Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/diego-treitos/linux-smart-enumeration
Повышение привилегийАнализ уязвимостейСбор информацииCTFТестирование на ПроникновениеТоп в Повышение привилегий №4
GitHub

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
diego-treitos/linux-smart-enumeration

linux-smart-enumeration

Инструмент перечисления Linux для пентестинга и CTF с уровнями детализации

Репозиторий
4.0k604114 месяцев назадПроверено Kitploit

Во-первых, пара полезных однострочников ;)

root@kitploit:~
wget "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -O lse.sh;chmod 700 lse.sh
root@kitploit:~
curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh

Обратите внимание, что начиная с версии 2.10 вы можете раздавать сценарий другим хостам с помощью флага -S!

linux-smart-enumeration

Инструменты перечисления Linux для пентеста и CTF

Этот проект вдохновлён https://github.com/rebootuser/LinEnum и использует многие его тесты.

В отличие от LinEnum, lse пытается постепенно раскрывать информацию в зависимости от её важности с точки зрения повышения привилегий.

Что это такое?

Этот скрипт оболочки покажет актуальную информацию о безопасности локальной системы Linux, помогая повысить привилегии.

Начиная с версии 2.0 он в основном совместим с POSIX и протестирован с shellcheck и posh.

Он также может отслеживать процессы для обнаружения повторяющихся запусков программ. Он отслеживает их во время выполнения всех остальных тестов, экономя ваше время. По умолчанию он отслеживает в течение 1 минуты, но вы можете выбрать время наблюдения параметром -p.

Имеет 3 уровня детализации, так что вы можете контролировать, сколько информации видите.

На уровне по умолчанию вы увидите наиболее важные уязвимости безопасности. Уровень 1 (./lse.sh -l1) показывает интересную информацию, которая должна помочь вам повысить привилегии. Уровень 2 (./lse.sh -l2) просто выведет всю собранную информацию.

По умолчанию он задаст несколько вопросов: в основном текущий пароль пользователя (если вы его знаете ;)) чтобы выполнить дополнительные тесты.

Как это использовать?

Идея в том, чтобы получать информацию постепенно.

Сначала выполните его просто как ./lse.sh. Если вы увидите зелёное yes!, вероятно, у вас уже есть что-то полезное для работы.

Если нет, попробуйте уровень 1 с ./lse.sh -l1 и вы увидите больше информации, которая может быть интересной.

Если это не поможет, уровень 2 просто выведет всё, что можно собрать о системе, используя ./lse.sh -l2. В этом случае может быть полезно использовать ./lse.sh -l2 | less -r.

Вы также можете выбрать, какие тесты выполнять, передав параметр -s. С его помощью можно выбрать конкретные тесты или разделы для выполнения. Например, ./lse.sh -l2 -s usr010,net,pro выполнит тест usr010 и все тесты из разделов net и pro.

root@kitploit:~
Use: ./lse.sh [options]

 OPTIONS
  -c           Disable color
  -i           Non interactive mode
  -h           This help
  -l LEVEL     Output verbosity level
                 0: Show highly important results. (default)
                 1: Show interesting results.
                 2: Show all gathered information.
  -s SELECTION Comma separated list of sections or tests to run. Available
               sections:
                 usr: User related tests.
                 sud: Sudo related tests.
                 fst: File system related tests.
                 sys: System related tests.
                 sec: Security measures related tests.
                 ret: Recurren tasks (cron, timers) related tests.
                 net: Network related tests.
                 srv: Services related tests.
                 pro: Processes related tests.
                 sof: Software related tests.
                 ctn: Container (docker, lxc) related tests.
                 cve: CVE related tests.
               Specific tests can be used with their IDs (i.e.: usr020,sud)
  -e PATHS     Comma separated list of paths to exclude. This allows you
               to do faster scans at the cost of completeness
  -p SECONDS   Time that the process monitor will spend watching for
               processes. A value of 0 will disable any watch (default: 60)
  -S           Serve the lse.sh script in this host so it can be retrieved
               from a remote host.

Это красиво?

Демонстрация использования

Также доступно в видео webm

Демонстрация LSE

Пример вывода уровня 0 (по умолчанию)

LSE level0

Пример вывода уровня 1

LSE level1

Пример вывода уровня 2

LSE level2

Примеры

Однострочники для прямого выполнения

root@kitploit:~
bash <(wget -q -O - "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l2 -i
root@kitploit:~
bash <(curl -s "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh") -l1 -i

Угости меня пивом

Не стесняйтесь угостить меня пивом, если этот скрипт оказался полезным :)

₿: 1DNBZRAzP6WVnTeBPoYvnDtjxnS1S8Gnxk

Скачать инструмент