
HardeningMeter es una herramienta Python de código abierto cuidadosamente diseñada para evaluar de manera exhaustiva el endurecimiento de seguridad de binarios y sistemas.
Copyright (c) OfriOuzan (B4MB1)
¿Quieres leer más sobre los mecanismos de seguridad?
HardeningMeter es una herramienta Python de código abierto diseñada cuidadosamente para evaluar de manera exhaustiva el endurecimiento de seguridad de binarios y sistemas. Sus robustas capacidades incluyen verificaciones exhaustivas de varios mecanismos de protección contra explotación de binarios, incluyendo Stack Canary, RELRO, aleatorizaciones (ASLR, PIC, PIE), None Exec Stack, Fortify, ASAN, NX bit. Esta herramienta es adecuada para todo tipo de binarios y proporciona información precisa sobre el estado de endurecimiento de cada binario, identificando aquellos que merecen atención y aquellos con medidas de seguridad robustas. Hardening Meter soporta todas las distribuciones de Linux y salida legible por máquina; los resultados se pueden imprimir en pantalla en formato de tabla o exportar a un CSV. (Para más información, consulte el archivo Documentation.md)
Escanea el directorio '/usr/bin', el archivo '/usr/sbin/newusers', el sistema y exporta los resultados a un archivo csv.
python3 HardeningMeter.py -f /bin/cp -s

Antes de instalar HardeningMeter, asegúrate de que tu máquina tenga lo siguiente:
readelf y filepip install tabulate
Las últimas novedades se pueden obtener a través de git.
Clona o descarga los archivos del proyecto (no se requiere compilación ni instalación).
git clone https://github.com/OfriOuzan/HardeningMeter
Especifica los archivos que deseas escanear. El argumento puede recibir más de un archivo separado por espacios.
Especifica el directorio que deseas escanear. El argumento recibe un directorio y escanea todos los archivos ELF de forma recursiva.
Especifica si deseas agregar comprobaciones externas (False por defecto).
Imprime, según el orden, solo los archivos que carecen de mecanismos de endurecimiento de seguridad y necesitan atención adicional.
Especifica si deseas escanear los métodos de endurecimiento del sistema.
Especifica si deseas guardar los resultados en un archivo csv (los resultados se imprimen como tabla en stdout por defecto).
Especifica si deseas guardar los resultados en un archivo JSON que sea fácil de analizar e integrar con otras herramientas.
Los resultados de HardeningMeter se imprimen en una tabla y constan de 3 estados diferentes:
Cuando el idioma predeterminado en Linux no sea inglés, asegúrate de añadir "LC_ALL=C" antes de llamar al script.