Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
secfesc — Inspetor leve de estado de segurança para Linux — preenchendo a lacuna entre ferramentas de exibição bonitas e frameworks de auditoria pesados. | Kitploit
Ferramentas/GitHubGitHub/ake13-art/secfesc
Ferramentas DefensivasAnálise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança de RedeAutenticaçãoAnálise de Logs
GitHubake13-art/secfesc

secfesc

Inspetor leve de estado de segurança para Linux — preenchendo a lacuna entre ferramentas de exibição bonitas e frameworks de auditoria pesados.

Ver Repositório
202há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

root@kitploit:~
                   ____
   ________  _____/ __/__  __________
  / ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
 (__  )  __/ /__/ __/  __(__  ) /__
/____/\___/\___/_/  \___/____/\___/

Typing SVG


Version License Python Platform


Este projeto utiliza IA como ferramenta de desenvolvimento. Todo o código é revisado por humanos, testado e mantido pelo autor.




Início Rápido


root@kitploit:~
pip install secfesc
root@kitploit:~
secfetch          # Visão geral rápida de segurança
secscan           # Auditoria básica (sem root)
sudo secscan --full   # Auditoria completa (requer root)



Duas Ferramentas em Uma


FerramentaPropósitoExecutar como
secfetchVisão geral rápida de segurançaUsuário
secscanAuditoria profunda (estilo Lynis)Usuário ou root

secfetch fornece status instantâneo de segurança em um relance.

secscan oferece uma auditoria estilo Lynis — SSH, usuários e grupos hoje, crescendo em direção à cobertura total.




Comandos


secfetch

secscan




Verificações


secfetch (Atualmente ~20 verificações)

CategoriaVerificações
SistemaKernel, Secure Boot
Segurança do KernelASLR, Lockdown, LSM

secscan (verificações ativas na v1.7.0)

secscan (roadmap)

VersãoCategoriasAlvo
v1.8Inicialização, Serviços, Registro~120
v2.0Sistema de Arquivos, Permissões~160
v2.4Conformidade (CIS/NIST)~300+

secscan visa se tornar um auditor estilo Lynis. Os números do roadmap são metas, não contagens já implementadas.




Exemplo de Saída


root@kitploit:~
                   ____
   ________  _____/ __/__  __________
  / ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
 (__  )  __/ /__/ __/  __(__  ) /__
/____/\___/\___/_/  \___/____/\___/

  Sistema
  ────────────────────────────────────────
    ✔  Kernel                6.14.6-zen1-1-zen
    ✔  Secure Boot           Ativado

  Segurança do Kernel
  ────────────────────────────────────────
    ✔  ASLR                  Completo
    ✔  Lockdown              integridade
    ✔  LSM                   landlock,lockdown,yama,integrity,apparmor,bpf

  Rede
  ────────────────────────────────────────
    ✔  Regras de Firewall    firewalld ativo
    ✔  Portas Abertas        22 (SSH/TCP), 53 (DNS/UDP)

  Pontuação de Segurança
  ────────────────────────────────────────
    Sistema               [████████████]  92/100
    Segurança do Kernel   [████████████]  95/100
    Rede                  [██████████░░]  80/100
    ────────────────────────────────────────
    Total                 [████████████]  88/100



Documentação





Licença


GNU General Public License v3.0 - Veja LICENSE



Baixar ferramenta
ComandoDescrição
secfetchVisão geral completa de segurança
secfetch --shortResumo compacto em uma caixa
secfetch fastscanVarredura rápida (apenas verificações ativas, veja ~/.config/secfesc/checks.conf)
secfetch liveMonitoramento ao vivo, atualização automática a cada 5 s
secfetch live --interval NMonitoramento ao vivo, atualização a cada N segundos
secfetch improveMostra verificações com falhas e sugestões de correção
secfetch improve --autoSeleção e aplicação interativa de correções automáticas
secfetch helpLista todas as verificações
secfetch help <nome>Informações detalhadas sobre uma verificação
ComandoDescrição
secscanAuditoria básica (sem root)
secscan --fullAuditoria completa
secscan --quickApenas verificações essenciais
secscan --category sshCategoria específica
secscan --report jsonExporta resultados para stdout
secscan --report html --output audit.htmlExporta relatório para arquivo
secscan --verboseHabilita saída verbosa/de depuração
secscan --quietSuprime resumo legível
Endurecimento do Kernelkptr_restrict, dmesg_restrict, ptrace_scope
RedeFirewall, Portas, Serviços, SYN Cookies
Sistema de ArquivosSUID, World Writable, /tmp
CategoriaVerificações
SSHLogin root, senhas vazias, autenticação por senha, protocolo legado, encaminhamento X11, MaxAuthTries
UsuáriosContas UID 0, senhas vazias (root), UID/nome duplicados
GruposGID/nome duplicados, membros do grupo root
AutenticaçãoPolítica de envelhecimento de senhas, método de hash fraco, umask padrão (/etc/login.defs)
FirewallDetecção de firewall ativo (firewalld/ufw/nftables/iptables)
CronCaminhos/arquivos cron graváveis por qualquer um, política cron irrestrita
PermissõesModo e proprietário de /etc/passwd, /etc/group, /etc/shadow, /etc/gshadow
DocumentoDescrição
InstalaçãoComo instalar
ConfiguraçãoConfigurar verificações
UsoReferência da CLI
ArquiteturaEstrutura do projeto
ROADMAP.mdPlanos de desenvolvimento