Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
kernel-hardening-checker — Linuxカーネルのセキュリティ強化オプションをチェックするツール | Kitploit
ツール/GitHubGitHub/a13xp0p0v/kernel-hardening-checker
防御ツール脆弱性分析構成監査ハードウェアセキュリティ
GitHuba13xp0p0v/kernel-hardening-checker

kernel-hardening-checker

Linuxカーネルのセキュリティ強化オプションをチェックするツール

リポジトリを見る
2.1k1902210日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

kernel-hardening-checker

(以前は kconfig-hardened-check)

GitHub tag (latest by date) License: GPL v3
status-badge
functional test functional test coverage
engine unit-test unit-test coverage
static analysis package test

動機

Linuxカーネルには数多くのセキュリティ強化オプションがあります。その多くは主要なディストリビューションで有効化されていません。システムをより安全にするために、これらのオプションを自分たちで有効にする必要があります。

しかし、手動で設定を確認するのは誰も好きではありません。だからコンピュータに仕事をさせましょう!

kernel-hardening-checker (以前は kconfig-hardened-check) は、Linuxカーネルのセキュリティ強化オプションをチェックするためのツールです。

ライセンス: GPL-3.0.

リポジトリ

  • GitHub: https://github.com/a13xp0p0v/kernel-hardening-checker
  • Codeberg: https://codeberg.org/a13xp0p0v/kernel-hardening-checker (GitHubで問題が発生した場合はこちらへ)
  • SourceCraft: https://sourcecraft.dev/a13xp0p0v/kernel-hardening-checker

機能

kernel-hardening-checker は以下のチェックをサポートしています:

  • Kconfigオプション (コンパイル時)
  • カーネルコマンドライン引数 (起動時)
  • Sysctlパラメータ (実行時)

サポートされるアーキテクチャ:

  • X86_64
  • X86_32
  • ARM64
  • ARM
  • RISC-V

セキュリティ強化の推奨設定は以下に基づいています:

  • [KSPP推奨設定][1]
  • [Linuxカーネルメンテナーからの直接のフィードバック][23]
  • [grsecurity][3]によって攻撃対象領域を削減するために無効化されたカーネルオプション
  • [CLIP OSカーネル設定][2]
  • [GrapheneOS][25]の推奨
  • [SECURITY_LOCKDOWN_LSM][5] パッチセット
  • [CISベンチマーク][27]

また、[Linux Kernel Defence Map][4] を作成しました。これは、セキュリティ強化機能と対応する脆弱性クラスや悪用技術との関係を図示したものです。

注意!

Linuxカーネルのセキュリティパラメータを変更すると、システムのパフォーマンスやユーザースペースソフトウェアの機能にも影響を与える可能性があることに注意してください。そのため、これらのパラメータを設定する際には、Linuxベースの情報システムの脅威モデルを考慮し、典型的なワークロードを十分にテストしてください。

インストール

いくつかの方法があります:

  • このGitリポジトリから pip を使ってパッケージをインストールできます:

    python3 -m pip install git+https://github.com/a13xp0p0v/kernel-hardening-checker
    

    外部管理環境によるエラーが発生した場合は、python3 -m venv を使用して仮想環境を作成してください。

  • 一部のGNU/Linuxディストリビューションでは、パッケージマネージャを使用して kernel-hardening-checker パッケージをインストールできます。詳細は https://repology.org/project/kernel-hardening-checker/versions を参照してください。

  • あるいは、クローンしたリポジトリからインストールせずに ./bin/kernel-hardening-checker を直接実行することもできます。

使用法```

$ ./bin/kernel-hardening-checker -h usage: kernel-hardening-checker [-h] [--version] [-m {verbose,json,show_ok,show_fail}] [-a] [-c CONFIG] [-v KERNEL_VERSION] [-l CMDLINE] [-s SYSCTL] [-p {X86_64,X86_32,ARM64,ARM,RISCV}] [-g {X86_64,X86_32,ARM64,ARM,RISCV}]

A tool for checking the security hardening options of the Linux kernel

options: -h, --help show this help message and exit --version show program's version number and exit -m, --mode {verbose,json,show_ok,show_fail} select a special output mode instead of the default one -a, --autodetect autodetect and check the security hardening options of the running kernel -c, --config CONFIG check the security hardening options in a Kconfig file (also supports *.gz files) -v, --kernel-version KERNEL_VERSION extract the kernel version from a version file (such as /proc/version) instead of using a Kconfig file -l, --cmdline CMDLINE check the security hardening options in a kernel command line file (such as /proc/cmdline) -s, --sysctl SYSCTL check the security hardening options in a sysctl output file (the result of "sudo sysctl -a > file") -p, --print {X86_64,X86_32,ARM64,ARM,RISCV} print security hardening recommendations for the selected architecture -g, --generate {X86_64,X86_32,ARM64,ARM,RISCV} generate a Kconfig fragment containing the security hardening options for the selected architecture

## 出力モード

  - デフォルトの出力モードでは `-m` 引数なし(以下の例を参照)
  - `-m verbose` 追加情報を表示:
    - 対応するチェックがない設定オプション
    - AND/OR を使用した複雑なチェックの内部構造(例):
    ```
    -------------------------------------------------------------------------------------------
        <<< OR >>>                                                                             
    CONFIG_STRICT_DEVMEM                  |kconfig|cut_attack_surface|defconfig |     y      
    CONFIG_DEVMEM                         |kconfig|cut_attack_surface|   kspp   | is not set 
    -------------------------------------------------------------------------------------------
    ```
  - `-m json` 結果を JSON 形式で表示(`kernel-hardening-checker` と他のツールを組み合わせる場合)
  - `-m show_ok` 成功したチェックのみ表示
  - `-m show_fail` 失敗したチェックのみ表示
ツールをダウンロード