
Open-Source-Sicherheitsaudit-Tool zum Durchsuchen und Ausgeben von Systemkonfigurationen. Es ermöglicht Ihnen, Berichte in den Formaten HTML oder RAW-HTML zu erstellen.
Die Hauptannahme bei der Erstellung dieses Tools war die einfachere und schnellere Bereitstellung von Befehlssätzen, die in Kundenumgebungen ausgeführt werden sollen. Als Ergebnis eines solchen Scans wollte ich die nützlichsten Informationen über Systemkomponenten erhalten, die zu einem späteren Zeitpunkt Penetrationstests und Audits unterzogen werden.
Otseca erleichtert die Sammlung vieler wichtiger Informationen über ein gegebenes System.
Es ist nützlich für:
:ballot_box_with_check: Systemadministratoren
:ballot_box_with_check: Sicherheitsforscher
:ballot_box_with_check: Sicherheitsexperten
:ballot_box_with_check: Pentester
:ballot_box_with_check: Hacker
Es ist einfach:
# Klone dieses Repository
git clone https://github.com/trimstray/otseca
# Wechsle in das Repository
cd otseca
# Installiere
./setup.sh install
# Starte die Anwendung
otseca --ignore-failed --tasks system,network --output /tmp/report
- Der Symlink zu
bin/otsecawird in/usr/local/binplatziert- Die Manpage wird in
/usr/local/man/man8platziert
Hinweis 1 Wenn Sie nicht möchten, dass das Skript nach Fehlern anhält, fügen Sie den Skriptparameter
--ignore-failedhinzu.
Hinweis 2 Nur ausgewählte Aufgaben mit dem Skriptparameter
--tasks <task_1,task_2,task_n>.
Otseca ist ein Open-Source-Sicherheitsaudit-Tool zum Durchsuchen und Auslesen der Systemkonfiguration. Es ermöglicht die Erstellung von Berichten in den Formaten HTML oder RAW-HTML.
Das grundlegende Ziel ist es, so viele Informationen wie möglich über das gescannte System für die spätere Analyse zu erhalten. Otseca enthält viele vordefinierte Befehle, hindert Sie jedoch nicht daran, eigene nach Ihren Bedürfnissen zu erstellen. Darüber hinaus automatisiert es den gesamten Informationssammlungsprozess.
Nach Abschluss des Scans wird ein Bericht generiert, um bestimmte Nischen des Systems zu untersuchen.
Dieses Tool arbeitet mit:
Außerdem benötigen Sie Root-Zugriff.
Ein beispielhaftes Ergebnis des Prozesses der Informationssammlung vom lokalen System:
Nachfolgend finden Sie eine Liste der verfügbaren Optionen:
Verwendung:
otseca <option|long-option>
Beispiele:
otseca --help
otseca --format html
otseca --format html --ignore-failed
otseca --format raw-html --tasks system,network
Optionen:
--help diese Nachricht anzeigen
-f|--format <key> Ausgabeformat festlegen (key: html/raw-html)
-t|--tasks <key> spezifische Aufgabe(n) festlegen
(key: system, kernel, permissions, services, network, distro, external)
-o|--output <path> Pfad zum Ausgabeverzeichnis des Berichts festlegen
--show-errors stderr an die Ausgabe anzeigen
--ignore-failed nicht mit Fehler beenden, wenn Befehle fehlschlagen
Otseca generiert Berichte in den Formaten html (js, css und andere) oder raw-html (reines HTML).
Der Standardpfad für Berichte ist das Verzeichnis
{project}/data/output. Wenn Sie dies ändern möchten, fügen Sie die Option--output <path>zum Aufruf des Skripts hinzu.
Dies ist die Hauptdatei, die eine Liste von Berichten wie z. B. System oder Netzwerk enthält.
Der Bericht, der erstellt werden kann, besteht aus den folgenden Abschnitten (Stapel):
etc/ eingebundene Aufgaben (Ausgabedatei: external.all.log.html)HTML-Berichte bestehen aus den folgenden Blöcken (Beispiel):
Otseca unterteilt seine Arbeit in Aufgaben. Jede Aufgabengruppe führt definierte Befehle aus (z. B. aus der Datei etc/otseca.conf). Standardmäßig sind sechs Aufgaben verfügbar: system, kernel, permissions, services, network, distro und external.
Standardmäßig werden alle Aufgaben ausgeführt, Sie können sie jedoch mit dem Parameter --tasks angeben, indem Sie eine oder mehrere Aufgaben als Argument übergeben. Beispiel:
otseca --ignore-failed --tasks system,kernel
Dies sind die eigentlichen Befehle, die aus der Konfigurationsdatei ausgeführt und in Aufgaben gruppiert werden.
Hier ist ein Beispiel einer Netzwerkaufgabe, die mehrere integrierte Befehle enthält:
NETWORK_STACK=(\
"_exec hostname -f" \
"_exec ifconfig -a" \
"_exec iwconfig" \
"_exec netstat -tunap" \
"_exec netstat -rn" \
"_exec iptables -nL -v" \
"_exec iptables -nL -v -t nat" \
"_exec iptables -S" \
"_exec lsof -ni" \
)
Submodule sind integrierte Funktionen, die die oben beschriebenen Befehle ausführen. Hier ist die Liste der Submodule:
_exec ls -l /etc/rsyslog.conf_grep max_log_file /etc/audit/auditd.conf_stat /etc/ssh/sshd_config_sysctl fs.suid_dumpable 1_systemctl httpdOtseca unterstützt drei Ausgabe- (Antwort-) Status:
DONE (ERLEDIGT) - informiert, dass der Befehl korrekt ausgeführt wurde. Meistens bedeutet dies, dass das Gesuchte nicht gefunden wurde, was eine gute Information ist. Der Bericht wird in grün markiert:


WARN (WARNUNG) - informiert, dass der Befehl nicht korrekt ausgeführt wurde (Syntaxfehler, Befehl nicht gefunden, Datei nicht gefunden usw.). Der Bericht wird in gelb markiert:


TRUE (WAHR) - informiert, dass der Befehl korrekt ausgeführt wurde und das Gesuchte gefunden wurde, z. B. zu weitreichende Berechtigungen für die Datei /etc/sudoers. Der Bericht wird in rot markiert:


Siehe dies.
Siehe dies.
GPLv3 : http://www.gnu.org/licenses/
Freie Software, Yeah!