Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kernel-hardening-checker — Ein Tool zur Überprüfung der Sicherheitshärtungsoptionen des Linux-Kernels | Kitploit
Tools/GitHubGitHub/a13xp0p0v/kernel-hardening-checker
DefensivwerkzeugeSchwachstellenanalyseKonfigurationsprüfungHardware-Sicherheit
GitHuba13xp0p0v/kernel-hardening-checker

kernel-hardening-checker

Ein Tool zur Überprüfung der Sicherheitshärtungsoptionen des Linux-Kernels

Repository anzeigen
2.1k19022vor 10 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

kernel-hardening-checker

(ehemals kconfig-hardened-check)

GitHub tag (latest by date) License: GPL v3
status-badge
functional test functional test coverage
engine unit-test unit-test coverage
static analysis package test

Motivation

Es gibt viele Sicherheitshärtungsoptionen für den Linux-Kernel. Viele davon sind von den großen Distributionen nicht aktiviert. Wir müssen diese Optionen selbst aktivieren, um unsere Systeme sicherer zu machen.

Aber niemand überprüft gerne Konfigurationen manuell. Also lasst die Computer ihre Arbeit machen!

kernel-hardening-checker (ehemals kconfig-hardened-check) ist ein Werkzeug zur Überprüfung der Sicherheitshärtungsoptionen des Linux-Kernels.

Lizenz: GPL-3.0.

Repositories

  • Auf GitHub https://github.com/a13xp0p0v/kernel-hardening-checker
  • Auf Codeberg: https://codeberg.org/a13xp0p0v/kernel-hardening-checker (dorthin gehen, wenn etwas mit GitHub schiefgeht)
  • Auf SourceCraft: https://sourcecraft.dev/a13xp0p0v/kernel-hardening-checker

Funktionen

kernel-hardening-checker unterstützt die Überprüfung von:

  • Kconfig-Optionen (Kompilierzeit)
  • Kernel-Befehlszeilenargumente (Bootzeit)
  • Sysctl-Parametern (Laufzeit)

Unterstützte Architekturen:

  • X86_64
  • X86_32
  • ARM64
  • ARM
  • RISC-V

Die Sicherheitshärtungsempfehlungen basieren auf:

  • [KSPP empfohlene Einstellungen][1]
  • [Direktem Feedback der Linux-Kernel-Entwickler][23]
  • Vom [grsecurity][3] deaktivierte Kernel-Optionen zur Reduzierung der Angriffsfläche
  • [CLIP OS-Kernelkonfiguration][2]
  • [GrapheneOS][25]-Empfehlungen
  • [SECURITY_LOCKDOWN_LSM][5]-Patchset
  • [CIS Benchmark][27]

Ich habe auch die [Linux Kernel Defence Map][4] erstellt, eine grafische Darstellung der Beziehungen zwischen Sicherheitshärtungsfunktionen und den entsprechenden Schwachstellenklassen oder Ausbeutungstechniken.

Achtung!

Bitte beachten Sie, dass das Ändern der Linux-Kernel-Sicherheitsparameter auch die Systemleistung und die Funktionalität der Userspace-Software beeinträchtigen kann. Berücksichtigen Sie daher bei der Einstellung dieser Parameter das Bedrohungsmodell Ihres Linux-basierten Informationssystems und testen Sie gründlich die typische Arbeitslast.

Installation

Es gibt mehrere Optionen:

  • Sie können das Paket aus diesem Git-Repository mit pip installieren:

    python3 -m pip install git+https://github.com/a13xp0p0v/kernel-hardening-checker
    

    Wenn ein Fehler aufgrund einer extern verwalteten Umgebung auftritt, erstellen Sie eine virtuelle Umgebung mit python3 -m venv.

  • Sie können das Paket kernel-hardening-checker über den Paketmanager auf einigen GNU/Linux-Distributionen installieren. Siehe https://repology.org/project/kernel-hardening-checker/versions

  • Alternativ können Sie einfach ./bin/kernel-hardening-checker aus dem geklonten Repository ohne Installation ausführen.

Verwendung```

$ ./bin/kernel-hardening-checker -h usage: kernel-hardening-checker [-h] [--version] [-m {verbose,json,show_ok,show_fail}] [-a] [-c CONFIG] [-v KERNEL_VERSION] [-l CMDLINE] [-s SYSCTL] [-p {X86_64,X86_32,ARM64,ARM,RISCV}] [-g {X86_64,X86_32,ARM64,ARM,RISCV}]

A tool for checking the security hardening options of the Linux kernel

options: -h, --help show this help message and exit --version show program's version number and exit -m, --mode {verbose,json,show_ok,show_fail} select a special output mode instead of the default one -a, --autodetect autodetect and check the security hardening options of the running kernel -c, --config CONFIG check the security hardening options in a Kconfig file (also supports *.gz files) -v, --kernel-version KERNEL_VERSION extract the kernel version from a version file (such as /proc/version) instead of using a Kconfig file -l, --cmdline CMDLINE check the security hardening options in a kernel command line file (such as /proc/cmdline) -s, --sysctl SYSCTL check the security hardening options in a sysctl output file (the result of "sudo sysctl -a > file") -p, --print {X86_64,X86_32,ARM64,ARM,RISCV} print security hardening recommendations for the selected architecture -g, --generate {X86_64,X86_32,ARM64,ARM,RISCV} generate a Kconfig fragment containing the security hardening options for the selected architecture

## Ausgabemodi

  -  kein `-m`-Argument für den Standard-Ausgabemodus (siehe Beispiel unten)
  - `-m verbose` zum Anzeigen zusätzlicher Informationen:
    - die Konfigurationsoptionen ohne entsprechende Prüfung
    - die Interna komplexer Prüfungen mit AND/OR, wie folgt:
    ```
    -------------------------------------------------------------------------------------------
        <<< OR >>>                                                                             
    CONFIG_STRICT_DEVMEM                  |kconfig|cut_attack_surface|defconfig |     y      
    CONFIG_DEVMEM                         |kconfig|cut_attack_surface|   kspp   | is not set 
    -------------------------------------------------------------------------------------------
    ```
  - `-m json` zum Ausgeben der Ergebnisse im JSON-Format (zum Kombinieren von `kernel-hardening-checker` mit anderen Tools)
  - `-m show_ok` zum Anzeigen nur erfolgreicher Prüfungen
  - `-m show_fail` zum Anzeigen nur fehlgeschlagener Prüfungen
Tool herunterladen