Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RCLocals — Analizzatore di avvio di Linux | Kitploit
Strumenti/GitHubGitHub/yjesus/rclocals
Strumenti DifensiviMeccanismi di PersistenzaAnalisi HashInformatica ForenseAnalisi MalwareThreat IntelligenceRisposta agli Incidenti
GitHubyjesus/rclocals

RCLocals

Analizzatore di avvio di Linux

Vedi Repository
661371 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RCLocals

Ispirato da 'Autoruns' di Sysinternals, RCLocals analizza tutte le possibilità di avvio di Linux per trovare backdoor, esegue anche la verifica dell'integrità dei processi, scansiona i processi con DLL iniettate e molto altro

Cose coperte:

·Elenca le chiavi GPG fidate dal sistema

·Pacchetti installati

·Integrità dei file

·Integrità dei processi (processi e librerie caricate in un processo che non appartengono a nessun pacchetto installato)

·Processi con nome spoofato (processi che usano prctl() per cambiare il loro nome in /bin/ps)

·Voci CRON

·File RC

·File di avvio del sistema X

·Unit Systemd attive

·Unit Timer Systemd

·tmpfiles.d

·Utenti linger

·Namespace rogue

·Hash di binari e librerie + ricerca nel registro hash di malware CYMRU https://team-cymru.com/community-services/mhr/

REQUISITI

Debian/Ubuntu e derivate: installare debsums # apt-get install debsums

Tutte le piattaforme: prestare attenzione ai moduli Python non predefiniti (colorama e DNS)

UTILIZZO

Scansione di base (solo risultati sospetti)

python3 rclocals.py --triage

Scansione dettagliata completa (tutte le informazioni)

python3 rclocals.py --all

Eseguire test specifici (moduli individuali):

python3 rclocals.py --test <test_name>

Test individuali disponibili:

TestGPG - Verifica chiavi e firme GPG

TestPackages - Verifica l'integrità dei pacchetti installati

TestFileInt - Verifica l'integrità di file e processi

TestSpoofed - Rileva processi con nomi spoofati

TestCron - Analizza voci e job cron

TestRC - Verifica file RC di sistema e utente

TestX - Esamina i file di avvio del sistema X

TestSystemd - Ispeziona unit e timer systemd

TestTMP - Verifica le configurazioni tmpfiles.d

TestHash - Calcola l'hash e verifica binari critici

TestMount - Rileva processi con mount privati

Esempi:

python3 rclocals.py --test TestCron

python3 rclocals.py --test TestHash

Screenshot

Chiavi e pacchetti

Integrità dei file

Integrità dei processi

Integrità dei processi

Scarica lo strumento