Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
LinEnum — Скриптовое локальное перечисление Linux и проверки повышения привилегий | Kitploit
Инструменты/GitHubGitHub/rebootuser/linenum
Повышение привилегийПост-эксплуатацияТестирование на ПроникновениеТоп в Повышение привилегий №3
GitHubrebootuser/linenum

LinEnum

Скриптовое локальное перечисление Linux и проверки повышения привилегий

Репозиторий
8.0k2.0k76 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

LinEnum

Для получения дополнительной информации посетите www.rebootuser.com

Примечание: Функциональность экспорта в настоящее время находится на экспериментальной стадии.

Общее использование:

версия 0.982

  • Пример: ./LinEnum.sh -s -k keyword -r report -e /tmp/ -t

ОПЦИИ:

  • -k Укажите ключевое слово
  • -e Укажите расположение экспорта
  • -t Включить тщательные (длительные) тесты
  • -s Укажите пароль текущего пользователя для проверки прав sudo (НЕБЕЗОПАСНО)
  • -r Укажите имя отчета
  • -h Отображает этот текст справки

Запуск без опций = ограниченное сканирование/без выходного файла

  • -e Требует, чтобы пользователь указал расположение вывода, например /tmp/export. Если это расположение не существует, оно будет создано.
  • -r Требует, чтобы пользователь ввел имя отчета. Отчет (файл .txt) будет сохранен в текущей рабочей директории.
  • -t Выполняет тщательные (медленные) тесты. Без этого ключа выполняются стандартные «быстрые» сканирования.
  • -s Использует текущего пользователя с указанным паролем для проверки разрешений sudo — обратите внимание, это небезопасно и подходит только для CTF!
  • -k Необязательный ключ, позволяющий пользователю искать одно ключевое слово во многих файлах (описано ниже).

См. CHANGELOG.md для получения дополнительной информации

Краткий обзор проверок/задач, выполняемых LinEnum:

  • Детали ядра и версии дистрибутива
  • Информация о системе:
    • Имя хоста
    • Детали сети:
    • Текущий IP
    • Детали маршрута по умолчанию
    • Информация о DNS-сервере
  • Информация о пользователях:
    • Детали текущего пользователя
    • Последние вошедшие пользователи
    • Показывает пользователей, вошедших на хост
    • Список всех пользователей с информацией uid/gid
    • Список корневых учетных записей
    • Извлекает политики паролей и информацию о методе хранения хэшей
    • Проверяет значение umask
    • Проверяет, хранятся ли хэши паролей в /etc/passwd
    • Извлекает полную информацию для «стандартных» uid, таких как 0, 1000, 1001 и т.д.
    • Попытка чтения ограниченных файлов, например /etc/shadow
    • Список файлов истории текущих пользователей (например, .bash_history, .nano_history и т.д.)
    • Базовые проверки SSH
  • Привилегированный доступ:
    • Какие пользователи недавно использовали sudo
    • Определяет, доступен ли /etc/sudoers
    • Определяет, есть ли у текущего пользователя доступ sudo без пароля
    • Доступны ли известные «полезные» бинарники для повышения привилегий через sudo (например, nmap, vim и т.д.)
    • Доступна ли домашняя директория root
    • Список прав доступа для /home/
  • Окружение:
    • Отображает текущий $PATH
    • Отображает информацию об окружении
  • Задания/Задачи:
    • Список всех заданий cron
    • Найти все общедоступные для записи задания cron
    • Найти задания cron, принадлежащие другим пользователям системы
    • Список активных и неактивных таймеров systemd
  • Службы:
    • Список сетевых соединений (TCP и UDP)
    • Список запущенных процессов
    • Поиск и список бинарников процессов и связанных разрешений
    • Список содержимого inetd.conf/xinetd.conf и разрешений связанных бинарных файлов
    • Список разрешений бинарников init.d
  • Информация о версиях (следующего):
    • Sudo
    • MYSQL
    • Postgres
    • Apache
      • Проверяет конфигурацию пользователя
      • Показывает включенные модули
      • Проверяет наличие файлов htpasswd
      • Просмотр директорий www
  • Стандартные/слабые учетные данные:
    • Проверяет стандартные/слабые учетные записи Postgres
    • Проверяет стандартные/слабые учетные записи MYSQL
  • Поиск:
    • Найти все файлы SUID/GUID
    • Найти все общедоступные для записи файлы SUID/GUID
    • Найти все файлы SUID/GUID, принадлежащие root
    • Найти «интересные» файлы SUID/GUID (например, nmap, vim и т.д.)
    • Найти файлы с POSIX-возможностями
    • Список всех общедоступных для записи файлов
    • Найти/список всех доступных файлов *.plan и отобразить содержимое
    • Найти/список всех доступных файлов *.rhosts и отобразить содержимое
    • Показать детали NFS-сервера
    • Найти файлы *.conf и *.log, содержащие ключевое слово, указанное во время выполнения скрипта
    • Список всех файлов *.conf, расположенных в /etc
    • Поиск файлов .bak
    • Найти почту
  • Тесты, специфичные для платформы/программного обеспечения:
    • Проверки для определения, находимся ли мы в Docker-контейнере
    • Проверки, установлен ли Docker на хосте
    • Проверки для определения, находимся ли мы в LXC-контейнере
Скачать инструмент