Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
oversight — Ein leichtgewichtiger Sicherheitsauditor und eine Sandbox für Shell-Skripte. Oversight kombiniert eine Static-Analysis-Engine (Rust) mit Dynamic Enforcement (Linux Landlock), um Ihr System vor bösartigen Skripten zu schützen. | Kitploit
Tools/GitHubGitHub/rakosn1cek/oversight
Statische AnalyseDynamische Analyse (Sandboxing)SchwachstellenanalyseCode-AnalyseScripting & AutomatisierungMalware-AnalyseDevSecOpsBedrohungsanalyseLernen & BildungIncident Response
GitHubrakosn1cek/oversight
39vor 24 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

oversight

Ein leichtgewichtiger Sicherheitsauditor und eine Sandbox für Shell-Skripte. Oversight kombiniert eine Static-Analysis-Engine (Rust) mit Dynamic Enforcement (Linux Landlock), um Ihr System vor bösartigen Skripten zu schützen.

Repository anzeigen

Oversight (v0.5.8)

GitHub stars Discord License Rust

Oversight ist ein terminalbasiertes Sicherheitsintelligenz-Tool, das entwickelt wurde, um Shell-Skripte und Befehle zu prüfen, bevor sie Ihr System berühren. Es schließt die Lücke zwischen „blindem Vertrauen" und „manueller Prüfung", indem es eine schnelle, interaktive Analyse sowohl lokaler Dateien als auch entfernter Skripte über Raw-URLs bietet.

Oversight

Oversight Demo

Live-AUR-Update

Oversight Live Aur Update

Screenshot 1

Oversight TUI Interface in Action

Screenshot 2

Oversight TUI Interface in Action

Die Mission

Die meisten Systemkompromittierungen geschehen aufgrund eines Sprungs ins Vertrauen, etwa durch die Ausführung eines ungeprüften Paket-Upgrades oder das Ausführen roher Setup-Skripte. Oversight verschafft Ihnen klare Einblicke in diese Puffer, kennzeichnet bösartige Muster und erklärt Sicherheitsrisiken in einfacher Sprache, damit Sie vor der Bestätigung von Installationen eine fundierte Entscheidung treffen können.

Funktionen

  • Dynamisches Multi-Stream-Tab-Layout: Analysiert automatisch vereinheitlichte Git-Stream-Header im laufenden Betrieb. Wenn ein Sammel-Update eintrifft, isoliert es den kombinierten Patch-Stream und erzeugt dedizierte, lesbare Tabs für jedes Paket, wobei zugehörige .install-Skripte und .patch-Dateien aus dem lokalen Build-Verzeichnis gezogen und geprüft werden.
  • Heuristische Entropie-Engine: Implementierung von Shannon-Entropie-Berechnungen zur Identifizierung von obfuskierten Payloads, gepackten Daten und versteckten Zeichenketten, die herkömmliche Regex-Scanner übersehen.
  • Verfolgung bösartiger Lebenszyklen: Fortschrittliche Verhaltensanalyse, die zusammenhängende Ereignisse innerhalb eines Skripts verknüpft, etwa die für Trojaner-Installer typische Kette Abruf -> Rechteänderung -> Ausführung.
  • Sicherheits-Heatmap-Seitenleiste: Eine vertikale Spur, die eine visuelle Echtzeit-Übersicht über die Bedrohungsverteilung in der aktiven Datei bietet und sicherstellt, dass die genauen Koordinatenindikatoren für jeden einzelnen Tab-Puffer korrekt skaliert werden.
  • Anti-Forensik- und Persistenz-Erkennung: Überwachung auf heimliche Verhaltensweisen, einschließlich Selbstlöschung (rm $0), stille Pipelines (> /dev/null), Nur-RAM-Ausführungspfade (/dev/shm) und Reload-Hooks (crontab, systemctl).
  • Gewichtete Risikobewertung: Implementiert einen Sicherheitsindex von 0 bis 100, der Streams basierend auf flachen Makro-Metriken als Sauber, Vorsicht oder Gefährlich einstuft und so eine Aufblähung der Risikobewertung vermeidet.

Abhängigkeiten

Oversight ist in Rust für Leistung und Binärisolation gebaut. Für die Kompilierung sind die folgenden nativen Komponenten erforderlich:

  • Rust-Toolchain: cargo und rustc (Edition 2021) zum Kompilieren der nativen Engine.
  • OpenSSL: Systembibliothek, die von reqwest für sichere Remote-TLS/SSL-Abrufvorgänge benötigt wird.
  • Kern-Crates: ratatui, crossterm, tokio, reqwest, clap und regex.

Installation & Einrichtung

  1. Über AUR (für Arch Linux empfohlen) Die stabile Version wird im AUR gepflegt. Installieren Sie sie mit Ihrem bevorzugten Helfer:

yay -S oversight-git

  1. Oder manuell bauen:
root@kitploit:~
git clone [https://aur.archlinux.org/oversight-git.git](https://aur.archlinux.org/oversight-git.git)
cd oversight-git
makepkg -si
  1. Aus dem Quellcode:

git clone https://github.com/Rakosn1cek/oversight.git cd oversight

  1. Führen Sie das automatisierte Installationsskript aus: Das Installationsskript übernimmt die Kompilierung, verschiebt die Binärdatei nach ~/.local/bin und fügt die erforderlichen Hooks in Ihre Shell-Konfiguration ein (.zshrc, .bashrc oder config.fish).
root@kitploit:~
chmod +x install.sh
./install.sh
  1. Laden Sie Ihre Shell neu:

source ~/.zshrc oder Ihre jeweilige Shell-Konfiguration


Dateien & Speicherorte

  • Binärdatei: ~/.local/bin/oversight
  • Regeln-Datenbank: ~/.local/share/oversight/rules.json (respektiert $XDG_DATA_HOME)
  • Shell-Hooks: ~/.local/share/oversight/oversight.[zsh|bash|fish]

Verwendung

  • Lokales Skript prüfen: oversight ./install.sh
  • Remote-URL prüfen: oversight https://raw.githubusercontent.com/...
  • Lokale Konfigurationsdatei prüfen: oversight ~/.local/share/oversight/rules.json
  • Live-Schutz: Fängt eigenständige Befehle wie curl https://... oder riskante Muster wie rm -rf / automatisch ab, um ein Triage-Menü mit mehreren Optionen anzubieten, und untersucht vor der Ausführung eingehend die nachgelagerten AUR-Cache-Profile.

Integration in die Shell-Konfiguration

Um Oversight dauerhaft als Ihren primären Text- und Upgrade-Pager bereitzustellen, fügen Sie eine der beiden Konfigurationsregeln zu Ihrem Shell-Profil hinzu (z. B. ~/.zshrc, ~/.bashrc oder ~/.config/fish/config.fish):

Option A: Dedizierte AUR-Helfer-Integration (gezielt)

Zwingt Ihren Helfer, Oversight gezielt für Paket-Upgrades zu verwenden, ohne andere Systembefehle zu beeinträchtigen:

Für yay (~/.zshrc oder ~/.bashrc): alias yay="yay --diffpager oversight"

Für paru (~/.config/paru/paru.conf): Fügen Sie diese Zeilen zu Ihrer ~/.config/paru/paru.conf hinzu. Sie müssen die Option CombinedUpgrade einfügen, da paru sonst die ANSI-Farbcodes entfernt, bevor der Text an Oversight übergeben wird, sodass Sie nur schwarz-weißen Text erhalten:

root@kitploit:~
[options]
Pager = oversight
CombinedUpgrade

Für andere Helfer wie Shelly Wenn Sie einen anderen Helfer verwenden, müssen Sie Oversight mithilfe der Variable AUDIT_HELPER mitteilen, wo sich die Cache-Dateien befinden. Sie können es beispielsweise so ausführen:

AUDIT_HELPER=shelly shelly -Sua | oversight

Alternativ können Sie die Helfer-Variable global in Ihrem Shell-Profil exportieren, damit Oversight immer weiß, welchen Cache-Pfad es prüfen soll:

export AUDIT_HELPER="shelly"

Option B: Globaler System-Pager-Umgebung (universell)

Dieses Setup registriert Oversight als Ihren standardmäßigen System-Text-Pager. Das bedeutet, dass Pakete, Manpages und Git-Streams automatisch in der Oberfläche geöffnet werden.

Fügen Sie diese Zeilen zu Ihrer ~/.zshrc oder ~/.bashrc hinzu:

root@kitploit:~
export PAGER="oversight"
export MANPAGER="oversight"

Die zweite Zeile ist notwendig, falls Ihre Systemkonfiguration MANPAGER bereits auf less oder ein anderes Werkzeug gesetzt hat.


Referenz zu Nebeneffekten des globalen Pagers

  • Wenn Sie Oversight global bereitstellen, indem Sie es als primären Systemtext-Betrachter exportieren, fängt die Engine alle Datenströme ab, die durch die Terminal-Paging-Mechanik laufen.
  • Da das System diese Eingaben sicher verarbeitet, werden Sie bestimmte Verhaltensweisen in Ihrem täglichen Terminalbetrieb feststellen.
  • Die Durchführung eines vollständigen System-Upgrades verarbeitet zuerst die offiziellen Repository-Mirrors, bevor die AUR-Warteschlange erreicht wird. Da offizielle Binärdateien keine Git-Strukturpfade oder Cache-Skripte besitzen, fällt Oversight automatisch auf einen flachen Textpuffer zurück. Die Oberfläche rendert eine einzelne Zeile mit dem Befund „Static Analysis Passed" und ordnet Ihre Pfeiltasten dem vertikalen Scrollen der Texttransaktionsliste Zeile für Zeile zu, wie bei einem standardmäßigen Text-Pager.
  • Beim Durchsehen von Befehlsreferenzen wie man pacman werden die Handbücher direkt durch die Engine geleitet. Der Text wird als sauberer Stream geparst, sodass Sie mit den standardmäßigen Viewport-Hotkeys die Dokumentation im vereinheitlichten TUI-Frame durchsehen können.
  • Kernbefehle wie git log oder git diff in Ihren lokalen Repositorys werden durch die statische Regeln-Datenbank geleitet. Wenn ein Commit ein passendes Signaturmuster enthält, löst dies die Engine-Warnungen aus; andernfalls werden Standard-Code-Überprüfungen sauber im Hauptfenster angezeigt.
  • Die interne Parsing-Logik stützt sich auf strikte vereinheitlichte Header-Hooks, um mehrere Paket-Tabs zu verteilen. Wenn ein eingehender Stream diese spezifischen Cache-Tokens nicht enthält, wie etwa normale Manpages oder Repository-Mirrors, wird das Multi-Tab-Layout vollständig umgangen, um eine Fragmentierung des Terminal-Arbeitsbereichs zu verhindern.

Tastenkürzel:

  • Pfeiltasten Hoch / Runter: Navigieren Sie jederzeit durch die Befund-Einträge im linken Fenster; die Listenauswahl kann so nie blockieren.
  • Bild-auf / Bild-ab-Tasten: Scrollen Sie den zentralen Code-Viewport unabhängig von der Listenauswahl sanft Zeile für Zeile.
  • Tab-Taste: Wechselt den Fokus vorwärts durch die aktiven Code-Stream-Segmente, vom kombinierten Patch-Stream direkt zu den einzelnen PKGBUILD-Quell-Tabs.
  • Zifferntasten (0-9): Springen Sie sofort zu einem bestimmten Tab-Index-Layout.
  • Pfeiltaste Links: Setzt die vertikalen Scroll-Koordinaten des Viewports sofort zurück auf den Anfang.
  • [S]-Taste: Schaltet die globale Unterdrückung um, um markierte Codeblöcke im aktiven Auswahlblock sofort auszukommentieren und die Risikoparameter in einem Durchgang neu auszubalancieren.
  • [Q] oder Esc: Schließt die Oberfläche sicher und übergibt die Ausführungskontrolle zurück an die Terminal-Prozess-Pipeline.

Hinweis: Oversight ist ein beratendes Werkzeug. Obwohl es robuste Regex-Mustererkennung verwendet, ist kein Sicherheitswerkzeug zu 100 % wasserdicht. Verwenden Sie das „Endgültige Urteil" stets als Leitfaden und überprüfen Sie den hervorgehobenen Code manuell, wenn Sie sich bei einer Quelle nicht sicher sind.

Hinweis2: Oversight befindet sich noch in aktiver Entwicklung; daher wird in dieser Phase keine Garantie für seine Funktionalität oder Systemauswirkungen übernommen.

Unterstützung & Beiträge

Wenn Sie das Projekt unterstützen oder zu ihm beitragen möchten, sind Sie herzlich willkommen.

Wenn Sie über Oversight diskutieren oder Fragen dazu stellen möchten, treten Sie bitte meinem Discord-Server Rakosn1cek bei <- Dies ist optional, keine Voraussetzung.

Sie können auch ein Issue eröffnen oder eine Nachricht in den Discussions hinterlassen.

Lizenz

MIT © 2026 Rakosn1cek. Bei Weiterverbreitung oder abgeleiteten Werken ist eine Namensnennung erforderlich.

Tool herunterladen
  • Globaler Minderungs-Schalter: Ermöglicht Benutzern, aktive Befunde über die TUI mit einem einzigen Schalter sofort zu unterdrücken. Dies bereinigt die Ansicht visuell, indem markierte Blöcke auskommentiert werden, und berechnet den globalen Risikoscore-Index in Echtzeit neu.
  • Sauberer Stream-Pager-Modus: Entfernt leere Viewport-Blöcke. Wenn ein Stream die Analyse ohne einen einzigen Treffer besteht, bleibt das gesamte Terminal-Layout als funktionaler Pager geöffnet und ermöglicht eine standardmäßige zeilenweise manuelle Code-Überprüfung.
  • Dynamische Regeln-Engine: Muster werden in einem unabhängigen Regeln-Modul ausgelagert, was modulare Aktualisierungen verschiedener Mustersignaturen ermöglicht, ohne die TUI-Parsing-Schleife zu unterbrechen.
  • Remote-Abruf-Engine: Prüft Skripte direkt von GitHub, Gist oder Raw-URLs sicher über eine reine Speicheranalyse.
  • Lehrreiche Prüfung: Jeder Sicherheitshinweis enthält eine detaillierte Erklärung und externe Referenzen, um Benutzern zu helfen, bösartige Skriptmuster zu erkennen.
  • Schwachstellen-Intelligenz: Integrierter Echtzeit-Scan nach bekannten CVEs über die OSV.dev-API, der automatisch ausgelöst wird, wenn unterstützte Paketinstallationsbefehle erkannt werden.