Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LSMS — Scripts de Segurança e Monitoramento Linux | Kitploit
Ferramentas/GitHubGitHub/sqall01/lsms
Ferramentas DefensivasScripting e AutomaçãoAnálise ForenseDetecção de IntrusãoResposta a Incidentes
GitHubsqall01/lsms

LSMS

Scripts de Segurança e Monitoramento Linux

Ver Repositório
33046há 10 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scripts de Segurança e Monitoramento para Linux

Estes são uma coleção de scripts de segurança e monitoramento que você pode usar para monitorar sua instalação Linux em busca de eventos relacionados à segurança ou para uma investigação. Cada script funciona de forma independente e não depende dos outros scripts. Os scripts podem ser configurados para imprimir seus resultados, enviá-los para você por e-mail, ou usar o AlertR como canal de notificação.

Estrutura do Repositório

Os scripts estão localizados no diretório scripts/. Cada script contém um breve resumo no cabeçalho do arquivo com uma descrição do que ele deve fazer, como interpretar o resultado da detecção se não for inequívoco e problemas conhecidos. Se houver dependências que precisam ser instaladas, elas também são listadas, assim como referências de onde a ideia para este script se originou (se disponível).

Cada script possui um arquivo de configuração no diretório scripts/config/ para configurá-lo. Se o arquivo de configuração não for encontrado durante a execução do script, o script usará as configurações padrão e imprimirá os resultados. Portanto, não é necessário fornecer um arquivo de configuração.

O diretório scripts/lib/ contém código compartilhado entre diferentes scripts.

Scripts que usam o prefixo monitor_ mantêm um estado e são úteis apenas para fins de monitoramento. Um único uso deles para uma investigação resultará apenas na exibição do estado atual do sistema Linux, e não em alterações que possam ser relevantes para a segurança do sistema. Se você quiser estabelecer o estado atual do seu sistema como benigno para esses scripts, pode fornecer o argumento --init.

Scripts que usam o prefixo search_ procuram por indicadores de comprometimento. Eles podem ser usados para fins de investigação. Se você quiser usá-los para fins de monitoramento, pode fornecer o argumento --monitoring para manter um estado e exibir apenas novas descobertas.

Uso

Dê uma olhada no cabeçalho do script que você deseja executar. Ele contém uma breve descrição do que este script deve fazer e quais requisitos são necessários (se houver). Se houver requisitos, instale-os antes de executar o script.

O arquivo de configuração compartilhado scripts/config/config.py contém configurações usadas por todos os scripts. Além disso, cada script pode ser configurado usando o arquivo de configuração correspondente no diretório scripts/config/. Se nenhum arquivo de configuração for encontrado, uma configuração padrão é usada e os resultados são impressos.

Finalmente, você pode executar todos os scripts configurados executando start_search.py (que está localizado no diretório principal) ou executando cada script manualmente. Um interpretador Python3 é necessário para executar os scripts.

Monitoramento

Se você quiser usar os scripts para monitorar constantemente seu sistema Linux, você deve executar as seguintes etapas:

  1. Configure um canal de notificação que seja suportado pelos scripts (atualmente impressão, e-mail ou AlertR).

  2. Configure os scripts que você deseja executar usando os arquivos de configuração no diretório scripts/config/.

  3. Execute start_search.py com o argumento --init para inicializar os scripts com o prefixo monitor_ e permitir que eles estabeleçam um estado do seu sistema. No entanto, isso pressupõe que seu sistema esteja atualmente não comprometido. Se você não tiver certeza disso, deve verificar seu estado atual.

  4. Configure um cron job como usuário root que execute start_search.py --monitoring (por exemplo, 0 * * * * root /opt/LSMS/start_search.py --monitoring para iniciar a busca a cada hora). O argumento --monitoring faz com que os scripts relatem apenas novas descobertas, evitando assim que relatem constantemente o mesmo problema.

Lista de Scripts

Baixar ferramenta
NomeScript
Monitoramento de arquivos cronmonitor_cron.py
Monitoramento do arquivo /etc/hostsmonitor_hosts_file.py
Monitoramento do arquivo /etc/ld.so.preloadmonitor_ld_preload.py
Monitoramento do arquivo /etc/passwdmonitor_passwd.py
Monitoramento de módulosmonitor_modules.py
Monitoramento de arquivos authorized_keys do SSHmonitor_ssh_authorized_keys.py
Monitoramento de arquivos de unidade do systemdmonitor_systemd_units.py
Busca por programas em execução que foram deletadossearch_deleted_exe.py
Busca por executáveis em /dev/shmsearch_dev_shm.py
Busca por arquivos ELF ocultossearch_hidden_exe.py
Busca por arquivos imutáveissearch_immutable_files.py
Busca por entradas lastlog ausentes nos logs utmpsearch_lastlog_in_utmp.py
Busca por programas sem arquivo (memfd_create)search_memfd_create.py
Busca por falsificações de threads do kernelsearch_non_kthreads.py
Busca por processos iniciados por uma sessão SSH agora desconectadasearch_ssh_leftover_processes.py
Busca por flags de taint em módulos do kernel para combinações suspeitassearch_tainted_modules.py
Busca por indicadores de adulteração dos logs utmpsearch_utmp_tampering.py
Script de teste para verificar se a notificação funcionatest_alert.py
Verificar integridade de pacotes .deb instaladosverify_deb_packages.py