Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
secfesc — Linux向け軽量セキュリティ状態検査ツール — 見栄えの良いフェッチツールと本格的な監査フレームワークのギャップを埋める。 | Kitploit
ツール/GitHubGitHub/ake13-art/secfesc
防御ツール脆弱性分析構成監査ネットワークセキュリティ認証ログ分析
GitHubake13-art/secfesc

secfesc

Linux向け軽量セキュリティ状態検査ツール — 見栄えの良いフェッチツールと本格的な監査フレームワークのギャップを埋める。

リポジトリを見る
202183ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

                   ____
   ________  _____/ __/__  __________
  / ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
 (__  )  __/ /__/ __/  __(__  ) /__
/____/\___/\___/_/  \___/____/\___/

Typing SVG


Version License Python Platform


このプロジェクトは開発ツールとしてAIを使用しています。 すべてのコードは作者によって人間によるレビュー、テスト、メンテナンスが行われています。




クイックスタート


pip install secfesc
secfetch          # Quick security overview
secscan           # Basic audit (no root)
sudo secscan --full   # Complete audit (requires root)



2つのツールが1つに


ツール目的実行ユーザー
secfetch簡単なセキュリティ概要User
secscan詳細監査(Lynis風)User or root

secfetchは一目で即座にセキュリティ状況を提供します。

secscanはLynisスタイルの監査を提供します。現在はSSH、ユーザー、グループを対象とし、将来的には全範囲をカバーします。




コマンド


secfetch

コマンド説明
secfetch完全なセキュリティ概要
secfetch --shortコンパクトな1ボックスサマリー
secfetch fastscan高速スキャン(有効なチェックのみ、~/.config/secfesc/checks.confを参照)
secfetch liveライブモニタリング、5秒ごとに自動更新
secfetch live --interval Nライブモニタリング、N秒ごとに更新
secfetch improve失敗したチェックと修正提案を表示
secfetch improve --autoインタラクティブな自動修正の選択と適用
secfetch helpすべてのチェックを一覧表示
secfetch help <name>チェックの詳細情報

secscan

コマンド説明
secscan基本監査(root不要)
secscan --full完全監査
secscan --quick必須チェックのみ
secscan --category ssh特定のカテゴリ
secscan --report json結果を標準出力にエクスポート
secscan --report html --output audit.htmlレポートをファイルにエクスポート
secscan --verbose詳細/デバッグ出力を有効化
secscan --quiet人間向けサマリーを抑制



チェック項目


secfetch(現在約20のチェック)

カテゴリチェック
システムKernel, Secure Boot
カーネルセキュリティASLR, Lockdown, LSM
カーネル強化kptr_restrict, dmesg_restrict, ptrace_scope
ネットワークFirewall, Ports, Services, SYN Cookies
ファイルシステムSUID, World Writable, /tmp

secscan(v1.7.0時点のアクティブなチェック)

カテゴリチェック
SSHRoot login, empty passwords, password auth, legacy protocol, X11 forwarding, MaxAuthTries
ユーザーUID 0のアカウント, empty passwords (root), duplicate UID/name
グループDuplicate GID/name, root group members
認証Password ageing policy, weak hash method, default umask (/etc/login.defs)
ファイアウォールActive firewall detection (firewalld/ufw/nftables/iptables)
CronWorld-writable cron paths/files, unrestricted cron policy
パーミッションMode & ownership of /etc/passwd, /etc/group, /etc/shadow, /etc/gshadow

secscan(ロードマップ)

バージョンカテゴリ目標
v1.8ブート、サービス、ログ~120
v2.0ファイルシステム、パーミッション~160
v2.4コンプライアンス(CIS/NIST)~300+

secscanはLynisスタイルの監査ツールを目指しています。ロードマップの数値は目標であり、出荷済みの数を示すものではありません。




出力例


                   ____
   ________  _____/ __/__  __________
  / ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
 (__  )  __/ /__/ __/  __(__  ) /__
/____/\___/\___/_/  \___/____/\___/

  System
  ────────────────────────────────────────
    ✔  Kernel                6.14.6-zen1-1-zen
    ✔  Secure Boot           Enabled

  Kernel Security
  ────────────────────────────────────────
    ✔  ASLR                  Full
    ✔  Lockdown              integrity
    ✔  LSM                   landlock,lockdown,yama,integrity,apparmor,bpf

  Network
  ────────────────────────────────────────
    ✔  Firewall Rules        firewalld active
    ✔  Open Ports            22 (SSH/TCP), 53 (DNS/UDP)

  Security Score
  ────────────────────────────────────────
    System               [████████████]  92/100
    Kernel Security      [████████████]  95/100
    Network              [██████████░░]  80/100
    ────────────────────────────────────────
    Total                [████████████]  88/100



ドキュメント


ドキュメント説明
Installationインストール方法
Configurationチェックの設定
UsageCLIリファレンス
Architectureプロジェクト構成
ROADMAP.md開発計画



ライセンス


GNU General Public License v3.0 - LICENSE を参照



ツールをダウンロード