Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
linux-smart-enumeration — Strumento di enumerazione Linux per pentesting e CTF con livelli di verbosità | Kitploit
Strumenti/GitHubGitHub/diego-treitos/linux-smart-enumeration
Escalation di PrivilegiAnalisi delle VulnerabilitàRaccolta InformazioniCTFPenetration Testing
GitHubdiego-treitos/linux-smart-enumeration

linux-smart-enumeration

Strumento di enumerazione Linux per pentesting e CTF con livelli di verbosità

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
4.0k6043 mesi faRevisionato da Kitploit

Prima, un paio di comodi comandi one-liner ;)

root@kitploit:~
wget "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -O lse.sh;chmod 700 lse.sh
root@kitploit:~
curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh

Nota che dalla versione 2.10 puoi servire lo script ad altri host con il flag -S!

linux-smart-enumeration

Strumenti di enumerazione Linux per pentesting e CTF

Questo progetto è ispirato da https://github.com/rebootuser/LinEnum e utilizza molti dei suoi test.

A differenza di LinEnum, lse cerca di esporre gradualmente le informazioni in base alla loro importanza dal punto di vista del privilege escalation.

Cos'è?

Questo script shell mostrerà informazioni rilevanti sulla sicurezza del sistema Linux locale, aiutando a scalare i privilegi.

Dalla versione 2.0 è per lo più compatibile con POSIX e testato con shellcheck e posh.

Può anche monitorare i processi per scoprire esecuzioni ricorrenti di programmi. Monitora mentre esegue tutti gli altri test, risparmiando tempo. Di default monitora per 1 minuto, ma puoi scegliere la durata con il parametro -p.

Ha 3 livelli di verbosità così puoi controllare quante informazioni vedere.

Nel livello predefinito dovresti vedere le falle di sicurezza più importanti del sistema. Il livello 1 (./lse.sh -l1) mostra informazioni interessanti che dovrebbero aiutarti a scalare di privilegio. Il livello 2 (./lse.sh -l2) scaricherà tutte le informazioni raccolte sul sistema.

Di default ti farà alcune domande: principalmente la password dell'utente corrente (se la conosci ;) in modo da poter eseguire alcuni test aggiuntivi.

Come usarlo?

L'idea è di ottenere le informazioni gradualmente.

Prima dovresti eseguirlo semplicemente come ./lse.sh. Se vedi qualche yes! verde, probabilmente hai già del buon materiale su cui lavorare.

Se no, dovresti provare la verbosità livello 1 con ./lse.sh -l1 e vedrai altre informazioni che potrebbero essere interessanti.

Se non aiuta, il livello 2 scaricherà tutto ciò che puoi raccogliere sul servizio usando ./lse.sh -l2. In questo caso potrebbe essere utile usare ./lse.sh -l2 | less -r.

Puoi anche selezionare quali test eseguire passando il parametro -s. Con esso puoi selezionare test o sezioni specifiche da eseguire. Ad esempio ./lse.sh -l2 -s usr010,net,pro eseguirà il test usr010 e tutti i test nelle sezioni net e pro.

root@kitploit:~
Use: ./lse.sh [options]

 OPTIONS
  -c           Disable color
  -i           Non interactive mode
  -h           This help
  -l LEVEL     Output verbosity level
                 0: Show highly important results. (default)
                 1: Show interesting results.
                 2: Show all gathered information.
  -s SELECTION Comma separated list of sections or tests to run. Available
               sections:
                 usr: User related tests.
                 sud: Sudo related tests.
                 fst: File system related tests.
                 sys: System related tests.
                 sec: Security measures related tests.
                 ret: Recurren tasks (cron, timers) related tests.
                 net: Network related tests.
                 srv: Services related tests.
                 pro: Processes related tests.
                 sof: Software related tests.
                 ctn: Container (docker, lxc) related tests.
                 cve: CVE related tests.
               Specific tests can be used with their IDs (i.e.: usr020,sud)
  -e PATHS     Comma separated list of paths to exclude. This allows you
               to do faster scans at the cost of completeness
  -p SECONDS   Time that the process monitor will spend watching for
               processes. A value of 0 will disable any watch (default: 60)
  -S           Serve the lse.sh script in this host so it can be retrieved
               from a remote host.

È bello?

Demo d'uso

Disponibile anche in video webm

Demo di LSE

Esempio di output livello 0 (predefinito)

LSE livello 0

Esempio di output con verbosità livello 1

LSE livello 1

Esempio di output con verbosità livello 2

LSE livello 2

Esempi

Esecuzione diretta con comandi one-liner

root@kitploit:~
bash <(wget -q -O - "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l2 -i
root@kitploit:~
bash <(curl -s "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l1 -i

Offrimi una birra

Sentiti libero di offrirmi una birra se questo script ti è stato utile :)

₿: 1DNBZRAzP6WVnTeBPoYvnDtjxnS1S8Gnxk

Scarica lo strumento