Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
secfesc — Inspector ligero del estado de seguridad para Linux — cerrando la brecha entre las herramientas de fetch vistosas y los marcos de auditoría de alto rendimiento. | Kitploit
Herramientas/GitHubGitHub/ake13-art/secfesc
Herramientas DefensivasAnálisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad de RedesAutenticaciónAnálisis de Registros
GitHubake13-art/secfesc

secfesc

Inspector ligero del estado de seguridad para Linux — cerrando la brecha entre las herramientas de fetch vistosas y los marcos de auditoría de alto rendimiento.

Ver Repositorio
202hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

root@kitploit:~
                   ____
   ________  _____/ __/__  __________
  / ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
 (__  )  __/ /__/ __/  __(__  ) /__
/____/\___/\___/_/  \___/____/\___/

Typing SVG


Version License Python Platform


Este proyecto utiliza IA como herramienta de desarrollo. Todo el código es revisado por humanos, probado y mantenido por el autor.




Inicio Rápido


root@kitploit:~
pip install secfesc
root@kitploit:~
secfetch          # Quick security overview
secscan           # Basic audit (no root)
sudo secscan --full   # Complete audit (requires root)



Dos Herramientas en Una


HerramientaPropósitoEjecutar como
secfetchResumen rápido de seguridadUsuario
secscanAuditoría profunda (similar a Lynis)Usuario o root

secfetch proporciona el estado de seguridad al instante de un vistazo.

secscan ofrece una auditoría al estilo Lynis — SSH, usuarios y grupos hoy, creciendo hacia una cobertura completa.




Comandos


secfetch

secscan




Verificaciones


secfetch (Actualmente ~20 verificaciones)

CategoríaVerificaciones
SistemaKernel, Arranque seguro
Seguridad del kernel

secscan (verificaciones activas a partir de v1.7.0)

secscan (hoja de ruta)

VersiónCategoríasObjetivo
v1.8Arranque, Servicios, Registro~120
v2.0Sistema de archivos, Permisos~160
v2.4Cumplimiento (CIS/NIST)~300+

secscan aspira a convertirse en un auditor al estilo Lynis. Los números de la hoja de ruta son objetivos, no cantidades enviadas.




Ejemplo de Salida


root@kitploit:~
                   ____
   ________  _____/ __/__  __________
  / ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
 (__  )  __/ /__/ __/  __(__  ) /__
/____/\___/\___/_/  \___/____/\___/

  System
  ────────────────────────────────────────
    ✔  Kernel                6.14.6-zen1-1-zen
    ✔  Secure Boot           Enabled

  Kernel Security
  ────────────────────────────────────────
    ✔  ASLR                  Full
    ✔  Lockdown              integrity
    ✔  LSM                   landlock,lockdown,yama,integrity,apparmor,bpf

  Network
  ────────────────────────────────────────
    ✔  Firewall Rules        firewalld active
    ✔  Open Ports            22 (SSH/TCP), 53 (DNS/UDP)

  Security Score
  ────────────────────────────────────────
    System               [████████████]  92/100
    Kernel Security      [████████████]  95/100
    Network              [██████████░░]  80/100
    ────────────────────────────────────────
    Total                [████████████]  88/100



Documentación





Licencia


GNU General Public License v3.0 - Ver LICENSE



Descargar herramienta
ComandoDescripción
secfetchResumen completo de seguridad
secfetch --shortResumen compacto en una caja
secfetch fastscanEscaneo rápido (solo verificaciones habilitadas, ver ~/.config/secfesc/checks.conf)
secfetch liveMonitoreo en vivo, actualización automática cada 5 s
secfetch live --interval NMonitoreo en vivo, actualización cada N segundos
secfetch improveMostrar verificaciones fallidas con sugerencias de solución
secfetch improve --autoSelección interactiva de corrección automática y aplicación
secfetch helpListar todas las verificaciones
secfetch help <name>Información detallada sobre una verificación
ComandoDescripción
secscanAuditoría básica (sin root)
secscan --fullAuditoría completa
secscan --quickSolo verificaciones esenciales
secscan --category sshCategoría específica
secscan --report jsonExportar resultados a stdout
secscan --report html --output audit.htmlExportar informe a archivo
secscan --verboseHabilitar salida detallada/depuración
secscan --quietSuprimir resumen legible
ASLR, Lockdown, LSM
Endurecimiento del kernelkptr_restrict, dmesg_restrict, ptrace_scope
RedFirewall, Puertos, Servicios, SYN Cookies
Sistema de archivosSUID, Escribible globalmente, /tmp
CategoríaVerificaciones
SSHInicio de sesión root, contraseñas vacías, autenticación por contraseña, protocolo antiguo, reenvío X11, MaxAuthTries
UsuariosCuentas UID 0, contraseñas vacías (root), UID/nombre duplicados
GruposGID/nombre duplicados, miembros del grupo root
AutenticaciónPolítica de caducidad de contraseñas, método hash débil, umask predeterminado (/etc/login.defs)
FirewallDetección de firewall activo (firewalld/ufw/nftables/iptables)
CronRutas/archivos cron escribibles globalmente, política cron sin restricciones
PermisosModo y propietario de /etc/passwd, /etc/group, /etc/shadow, /etc/gshadow
DocumentoDescripción
InstalaciónCómo instalar
ConfiguraciónConfigurar verificaciones
UsoReferencia de CLI
ArquitecturaEstructura del proyecto
ROADMAP.mdPlanes de desarrollo