur doit entrer un nom de rapport. Le rapport (fichier .txt) sera sauvegardé dans le répertoire de travail actuel.
  • -t Effectue des tests approfondis (lents). Sans cette option, les analyses par défaut 'rapides' sont effectuées.
  • -s Utilise l'utilisateur actuel avec le mot de passe fourni pour vérifier les permissions sudo – notez que cela est non sécurisé et vraiment réservé à une utilisation CTF !
  • -k Option facultative permettant à l'utilisateur de rechercher un seul mot-clé dans de nombreux fichiers (documenté ci-dessous).

Voir CHANGELOG.md pour plus de détails

Résumé de haut niveau des vérifications/tâches effectuées par LinEnum :

  • Détails du noyau et de la version de la distribution
  • Informations système :
    • Nom d'hôte
    • Détails du réseau :
    • Adresse IP actuelle
    • Détails de la route par défaut
    • Informations sur le serveur DNS
  • Informations utilisateur :
    • Détails de l'utilisateur actuel
    • Derniers utilisateurs connectés
    • Affiche les utilisateurs connectés à l'hôte
    • Liste tous les utilisateurs y compris les informations uid/gid
    • Liste les comptes root
    • Extrait les politiques de mot de passe et les informations sur la méthode de stockage des hash
    • Vérifie la valeur umask
    • Vérifie si les hash de mots de passe sont stockés dans /etc/passwd
    • Extrait les détails complets pour les uid 'par défaut' tels que 0, 1000, 1001 etc.
    • Tente de lire les fichiers restreints, par ex. /etc/shadow
    • Liste les fichiers d'historique des utilisateurs actuels (par ex. .bash_history, .nano_history, etc.)
    • Vérifications SSH de base
  • Accès privilégié :
    • Quels utilisateurs ont récemment utilisé sudo
    • Détermine si /etc/sudoers est accessible
    • Détermine si l'utilisateur actuel a un accès Sudo sans mot de passe
    • Les binaires d'évasion 'utiles' connus sont-ils disponibles via Sudo (par ex. nmap, vim, etc.)
    • Le répertoire personnel de root est-il accessible
    • Liste les permissions pour /home/
  • Environnement :
    • Affiche le $PATH actuel
    • Affiche les informations d'environnement
  • Tâches/Jobs :
    • Liste toutes les tâches cron
    • Localise toutes les tâches cron modifiables par tous
    • Localise les tâches cron appartenant à d'autres utilisateurs du système
    • Liste les minuteries systemd actives et inactives
  • Services :
    • Liste les connexions réseau (TCP et UDP)
    • Liste les processus en cours
    • Recherche et liste les binaires des processus et les permissions associées
    • Liste le contenu de inetd.conf/xinetd.conf et les permissions des fichiers binaires associés
    • Liste les permissions des binaires init.d
  • Informations de version (des éléments suivants) :
    • Sudo
    • MYSQL
    • Postgres
    • Apache
      • Vérifie la configuration utilisateur
      • Affiche les modules activés
      • Vérifie la présence de fichiers htpasswd
      • Affiche les répertoires www
  • Identifiants par défaut/faibles :
    • Vérifie les comptes Postgres par défaut/faibles
    • Vérifie les comptes MYSQL par défaut/faibles
  • Recherches :
    • Localise tous les fichiers SUID/GUID
    • Localise tous les fichiers SUID/GUID modifiables par tous
    • Localise tous les fichiers SUID/GUID appartenant à root
    • Localise les fichiers SUID/GUID 'intéressants' (par ex. nmap, vim, etc.)
    • Localise les fichiers avec des capacités POSIX
    • Liste tous les fichiers modifiables par tous
    • Trouve/liste tous les fichiers *.plan accessibles et affiche leur contenu
    • Trouve/liste tous les fichiers *.rhosts accessibles et affiche leur contenu
    • Affiche les détails du serveur NFS
    • Localise les fichiers *.conf et *.log contenant le mot-clé fourni lors de l'exécution du script
    • Liste tous les fichiers *.conf situés dans /etc
    • Recherche de fichiers .bak
    • Localise les courriers
  • Tests spécifiques à la plateforme/logiciel :
    • Vérifie si nous sommes dans un conteneur Docker
    • Vérifie si l'hôte a Docker installé
    • Vérifie si nous sommes dans un conteneur LXC
Télécharger l’outil