Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kernel-hardening-checker — Uno strumento per controllare le opzioni di hardening della sicurezza del kernel Linux. | Kitploit
Strumenti/GitHubGitHub/a13xp0p0v/kernel-hardening-checker
Strumenti DifensiviAnalisi delle VulnerabilitàAudit di ConfigurazioneSicurezza Hardware
GitHuba13xp0p0v/kernel-hardening-checker

kernel-hardening-checker

Uno strumento per controllare le opzioni di hardening della sicurezza del kernel Linux.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
2.1k1902211 giorni faRevisionato da Kitploit
Condividi

kernel-hardening-checker

(precedentemente kconfig-hardened-check)

GitHub tag (latest by date) License: GPL v3
status-badge
functional test functional test coverage
engine unit-test unit-test coverage
static analysis package test

Motivazione

Ci sono molte opzioni di hardening della sicurezza per il kernel Linux. Molte di esse non sono abilitate dalle principali distribuzioni. Dobbiamo abilitare queste opzioni noi stessi per rendere i nostri sistemi più sicuri.

Ma a nessuno piace controllare le configurazioni manualmente. Quindi lasciamo che siano i computer a fare il loro lavoro!

kernel-hardening-checker (precedentemente kconfig-hardened-check) è uno strumento per verificare le opzioni di hardening della sicurezza del kernel Linux.

Licenza: GPL-3.0.

Repository

  • Su GitHub https://github.com/a13xp0p0v/kernel-hardening-checker
  • Su Codeberg: https://codeberg.org/a13xp0p0v/kernel-hardening-checker (vai lì se qualcosa va storto con GitHub)
  • Su SourceCraft: https://sourcecraft.dev/a13xp0p0v/kernel-hardening-checker

Caratteristiche

kernel-hardening-checker supporta la verifica di:

  • Opzioni Kconfig (in fase di compilazione)
  • Argomenti della riga di comando del kernel (all'avvio)
  • Parametri Sysctl (in esecuzione)

Architetture supportate:

  • X86_64
  • X86_32
  • ARM64
  • ARM
  • RISC-V

Le raccomandazioni di hardening della sicurezza si basano su:

  • [Impostazioni raccomandate da KSPP][1]
  • [Feedback diretto dei manutentori del kernel Linux][23]
  • [Opzioni del kernel disabilitate da [grsecurity][3] per ridurre la superficie di attacco][2]
  • [Configurazione del kernel di CLIP OS][2]
  • [Raccomandazioni di [GrapheneOS][25]]
  • [Patchset di SECURITY_LOCKDOWN_LSM][5]
  • [CIS Benchmark][27]

Ho anche creato la [Mappa di difesa del kernel Linux][4], che è una rappresentazione grafica delle relazioni tra le funzionalità di hardening della sicurezza e le corrispondenti classi di vulnerabilità o tecniche di sfruttamento.

Attenzione!

Si prega di notare che la modifica dei parametri di sicurezza del kernel Linux può anche influenzare le prestazioni del sistema e la funzionalità del software nello spazio utente. Pertanto, quando si impostano questi parametri, considerare il modello di minaccia del proprio sistema informativo basato su Linux e testare approfonditamente il suo carico di lavoro tipico.

Installazione

Ci sono diverse opzioni:

  • Puoi installare il pacchetto da questo repository Git usando pip:

    python3 -m pip install git+https://github.com/a13xp0p0v/kernel-hardening-checker
    

    Se incontri un errore dovuto a un ambiente gestito esternamente, crea un ambiente virtuale usando python3 -m venv.

  • Puoi installare il pacchetto kernel-hardening-checker tramite il gestore di pacchetti su alcune distribuzioni GNU/Linux. Vedi https://repology.org/project/kernel-hardening-checker/versions

  • In alternativa, puoi semplicemente eseguire ./bin/kernel-hardening-checker dal repository clonato senza installazione.

Utilizzo```

$ ./bin/kernel-hardening-checker -h usage: kernel-hardening-checker [-h] [--version] [-m {verbose,json,show_ok,show_fail}] [-a] [-c CONFIG] [-v KERNEL_VERSION] [-l CMDLINE] [-s SYSCTL] [-p {X86_64,X86_32,ARM64,ARM,RISCV}] [-g {X86_64,X86_32,ARM64,ARM,RISCV}]

A tool for checking the security hardening options of the Linux kernel

options: -h, --help show this help message and exit --version show program's version number and exit -m, --mode {verbose,json,show_ok,show_fail} select a special output mode instead of the default one -a, --autodetect autodetect and check the security hardening options of the running kernel -c, --config CONFIG check the security hardening options in a Kconfig file (also supports *.gz files) -v, --kernel-version KERNEL_VERSION extract the kernel version from a version file (such as /proc/version) instead of using a Kconfig file -l, --cmdline CMDLINE check the security hardening options in a kernel command line file (such as /proc/cmdline) -s, --sysctl SYSCTL check the security hardening options in a sysctl output file (the result of "sudo sysctl -a > file") -p, --print {X86_64,X86_32,ARM64,ARM,RISCV} print security hardening recommendations for the selected architecture -g, --generate {X86_64,X86_32,ARM64,ARM,RISCV} generate a Kconfig fragment containing the security hardening options for the selected architecture

## Modalità di output

  -  nessun argomento `-m` per la modalità di output predefinita (vedi esempio sotto)
  - `-m verbose` per stampare informazioni aggiuntive:
    - le opzioni di configurazione senza un controllo corrispondente
    - i dettagli interni dei controlli complessi con AND/OR, come questo:
    ```
    -------------------------------------------------------------------------------------------
        <<< OR >>>                                                                             
    CONFIG_STRICT_DEVMEM                  |kconfig|cut_attack_surface|defconfig |     y      
    CONFIG_DEVMEM                         |kconfig|cut_attack_surface|   kspp   | is not set 
    -------------------------------------------------------------------------------------------
    ```
  - `-m json` per stampare i risultati in formato JSON (per combinare `kernel-hardening-checker` con altri strumenti)
  - `-m show_ok` per mostrare solo i controlli riusciti
  - `-m show_fail` per mostrare solo i controlli falliti
Scarica lo strumento