Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
LinEnum — स्क्रिप्टेड स्थानीय लिनक्स गणना और विशेषाधिकार वृद्धि जांच | Kitploit
उपकरण/GitHubGitHub/rebootuser/linenum
विशेषाधिकार वृद्धिपोस्ट-शोषणपेनिट्रेशन टेस्टिंग
GitHubrebootuser/linenum

LinEnum

स्क्रिप्टेड स्थानीय लिनक्स गणना और विशेषाधिकार वृद्धि जांच

रिपॉजिटरी देखें
8.0k2.0k6 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LinEnum

अधिक जानकारी के लिए www.rebootuser.com पर जाएं

नोट: निर्यात कार्यक्षमता वर्तमान में प्रायोगिक चरण में है।

सामान्य उपयोग:

संस्करण 0.982

  • उदाहरण: ./LinEnum.sh -s -k keyword -r report -e /tmp/ -t

विकल्प:

  • -k कीवर्ड दर्ज करें
  • -e निर्यात स्थान दर्ज करें
  • -t विस्तृत (लंबे) परीक्षण शामिल करें
  • -s सुडो अनुमतियाँ जांचने के लिए वर्तमान उपयोगकर्ता पासवर्ड प्रदान करें (असुरक्षित)
  • -r रिपोर्ट का नाम दर्ज करें
  • -h यह सहायता पाठ प्रदर्शित करता है

बिना विकल्पों के चलाना = सीमित स्कैन/कोई आउटपुट फ़ाइल नहीं

  • -e उपयोगकर्ता को एक आउटपुट स्थान दर्ज करने की आवश्यकता है जैसे /tmp/export। यदि यह स्थान मौजूद नहीं है, तो इसे बनाया जाएगा।
  • -r उपयोगकर्ता को एक रिपोर्ट नाम दर्ज करने की आवश्यकता है। रिपोर्ट (.txt फ़ाइल) वर्तमान कार्यशील निर्देशिका में सहेजी जाएगी।
  • -t विस्तृत (धीमे) परीक्षण करता है। इस स्विच के बिना डिफ़ॉल्ट 'त्वरित' स्कैन किए जाते हैं।
  • -s प्रदान किए गए पासवर्ड के साथ वर्तमान उपयोगकर्ता का उपयोग करके सुडो अनुमतियाँ जांचें - ध्यान दें यह असुरक्षित है और वास्तव में केवल CTF उपयोग के लिए है!
  • -k एक वैकल्पिक स्विच जिसके लिए उपयोगकर्ता कई फ़ाइलों में एकल कीवर्ड खोज सकता है (नीचे दस्तावेजित)।

अधिक विवरण के लिए CHANGELOG.md देखें

LinEnum द्वारा किए गए जाँच/कार्यों का उच्च-स्तरीय सारांश:

  • कर्नेल और वितरण रिलीज़ विवरण
  • सिस्टम जानकारी:
    • होस्टनाम
    • नेटवर्किंग विवरण:
    • वर्तमान IP
    • डिफ़ॉल्ट रूट विवरण
    • DNS सर्वर जानकारी
  • उपयोगकर्ता जानकारी:
    • वर्तमान उपयोगकर्ता विवरण
    • अंतिम लॉग-इन उपयोगकर्ता
    • होस्ट पर लॉग-इन उपयोगकर्ताओं को दिखाता है
    • uid/gid जानकारी सहित सभी उपयोगकर्ताओं की सूची बनाएं
    • रूट खातों की सूची बनाएं
    • पासवर्ड नीतियों और हैश संग्रहण विधि की जानकारी निकालता है
    • umask मान जांचता है
    • जांचता है कि पासवर्ड हैश /etc/passwd में संग्रहीत हैं या नहीं
    • 'डिफ़ॉल्ट' uid जैसे 0, 1000, 1001 आदि के लिए पूर्ण विवरण निकालें
    • प्रतिबंधित फ़ाइलों को पढ़ने का प्रयास करें जैसे /etc/shadow
    • वर्तमान उपयोगकर्ताओं के इतिहास फ़ाइलों की सूची बनाएं (जैसे .bash_history, .nano_history आदि)
    • बुनियादी SSH जाँच
  • विशेषाधिकार प्राप्त पहुंच:
    • किन उपयोगकर्ताओं ने हाल ही में sudo का उपयोग किया है
    • निर्धारित करें कि /etc/sudoers सुलभ है या नहीं
    • निर्धारित करें कि वर्तमान उपयोगकर्ता के पास बिना पासवर्ड के Sudo पहुंच है या नहीं
    • क्या Sudo के माध्यम से ज्ञात 'अच्छे' ब्रेकआउट बाइनरी उपलब्ध हैं (जैसे nmap, vim आदि)
    • क्या रूट की होम निर्देशिका सुलभ है
    • /home/ के लिए अनुमतियाँ सूचीबद्ध करें
  • पर्यावरणीय:
    • वर्तमान $PATH प्रदर्शित करें
    • env जानकारी प्रदर्शित करता है
  • कार्य/कार्य:
    • सभी क्रॉन जॉब्स सूचीबद्ध करें
    • सभी विश्व-लेखन योग्य क्रॉन जॉब्स ढूंढें
    • सिस्टम के अन्य उपयोगकर्ताओं के स्वामित्व वाले क्रॉन जॉब्स ढूंढें
    • सक्रिय और निष्क्रिय systemd टाइमर सूचीबद्ध करें
  • सेवाएँ:
    • नेटवर्क कनेक्शन सूचीबद्ध करें (TCP और UDP)
    • चल रही प्रक्रियाओं को सूचीबद्ध करें
    • प्रक्रिया बाइनरी और संबंधित अनुमतियाँ खोजें और सूचीबद्ध करें
    • inetd.conf/xined.conf सामग्री और संबंधित बाइनरी फ़ाइल अनुमतियाँ सूचीबद्ध करें
    • init.d बाइनरी अनुमतियाँ सूचीबद्ध करें
  • निम्नलिखित की संस्करण जानकारी:
    • Sudo
    • MYSQL
    • Postgres
    • Apache
      • उपयोगकर्ता कॉन्फ़िगरेशन जांचता है
      • सक्षम मॉड्यूल दिखाता है
      • htpasswd फ़ाइलों की जाँच करता है
      • www निर्देशिकाएँ देखें
  • डिफ़ॉल्ट/कमज़ोर क्रेडेंशियल्स:
    • डिफ़ॉल्ट/कमज़ोर Postgres खातों की जाँच करता है
    • डिफ़ॉल्ट/कमज़ोर MYSQL खातों की जाँच करता है
  • खोजें:
    • सभी SUID/GUID फ़ाइलें ढूंढें
    • सभी विश्व-लेखन योग्य SUID/GUID फ़ाइलें ढूंढें
    • रूट के स्वामित्व वाली सभी SUID/GUID फ़ाइलें ढूंढें
    • 'दिलचस्प' SUID/GUID फ़ाइलें ढूंढें (जैसे nmap, vim आदि)
    • POSIX क्षमताओं वाली फ़ाइलें ढूंढें
    • सभी विश्व-लेखन योग्य फ़ाइलों की सूची बनाएं
    • सभी सुलभ *.plan फ़ाइलें खोजें/सूचीबद्ध करें और सामग्री प्रदर्शित करें
    • सभी सुलभ *.rhosts फ़ाइलें खोजें/सूचीबद्ध करें और सामग्री प्रदर्शित करें
    • NFS सर्वर विवरण दिखाएं
    • स्क्रिप्ट रनटाइम पर प्रदान किए गए कीवर्ड वाली *.conf और *.log फ़ाइलें ढूंढें
    • /etc में स्थित सभी *.conf फ़ाइलों की सूची बनाएं
    • .bak फ़ाइल खोज
    • मेल ढूंढें
  • प्लेटफ़ॉर्म/सॉफ़्टवेयर विशिष्ट परीक्षण:
    • यह निर्धारित करने की जाँच करता है कि हम Docker कंटेनर में हैं या नहीं
    • यह देखने की जाँच करता है कि होस्ट पर Docker स्थापित है या नहीं
    • यह निर्धारित करने की जाँच करता है कि हम LXC कंटेनर में हैं या नहीं
टूल डाउनलोड करें