
HardeningMeter est un outil Python open-source soigneusement conçu pour évaluer de manière exhaustive le durcissement de la sécurité des binaires et des systèmes.
Copyright (c) OfriOuzan (B4MB1)
Vous voulez en savoir plus sur les mécanismes de sécurité ?
HardeningMeter est un outil Python open-source conçu avec soin pour évaluer de manière exhaustive le durcissement de la sécurité des binaires et des systèmes. Ses capacités robustes incluent des vérifications approfondies de divers mécanismes de protection contre l'exploitation des binaires, notamment Stack Canary, RELRO, les randomisations (ASLR, PIC, PIE), None Exec Stack, Fortify, ASAN, NX bit. Cet outil convient à tous les types de binaires et fournit des informations précises sur l'état de durcissement de chaque binaire, en identifiant ceux qui méritent une attention particulière et ceux qui disposent de mesures de sécurité robustes.
Hardening Meter prend en charge toutes les distributions Linux et la sortie lisible par machine ; les résultats peuvent être affichés à l'écran sous forme de tableau ou exportés dans un fichier CSV.
(Pour plus d'informations, voir le fichier Documentation.md)
Scannez le répertoire '/usr/bin', le fichier '/usr/sbin/newusers', le système et exportez les résultats dans un fichier CSV.
python3 HardeningMeter.py -f /bin/cp -s

Avant d'installer HardeningMeter, assurez-vous que votre machine dispose des éléments suivants :
readelf et filepip install tabulate
Les toutes dernières évolutions peuvent être obtenues via git.
Clonez ou téléchargez les fichiers du projet (aucune compilation ni installation n'est nécessaire).
git clone https://github.com/OfriOuzan/HardeningMeter
Spécifiez les fichiers que vous souhaitez scanner. L'argument peut accepter plusieurs fichiers séparés par des espaces.
Spécifiez le répertoire que vous souhaitez scanner. L'argument récupère un répertoire et scanne tous les fichiers ELF de manière récursive.
Spécifiez si vous souhaitez ajouter des vérifications externes (False par défaut).
Affiche selon l'ordre, uniquement les fichiers auxquels il manque des mécanismes de durcissement de sécurité et qui nécessitent une attention particulière.
Spécifiez si vous souhaitez scanner les méthodes de durcissement du système.
Spécifiez si vous souhaitez enregistrer les résultats dans un fichier CSV (les résultats sont imprimés sous forme de tableau sur stdout par défaut).
Spécifiez si vous souhaitez enregistrer les résultats dans un fichier JSON facile à analyser et à intégrer avec d'autres outils.
Les résultats de HardeningMeter sont imprimés sous forme de tableau et se composent de 3 états différents :
Lorsque la langue par défaut sur Linux n'est pas l'anglais, assurez-vous d'ajouter "LC_ALL=C" avant d'appeler le script.