Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
secfesc — Ispezione leggera dello stato di sicurezza per Linux — colmando il divario tra strumenti di fetch estetici e framework di audit pesanti. | Kitploit
Strumenti/GitHubGitHub/ake13-art/secfesc
Strumenti DifensiviAnalisi delle VulnerabilitàAudit di ConfigurazioneSicurezza di ReteAutenticazioneAnalisi dei Log
GitHubake13-art/secfesc

secfesc

Ispezione leggera dello stato di sicurezza per Linux — colmando il divario tra strumenti di fetch estetici e framework di audit pesanti.

Vedi Repository
2022 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

root@kitploit:~
                   ____
   ________  _____/ __/__  __________
  / ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
 (__  )  __/ /__/ __/  __(__  ) /__
/____/\___/\___/_/  \___/____/\___/

Typing SVG


Due strumenti. Un unico scopo.


Version License Python Platform


Questo progetto utilizza l'IA come strumento di sviluppo. Tutto il codice è revisionato da umani, testato e mantenuto dall'autore.




Avvio Rapido


root@kitploit:~
pip install secfesc
root@kitploit:~
secfetch          # Panoramica rapida di sicurezza
secscan           # Audit base (senza root)
sudo secscan --full   # Audit completo (richiede root)



Due Strumenti in Uno


StrumentoScopoEsegui come
secfetchPanoramica rapida di sicurezzaUtente
secscanAudit approfondito (simile a Lynis)Utente o root

secfetch fornisce uno stato di sicurezza immediato a colpo d'occhio.

secscan offre un audit stile Lynis — SSH, utenti e gruppi oggi, in crescita verso copertura completa.




Comandi


secfetch

secscan




Controlli


secfetch (Attualmente ~20 controlli)

CategoriaControlli
SistemaKernel, Secure Boot
Sicurezza KernelASLR, Lockdown, LSM

secscan (controlli attivi a partire da v1.7.0)

secscan (tabella di marcia)

VersioneCategorieObiettivo
v1.8Boot, Servizi, Logging~120
v2.0Filesystem, Permessi~160
v2.4Conformità (CIS/NIST)~300+

secscan mira a diventare un auditor stile Lynis. I numeri della tabella di marcia sono obiettivi, non conteggi rilasciati.




Esempio di Output


root@kitploit:~
                   ____
   ________  _____/ __/__  __________
  / ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
 (__  )  __/ /__/ __/  __(__  ) /__
/____/\___/\___/_/  \___/____/\___/

  Sistema
  ────────────────────────────────────────
    ✔  Kernel                6.14.6-zen1-1-zen
    ✔  Secure Boot           Abilitato

  Sicurezza Kernel
  ────────────────────────────────────────
    ✔  ASLR                  Completo
    ✔  Lockdown              integrità
    ✔  LSM                   landlock,lockdown,yama,integrità,apparmor,bpf

  Rete
  ────────────────────────────────────────
    ✔  Regole Firewall        firewalld attivo
    ✔  Porte Aperte            22 (SSH/TCP), 53 (DNS/UDP)

  Punteggio di Sicurezza
  ────────────────────────────────────────
    Sistema               [████████████]  92/100
    Sicurezza Kernel      [████████████]  95/100
    Rete                  [██████████░░]  80/100
    ────────────────────────────────────────
    Totale                [████████████]  88/100



Documentazione





Licenza


GNU General Public License v3.0 - Vedi LICENSE



Scarica lo strumento
ComandoDescrizione
secfetchPanoramica completa di sicurezza
secfetch --shortRiepilogo compatto in unico riquadro
secfetch fastscanScansione veloce (solo controlli abilitati, vedi ~/.config/secfesc/checks.conf)
secfetch liveMonitoraggio live, auto-aggiornamento ogni 5 s
secfetch live --interval NMonitoraggio live, aggiornamento ogni N secondi
secfetch improveMostra controlli falliti con suggerimenti di correzione
secfetch improve --autoSelezione interattiva e applicazione automatica delle correzioni
secfetch helpElenca tutti i controlli
secfetch help <nome>Informazioni dettagliate su un controllo
ComandoDescrizione
secscanAudit base (senza root)
secscan --fullAudit completo
secscan --quickSolo controlli essenziali
secscan --category sshCategoria specifica
secscan --report jsonEsporta risultati su stdout
secscan --report html --output audit.htmlEsporta report su file
secscan --verboseAttiva output verbose/debug
secscan --quietSopprime il riepilogo umano
Hardening Kernel
kptr_restrict, dmesg_restrict, ptrace_scope
ReteFirewall, Porte, Servizi, SYN Cookies
FilesystemSUID, World Writable, /tmp
CategoriaControlli
SSHLogin root, password vuote, autenticazione password, protocollo legacy, X11 forwarding, MaxAuthTries
UtentiAccount UID 0, password vuote (root), UID/nome duplicati
GruppiGID/nome duplicati, membri del gruppo root
AutenticazionePolicy di invecchiamento password, metodo hash debole, umask predefinito (/etc/login.defs)
FirewallRilevamento firewall attivo (firewalld/ufw/nftables/iptables)
CronPercorsi/file cron scrivibili da tutti, policy cron senza restrizioni
PermessiModalità e proprietà di /etc/passwd, /etc/group, /etc/shadow, /etc/gshadow
DocumentoDescrizione
InstallazioneCome installare
ConfigurazioneConfigurare i controlli
UtilizzoRiferimento CLI
ArchitetturaStruttura del progetto
ROADMAP.mdPiani di sviluppo