Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
secfesc — Leichter Sicherheitszustandsinspektor für Linux — überbrückt die Lücke zwischen hübschen Abrufwerkzeugen und schweren Audit-Frameworks. | Kitploit
Tools/GitHubGitHub/ake13-art/secfesc
DefensivwerkzeugeSchwachstellenanalyseKonfigurationsprüfungNetzwerksicherheitAuthentifizierungLog-Analyse
GitHubake13-art/secfesc

secfesc

Leichter Sicherheitszustandsinspektor für Linux — überbrückt die Lücke zwischen hübschen Abrufwerkzeugen und schweren Audit-Frameworks.

Repository anzeigen
202vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

root@kitploit:~
                   ____
   ________  _____/ __/__  __________
  / ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
 (__  )  __/ /__/ __/  __(__  ) /__
/____/\___/\___/_/  \___/____/\___/

Typing SVG


Version License Python Platform


Dieses Projekt verwendet KI als Entwicklungswerkzeug. Der gesamte Code wird vom Autor manuell überprüft, getestet und gewartet.




Schnellstart


root@kitploit:~
pip install secfesc
root@kitploit:~
secfetch          # Schnelle Sicherheitsübersicht
secscan           # Basis-Audit (kein Root)
sudo secscan --full   # Vollständiges Audit (erfordert Root)



Zwei Werkzeuge in einem


WerkzeugZweckAusführen als
secfetchSchnelle SicherheitsübersichtBenutzer
secscanTiefgehendes Audit (Lynis-ähnlich)Benutzer oder Root

secfetch bietet einen sofortigen Sicherheitsstatus auf einen Blick.

secscan liefert ein Lynis-ähnliches Audit – SSH, Benutzer und Gruppen heute, wächst hin zu vollständiger Abdeckung.




Befehle


secfetch

secscan




Prüfungen


secfetch (Derzeit ~20 Prüfungen)

KategoriePrüfungen
SystemKernel, Secure Boot
Kernel-SicherheitASLR, Lockdown, LSM

secscan (aktive Prüfungen mit Version 1.7.0)

secscan (Fahrplan)

VersionKategorienZiel
v1.8Boot, Dienste, Protokollierung~120
v2.0Dateisystem, Berechtigungen~160
v2.4Compliance (CIS/NIST)~300+

secscan strebt an, ein Lynis-ähnlicher Auditor zu werden. Die Zahlen im Fahrplan sind Ziele, keine ausgelieferten Zählungen.




Beispielausgabe


root@kitploit:~
                   ____
   ________  _____/ __/__  __________
  / ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
 (__  )  __/ /__/ __/  __(__  ) /__
/____/\___/\___/_/  \___/____/\___/

  System
  ────────────────────────────────────────
    ✔  Kernel                6.14.6-zen1-1-zen
    ✔  Secure Boot           Enabled

  Kernel-Sicherheit
  ────────────────────────────────────────
    ✔  ASLR                  Full
    ✔  Lockdown              integrity
    ✔  LSM                   landlock,lockdown,yama,integrity,apparmor,bpf

  Netzwerk
  ────────────────────────────────────────
    ✔  Firewall-Regeln       firewalld active
    ✔  Offene Ports          22 (SSH/TCP), 53 (DNS/UDP)

  Sicherheitsbewertung
  ────────────────────────────────────────
    System               [████████████]  92/100
    Kernel-Sicherheit    [████████████]  95/100
    Netzwerk             [██████████░░]  80/100
    ────────────────────────────────────────
    Gesamt               [████████████]  88/100



Dokumentation





Lizenz


GNU General Public License v3.0 - Siehe LICENSE



Tool herunterladen
BefehlBeschreibung
secfetchVollständige Sicherheitsübersicht
secfetch --shortKompakte Zusammenfassung in einer Box
secfetch fastscanSchneller Scan (nur aktivierte Prüfungen, siehe ~/.config/secfesc/checks.conf)
secfetch liveLive-Überwachung, automatische Aktualisierung alle 5 s
secfetch live --interval NLive-Überwachung, Aktualisierung alle N Sekunden
secfetch improveFehlgeschlagene Prüfungen mit Korrekturvorschlägen anzeigen
secfetch improve --autoInteraktive automatische Korrekturauswahl und -anwendung
secfetch helpAlle Prüfungen auflisten
secfetch help <name>Detaillierte Informationen zu einer Prüfung
BefehlBeschreibung
secscanBasis-Audit (kein Root)
secscan --fullVollständiges Audit
secscan --quickNur wesentliche Prüfungen
secscan --category sshBestimmte Kategorie
secscan --report jsonErgebnisse nach stdout exportieren
secscan --report html --output audit.htmlBericht in Datei exportieren
secscan --verboseAusführliche/Debug-Ausgabe aktivieren
secscan --quietMenschliche Zusammenfassung unterdrücken
Kernel-Härtung
kptr_restrict, dmesg_restrict, ptrace_scope
NetzwerkFirewall, Ports, Dienste, SYN-Cookies
DateisystemSUID, Weltweit beschreibbar, /tmp
KategoriePrüfungen
SSHRoot-Login, leere Passwörter, Passwort-Authentifizierung, Legacy-Protokoll, X11-Weiterleitung, MaxAuthTries
BenutzerUID-0-Konten, leere Passwörter (Root), doppelte UID/Name
GruppenDoppelte GID/Name, Mitglieder der Root-Gruppe
AuthentifizierungRichtlinie zur Passwortalterung, schwache Hash-Methode, Standard-Umask (/etc/login.defs)
FirewallErkennung aktiver Firewalls (firewalld/ufw/nftables/iptables)
CronWeltweit beschreibbare Cron-Pfade/Dateien, uneingeschränkte Cron-Richtlinie
BerechtigungenModus und Besitzer von /etc/passwd, /etc/group, /etc/shadow, /etc/gshadow
DokumentBeschreibung
InstallationWie man es installiert
KonfigurationPrüfungen konfigurieren
VerwendungCLI-Referenz
ArchitekturProjektstruktur
ROADMAP.mdEntwicklungspläne