Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
linux-smart-enumeration — Ferramenta de enumeração Linux para pentest e CTFs com níveis de verbosidade | Kitploit
Ferramentas/GitHubGitHub/diego-treitos/linux-smart-enumeration
Escalada de PrivilégiosAnálise de VulnerabilidadesColeta de InformaçõesCTFTestes de PenetraçãoTop em Escalada de Privilégios nº4

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
diego-treitos/linux-smart-enumeration

linux-smart-enumeration

Ferramenta de enumeração Linux para pentest e CTFs com níveis de verbosidade

Ver Repositório
4.0k60411há 4 mesesRevisado pelo Kitploit

Primeiro, alguns one-liners úteis ;)

root@kitploit:~
wget "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -O lse.sh;chmod 700 lse.sh
root@kitploit:~
curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh

Note que desde a versão 2.10 você pode servir o script para outros hosts com a flag -S!

linux-smart-enumeration

Ferramentas de enumeração Linux para pentest e CTFs

Este projeto foi inspirado por https://github.com/rebootuser/LinEnum e usa muitos de seus testes.

Ao contrário do LinEnum, o lse tenta expor gradualmente a informação dependendo da sua importância do ponto de vista de escalonamento de privilégios (privesc).

O que é?

Este script shell mostrará informações relevantes sobre a segurança do sistema Linux local, ajudando a escalar privilégios.

A partir da versão 2.0 é majoritariamente compatível com POSIX e testado com shellcheck e posh.

Ele também pode monitorar processos para descobrir execuções recorrentes de programas. Ele monitora enquanto executa todos os outros testes, então você ganha tempo. Por padrão, ele monitora durante 1 minuto, mas você pode escolher o tempo de observação com o parâmetro -p.

Possui 3 níveis de verbosidade para que você possa controlar quanta informação vê.

No nível padrão, você deve ver as falhas de segurança altamente importantes no sistema. O nível 1 (./lse.sh -l1) mostra informações interessantes que devem ajudá-lo a escalar privilégios. O nível 2 (./lse.sh -l2) simplesmente exibirá todas as informações que coleta sobre o sistema.

Por padrão, ele fará algumas perguntas: principalmente a senha do usuário atual (se você a souber ;) para que possa realizar alguns testes adicionais.

Como usar?

A ideia é obter a informação gradualmente.

Primeiro, você deve executá-lo como ./lse.sh. Se você vir alguns sim! verdes, provavelmente já tem material bom para trabalhar.

Se não, tente a verbosidade nível 1 com ./lse.sh -l1 e verá mais informações que podem ser interessantes.

Se isso não ajudar, o nível 2 simplesmente exibirá tudo o que você pode coletar sobre o serviço usando ./lse.sh -l2. Nesse caso, pode ser útil usar ./lse.sh -l2 | less -r.

Você também pode selecionar quais testes executar passando o parâmetro -s. Com ele, você pode selecionar testes ou seções específicas para serem executados. Por exemplo, ./lse.sh -l2 -s usr010,net,pro executará o teste usr010 e todos os testes das seções net e pro.

root@kitploit:~
Use: ./lse.sh [options]

 OPTIONS
  -c           Disable color
  -i           Non interactive mode
  -h           This help
  -l LEVEL     Output verbosity level
                 0: Show highly important results. (default)
                 1: Show interesting results.
                 2: Show all gathered information.
  -s SELECTION Comma separated list of sections or tests to run. Available
               sections:
                 usr: User related tests.
                 sud: Sudo related tests.
                 fst: File system related tests.
                 sys: System related tests.
                 sec: Security measures related tests.
                 ret: Recurren tasks (cron, timers) related tests.
                 net: Network related tests.
                 srv: Services related tests.
                 pro: Processes related tests.
                 sof: Software related tests.
                 ctn: Container (docker, lxc) related tests.
                 cve: CVE related tests.
               Specific tests can be used with their IDs (i.e.: usr020,sud)
  -e PATHS     Comma separated list of paths to exclude. This allows you
               to do faster scans at the cost of completeness
  -p SECONDS   Time that the process monitor will spend watching for
               processes. A value of 0 will disable any watch (default: 60)
  -S           Serve the lse.sh script in this host so it can be retrieved
               from a remote host.

É bonito?

Demonstração de uso

Também disponível em vídeo webm

LSE Demo

Amostra de saída do Nível 0 (padrão)

LSE level0

Amostra de saída da verbosidade Nível 1

LSE level1

Amostra de saída da verbosidade Nível 2

LSE level2

Exemplos

One-liners de execução direta

root@kitploit:~
bash <(wget -q -O - "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l2 -i
root@kitploit:~
bash <(curl -s "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l1 -i

Me pague uma cerveja

Sinta-se à vontade para me pagar uma cerveja se este script foi útil :)

₿: 1DNBZRAzP6WVnTeBPoYvnDtjxnS1S8Gnxk

Baixar ferramenta