LinPEAS
Script d'énumération pour l'élévation de privilèges Linux. Automatise la découverte des mauvaises configurations et des vecteurs d'escalade. Linux privilege escalation enumeration script. Automates discovery of misconfigurations and escalation vectors.
↗ https://github.com/carlospolop/PEASS-ngOverview
LinPEAS (Linux Privilege Escalation Awesome Script) is the most comprehensive automated enumeration script for Linux PrivEsc. It checks hundreds of vectors and colour-codes findings by severity: red = 95%+ PE vector, yellow = interesting, blue = informational.
Running LinPEAS
# Transfer and run
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh -o linpeas.sh
chmod +x linpeas.sh
./linpeas.sh
Run directly without saving (if curl available)
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh
# Save output for later review
./linpeas.sh | tee linpeas_output.txt
./linpeas.sh -a | tee linpeas_all.txt # All checks (slower)
Quiet mode (less noise)
./linpeas.sh -q
What LinPEAS Checks
- SUID/SGID binaries
sudo -loutput and sudo misconfigurations- Writable paths, cron jobs, and scripts
- Password files and credential storage
- Running processes and services
- Network connections and open ports
- Kernel version and available exploits
- Container escape vectors (Docker, LXC)
- RBASH/restricted shell bypasses
Key Sections to Focus On
- Red findings — almost certainly exploitable
- Sudo version — check for CVE-2021-3156 (Heap Overflow)
- SUID binaries — cross-reference with GTFOBins
- Writable cron scripts — owned by root but writable
Help / Man page
./linpeas.sh [options]
OPTIONS:
-h Show help
-q Quiet (no colors, less output)
-a All checks (thorough but slow)
-s Superfast (skip slow checks)
-e Extra enumeration
-d DOMAIN Domain for AD checks
-p PASS Password for sudo checks
SECTIONS (can be run individually):
-o SYS System info
-o USR Users and groups
-o INT Interesting files
-o SFT Software
-o PRO Processes
-o NET Network
-o SRV Services
OUTPUT:
Pipe to tee to save: ./linpeas.sh | tee out.txt
Use less -r for color: cat out.txt | less -r
Vue d’ensemble
LinPEAS (Linux Privilege Escalation Awesome Script) est le script d’énumération automatisé le plus complet pour l’élévation de privilèges Linux. Il vérifie des centaines de vecteurs et code les résultats par couleur selon leur sévérité : rouge = vecteur d’élévation à 95%+, jaune = intéressant, bleu = informatif.
Exécution de LinPEAS
# Transférer et exécuter
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh -o linpeas.sh
chmod +x linpeas.sh
./linpeas.sh
# Exécuter directement sans sauvegarder (si curl disponible)
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh
# Sauvegarder la sortie pour examen ultérieur
./linpeas.sh | tee linpeas_output.txt
./linpeas.sh -a | tee linpeas_all.txt # Toutes les vérifications (plus lent)
# Mode silencieux (moins de bruit)
./linpeas.sh -q
Ce que LinPEAS vérifie
- Binaires SUID/SGID
- Sortie de
sudo -let mauvaises configurations sudo - Chemins accessibles en écriture, tâches cron et scripts
- Fichiers de mots de passe et stockage de credentials
- Processus et services en cours d’exécution
- Connexions réseau et ports ouverts
- Version du noyau et exploits disponibles
- Vecteurs d’évasion de conteneurs (Docker, LXC)
- Contournements de shell restreint (RBASH)
Sections clés à examiner
- Résultats rouges : presque certainement exploitables
- Version sudo : vérifier CVE-2021-3156 (Heap Overflow)
- Binaires SUID : croiser avec GTFOBins
- Scripts cron accessibles en écriture : appartenant à root mais modifiables
Aide / Page de manuel
./linpeas.sh [options]
OPTIONS:
-h Show help
-q Quiet (no colors, less output)
-a All checks (thorough but slow)
-s Superfast (skip slow checks)
-e Extra enumeration
-d DOMAIN Domain for AD checks
-p PASS Password for sudo checks
SECTIONS (can be run individually):
-o SYS System info
-o USR Users and groups
-o INT Interesting files
-o SFT Software
-o PRO Processes
-o NET Network
-o SRV Services
OUTPUT:
Pipe to tee to save: ./linpeas.sh | tee out.txt
Use less -r for color: cat out.txt | less -r