Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
linux-smart-enumeration — 리눅스 침투 테스트 및 CTF를 위한 상세 수준을 갖춘 열거 도구 | Kitploit
도구/GitHubGitHub/diego-treitos/linux-smart-enumeration
Privilege EscalationVulnerability AnalysisInformation GatheringCTFPenetration Testing
GitHubdiego-treitos/linux-smart-enumeration

linux-smart-enumeration

리눅스 침투 테스트 및 CTF를 위한 상세 수준을 갖춘 열거 도구

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
4.0k6043개월 전Kitploit 검토 완료

먼저, 유용한 원라이너 몇 가지입니다 ;)

root@kitploit:~
wget "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -O lse.sh;chmod 700 lse.sh
root@kitploit:~
curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh

버전 2.10부터 -S 플래그로 스크립트를 다른 호스트에 제공할 수 있습니다!

linux-smart-enumeration

모의 침투 및 CTF를 위한 Linux 열거 도구

이 프로젝트는 https://github.com/rebootuser/LinEnum 에서 영감을 받았으며 해당 도구의 많은 테스트를 사용합니다.

LinEnum과 달리 lse는 권한 상승 관점에서 중요도에 따라 정보를 점진적으로 공개하려고 합니다.

특징

이 셸 스크립트는 로컬 Linux 시스템의 보안에 관한 관련 정보를 표시하여 권한 상승에 도움을 줍니다.

버전 2.0부터는 대부분 POSIX를 준수하며 shellcheck 및 posh로 테스트되었습니다.

또한 반복적인 프로그램 실행을 발견하기 위해 프로세스를 모니터링할 수 있습니다. 다른 모든 테스트를 실행하는 동안 모니터링하여 시간을 절약합니다. 기본적으로 1분 동안 모니터링하지만 -p 매개변수로 시간을 선택할 수 있습니다.

3단계의 상세 수준을 제공하여 얼마나 많은 정보를 볼지 제어할 수 있습니다.

기본 수준에서는 시스템의 매우 중요한 보안 취약점을 확인할 수 있습니다. 수준 1(./lse.sh -l1)은 권한 상승에 도움이 되는 흥미로운 정보를 표시합니다. 수준 2(./lse.sh -l2)는 시스템에 대해 수집한 모든 정보를 덤프합니다.

기본적으로 몇 가지 질문을 합니다. 주로 현재 사용자 비밀번호(알고 있다면 ;)를 물어 추가 테스트를 수행합니다.

사용 방법

정보를 점진적으로 얻는 것이 목적입니다.

먼저 ./lse.sh처럼 실행하세요. 녹색 yes!가 보이면 이미 작업할 좋은 내용이 있을 가능성이 높습니다.

그렇지 않다면 ./lse.sh -l1로 수준 1 상세 수준을 시도해 보세요. 흥미로운 추가 정보를 볼 수 있습니다.

그래도 도움이 되지 않으면 ./lse.sh -l2로 수준 2를 실행해 시스템에 대해 수집할 수 있는 모든 정보를 덤프하세요. 이 경우 ./lse.sh -l2 | less -r을 사용하는 것이 유용할 수 있습니다.

-s 매개변수를 전달하여 실행할 테스트를 선택할 수도 있습니다. 이를 통해 특정 테스트나 섹션을 선택해 실행할 수 있습니다. 예를 들어 ./lse.sh -l2 -s usr010,net,pro는 usr010 테스트와 net 및 pro 섹션의 모든 테스트를 실행합니다.

root@kitploit:~
사용법: ./lse.sh [옵션]

 옵션
  -c           색상 비활성화
  -i           비대화형 모드
  -h           도움말
  -l 수준     출력 상세 수준
                 0: 매우 중요한 결과만 표시. (기본값)
                 1: 흥미로운 결과 표시.
                 2: 수집된 모든 정보 표시.
  -s 선택     실행할 섹션 또는 테스트의 쉼표로 구분된 목록. 사용 가능한
               섹션:
                 usr: 사용자 관련 테스트.
                 sud: sudo 관련 테스트.
                 fst: 파일 시스템 관련 테스트.
                 sys: 시스템 관련 테스트.
                 sec: 보안 조치 관련 테스트.
                 ret: 반복 작업(cron, 타이머) 관련 테스트.
                 net: 네트워크 관련 테스트.
                 srv: 서비스 관련 테스트.
                 pro: 프로세스 관련 테스트.
                 sof: 소프트웨어 관련 테스트.
                 ctn: 컨테이너(docker, lxc) 관련 테스트.
                 cve: CVE 관련 테스트.
               ID를 사용하여 특정 테스트도 선택 가능 (예: usr020,sud)
  -e 경로     제외할 경로의 쉼표로 구분된 목록. 완전성을 희생하면서
               더 빠른 스캔을 가능하게 합니다.
  -p 초       프로세스 모니터가 프로세스를 감시하는 시간. 0이면
               감시를 비활성화합니다 (기본값: 60)
  -S           이 호스트에서 lse.sh 스크립트를 제공하여 원격 호스트에서
               가져올 수 있도록 합니다.

예쁜가요?

사용 데모

webm 동영상으로도 볼 수 있습니다.

LSE 데모

수준 0 (기본값) 출력 샘플

LSE 수준 0

수준 1 상세 출력 샘플

LSE 수준 1

수준 2 상세 출력 샘플

LSE 수준 2

예제

직접 실행 원라이너

root@kitploit:~
bash <(wget -q -O - "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l2 -i
root@kitploit:~
bash <(curl -s "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l1 -i

맥주 한 잔 사주세요

이 스크립트가 유용했다면 저에게 맥주 한 잔 사주셔도 됩니다 :)

₿: 1DNBZRAzP6WVnTeBPoYvnDtjxnS1S8Gnxk

도구 다운로드