Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
HardeningMeter — HardeningMeterは、バイナリとシステムのセキュリティ強化を包括的に評価するために慎重に設計されたオープンソースのPythonツールです。 | Kitploit
ツール/GitHubGitHub/ofriouzan/hardeningmeter
防御ツール静的分析脆弱性分析構成監査ハードウェアセキュリティバイナリ解析
GitHubofriouzan/hardeningmeter

HardeningMeter

HardeningMeterは、バイナリとシステムのセキュリティ強化を包括的に評価するために慎重に設計されたオープンソースのPythonツールです。

リポジトリを見る
6671年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ハードニングメーター

Copyright (c) OfriOuzan (B4MB1)

セキュリティメカニズムについてもっと知りたいですか?

  • バイナリファイルのセキュリティメカニズム

  • システムセキュリティメカニズム

説明

HardeningMeterは、バイナリとシステムのセキュリティ強化を包括的に評価するために慎重に設計されたオープンソースのPythonツールです。その堅牢な機能には、スタックカナリア、RELRO、ランダム化(ASLR、PIC、PIE)、None Exec Stack、Fortify、ASAN、NXビットなど、さまざまなバイナリ悪用防止メカニズムの徹底的なチェックが含まれています。このツールはあらゆるタイプのバイナリに適しており、各バイナリの強化ステータスに関する正確な情報を提供し、注意が必要なものと堅牢なセキュリティ対策が施されているものを識別します。Hardening MeterはすべてのLinuxディストリビューションと機械可読な出力をサポートしており、結果は画面にテーブル形式で印刷されるか、CSVにエクスポートできます。(詳細については Documentation.md ファイルを参照してください)

スキャン実行例

'/usr/bin'ディレクトリ、'/usr/sbin/newusers'ファイル、システムをスキャンし、結果をCSVファイルにエクスポートします。

root@kitploit:~
python3 HardeningMeter.py -f /bin/cp -s

HardeningMeterOutput

インストール要件

HardeningMeterをインストールする前に、マシンに以下のものがインストールされていることを確認してください。

  1. readelf および file コマンド
  2. python バージョン 3
  3. pip
  4. tabulate

pip install tabulate

HardeningMeterのインストール

最新の開発版はgitから入手できます。

プロジェクトファイルをクローンまたはダウンロードしてください(コンパイルもインストールも必要ありません)。

root@kitploit:~
git clone https://github.com/OfriOuzan/HardeningMeter

引数

-f --file

スキャンするファイルを指定します。この引数はスペースで区切って複数のファイルを指定できます。

-d --directory

スキャンするディレクトリを指定します。この引数は1つのディレクトリを取得し、すべてのELFファイルを再帰的にスキャンします。

-e --external

外部チェックを追加するかどうかを指定します(デフォルトはFalse)。

-m --show_missing

順序に従って、セキュリティ強化メカニズムが欠けており特に注意が必要なファイルのみを表示します。

-s --system

システムの強化方法をスキャンするかどうかを指定します。

-c --csv_format

結果をCSVファイルに保存するかどうかを指定します(デフォルトでは結果はテーブルとしてstdoutに出力されます)。

-j (--json_format)

結果をJSONファイルに保存するかどうかを指定します。JSONファイルは解析が容易で、他のツールと統合しやすくなっています。

結果

HardeningMeterの結果はテーブルとして表示され、3つの異なる状態で構成されています。

  • (X) - この状態は、バイナリの強化メカニズムが無効であることを示します。
  • (V) - この状態は、バイナリの強化メカニズムが有効であることを示します。
  • (-) - この状態は、バイナリの強化メカニズムがこの特定のケースでは関連しないことを示します。

注意事項

Linuxのデフォルト言語が英語でない場合は、スクリプトを呼び出す前に"LC_ALL=C"を追加してください。

ツールをダウンロード