Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
LinEnum — 스크립트 기반 로컬 Linux 열거 및 권한 상승 점검 | Kitploit
도구/GitHubGitHub/rebootuser/linenum
Privilege EscalationPost-ExploitationPenetration TestingPrivilege Escalation #3위
GitHubrebootuser/linenum

LinEnum

스크립트 기반 로컬 Linux 열거 및 권한 상승 점검

저장소 보기
8.0k2.0k76년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

LinEnum

자세한 내용은 www.rebootuser.com을 방문하세요.

참고: 내보내기 기능은 현재 실험 단계입니다.

일반 사용법:

버전 0.982

  • 예시: ./LinEnum.sh -s -k 키워드 -r 보고서 -e /tmp/ -t

옵션:

  • -k 키워드 입력
  • -e 내보내기 위치 입력
  • -t 철저한 (긴) 테스트 포함
  • -s 현재 사용자 비밀번호를 제공하여 sudo 권한 확인 (안전하지 않음)
  • -r 보고서 이름 입력
  • -h 도움말 텍스트 표시

옵션 없이 실행 = 제한된 스캔/출력 파일 없음

  • -e 사용자가 출력 위치를 입력해야 함 (예: /tmp/export). 해당 위치가 없으면 생성됩니다.
  • -r 사용자가 보고서 이름을 입력해야 함. 보고서(.txt 파일)는 현재 작업 디렉터리에 저장됩니다.
  • -t 철저한 (느린) 테스트 수행. 이 스위치가 없으면 기본 '빠른' 스캔이 수행됩니다.
  • -s 현재 사용자와 제공된 비밀번호를 사용하여 sudo 권한 확인 - 이는 안전하지 않으며 CTF 용도로만 사용하세요!
  • -k 사용자가 여러 파일 내에서 단일 키워드를 검색할 수 있는 선택적 스위치 (아래 참조).

자세한 내용은 CHANGELOG.md를 참조하세요.

LinEnum이 수행하는 검사/작업의 상위 수준 요약:

  • 커널 및 배포판 릴리스 정보
  • 시스템 정보:
    • 호스트 이름
    • 네트워킹 세부 정보:
    • 현재 IP
    • 기본 경로 세부 정보
    • DNS 서버 정보
  • 사용자 정보:
    • 현재 사용자 세부 정보
    • 마지막으로 로그인한 사용자
    • 호스트에 로그인된 사용자 표시
    • uid/gid 정보를 포함한 모든 사용자 나열
    • 루트 계정 나열
    • 비밀번호 정책 및 해시 저장 방법 정보 추출
    • umask 값 확인
    • /etc/passwd에 비밀번호 해시가 저장되어 있는지 확인
    • '기본' uid(0, 1000, 1001 등)에 대한 전체 세부 정보 추출
    • 제한된 파일(예: /etc/shadow) 읽기 시도
    • 현재 사용자의 히스토리 파일(예: .bash_history, .nano_history 등) 나열
    • 기본 SSH 검사
  • 권한 있는 접근:
    • 최근에 sudo를 사용한 사용자
    • /etc/sudoers에 접근 가능한지 확인
    • 현재 사용자가 비밀번호 없이 sudo 접근 권한이 있는지 확인
    • 알려진 '좋은' 탈출 바이너리가 sudo를 통해 사용 가능한지 (예: nmap, vim 등)
    • 루트의 홈 디렉터리에 접근 가능한지
    • /home/의 권한 나열
  • 환경:
    • 현재 $PATH 표시
    • env 정보 표시
  • 작업/태스크:
    • 모든 cron 작업 나열
    • 전 세계 쓰기 가능한 cron 작업 찾기
    • 시스템의 다른 사용자가 소유한 cron 작업 찾기
    • 활성 및 비활성 systemd 타이머 나열
  • 서비스:
    • 네트워크 연결 (TCP 및 UDP) 나열
    • 실행 중인 프로세스 나열
    • 프로세스 바이너리 및 관련 권한 조회 및 나열
    • inetd.conf/xinetd.conf 내용 및 관련 바이너리 파일 권한 나열
    • init.d 바이너리 권한 나열
  • 버전 정보 (다음 항목):
    • Sudo
    • MYSQL
    • Postgres
    • Apache
      • 사용자 구성 확인
      • 활성화된 모듈 표시
      • htpasswd 파일 확인
      • www 디렉터리 보기
  • 기본/취약한 자격 증명:
    • Postgres 기본/취약 계정 확인
    • MYSQL 기본/취약 계정 확인
  • 검색:
    • 모든 SUID/GUID 파일 찾기
    • 전 세계 쓰기 가능한 SUID/GUID 파일 찾기
    • 루트가 소유한 모든 SUID/GUID 파일 찾기
    • '흥미로운' SUID/GUID 파일 찾기 (예: nmap, vim 등)
    • POSIX 기능이 있는 파일 찾기
    • 모든 전 세계 쓰기 가능한 파일 나열
    • 접근 가능한 모든 *.plan 파일 찾기/나열 및 내용 표시
    • 접근 가능한 모든 *.rhosts 파일 찾기/나열 및 내용 표시
    • NFS 서버 세부 정보 표시
    • 스크립트 실행 시 제공된 키워드가 포함된 *.conf 및 *.log 파일 찾기
    • /etc에 있는 모든 *.conf 파일 나열
    • .bak 파일 검색
    • 메일 찾기
  • 플랫폼/소프트웨어별 테스트:
    • Docker 컨테이너 내부에 있는지 확인
    • 호스트에 Docker가 설치되어 있는지 확인
    • LXC 컨테이너 내부에 있는지 확인
도구 다운로드