LinPEAS

Script d'énumération pour l'élévation de privilèges Linux. Automatise la découverte des mauvaises configurations et des vecteurs d'escalade. Linux privilege escalation enumeration script. Automates discovery of misconfigurations and escalation vectors.

↗ https://github.com/carlospolop/PEASS-ng

Overview

LinPEAS (Linux Privilege Escalation Awesome Script) is the most comprehensive automated enumeration script for Linux PrivEsc. It checks hundreds of vectors and colour-codes findings by severity: red = 95%+ PE vector, yellow = interesting, blue = informational.

Running LinPEAS

# Transfer and run
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh -o linpeas.sh
chmod +x linpeas.sh
./linpeas.sh

Run directly without saving (if curl available)

curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh
# Save output for later review
./linpeas.sh | tee linpeas_output.txt
./linpeas.sh -a | tee linpeas_all.txt  # All checks (slower)

Quiet mode (less noise)

./linpeas.sh -q

What LinPEAS Checks

  • SUID/SGID binaries
  • sudo -l output and sudo misconfigurations
  • Writable paths, cron jobs, and scripts
  • Password files and credential storage
  • Running processes and services
  • Network connections and open ports
  • Kernel version and available exploits
  • Container escape vectors (Docker, LXC)
  • RBASH/restricted shell bypasses

Key Sections to Focus On

  1. Red findings — almost certainly exploitable
  2. Sudo version — check for CVE-2021-3156 (Heap Overflow)
  3. SUID binaries — cross-reference with GTFOBins
  4. Writable cron scripts — owned by root but writable
Help / Man page
./linpeas.sh [options]

OPTIONS:
  -h        Show help
  -q        Quiet (no colors, less output)
  -a        All checks (thorough but slow)
  -s        Superfast (skip slow checks)
  -e        Extra enumeration
  -d DOMAIN Domain for AD checks
  -p PASS   Password for sudo checks

SECTIONS (can be run individually):
  -o SYS    System info
  -o USR    Users and groups
  -o INT    Interesting files
  -o SFT    Software
  -o PRO    Processes
  -o NET    Network
  -o SRV    Services

OUTPUT:
  Pipe to tee to save: ./linpeas.sh | tee out.txt
  Use less -r for color: cat out.txt | less -r

Vue d’ensemble

LinPEAS (Linux Privilege Escalation Awesome Script) est le script d’énumération automatisé le plus complet pour l’élévation de privilèges Linux. Il vérifie des centaines de vecteurs et code les résultats par couleur selon leur sévérité : rouge = vecteur d’élévation à 95%+, jaune = intéressant, bleu = informatif.

Exécution de LinPEAS

# Transférer et exécuter
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh -o linpeas.sh
chmod +x linpeas.sh
./linpeas.sh

# Exécuter directement sans sauvegarder (si curl disponible)
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh

# Sauvegarder la sortie pour examen ultérieur
./linpeas.sh | tee linpeas_output.txt
./linpeas.sh -a | tee linpeas_all.txt  # Toutes les vérifications (plus lent)

# Mode silencieux (moins de bruit)
./linpeas.sh -q

Ce que LinPEAS vérifie

  • Binaires SUID/SGID
  • Sortie de sudo -l et mauvaises configurations sudo
  • Chemins accessibles en écriture, tâches cron et scripts
  • Fichiers de mots de passe et stockage de credentials
  • Processus et services en cours d’exécution
  • Connexions réseau et ports ouverts
  • Version du noyau et exploits disponibles
  • Vecteurs d’évasion de conteneurs (Docker, LXC)
  • Contournements de shell restreint (RBASH)

Sections clés à examiner

  1. Résultats rouges : presque certainement exploitables
  2. Version sudo : vérifier CVE-2021-3156 (Heap Overflow)
  3. Binaires SUID : croiser avec GTFOBins
  4. Scripts cron accessibles en écriture : appartenant à root mais modifiables
Aide / Page de manuel
./linpeas.sh [options]

OPTIONS:
  -h        Show help
  -q        Quiet (no colors, less output)
  -a        All checks (thorough but slow)
  -s        Superfast (skip slow checks)
  -e        Extra enumeration
  -d DOMAIN Domain for AD checks
  -p PASS   Password for sudo checks

SECTIONS (can be run individually):
  -o SYS    System info
  -o USR    Users and groups
  -o INT    Interesting files
  -o SFT    Software
  -o PRO    Processes
  -o NET    Network
  -o SRV    Services

OUTPUT:
  Pipe to tee to save: ./linpeas.sh | tee out.txt
  Use less -r for color: cat out.txt | less -r