Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LinEnum — Verificações Automatizadas de Enumeração Local do Linux e Escalada de Privilégios | Kitploit
Ferramentas/GitHubGitHub/rebootuser/linenum
Escalada de PrivilégiosPós-ExploraçãoTestes de Penetração
GitHubrebootuser/linenum

LinEnum

Verificações Automatizadas de Enumeração Local do Linux e Escalada de Privilégios

Ver Repositório
8.0k2.0khá 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

LinEnum

Para mais informações visite www.rebootuser.com

Nota: A funcionalidade de exportação está atualmente em fase experimental.

Uso geral:

versão 0.982

  • Exemplo: ./LinEnum.sh -s -k keyword -r report -e /tmp/ -t

OPÇÕES:

  • -k Insira a palavra-chave
  • -e Insira o local de exportação
  • -t Incluir testes completos (demorados)
  • -s Fornecer a senha do usuário atual para verificar permissões sudo (INSEGURO)
  • -r Insira o nome do relatório
  • -h Exibe este texto de ajuda

Executar sem opções = varreduras limitadas/sem arquivo de saída

  • -e Requer que o usuário insira um local de saída, ex: /tmp/export. Se este local não existir, será criado.
  • -r Requer que o usuário insira um nome de relatório. O relatório (arquivo .txt) será salvo no diretório de trabalho atual.
  • -t Realiza testes completos (lentos). Sem esta opção, as varreduras 'rápidas' padrão são realizadas.
  • -s Usa o usuário atual com a senha fornecida para verificar permissões sudo - note que isso é inseguro e realmente apenas para uso em CTF!
  • -k Uma opção opcional na qual o usuário pode pesquisar uma única palavra-chave em muitos arquivos (documentado abaixo).

Consulte CHANGELOG.md para mais detalhes

Resumo de alto nível das verificações/tarefas realizadas pelo LinEnum:

  • Detalhes do kernel e versão da distribuição
  • Informações do Sistema:
    • Nome do host
    • Detalhes de rede:
    • IP atual
    • Detalhes da rota padrão
    • Informações do servidor DNS
  • Informações do Usuário:
    • Detalhes do usuário atual
    • Últimos usuários logados
    • Mostra usuários logados no host
    • Listar todos os usuários incluindo informações uid/gid
    • Listar contas root
    • Extrai políticas de senha e informações do método de armazenamento de hash
    • Verifica o valor do umask
    • Verifica se hashes de senha estão armazenados em /etc/passwd
    • Extrair detalhes completos para UIDs 'padrão' como 0, 1000, 1001 etc
    • Tentar ler arquivos restritos, ex: /etc/shadow
    • Listar arquivos de histórico dos usuários atuais (ex: .bash_history, .nano_history etc.)
    • Verificações básicas de SSH
  • Acesso privilegiado:
    • Quais usuários usaram sudo recentemente
    • Determinar se /etc/sudoers está acessível
    • Determinar se o usuário atual tem acesso Sudo sem senha
    • Binários de escape 'bons' conhecidos estão disponíveis via Sudo (ex: nmap, vim etc.)
    • O diretório home do root está acessível
    • Listar permissões para /home/
  • Ambiental:
    • Exibir $PATH atual
    • Exibe informações de ambiente
  • Trabalhos/Tarefas:
    • Listar todas as tarefas cron
    • Localizar todas as tarefas cron graváveis por qualquer usuário
    • Localizar tarefas cron pertencentes a outros usuários do sistema
    • Listar os temporizadores systemd ativos e inativos
  • Serviços:
    • Listar conexões de rede (TCP e UDP)
    • Listar processos em execução
    • Pesquisar e listar binários de processos e permissões associadas
    • Listar conteúdos de inetd.conf/xined.conf e permissões de arquivos binários associados
    • Listar permissões de binários init.d
  • Informações da Versão (dos seguintes):
    • Sudo
    • MYSQL
    • Postgres
    • Apache
      • Verifica configuração do usuário
      • Mostra módulos habilitados
      • Verifica arquivos htpasswd
      • Visualiza diretórios www
  • Credenciais Padrão/Fracas:
    • Verifica contas Postgres padrão/fracas
    • Verifica contas MYSQL padrão/fracas
  • Buscas:
    • Localizar todos os arquivos SUID/GUID
    • Localizar todos os arquivos SUID/GUID graváveis por qualquer usuário
    • Localizar todos os arquivos SUID/GUID pertencentes ao root
    • Localizar arquivos SUID/GUID 'interessantes' (ex: nmap, vim etc)
    • Localizar arquivos com capacidades POSIX
    • Listar todos os arquivos graváveis por qualquer usuário
    • Encontrar/listar todos os arquivos *.plan acessíveis e exibir conteúdo
    • Encontrar/listar todos os arquivos *.rhosts acessíveis e exibir conteúdo
    • Mostrar detalhes do servidor NFS
    • Localizar arquivos *.conf e *.log contendo a palavra-chave fornecida na execução do script
    • Listar todos os arquivos *.conf localizados em /etc
    • Pesquisa por arquivos .bak
    • Localizar e-mail
  • Testes específicos de plataforma/software:
    • Verificações para determinar se estamos em um contêiner Docker
    • Verificações para ver se o host tem Docker instalado
    • Verificações para determinar se estamos em um contêiner LXC
Baixar ferramenta