Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
secfesc — 轻量级Linux安全状态检查器——填补了漂亮的fetch工具与重量级审计框架之间的空白。 | Kitploit
工具/GitHubGitHub/ake13-art/secfesc
防御工具漏洞分析配置审计网络安全身份验证日志分析
GitHubake13-art/secfesc

secfesc

轻量级Linux安全状态检查器——填补了漂亮的fetch工具与重量级审计框架之间的空白。

查看仓库
202183个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

                   ____
   ________  _____/ __/__  __________
  / ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
 (__  )  __/ /__/ __/  __(__  ) /__
/____/\___/\___/_/  \___/____/\___/

Typing SVG


Version License Python Platform


本项目使用 AI 作为开发工具。 所有代码均经人工审查、测试并由作者维护。




快速开始


pip install secfesc
secfetch          # 快速安全概览
secscan           # 基本审计(无需 root)
sudo secscan --full   # 完整审计(需要 root)



二合一工具


工具用途运行身份
secfetch快速安全概览普通用户
secscan深度审计(类似 Lynis)普通用户或 root

secfetch 提供一目了然的安全状态。

secscan 提供 Lynis 风格的审计 —— 当前涵盖 SSH、用户和组,逐步覆盖更多领域。




命令


secfetch

命令描述
secfetch完整安全概览
secfetch --short紧凑的单框摘要
secfetch fastscan快速扫描(仅启用检查项,参见 ~/.config/secfesc/checks.conf)
secfetch live实时监控,每 5 秒自动刷新
secfetch live --interval N实时监控,每 N 秒刷新一次
secfetch improve显示失败的检查项并提供修复建议
secfetch improve --auto交互式自动修复选择并应用
secfetch help列出所有检查项
secfetch help <name>查看特定检查项的详细信息

secscan

命令描述
secscan基本审计(无需 root)
secscan --full完整审计
secscan --quick仅检查核心项
secscan --category ssh指定类别
secscan --report json将结果以 JSON 格式输出到 stdout
secscan --report html --output audit.html将报告导出到文件
secscan --verbose启用详细/调试输出
secscan --quiet禁止输出人类可读摘要



检查项


secfetch(当前约 20 个检查项)

类别检查项
系统内核、安全启动
内核安全ASLR、Lockdown、LSM
内核加固kptr_restrict、dmesg_restrict、ptrace_scope
网络防火墙、端口、服务、SYN Cookies
文件系统SUID、世界可写、/tmp

secscan(v1.7.0 活跃检查项)

类别检查项
SSHroot 登录、空密码、密码认证、旧协议、X11 转发、MaxAuthTries
用户UID 0 账户、空密码(root)、重复 UID/名称
组重复 GID/名称、root 组成员
认证密码时效策略、弱哈希方法、默认 umask(/etc/login.defs)
防火墙活跃防火墙检测(firewalld/ufw/nftables/iptables)
Cron世界可写的 cron 路径/文件、无限制的 cron 策略
权限/etc/passwd、/etc/group、/etc/shadow、/etc/gshadow 的权限模式和所有关系

secscan(路线图)

版本类别目标
v1.8启动、服务、日志~120
v2.0文件系统、权限~160
v2.4合规(CIS/NIST)~300+

secscan 旨在成为 Lynis 风格的审计器。路线图中的数字是目标,并非已发布的数量。




输出示例


                   ____
   ________  _____/ __/__  __________
  / ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
 (__  )  __/ /__/ __/  __(__  ) /__
/____/\___/\___/_/  \___/____/\___/

  系统
  ────────────────────────────────────────
    ✔  内核                6.14.6-zen1-1-zen
    ✔  安全启动           Enabled

  内核安全
  ────────────────────────────────────────
    ✔  ASLR                  Full
    ✔  Lockdown              integrity
    ✔  LSM                   landlock,lockdown,yama,integrity,apparmor,bpf

  网络
  ────────────────────────────────────────
    ✔  防火墙规则        firewalld active
    ✔  开放端口            22 (SSH/TCP), 53 (DNS/UDP)

  安全得分
  ────────────────────────────────────────
    系统               [████████████]  92/100
    内核安全      [████████████]  95/100
    网络              [██████████░░]  80/100
    ────────────────────────────────────────
    总分                [████████████]  88/100



文档


文档描述
安装指南如何安装
配置指南配置检查项
使用指南CLI 参考
架构说明项目结构
路线图开发计划



许可证


GNU General Public License v3.0 - 参见 LICENSE



下载工具