Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
secfesc — 경량 Linux 보안 상태 검사 도구 — 예쁜 페치 도구와 강력한 감사 프레임워크 사이의 간극을 메웁니다. | Kitploit
도구/GitHubGitHub/ake13-art/secfesc
Defensive ToolsVulnerability AnalysisConfiguration AuditingNetwork SecurityAuthenticationLog Analysis
GitHubake13-art/secfesc

secfesc

경량 Linux 보안 상태 검사 도구 — 예쁜 페치 도구와 강력한 감사 프레임워크 사이의 간극을 메웁니다.

저장소 보기
2022개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

root@kitploit:~
                   ____
   ________  _____/ __/__  __________
  / ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
 (__  )  __/ /__/ __/  __(__  ) /__
/____/\___/\___/_/  \___/____/\___/

Typing SVG


Version License Python Platform


이 프로젝트는 개발 도구로 AI를 사용합니다. 모든 코드는 작성자가 사람이 직접 검토, 테스트 및 유지보수합니다.




빠른 시작


root@kitploit:~
pip install secfesc
root@kitploit:~
secfetch          # 빠른 보안 개요
secscan           # 기본 감사 (root 불필요)
sudo secscan --full   # 전체 감사 (root 필요)



하나에 담긴 두 가지 도구


도구목적실행 권한
secfetch빠른 보안 개요사용자
secscan심층 감사 (Lynis 스타일)사용자 또는 root

secfetch는 한눈에 보안 상태를 즉시 제공합니다.

secscan은 Lynis 스타일의 감사를 제공합니다 — 현재 SSH, 사용자 및 그룹을 대상으로 하며, 전체 범위로 확장 중입니다.




명령어


secfetch

secscan




검사


secfetch (현재 약 20개 검사)

카테고리검사
시스템Kernel, Secure Boot
커널 보안ASLR, Lockdown, LSM
커널 강화kptr_restrict, dmesg_restrict, ptrace_scope

secscan (v1.7.0 기준 활성 검사)

secscan (로드맵)

버전카테고리목표
v1.8부팅, 서비스, 로깅~120
v2.0파일시스템, 권한~160
v2.4규정 준수 (CIS/NIST)~300+

secscan은 Lynis 스타일의 감사 도구가 되는 것을 목표로 합니다. 로드맵 숫자는 목표치이며, 출시된 수치가 아닙니다.




출력 예시


root@kitploit:~
                   ____
   ________  _____/ __/__  __________
  / ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
 (__  )  __/ /__/ __/  __(__  ) /__
/____/\___/\___/_/  \___/____/\___/

  System
  ────────────────────────────────────────
    ✔  Kernel                6.14.6-zen1-1-zen
    ✔  Secure Boot           Enabled

  Kernel Security
  ────────────────────────────────────────
    ✔  ASLR                  Full
    ✔  Lockdown              integrity
    ✔  LSM                   landlock,lockdown,yama,integrity,apparmor,bpf

  Network
  ────────────────────────────────────────
    ✔  Firewall Rules        firewalld active
    ✔  Open Ports            22 (SSH/TCP), 53 (DNS/UDP)

  Security Score
  ────────────────────────────────────────
    System               [████████████]  92/100
    Kernel Security      [████████████]  95/100
    Network              [██████████░░]  80/100
    ────────────────────────────────────────
    Total                [████████████]  88/100



문서





라이선스


GNU General Public License v3.0 - LICENSE 참조



도구 다운로드
명령어설명
secfetch전체 보안 개요
secfetch --short간결한 한 박스 요약
secfetch fastscan빠른 검사 (활성화된 검사만, ~/.config/secfesc/checks.conf 참조)
secfetch live실시간 모니터링, 5초마다 자동 새로고침
secfetch live --interval N실시간 모니터링, N초마다 새로고침
secfetch improve실패한 검사와 수정 제안 표시
secfetch improve --auto대화형 자동 수정 선택 및 적용
secfetch help모든 검사 목록
secfetch help <name>검사에 대한 상세 정보
명령어설명
secscan기본 감사 (root 불필요)
secscan --full전체 감사
secscan --quick필수 검사만
secscan --category ssh특정 카테고리
secscan --report json결과를 stdout으로 내보내기
secscan --report html --output audit.html보고서를 파일로 내보내기
secscan --verbose상세/디버그 출력 활성화
secscan --quiet사람이 읽을 수 있는 요약 숨기기
네트워크Firewall, Ports, Services, SYN Cookies
파일시스템SUID, World Writable, /tmp
카테고리검사
SSHRoot login, empty passwords, password auth, legacy protocol, X11 forwarding, MaxAuthTries
사용자UID 0 accounts, empty passwords (root), duplicate UID/name
그룹Duplicate GID/name, root group members
인증Password ageing policy, weak hash method, default umask (/etc/login.defs)
방화벽Active firewall detection (firewalld/ufw/nftables/iptables)
CronWorld-writable cron paths/files, unrestricted cron policy
권한Mode & ownership of /etc/passwd, /etc/group, /etc/shadow, /etc/gshadow
문서설명
설치설치 방법
구성검사 구성
사용법CLI 참조
아키텍처프로젝트 구조
로드맵개발 계획