Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
otseca — أداة تدقيق أمني مفتوحة المصدر للبحث وتفريغ تهيئة النظام. تسمح لك بإنشاء تقارير بتنسيقات HTML أو RAW-HTML. | Kitploit
أدوات/GitHubGitHub/trimstray/otseca
تحليل الثغرات الأمنيةتدقيق التكوينجمع المعلوماتاختبار الاختراق
GitHubtrimstray/otseca

otseca

أداة تدقيق أمني مفتوحة المصدر للبحث وتفريغ تهيئة النظام. تسمح لك بإنشاء تقارير بتنسيقات HTML أو RAW-HTML.

عرض المستودع
52184منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Master

أداة تدقيق أمان مفتوحة المصدر للبحث عن تكوين النظام وتفريغه.


Travis-CI Version Commands License

مقدمة  |   وصف  |   المتطلبات  |   المخرجات  |   الخيارات  |   التقارير  |   كيف يعمل  |   أخرى


مقدمة

الهدف الرئيسي

الافتراض الأساسي لإنشاء هذه الأداة كان توفير أسهل وأسرع توصيل لمجموعات أوامر يتم تنفيذها على بيئات العملاء. كنتيجة لهذا المسح، أردت الحصول على أكثر المعلومات فائدة حول مكونات النظام التي ستخضع لاختبارات الاختراق والتدقيق لاحقًا.

لمن هذا؟

Otseca يسهل جمع الكثير من المعلومات المهمة حول نظام معين.

إنه مفيد لـ:

    :ballot_box_with_check: مدراء النظام
    :ballot_box_with_check: باحثي الأمن
    :ballot_box_with_check: محترفي الأمن
    :ballot_box_with_check: مختبرو الاختراق
    :ballot_box_with_check: قراصنة

كيفية الاستخدام

الأمر بسيط:

root@kitploit:~
# استنساخ هذا المستودع
git clone https://github.com/trimstray/otseca

# الدخول إلى المستودع
cd otseca

# التثبيت
./setup.sh install

# تشغيل التطبيق
otseca --ignore-failed --tasks system,network --output /tmp/report
  • رابط رمزي إلى bin/otseca موضوع في /usr/local/bin
  • صفحة الدليل (man page) موضوعة في /usr/local/man/man8

تلميح 1 إذا كنت لا تريد توقف السكربت بعد مواجهة أخطاء، أضف --ignore-failed كخيار للسكربت.

تلميح 2 تحديد مهام محددة فقط باستخدام --tasks <task_1,task_2,task_n> كخيار للسكربت.

وصف

Otseca هي أداة تدقيق أمان مفتوحة المصدر للبحث عن تكوين النظام وتفريغه. تسمح لك بإنشاء تقارير بصيغ HTML أو RAW-HTML.

الهدف الأساسي هو الحصول على أكبر قدر ممكن من المعلومات حول النظام الممسوح ضوئيًا لتحليلها لاحقًا. تحتوي Otseca على العديد من الأوامر المحددة مسبقًا، لكن لا شيء يمنعك من إنشاء أوامرك الخاصة وفقًا لاحتياجاتك. بالإضافة إلى ذلك، تقوم بأتمتة عملية جمع المعلومات بالكامل.

بعد انتهاء المسح، يتم إنشاء تقرير لفحص الزوايا المحددة للنظام.

المتطلبات

تعمل هذه الأداة مع:

  • GNU/Linux (تم اختبارها على Debian و CentOS)
  • Bash (تم اختبارها على 4.4.19)

أيضًا ستحتاج إلى صلاحيات الجذر (root).

المخرجات

مثال لنتيجة عملية جمع المعلومات من النظام المحلي:

Master

الخيارات

فيما يلي قائمة بالخيارات المتاحة:

root@kitploit:~
  الاستخدام:
    otseca <option|long-option>

  أمثلة:
    otseca --help
    otseca --format html
    otseca --format html --ignore-failed
    otseca --format raw-html --tasks system,network

  الخيارات:
        --help                      عرض هذه الرسالة
     -f|--format <key>              تعيين صيغة الإخراج (key: html/raw-html)
     -t|--tasks <key>               تعيين مهمة محددة للتنفيذ
                                    (key: system, kernel, permissions, services, network, distro, external)
     -o|--output <path>             تعيين مسار دليل التقرير الناتج
        --show-errors               إظهار stderr في الإخراج
        --ignore-failed             عدم الخروج برمز غير صفري عند فشل الأوامر

التقارير

Otseca ينشئ تقارير بصيغة html (مع js, css وغيرها) أو raw-html (html نقي).

المسار الافتراضي للتقارير هو دليل {project}/data/output. إذا أردت تغييره، أضف --output <path> كخيار لاستدعاء السكربت.

الصفحة الرئيسية (index.html)

هي الملف الرئيسي الذي يحتوي على قائمة التقارير مثل النظام أو الشبكة.

Master

تقارير المهام

التقرير الذي يمكن تنفيذه يتكون من الأجزاء التالية (الحزم):

  • system - تفريغ معلومات من أوامر النظام (ملف الإخراج: system.all.log.html)
  • kernel - تفريغ معلومات حول معاملات النواة (ملف الإخراج: kernel.all.log.html)
  • permissions - تفريغ معلومات حول الصلاحيات (ملف الإخراج: permissions.all.log.html)
  • services - تفريغ معلومات حول خدمات النظام (ملف الإخراج: services.all.log.html)
  • network - تفريغ معلومات من طبقة الشبكة (ملف الإخراج: network.all.log.html)
  • distro - تفريغ معلومات حول توزيعة محددة (ملف الإخراج: distro.all.log.html)
  • external - كل المهام الخارجية، بما في ذلك مهام المستخدم أو المضمنة من دليل etc/ (ملف الإخراج: external.all.log.html)

تقارير HTML تتكون من الكتل التالية (مثال):

Master

كيف يعمل

المهام

يقسم Otseca عمله إلى مهام. كل مجموعة من المهام تنفذ أوامر محددة (مثلاً من ملف etc/otseca.conf). بشكل افتراضي، ست مهام متاحة: system، kernel، permissions، services، network، distro و external.

بشكل افتراضي، يتم تنفيذ جميع المهام لكن يمكنك تحديدها باستخدام --tasks مع إعطاء مهمة واحدة أو عدة مهام كوسيط. على سبيل المثال:

root@kitploit:~
otseca --ignore-failed --tasks system,kernel

الأوامر

هي الأوامر الفعلية التي يتم تنفيذها من ملف التهيئة والمجمعة في مهام.

فيما يلي مثال لمهمة شبكة تحتوي على عدة أوامر مدمجة:

root@kitploit:~
NETWORK_STACK=(\

  "_exec hostname -f" \
  "_exec ifconfig -a" \
  "_exec iwconfig" \
  "_exec netstat -tunap" \
  "_exec netstat -rn" \
  "_exec iptables -nL -v" \
  "_exec iptables -nL -v -t nat" \
  "_exec iptables -S" \
  "_exec lsof -ni" \

)

الوحدات الفرعية

الوحدات الفرعية هي دوال مدمجة تنفذ الأوامر الموصوفة أعلاه. فيما يلي قائمة الوحدات الفرعية:

  • _exec - تشغيل أوامر قياسية، مثال: _exec ls -l /etc/rsyslog.conf
  • _grep - مسؤولة عن البحث عن سلاسل نصية في الملفات، مثال: _grep max_log_file /etc/audit/auditd.conf
  • _stat - جمع معلومات حول الملفات، مثال: _stat /etc/ssh/sshd_config
  • _sysctl - مقارنة قيم معاملات النواة، مثال: _sysctl fs.suid_dumpable 1
  • _systemctl - التحقق من تشغيل الخدمات، مثال: _systemctl httpd

حالات المخرجات

يدعم Otseca ثلاث حالات للمخرجات (الاستجابة):

  • DONE - يخبر بأن الأمر نُفذ بشكل صحيح، وغالبًا ما يعني أنك لم تجد ما تبحث عنه، وهو معلومات جيدة. التقرير يتم تمييزه باللون الأخضر:

    • من مخرجات الطرفية:

      Master

    • من مخرجات التقرير:

      Master

  • WARN - يخبر بأن الأمر لم يُنفذ بشكل صحيح (خطأ في الصياغة، أمر غير موجود، ملف غير موجود، إلخ). التقرير يتم تمييزه باللون الأصفر:

    • من مخرجات الطرفية:

      Master

    • من مخرجات التقرير:

      Master

  • TRUE - يخبر بأن الأمر نُفذ بشكل صحيح ووجد ما نبحث عنه، مثلاً صلاحيات واسعة جدًا للملف /etc/sudoers. التقرير يتم تمييزه باللون الأحمر:

    • من مخرجات الطرفية:

      Master

    • من مخرجات التقرير:

      Master

أخرى

المساهمة

انظر هذا.

هيكل المشروع

انظر هذا.

الترخيص

GPLv3 : http://www.gnu.org/licenses/

برمجيات حرة، أجل!

تنزيل الأداة