Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
secfesc — Inspecteur léger de l'état de sécurité pour Linux — faisant le lien entre les jolis outils de récupération et les frameworks d'audit lourds. | Kitploit
Outils/GitHubGitHub/ake13-art/secfesc
Outils DéfensifsAnalyse des VulnérabilitésAudit de ConfigurationSécurité RéseauAuthentificationAnalyse de Journaux
GitHubake13-art/secfesc

secfesc

Inspecteur léger de l'état de sécurité pour Linux — faisant le lien entre les jolis outils de récupération et les frameworks d'audit lourds.

Voir le dépôt
202il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

root@kitploit:~
                   ____
   ________  _____/ __/__  __________
  / ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
 (__  )  __/ /__/ __/  __(__  ) /__
/____/\___/\___/_/  \___/____/\___/

Typing SVG


Version License Python Platform


Ce projet utilise l'IA comme outil de développement. Tout le code est revu par un humain, testé et maintenu par l'auteur.




Démarrage rapide


root@kitploit:~
pip install secfesc
root@kitploit:~
secfetch          # Quick security overview
secscan           # Basic audit (no root)
sudo secscan --full   # Complete audit (requires root)



Deux outils en un


OutilObjectifExécuter en tant que
secfetchAperçu rapide de la sécuritéUtilisateur
secscanAudit approfondi (type Lynis)Utilisateur ou root

secfetch fournit un état de sécurité instantané en un coup d'œil.

secscan propose un audit de type Lynis — SSH, utilisateurs et groupes aujourd'hui, en expansion vers une couverture complète.




Commandes


secfetch

secscan




Vérifications


secfetch (Environ 20 vérifications actuellement)

CatégorieVérifications
SystemKernel, Secure Boot
Kernel SecurityASLR, Lockdown, LSM

secscan (vérifications actives depuis la v1.7.0)

secscan (feuille de route)

VersionCatégoriesObjectif
v1.8Boot, Services, Journalisation~120
v2.0Système de fichiers, Permissions~160
v2.4Conformité (CIS/NIST)~300+

secscan vise à devenir un auditeur de type Lynis. Les chiffres de la feuille de route sont des objectifs, pas des nombres livrés.




Exemple de sortie


root@kitploit:~
                   ____
   ________  _____/ __/__  __________
  / ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
 (__  )  __/ /__/ __/  __(__  ) /__
/____/\___/\___/_/  \___/____/\___/

  System
  ────────────────────────────────────────
    ✔  Kernel                6.14.6-zen1-1-zen
    ✔  Secure Boot           Enabled

  Kernel Security
  ────────────────────────────────────────
    ✔  ASLR                  Full
    ✔  Lockdown              integrity
    ✔  LSM                   landlock,lockdown,yama,integrity,apparmor,bpf

  Network
  ────────────────────────────────────────
    ✔  Firewall Rules        firewalld active
    ✔  Open Ports            22 (SSH/TCP), 53 (DNS/UDP)

  Security Score
  ────────────────────────────────────────
    System               [████████████]  92/100
    Kernel Security      [████████████]  95/100
    Network              [██████████░░]  80/100
    ────────────────────────────────────────
    Total                [████████████]  88/100



Documentation





Licence


GNU General Public License v3.0 - Voir LICENSE



Télécharger l’outil
CommandeDescription
secfetchAperçu complet de la sécurité
secfetch --shortRésumé compact en une ligne
secfetch fastscanAnalyse rapide (vérifications activées seulement, voir ~/.config/secfesc/checks.conf)
secfetch liveSurveillance en direct, actualisation automatique toutes les 5 s
secfetch live --interval NSurveillance en direct, actualisation toutes les N secondes
secfetch improveAffiche les vérifications échouées avec suggestions de correction
secfetch improve --autoSélection et application interactives des corrections automatiques
secfetch helpListe toutes les vérifications
secfetch help <name>Informations détaillées sur une vérification
CommandeDescription
secscanAudit de base (sans root)
secscan --fullAudit complet
secscan --quickVérifications essentielles uniquement
secscan --category sshCatégorie spécifique
secscan --report jsonExporte les résultats vers stdout
secscan --report html --output audit.htmlExporte le rapport vers un fichier
secscan --verboseActive la sortie détaillée/de débogage
secscan --quietSupprime le résumé lisible
Kernel Hardening
kptr_restrict, dmesg_restrict, ptrace_scope
NetworkFirewall, Ports, Services, SYN Cookies
FilesystemSUID, World Writable, /tmp
CatégorieVérifications
SSHConnexion root, mots de passe vides, authentification par mot de passe, protocole hérité, transfert X11, MaxAuthTries
UsersComptes UID 0, mots de passe vides (root), UID/nom en double
GroupsGID/nom en double, membres du groupe root
AuthenticationPolitique de vieillissement des mots de passe, méthode de hachage faible, umask par défaut (/etc/login.defs)
FirewallDétection de pare-feu actif (firewalld/ufw/nftables/iptables)
CronChemins/fichiers cron accessibles en écriture mondiale, politique cron non restreinte
PermissionsMode et propriétaire de /etc/passwd, /etc/group, /etc/shadow, /etc/gshadow
DocumentDescription
InstallationComment installer
ConfigurationConfigurer les vérifications
UtilisationRéférence CLI
ArchitectureStructure du projet
ROADMAP.mdPlans de développement