Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kernel-hardening-checker — أداة للتحقق من خيارات تعزيز الأمان في نواة لينكس | Kitploit
أدوات/GitHubGitHub/a13xp0p0v/kernel-hardening-checker
أدوات دفاعيةتحليل الثغرات الأمنيةتدقيق التكوينأمن الأجهزة
GitHuba13xp0p0v/kernel-hardening-checker

kernel-hardening-checker

أداة للتحقق من خيارات تعزيز الأمان في نواة لينكس

عرض المستودع
2.1k19022منذ 10 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

kernel-hardening-checker

(سابقًا kconfig-hardened-check)

GitHub tag (latest by date) License: GPL v3
status-badge
functional test functional test coverage
engine unit-test unit-test coverage
static analysis package test

الدافع

هناك العديد من خيارات تعزيز أمان نواة لينكس. الكثير منها غير مُفعّل من قبل التوزيعات الرئيسية. علينا تفعيل هذه الخيارات بأنفسنا لجعل أنظمتنا أكثر أمانًا.

لكن لا أحد يحب فحص الإعدادات يدويًا. لذا دع الحواسيب تقوم بعملها!

kernel-hardening-checker (سابقًا kconfig-hardened-check) هي أداة لفحص خيارات تعزيز أمان نواة لينكس.

الترخيص: GPL-3.0.

المستودعات

  • في GitHub: https://github.com/a13xp0p0v/kernel-hardening-checker
  • في Codeberg: https://codeberg.org/a13xp0p0v/kernel-hardening-checker (اذهب إلى هناك إذا حدث خطأ ما مع GitHub)
  • في SourceCraft: https://sourcecraft.dev/a13xp0p0v/kernel-hardening-checker

الميزات

يدعم kernel-hardening-checker فحص:

  • خيارات Kconfig (وقت الترجمة)
  • وسائط سطر أوامر النواة (وقت الإقلاع)
  • معاملات sysctl (وقت التشغيل)

البنيات المدعومة:

  • X86_64
  • X86_32
  • ARM64
  • ARM
  • RISC-V

تستند توصيات تعزيز الأمان إلى:

  • [إعدادات KSPP الموصى بها][1]
  • [التغذية الراجعة المباشرة من مطوري نواة لينكس][23]
  • خيارات النواة المعطلة بواسطة [grsecurity][3] لتقليل مساحة الهجوم
  • [إعدادات نواة CLIP OS][2]
  • توصيات [GrapheneOS][25]
  • حزمة التصحيحات [SECURITY_LOCKDOWN_LSM][5]
  • [CIS Benchmark][27]

كما أنشأت [Linux Kernel Defence Map][4]، وهو تمثيل رسومي للعلاقات بين ميزات تعزيز الأمان وفئات الثغرات أو تقنيات الاستغلال المقابلة.

انتباه!

يرجى الملاحظة أن تغيير معاملات أمان نواة لينكس قد يؤثر أيضًا على أداء النظام ووظائف برمجيات مساحة المستخدم. لذلك، عند تعيين هذه المعاملات، ضع في اعتبارك نموذج التهديد لنظام المعلومات المبني على لينكس الخاص بك واختبر حمولته النموذجية بدقة.

التثبيت

هناك عدة خيارات:

  • يمكنك تثبيت الحزمة من مستودع Git هذا باستخدام pip:

    python3 -m pip install git+https://github.com/a13xp0p0v/kernel-hardening-checker
    

    إذا واجهت خطأ بسبب بيئة مُدارة خارجيًا، قم بإنشاء بيئة افتراضية باستخدام python3 -m venv.

  • يمكنك تثبيت حزمة kernel-hardening-checker عبر مدير الحزم في بعض توزيعات GNU/Linux. انظر https://repology.org/project/kernel-hardening-checker/versions

  • بدلاً من ذلك، يمكنك ببساطة تشغيل ./bin/kernel-hardening-checker من المستودع المستنسخ دون تثبيت.

الاستخدام```

$ ./bin/kernel-hardening-checker -h usage: kernel-hardening-checker [-h] [--version] [-m {verbose,json,show_ok,show_fail}] [-a] [-c CONFIG] [-v KERNEL_VERSION] [-l CMDLINE] [-s SYSCTL] [-p {X86_64,X86_32,ARM64,ARM,RISCV}] [-g {X86_64,X86_32,ARM64,ARM,RISCV}]

A tool for checking the security hardening options of the Linux kernel

options: -h, --help show this help message and exit --version show program's version number and exit -m, --mode {verbose,json,show_ok,show_fail} select a special output mode instead of the default one -a, --autodetect autodetect and check the security hardening options of the running kernel -c, --config CONFIG check the security hardening options in a Kconfig file (also supports *.gz files) -v, --kernel-version KERNEL_VERSION extract the kernel version from a version file (such as /proc/version) instead of using a Kconfig file -l, --cmdline CMDLINE check the security hardening options in a kernel command line file (such as /proc/cmdline) -s, --sysctl SYSCTL check the security hardening options in a sysctl output file (the result of "sudo sysctl -a > file") -p, --print {X86_64,X86_32,ARM64,ARM,RISCV} print security hardening recommendations for the selected architecture -g, --generate {X86_64,X86_32,ARM64,ARM,RISCV} generate a Kconfig fragment containing the security hardening options for the selected architecture

## أنماط الإخراج

  -  لا وسيطة `-m` لوضع الإخراج الافتراضي (انظر المثال أدناه)
  - `-m verbose` لطباعة معلومات إضافية:
    - خيارات التهيئة دون فحص مقابل
    - تفاصيل الفحوصات المعقدة باستخدام AND/OR، مثل هذا:
    ```
    -------------------------------------------------------------------------------------------
        <<< OR >>>                                                                             
    CONFIG_STRICT_DEVMEM                  |kconfig|cut_attack_surface|defconfig |     y      
    CONFIG_DEVMEM                         |kconfig|cut_attack_surface|   kspp   | is not set 
    -------------------------------------------------------------------------------------------
    ```
  - `-m json` لطباعة النتائج بتنسيق JSON (لدمج `kernel-hardening-checker` مع أدوات أخرى)
  - `-m show_ok` لإظهار الفحوصات الناجحة فقط
  - `-m show_fail` لإظهار الفحوصات الفاشلة فقط
تنزيل الأداة