Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LinEnum — Enumeration locale Linux scriptata e controlli di escalation dei privilegi | Kitploit
Strumenti/GitHubGitHub/rebootuser/linenum
Escalation di PrivilegiPost-ExploitPenetration Testing
GitHubrebootuser/linenum

LinEnum

Enumeration locale Linux scriptata e controlli di escalation dei privilegi

Vedi Repository
8.0k2.0k6 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

LinEnum

Per maggiori informazioni visita www.rebootuser.com

Nota: La funzionalità di esportazione è attualmente in fase sperimentale.

Utilizzo generale:

versione 0.982

  • Esempio: ./LinEnum.sh -s -k keyword -r report -e /tmp/ -t

OPZIONI:

  • -k Inserisci la parola chiave
  • -e Inserisci la posizione di esportazione
  • -t Includi test approfonditi (lunghi)
  • -s Fornisci la password dell'utente corrente per verificare i permessi sudo (INSICURO)
  • -r Inserisci il nome del report
  • -h Mostra questo testo di aiuto

Esecuzione senza opzioni = scansioni limitate/nessun file di output

  • -e Richiede che l'utente inserisca una posizione di output, ad es. /tmp/export. Se questa posizione non esiste, verrà creata.
  • -r Richiede che l'utente inserisca un nome per il report. Il report (file .txt) verrà salvato nella directory di lavoro corrente.
  • -t Esegue test approfonditi (lenti). Senza questo flag vengono eseguite scansioni 'veloci' predefinite.
  • -s Utilizza l'utente corrente con la password fornita per verificare i permessi sudo – nota che questo è insicuro e solo per uso CTF!
  • -k Un flag opzionale con cui l'utente può cercare una singola parola chiave in molti file (descritto sotto).

Vedi CHANGELOG.md per ulteriori dettagli

Riepilogo di alto livello dei controlli/attività eseguiti da LinEnum:

  • Dettagli sul kernel e sulla distribuzione
  • Informazioni di sistema:
    • Nome host
    • Dettagli di rete:
      • IP corrente
      • Dettagli sulla route predefinita
      • Informazioni sul server DNS
  • Informazioni utente:
    • Dettagli dell'utente corrente
    • Ultimi utenti connessi
    • Mostra gli utenti connessi all'host
    • Elenca tutti gli utenti incluse le informazioni su uid/gid
    • Elenca gli account di root
    • Estrae le policy delle password e le informazioni sul metodo di memorizzazione degli hash
    • Controlla il valore di umask
    • Controlla se gli hash delle password sono memorizzati in /etc/passwd
    • Estrae i dettagli completi per gli uid 'predefiniti' come 0, 1000, 1001, ecc.
    • Tenta di leggere file ristretti, ad es. /etc/shadow
    • Elenca i file di cronologia degli utenti correnti (ad es. .bash_history, .nano_history, ecc.)
    • Controlli SSH di base
  • Accesso privilegiato:
    • Quali utenti hanno usato sudo di recente
    • Determina se /etc/sudoers è accessibile
    • Determina se l'utente corrente ha accesso sudo senza password
    • Binari noti di 'breakout' disponibili via Sudo (ad es. nmap, vim, ecc.)
    • La directory home di root è accessibile
    • Elenca i permessi per /home/
  • Ambiente:
    • Mostra il $PATH corrente
    • Mostra le informazioni sulle variabili d'ambiente
  • Processi/Pianificazioni:
    • Elenca tutti i cron job
    • Trova tutti i cron job scrivibili da chiunque
    • Trova cron job posseduti da altri utenti del sistema
    • Elenca i timer systemd attivi e inattivi
  • Servizi:
    • Elenca le connessioni di rete (TCP e UDP)
    • Elenca i processi in esecuzione
    • Cerca e elenca i binari dei processi e i permessi associati
    • Elenca il contenuto di inetd.conf/xined.conf e i permessi dei binari associati
    • Elenca i permessi dei binari in init.d
  • Informazioni sulla versione (dei seguenti):
    • Sudo
    • MYSQL
    • Postgres
    • Apache
      • Controlla la configurazione utente
      • Mostra i moduli abilitati
      • Controlla la presenza di file htpasswd
      • Visualizza le directory www
  • Credenziali predefinite/deboli:
    • Controlla la presenza di account Postgres predefiniti/deboli
    • Controlla la presenza di account MYSQL predefiniti/deboli
  • Ricerche:
    • Trova tutti i file SUID/GUID
    • Trova tutti i file SUID/GUID scrivibili da chiunque
    • Trova tutti i file SUID/GUID posseduti da root
    • Trova file SUID/GUID 'interessanti' (ad es. nmap, vim, ecc.)
    • Trova file con capacità POSIX
    • Elenca tutti i file scrivibili da chiunque
    • Trova/elenca tutti i file *.plan accessibili e mostra il contenuto
    • Trova/elenca tutti i file *.rhosts accessibili e mostra il contenuto
    • Mostra i dettagli del server NFS
    • Trova file *.conf e *.log contenenti la parola chiave fornita all'esecuzione dello script
    • Elenca tutti i file *.conf situati in /etc
    • Ricerca file .bak
    • Trova la posta elettronica
  • Test specifici per piattaforma/software:
    • Controlli per determinare se siamo in un container Docker
    • Controlla se l'host ha Docker installato
    • Controlli per determinare se siamo in un container LXC
Scarica lo strumento