Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
enumy — Linux のポストエクスプロイテーション権限昇格列挙 | Kitploit
ツール/GitHubGitHub/luke-goddard/enumy
特権昇格脆弱性スキャナーポストエクスプロイトペネトレーションテスト
GitHubluke-goddard/enumy

enumy

Linux のポストエクスプロイテーション権限昇格列挙

リポジトリを見る
25630606年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Coverity Scan Build Status Maintenance GitHub license Total alerts Help Wanted Language grade: C/C++

Enumy

Enumyは、ペンテストやCTFのポストエクスプロイテーションフェーズでターゲットのLinuxマシンにドロップする、__超高速なポータブル実行可能ファイル__です。enumyを実行すると、__一般的なセキュリティ脆弱性__がないかボックスを列挙します。

インストール

x86またはx64タブのリリースから最終バイナリをダウンロードできます。muslに静的にリンク 最終的なenumyバイナリをターゲットマシンに転送します。

  • 最新リリース
./enumy

誰がEnumyを使うべきか

  • ペンテスターはターゲットマシン上で実行し、報告書のための発見事項を生成できます。
  • CTFプレイヤーは、見逃したかもしれないものを特定するために使用できます。
  • 自分のローカルマシンでenumyがいくつの問題を見つけるか知りたい人。

オプション

$ ./enumy64 -h
 ▄█▀─▄▄▄▄▄▄▄─▀█▄  _____                                  
 ▀█████████████▀ |   __|___ _ _ _____ _ _ 
     █▄███▄█     |   __|   | | |     | | |
      █████      |_____|_|_|___|_|_|_|_  |
      █▀█▀█                          |___|

 https://github.com/luke-goddard/enumy

 Enumy - ターゲット環境を列挙し、一般的なセキュリティ脆弱性やホットスポットを探すために使用します
 ----------------------------------------------------------------------

 出力
  -o <場所>     結果を出力する場所(デフォルト enumy.json)

 ファイルシステムの探索
  -i <場所>     このディレクトリ内のファイルを無視(ネットワーク共有に便利)
  -w <場所>     このディレクトリ内のファイルのみを探索(開発に便利)

 スキャンオプション
  -f           フルスキャンを実行(CPU負荷の高いスキャンが有効に)
  -t <数値>     スレッド数(デフォルト 4)

 表示オプション
  -a           すべてのセキュリティ監査の問題を画面に表示(CTF中は役に立たないかもしれません)
               問題は、このフラグの設定に関わらず常に結果ファイルに記録されます。
  -d <1|2>     デバッグモードを表示(1:低、2:高)画面上にエラーを表示します。
  -g <H|M|L>   高い、中、低の値以上の値を画面に表示
  -p <H|M|L|I> 高、中、低、情報の問題を画面に表示しない(以下の例を参照)
  -m 1-100     同じ名前の問題の画面表示数の最大値(デフォルト 無制限)

コンパイル

_開発中_にコンパイルするには、makeとlibcapライブラリのみが必要です。

sudo apt-get install libcap-dev
make

glibc依存を排除し、すべてのライブラリを静的にリンクする/muslでコンパイルするには、以下の手順に従ってください。これを行うには、Alpineビルド環境を作成するためにdockerがインストールされている必要があります。

./build.sh 64bit
./build.sh 32bit
./build.sh all
cd output

スキャン時間

enumy benchmarks

実装済みのスキャン

以下は、実装されたスキャンの拡大し続けるリストです。

スキャンタイプクイックスキャンフルスキャン実装済み画面表示ログに保存
カーネルエクスプロイト提案✔️✔️✔️✔️✔️
SUID/GUIDスキャン✔️✔️✔️✔️✔️
ファイルケイパビリティスキャン✔️✔️✔️❌✔️
興味深いファイルスキャン✔️✔️✔️✔️✔️
コアダンプスキャン✔️✔️✔️✔️✔️
ブレイクアウトバイナリスキャン✔️✔️✔️✔️✔️
SSHD設定スキャン✔️✔️✔️❌✔️
Sysctlスキャン✔️✔️✔️✔️✔️
Living Off The Landスキャン✔️✔️✔️✔️✔️
現在のユーザースキャン✔️✔️✔️✔️✔️
*.soインジェクションスキャン❌✔️✔️❌✔️
パーミッションスキャン❌✔️✔️❌✔️
ファイルシステムスキャン❌✔️✔️❌✔️
Dockerスキャン✔️✔️❌✔️
環境スキャン✔️✔️❌✔️
特権アクセススキャン✔️✔️❌✔️
ネットワークスキャン✔️✔️❌✔️
システム情報スキャン✔️✔️❌✔️
バージョン情報スキャン✔️✔️❌✔️
デフォルトの脆弱な認証情報スキャン✔️✔️❌✔️
弱い暗号スキャン❌✔️❌✔️

注:❌とマークされた結果を画面に表示するには、-aフラグで監査モードを有効にしてください。

貢献方法

  • まだ実装されていないスキャンアイデアがあれば、Issueとして挙げてください。
  • プログラミングができるなら、プルリクエストを作成してください:)
  • すべての貢献を歓迎します。

スキャンタイプ

カーネルエクスプロイト提案

このスキャンは、カーネルバージョンをチェックし、既知のエクスプロイトがあるカーネルバージョンと一致するかどうかを確認します。

SUID GUIDスキャン

このスキャンの目的は、システムを列挙して、異常な、または悪用可能な脆弱な権限を持つSUID/GUIDバイナリを探すことです。

ファイルケイパビリティスキャン

最近のLinuxカーネルはケイパビリティをサポートしています。これは、リスクを軽減するためにファイルにrootの権限のサブセットを与える推奨される方法です。これははるかに安全な方法ですが、もし幸運にもファイルに異常なケイパビリティが設定されているのを見つけた場合、その実行ファイルを悪用してより高いアクセス権を得ることができる可能性があります。Enumyは、システム上のすべての実行可能ファイルに設定されたケイパビリティをチェックします。

興味深いファイルスキャン

これはより汎用的なスキャンで、ファイルの内容、拡張子、ファイル名に基づいてファイルを分類しようとします。Enumyは、秘密鍵、パスワード、バックアップファイルなどのファイルを探します。

コアダンプスキャン

コアダンプファイルは、プログラムが予期せず終了したときのプロセスのアドレス空間を含むELFファイルの一種です。このプロセスのメモリが読み取り可能で、機密情報を含んでいた場合を想像してみてください。あるいはもっとエキサイティングなことに、このコアダンプが社内開発ツールによるもので、セグメンテーションフォールトが発生した場合、ゼロデイを開発できる可能性があります。

ブレイクアウトバイナリスキャン

ツールをダウンロード