🔗 Dépôt GitHub (PEASS-ng)

LinPEAS est un script d’énumération de privilèges pour systèmes Linux. Il scanne la configuration locale (permissions, cron, binaires SUID, versions de noyau, services mal configurés) à la recherche de vecteurs d’escalade de privilèges connus. Largement utilisé en pentest légitime comme par des attaquants en phase de post-exploitation. Ne modifie rien sur le système : uniquement de la lecture et de l’énumération.

🔴 Offensif

# Télécharge, exécute en mémoire, et sauvegarde la sortie colorée dans un fichier
$ curl -L https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh | sh | tee linpeas_output.txt

La sortie est un rapport texte coloré (rouge/jaune selon le niveau de suspicion) listant, section par section, les binaires SUID, cron jobs, credentials en clair, versions de noyau vulnérables et autres pistes d’escalade de privilèges trouvées sur l’hôte ; tee permet d’en garder une copie exploitable hors ligne.

Cité dans