Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
secfesc — Легковесный инспектор состояния безопасности для Linux — устраняющий разрыв между красивыми инструментами вывода информации и тяжелыми фреймворками аудита. | Kitploit
Инструменты/GitHubGitHub/ake13-art/secfesc
Оборонительные ИнструментыАнализ уязвимостейАудит конфигурацииСетевая безопасностьАутентификацияАнализ Журналов
GitHubake13-art/secfesc

secfesc

Легковесный инспектор состояния безопасности для Linux — устраняющий разрыв между красивыми инструментами вывода информации и тяжелыми фреймворками аудита.

Репозиторий
2022 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

root@kitploit:~
                   ____
   ________  _____/ __/__  __________
  / ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
 (__  )  __/ /__/ __/  __(__  ) /__
/____/\___/\___/_/  \___/____/\___/

Typing SVG


Version License Python Platform


Этот проект использует ИИ как инструмент разработки. Весь код проверен человеком, протестирован и поддерживается автором.




Быстрый старт


root@kitploit:~
pip install secfesc
root@kitploit:~
secfetch          # Быстрый обзор безопасности
secscan           # Базовая проверка (без root)
sudo secscan --full   # Полная проверка (требуется root)



Два инструмента в одном


ИнструментНазначениеЗапуск от
secfetchБыстрый обзор безопасностиПользователь
secscanГлубокая проверка (аналог Lynis)Пользователь или root

secfetch показывает статус безопасности мгновенно.

secscan выполняет аудит в стиле Lynis — SSH, пользователи и группы сегодня, постепенное расширение до полного покрытия.




Команды


secfetch

secscan




Проверки


secfetch (на данный момент ~20 проверок)

КатегорияПроверки
СистемаЯдро, Secure Boot
Безопасность ядраASLR, Lockdown, LSM

secscan (активные проверки по состоянию на v1.7.0)

secscan (дорожная карта)

ВерсияКатегорииЦель
v1.8Загрузка, Службы, Журналирование~120
v2.0Файловая система, Права доступа~160
v2.4Соответствие стандартам (CIS/NIST)~300+

secscan стремится стать аудитором в стиле Lynis. Цифры в дорожной карте — ориентиры, а не зафиксированные показатели.




Пример вывода


root@kitploit:~
                   ____
   ________  _____/ __/__  __________
  / ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
 (__  )  __/ /__/ __/  __(__  ) /__
/____/\___/\___/_/  \___/____/\___/

  System
  ────────────────────────────────────────
    ✔  Kernel                6.14.6-zen1-1-zen
    ✔  Secure Boot           Enabled

  Kernel Security
  ────────────────────────────────────────
    ✔  ASLR                  Full
    ✔  Lockdown              integrity
    ✔  LSM                   landlock,lockdown,yama,integrity,apparmor,bpf

  Network
  ────────────────────────────────────────
    ✔  Firewall Rules        firewalld active
    ✔  Open Ports            22 (SSH/TCP), 53 (DNS/UDP)

  Security Score
  ────────────────────────────────────────
    System               [████████████]  92/100
    Kernel Security      [████████████]  95/100
    Network              [██████████░░]  80/100
    ────────────────────────────────────────
    Total                [████████████]  88/100



Документация





Лицензия


GNU General Public License v3.0 - См. LICENSE



Скачать инструмент
КомандаОписание
secfetchПолный обзор безопасности
secfetch --shortКраткая сводка в одном блоке
secfetch fastscanБыстрое сканирование (только включённые проверки, см. ~/.config/secfesc/checks.conf)
secfetch liveМониторинг в реальном времени, автообновление каждые 5 с
secfetch live --interval NМониторинг в реальном времени, обновление каждые N секунд
secfetch improveПоказать неудачные проверки с рекомендациями
secfetch improve --autoИнтерактивный выбор и применение исправлений
secfetch helpСписок всех проверок
secfetch help <name>Подробная информация о проверке
КомандаОписание
secscanБазовая проверка (без root)
secscan --fullПолная проверка
secscan --quickТолько основные проверки
secscan --category sshКонкретная категория
secscan --report jsonЭкспорт результатов в stdout
secscan --report html --output audit.htmlЭкспорт отчёта в файл
secscan --verboseВключить подробный/отладочный вывод
secscan --quietПодавить сводку для человека
Жёсткая настройка ядра
kptr_restrict, dmesg_restrict, ptrace_scope
СетьБрандмауэр, Порты, Службы, SYN Cookies
Файловая системаSUID, World Writable, /tmp
КатегорияПроверки
SSHВход root, пустые пароли, аутентификация по паролю, устаревший протокол, пересылка X11, MaxAuthTries
ПользователиУчётные записи UID 0, пустые пароли (root), дубликаты UID/имён
ГруппыДубликаты GID/имён, члены группы root
АутентификацияПолитика срока действия паролей, слабый метод хэширования, umask по умолчанию (/etc/login.defs)
БрандмауэрОбнаружение активного брандмауэра (firewalld/ufw/nftables/iptables)
CronПути/файлы cron с правами на запись для всех, неограниченная политика cron
Права доступаРежим и владелец /etc/passwd, /etc/group, /etc/shadow, /etc/gshadow
ДокументОписание
УстановкаКак установить
НастройкаНастройка проверок
ИспользованиеСправочник по CLI
АрхитектураСтруктура проекта
Дорожная картаПланы развития