Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RCLocals — Analyseur de démarrage Linux | Kitploit
Outils/GitHubGitHub/yjesus/rclocals
Outils DéfensifsMécanismes de PersistanceAnalyse de HachageAnalyse ForensiqueAnalyse de MalwareRenseignement sur les MenacesRéponse aux Incidents
GitHubyjesus/rclocals

RCLocals

Analyseur de démarrage Linux

Voir le dépôt
6613il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RCLocals

Inspiré par 'Autoruns' de Sysinternals, RCLocals analyse toutes les possibilités de démarrage Linux pour trouver des backdoors, effectue également une vérification de l'intégrité des processus, recherche les processus avec injection DLL et bien plus encore.

Éléments couverts :

·Lister les clés GPG approuvées par le système

·Paquets installés

·Intégrité des fichiers

·Intégrité des processus (processus et bibliothèques chargées dans un processus qui n'appartiennent à aucun paquet installé)

·Processus avec nom usurpé (processus qui utilisent prctl() pour changer leur nom dans /bin/ps)

·Entrées CRON

·Fichiers RC

·Fichiers de démarrage du système X

·Unités Systemd actives

·Unités de temporisation Systemd

·tmpfiles.d

·Utilisateurs linger

·Espaces de noms malveillants

·Hachage des binaires et bibliothèques + recherche dans le registre de hachages de malwares CYMRU https://team-cymru.com/community-services/mhr/

PRÉREQUIS

Debian/Ubuntu et dérivés : installer debsums # apt-get install debsums

Toutes les plateformes : faire attention aux modules Python non par défaut (colorama et DNS)

UTILISATION

Analyse de base (uniquement les résultats suspects)

python3 rclocals.py --triage

Analyse détaillée complète (toutes les informations)

python3 rclocals.py --all

Exécuter des tests spécifiques (modules individuels) :

python3 rclocals.py --test <test_name>

Tests individuels disponibles :

TestGPG - Vérifier les clés et signatures GPG

TestPackages - Vérifier l'intégrité des paquets installés

TestFileInt - Vérifier l'intégrité des fichiers et des processus

TestSpoofed - Détecter les processus avec des noms usurpés

TestCron - Analyser les entrées et tâches cron

TestRC - Vérifier les fichiers RC système et utilisateur

TestX - Examiner les fichiers de démarrage du système X

TestSystemd - Inspecter les unités et temporisateurs systemd

TestTMP - Vérifier les configurations tmpfiles.d

TestHash - Hacher et vérifier les binaires critiques

TestMount - Détecter les processus avec des montages privés

Exemples :

python3 rclocals.py --test TestCron

python3 rclocals.py --test TestHash

Captures d'écran

Keys and packages

File integrity

Process integrity

Process integrity

Télécharger l’outil