Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
LinuxCheck — Linux緊急対応/情報収集/脆弱性検出ツール。基本設定/ネットワークトラフィック/タスクスケジューリング/環境変数/ユーザー情報/Services/bash/悪意のあるファイル/カーネルRootkit/SSH/Webshell/マイニングファイル/マイニングプロセス/サプライチェーン/サーバーリスクなど13カテゴリ70項目以上のチェックに対応。 | Kitploit
ツール/GitHubGitHub/al0ne/linuxcheck
脆弱性スキャナーコンテナセキュリティ構成監査フォレンジック情報収集マルウェア分析サプライチェーンセキュリティインシデントレスポンス
GitHubal0ne/linuxcheck

LinuxCheck

Linux緊急対応/情報収集/脆弱性検出ツール。基本設定/ネットワークトラフィック/タスクスケジューリング/環境変数/ユーザー情報/Services/bash/悪意のあるファイル/カーネルRootkit/SSH/Webshell/マイニングファイル/マイニングプロセス/サプライチェーン/サーバーリスクなど13カテゴリ70項目以上のチェックに対応。

リポジトリを見る
2.1k4302年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

LinuxCheck

Linux緊急対応/情報収集/脆弱性検出ツール。基本設定/ネットワークトラフィック/タスクスケジュール/環境変数/ユーザー情報/サービス/bash/悪意ファイル/カーネルRootkit/SSH/Webshell/マイニングファイル/マイニングプロセス/サプライチェーン/サーバーリスクなど13カテゴリ70+項目のチェックをサポート

更新

更新ログ:2024年4月20日

  • 出力をMarkdownレポートに調整
  • agを廃止し、Linuxネイティブのgrepコマンドを使用して、追加インストールを回避
  • コードフォーマットを最適化し、毎回tee -aを必要としないように
  • Webshell検出ロジックを更新
  • authorized_keys検出ロジックを更新
  • サーバーリスクチェックにJDWPとPython HTTP Serverのチェックを追加
  • Dockerコンテナ検出を追加
  • PAMバックドア検出を追加
  • ローカルレポートのアップロード機能を追加し、バッチマシンの緊急対応に対応。

更新ログ:2022年08月05日

  • カーネルモジュールチェックのログ過多問題を修正

更新ログ:2022年03月07日

  • SSHシンボリックリンクバックドア検出を追加

更新日:2021年10月17日

  • Ntpclient/WorkMiner/TeamTNTマイニングマルウェア検出を追加
  • Rootkitモジュール検出ロジックを追加
  • Python pipのサプライチェーン攻撃検出を追加
  • $HOME/.profileの確認を追加
  • サーバーリスクチェック(Redis)を追加

機能

  • 基本設定チェック
    • システム設定変更チェック
    • システム情報(IPアドレス/ユーザー/起動時間/システムバージョン/ホスト名/サーバーSN)
    • CPU使用率
    • ログインユーザー情報
    • CPU TOP 15
    • メモリ TOP 15
    • ディスク空き容量チェック
    • ディスクマウント
    • 一般的なソフトウェアチェック
    • /etc/hots
  • ネットワーク/トラフィックチェック
    • ifconfig
    • ネットワークトラフィック
    • ポートリスニング
    • 外部開放ポート
    • ネットワーク接続
    • TCP接続状態
    • ルーティングテーブル
    • ルーティング転送
    • DNSサーバー
    • ARP
    • NICプロミスキャスモードチェック
    • iptables ファイアウォール
  • タスクスケジュールチェック
    • 現在のユーザータスクスケジュール
    • /etc/システムタスクスケジュール
    • タスクスケジュールファイルの作成時間
    • crontab バックドア調査
  • 環境変数チェック
    • env
    • path
    • LD_PRELOAD
    • LD_ELF_PRELOAD
    • LD_AOUT_PRELOAD
    • PROMPT_COMMAND
    • LD_LIBRARY_PATH
    • ld.so.preload
  • ユーザー情報チェック
    • ログイン可能ユーザー
    • passwdファイル変更日
    • sudoers
    • ログイン情報(w/last/lastlog)
    • 過去のログインIP
  • サービスチェック
    • SystemD実行サービス
    • SystemDサービス作成時間
  • bashチェック
    • History
    • Historyコマンド監査
    • /etc/profile
    • $HOME/.profile
    • /etc/rc.local
    • ~/.bash_profile
    • ~/.bashrc
    • bashリバースシェル
  • ファイルチェック
    • ...隠しファイル
    • システムファイル変更時間検出
    • 一時ファイルチェック(/tmp /var/tmp /dev/shm)
    • alias
    • suid特殊権限チェック
    • プロセス存在ファイル未検出
    • 直近7日間のファイル変更 mtime
    • 直近7日間のファイル変更 ctime
    • 大ファイル>200MB
    • 機密ファイル監査(nmap/sqlmap/ew/frp/npsなどのハッカー常用ツール)
    • 疑わしいハッカーファイル(ハッカーがアップロードしたwget/curlなどのプログラム、または悪意プログラムを正常ソフトウェアに変更したもの(例:npsファイルをmysqlに変更))
  • カーネルRootkitチェック
    • lsmod 疑わしいモジュール
    • カーネルシンボルテーブルチェック
    • rootkit hunter チェック
    • rootkit .koモジュールチェック
  • SSHチェック
    • SSH ブルートフォース
    • SSHD 検出
    • SSH バックドア設定
    • SSH inetdバックドアチェック
    • SSH key
  • Webshellチェック
    • PHP webshellチェック
    • JSP webshellチェック
  • マイニングファイル/プロセスチェック
    • マイニングファイルチェック
    • マイニングプロセスチェック
    • WorkMiner検出
    • Ntpclient検出
  • サプライチェーン攻撃チェック
    • Python PIP サプライチェーン攻撃チェック
  • サーバーリスクチェック
    • Redis脆弱パスワード検出
    • JDWP サービス検出
    • Python http.server 検出
  • Docker 権限チェック

使い方

方法1:git clone でインストール

root@kitploit:~
git clone https://github.com/al0ne/LinuxCheck.git
chmod u+x LinuxCheck.sh
./LinuxCheck.sh  

方法2:直接オンラインで実行【オンライン実行ではレポートアップロード機能は使用できません】

root@kitploit:~
bash -c "$(curl -sSL https://raw.githubusercontent.com/al0ne/LinuxCheck/master/LinuxCheck.sh)"  

ファイルは ipaddr_hostname_username_timestamp.log の形式で保存されます

レポート自動アップロード

バッチマシンに配布する場合、スクリプト実行後に自動で特定のURLに送信されます。スクリプト内の webhook_url を自身のアドレスに変更してください

root@kitploit:~
# レポート送信先アドレス
webhook_url='http://localhost:5000/upload'

upload_report() {

  # 指定されたエンドポイントにアップロード
  if [[ -n $webhook_url ]]; then
    curl -X POST -F "file=@$filename" "$webhook_url"
  fi

}

自身のサーバーでFlaskを使ってサービスを起動し、サーバーから送信されるMarkdownレポートを受信します。

root@kitploit:~
from flask import Flask, request

app = Flask(__name__)

@app.route('/upload', methods=['POST'])
def upload_file():
    if 'file' not in request.files:
        return "No file part", 400
    file = request.files['file']
    if file.filename == '':
        return "No selected file", 400
    if file:
        filename = file.filename
        file.save(filename)
        return "File successfully uploaded", 200

if __name__ == '__main__':
    app.run(debug=True, host="0.0.0.0", port=9999)

参考

このツールの作成は、主に以下のツール/記事を参考にし、個人の経験を組み合わせて完成しました。

  • Linenum
  • https://github.com/lis912/Evaluation_tools
  • https://ixyzero.com/blog/archives/4.html
  • https://github.com/T0xst/linux
  • https://github.com/grayddq/GScan
ツールをダウンロード