Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ParrotSec-Linux-Hardening-Project — Progetto sistematico di hardening del kernel Linux che implementa le impostazioni raccomandate da KSPP, blacklisting dei moduli e configurazione dell'ambiente ristretto per chioschi pubblici basati su ParrotSec. | Kitploit
Strumenti/GitLabGitLab/xe1phix/parrotlinux-public-kiosk-project
Audit di ConfigurazioneInformatica ForenseSicurezza di ReteDigital ForensicsPrivacySicurezza Hardware
GitLabxe1phix/parrotlinux-public-kiosk-project

ParrotSec-Linux-Hardening-Project

Progetto sistematico di hardening del kernel Linux che implementa le impostazioni raccomandate da KSPP, blacklisting dei moduli e configurazione dell'ambiente ristretto per chioschi pubblici basati su ParrotSec.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi RepositorySito web
31601 mese faNon ancora revisionato
Condividi

_____ <!> ParrotSec Linux - Progetto Kiosk Pubblico <!> ______

Progettazione e implementazione di un ambiente ristretto e affidabile

@Xe1phix on Gitlab Modprobe Blacklisting Xe1phix Kernel Parameter Hardening Xe1phix Building Trust Series


  • Kernel indurito

      - [ ] Kernel con patch GrSecurity
              - [ ] PaX Hardening
                      - [x] PaXctl
                      - [x] PaXTest
                      - [x] PaXctld
                      - [x] 
    
  • Parametri runtime del kernel indurito

      - [x] Progetto di autoprotezione del kernel (KSPP)
              - [x] pti=on                     - Isolamento delle Page Table del kernel
              - [x] slub_debug=ZF              - Redzoning e sanity check SLUB
              - [x] slub_debug=P               - Free poisoning dell'allocatore slub/slab
              - [x] page_poison=1              - Abilita il free poisoning dell'allocatore buddy
              - [x] iommu.strict=1             - Forza l'invalidazione della TLB IOMMU
              - [x] slab_nomerge               - Disabilita il merging delle slab - (rende più difficili molti attacchi di heap overflow)
              - [x] init_on_alloc=1            - Azzera le allocazioni di slab e pagine
              - [x] randomize_kstack_offset=on - Randomizza l'offset dello stack del kernel all'ingresso delle syscall
    
    
      - [x] Blacklist IPv6
              - [x] ipv6.disable=1
              - [x] noipv6
              - [x] ipv6.autoconf=0
    
    
      - [x] Blacklisting di Modprobe
              - [x] Blacklisting Bluetooth
                      - [x] btsdio                - Driver Bluetooth SDIO
                      - [x] btusb                 - 
                      - [x] btintel               - Intel
                      - [x] btrtl                 - Bluetooth Realtek
                      - [x] bt3c_cs               - Bluetooth PCMCIA 3Com
                      - [x] btmrvl                - Driver Bluetooth ver 1.0
                      - [x] btmrvl_sdio           - BT-over-SDIO
                      - [x] btqca                 - famiglia Qualcomm Atheros
                      - [x] btbcm                 - Broadcom
                      - [x] bluetooth_6lowpan     - Bluetooth 6LoWPAN
                      - [x] rfcomm                - Bluetooth RFCOMM ver 1.11
                      - [x] bluecard_cs           - Anycom BlueCard (LSE039/LSE041)
    
    
              - [x] Blacklisting Apple
                      - [x] appletalk
                      - [x] thunderbolt_net
                      - [x] hfs
                      - [x] hfsplus
                      - [x] appletouch
                      - [x] hid-apple
    
    
              - [x] Blacklisting EFI:
                      - [x] efivars
                      - [x] efivarfs
                      - [x] efi_pstore
    
              - [x] NFS
                      - [x] nfsv2
                      - [x] nfsv3
                      - [x] nfsv4
    
  • Progetto di autoprotezione del kernel (KSPP)

Scarica lo strumento