Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
otseca — Open-Source-Sicherheitsaudit-Tool zum Durchsuchen und Ausgeben von Systemkonfigurationen. Es ermöglicht Ihnen, Berichte in den Formaten HTML oder RAW-HTML zu erstellen. | Kitploit
Tools/GitHubGitHub/trimstray/otseca
SchwachstellenanalyseKonfigurationsprüfungInformationsbeschaffungPenetrationstests
GitHubtrimstray/otseca

otseca

Open-Source-Sicherheitsaudit-Tool zum Durchsuchen und Ausgeben von Systemkonfigurationen. Es ermöglicht Ihnen, Berichte in den Formaten HTML oder RAW-HTML zu erstellen.

Repository anzeigen
52184vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Übersicht

Open-Source-Sicherheitsaudit-Tool zum Durchsuchen und Auslesen der Systemkonfiguration.


Travis-CI Version Befehle Lizenz

Einleitung  |   Beschreibung  |   Voraussetzungen  |   Ausgabe  |   Parameter  |   Berichte  |   Funktionsweise  |   Sonstiges


Einleitung

Hauptziel

Die Hauptannahme bei der Erstellung dieses Tools war die einfachere und schnellere Bereitstellung von Befehlssätzen, die in Kundenumgebungen ausgeführt werden sollen. Als Ergebnis eines solchen Scans wollte ich die nützlichsten Informationen über Systemkomponenten erhalten, die zu einem späteren Zeitpunkt Penetrationstests und Audits unterzogen werden.

Für wen

Otseca erleichtert die Sammlung vieler wichtiger Informationen über ein gegebenes System.

Es ist nützlich für:

    :ballot_box_with_check: Systemadministratoren
    :ballot_box_with_check: Sicherheitsforscher
    :ballot_box_with_check: Sicherheitsexperten
    :ballot_box_with_check: Pentester
    :ballot_box_with_check: Hacker

Verwendung

Es ist einfach:

root@kitploit:~
# Klone dieses Repository
git clone https://github.com/trimstray/otseca

# Wechsle in das Repository
cd otseca

# Installiere
./setup.sh install

# Starte die Anwendung
otseca --ignore-failed --tasks system,network --output /tmp/report
  • Der Symlink zu bin/otseca wird in /usr/local/bin platziert
  • Die Manpage wird in /usr/local/man/man8 platziert

Hinweis 1 Wenn Sie nicht möchten, dass das Skript nach Fehlern anhält, fügen Sie den Skriptparameter --ignore-failed hinzu.

Hinweis 2 Nur ausgewählte Aufgaben mit dem Skriptparameter --tasks <task_1,task_2,task_n>.

Beschreibung

Otseca ist ein Open-Source-Sicherheitsaudit-Tool zum Durchsuchen und Auslesen der Systemkonfiguration. Es ermöglicht die Erstellung von Berichten in den Formaten HTML oder RAW-HTML.

Das grundlegende Ziel ist es, so viele Informationen wie möglich über das gescannte System für die spätere Analyse zu erhalten. Otseca enthält viele vordefinierte Befehle, hindert Sie jedoch nicht daran, eigene nach Ihren Bedürfnissen zu erstellen. Darüber hinaus automatisiert es den gesamten Informationssammlungsprozess.

Nach Abschluss des Scans wird ein Bericht generiert, um bestimmte Nischen des Systems zu untersuchen.

Voraussetzungen

Dieses Tool arbeitet mit:

  • GNU/Linux (getestet auf Debian und CentOS)
  • Bash (getestet auf 4.4.19)

Außerdem benötigen Sie Root-Zugriff.

Ausgabe

Ein beispielhaftes Ergebnis des Prozesses der Informationssammlung vom lokalen System:

Übersicht

Parameter

Nachfolgend finden Sie eine Liste der verfügbaren Optionen:

root@kitploit:~
  Verwendung:
    otseca <option|long-option>

  Beispiele:
    otseca --help
    otseca --format html
    otseca --format html --ignore-failed
    otseca --format raw-html --tasks system,network

  Optionen:
        --help                      diese Nachricht anzeigen
     -f|--format <key>              Ausgabeformat festlegen (key: html/raw-html)
     -t|--tasks <key>               spezifische Aufgabe(n) festlegen
                                    (key: system, kernel, permissions, services, network, distro, external)
     -o|--output <path>             Pfad zum Ausgabeverzeichnis des Berichts festlegen
        --show-errors               stderr an die Ausgabe anzeigen
        --ignore-failed             nicht mit Fehler beenden, wenn Befehle fehlschlagen

Berichte

Otseca generiert Berichte in den Formaten html (js, css und andere) oder raw-html (reines HTML).

Der Standardpfad für Berichte ist das Verzeichnis {project}/data/output. Wenn Sie dies ändern möchten, fügen Sie die Option --output <path> zum Aufruf des Skripts hinzu.

Hauptseite (index.html)

Dies ist die Hauptdatei, die eine Liste von Berichten wie z. B. System oder Netzwerk enthält.

Übersicht

Aufgabenberichte

Der Bericht, der erstellt werden kann, besteht aus den folgenden Abschnitten (Stapel):

  • system - Informationen von Systembefehlen auslesen (Ausgabedatei: system.all.log.html)
  • kernel - Informationen zu Kernel-Parametern auslesen (Ausgabedatei: kernel.all.log.html)
  • permissions - Informationen zu Berechtigungen auslesen (Ausgabedatei: permissions.all.log.html)
  • services - Informationen zu Systemdiensten auslesen (Ausgabedatei: services.all.log.html)
  • network - Informationen von der Netzwerkschicht auslesen (Ausgabedatei: network.all.log.html)
  • distro - Informationen zur spezifischen Distribution auslesen (Ausgabedatei: distro.all.log.html)
  • external - alle externen, auch Benutzeraufgaben oder aus dem Verzeichnis etc/ eingebundene Aufgaben (Ausgabedatei: external.all.log.html)

HTML-Berichte bestehen aus den folgenden Blöcken (Beispiel):

Übersicht

Funktionsweise

Aufgaben

Otseca unterteilt seine Arbeit in Aufgaben. Jede Aufgabengruppe führt definierte Befehle aus (z. B. aus der Datei etc/otseca.conf). Standardmäßig sind sechs Aufgaben verfügbar: system, kernel, permissions, services, network, distro und external.

Standardmäßig werden alle Aufgaben ausgeführt, Sie können sie jedoch mit dem Parameter --tasks angeben, indem Sie eine oder mehrere Aufgaben als Argument übergeben. Beispiel:

root@kitploit:~
otseca --ignore-failed --tasks system,kernel

Befehle

Dies sind die eigentlichen Befehle, die aus der Konfigurationsdatei ausgeführt und in Aufgaben gruppiert werden.

Hier ist ein Beispiel einer Netzwerkaufgabe, die mehrere integrierte Befehle enthält:

root@kitploit:~
NETWORK_STACK=(\

  "_exec hostname -f" \
  "_exec ifconfig -a" \
  "_exec iwconfig" \
  "_exec netstat -tunap" \
  "_exec netstat -rn" \
  "_exec iptables -nL -v" \
  "_exec iptables -nL -v -t nat" \
  "_exec iptables -S" \
  "_exec lsof -ni" \

)

Submodule

Submodule sind integrierte Funktionen, die die oben beschriebenen Befehle ausführen. Hier ist die Liste der Submodule:

  • _exec - initiiert Standardbefehle, z. B. _exec ls -l /etc/rsyslog.conf
  • _grep - ist für die Suche nach Zeichenfolgen in Dateien zuständig, z. B. _grep max_log_file /etc/audit/auditd.conf
  • _stat - sammelt Informationen über Dateien, z. B. _stat /etc/ssh/sshd_config
  • _sysctl - vergleicht die Werte der Kernelparameter, z. B. _sysctl fs.suid_dumpable 1
  • _systemctl - überprüft den Betrieb von Diensten, z. B. _systemctl httpd

Ausgabestatus

Otseca unterstützt drei Ausgabe- (Antwort-) Status:

  • DONE (ERLEDIGT) - informiert, dass der Befehl korrekt ausgeführt wurde. Meistens bedeutet dies, dass das Gesuchte nicht gefunden wurde, was eine gute Information ist. Der Bericht wird in grün markiert:

    • von der Konsolenausgabe:

      Übersicht

    • aus der Berichtsausgabe:

      Übersicht

  • WARN (WARNUNG) - informiert, dass der Befehl nicht korrekt ausgeführt wurde (Syntaxfehler, Befehl nicht gefunden, Datei nicht gefunden usw.). Der Bericht wird in gelb markiert:

    • von der Konsolenausgabe:

      Übersicht

    • aus der Berichtsausgabe:

      Übersicht

  • TRUE (WAHR) - informiert, dass der Befehl korrekt ausgeführt wurde und das Gesuchte gefunden wurde, z. B. zu weitreichende Berechtigungen für die Datei /etc/sudoers. Der Bericht wird in rot markiert:

    • von der Konsolenausgabe:

      Übersicht

    • aus der Berichtsausgabe:

      Übersicht

Sonstiges

Mitwirken

Siehe dies.

Projektarchitektur

Siehe dies.

Lizenz

GPLv3 : http://www.gnu.org/licenses/

Freie Software, Yeah!

Tool herunterladen