Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RCLocals — Analisador de inicialização do Linux | Kitploit
Ferramentas/GitHubGitHub/yjesus/rclocals
Ferramentas DefensivasMecanismos de PersistênciaAnálise de HashAnálise ForenseAnálise de MalwareInteligência de AmeaçasResposta a Incidentes
GitHubyjesus/rclocals

RCLocals

Analisador de inicialização do Linux

Ver Repositório
6613há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RCLocals

Inspirado pelo 'Autoruns' da Sysinternals, o RCLocals analisa todas as possibilidades de inicialização do Linux para encontrar backdoors, também realiza verificação de integridade de processos, verifica processos com injeção de DLL e muito mais

Itens cobertos:

·Listar chaves GPG confiadas pelo sistema

·Pacotes instalados

·Integridade de arquivos

·Integridade de processos (processos e bibliotecas carregadas em um processo que não pertencem a nenhum pacote instalado)

·Processos com nome falsificado (processos que usam prctl() para alterar seus nomes em /bin/ps)

·Entradas CRON

·Arquivos RC

·Arquivos de inicialização do sistema X

·Unidades Systemd ativas

·Unidades de Timer do Systemd

·tmpfiles.d

·linger users

·Namespaces maliciosos

·Hash de binários e bibliotecas + pesquisa no registro de hash de malware CYMRU https://team-cymru.com/community-services/mhr/

REQUISITOS

Debian/Ubuntu e derivados: instale debsums # apt-get install debsums

Todas as plataformas: preste atenção aos módulos Python não padrão (colorama e DNS)

USO

Varredura básica (apenas achados suspeitos)

python3 rclocals.py --triage

Varredura completa e detalhada (todas as informações)

python3 rclocals.py --all

Executar testes específicos (módulos individuais):

python3 rclocals.py --test <test_name>

Testes individuais disponíveis:

TestGPG - Verificar chaves e assinaturas GPG

TestPackages - Verificar integridade de pacotes instalados

TestFileInt - Verificar integridade de arquivos e processos

TestSpoofed - Detectar processos com nomes falsificados

TestCron - Analisar entradas e tarefas cron

TestRC - Verificar arquivos RC do sistema e do usuário

TestX - Examinar arquivos de inicialização do sistema X

TestSystemd - Inspecionar unidades e timers do systemd

TestTMP - Verificar configurações tmpfiles.d

TestHash - Calcular hash e verificar binários críticos

TestMount - Detectar processos com montagens privadas

Exemplos:

python3 rclocals.py --test TestCron

python3 rclocals.py --test TestHash

Capturas de tela

Chaves e pacotes

Integridade de arquivos

Integridade de processos

Integridade de processos

Baixar ferramenta