LinPEAS
hackingDéfinition
LinPEAS désigne un script open source d'énumération automatisée conçu pour analyser en profondeur un système Linux après l'obtention d'un accès initial à faibles privilèges, afin d'identifier systématiquement l'ensemble des vecteurs d'élévation de privilèges potentiellement exploitables : binaires disposant du bit SUID, permissions de fichiers et de répertoires faibles, capacités Linux mal attribuées, tâches cron mal configurées, informations d'identification stockées en clair dans des fichiers de configuration ou l'historique de commandes, et versions de noyau associées à des vulnérabilités connues et publiquement documentées. Le script met en évidence visuellement les résultats les plus critiques par un code couleur permettant à l'opérateur de prioriser rapidement son attention sur les vecteurs les plus prometteurs plutôt que d'analyser manuellement l'ensemble exhaustif des informations collectées, une tâche qui prendrait considérablement plus de temps sans cet outil d'automatisation. LinPEAS est largement utilisé aussi bien lors de tests d'intrusion légitimes que par des attaquants réels une fois un accès initial obtenu, faisant de sa présence sur un système un indicateur de compromission potentiellement fort. Pour les équipes défensives, la détection repose sur la surveillance de l'exécution de scripts volumineux interrogeant en rafale un grand nombre de fichiers système et de commandes de diagnostic en peu de temps, ainsi que sur le durcissement préventif systématique des vecteurs d'élévation de privilèges classiques que l'outil est précisément conçu pour révéler.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h