Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
otseca — Herramienta de auditoría de seguridad de código abierto para buscar y volcar la configuración del sistema. Permite generar informes en formatos HTML o RAW-HTML. | Kitploit
Herramientas/GitHubGitHub/trimstray/otseca
Análisis de VulnerabilidadesAuditoría de ConfiguraciónRecopilación de InformaciónPruebas de Penetración
GitHubtrimstray/otseca

otseca

Herramienta de auditoría de seguridad de código abierto para buscar y volcar la configuración del sistema. Permite generar informes en formatos HTML o RAW-HTML.

Ver Repositorio
5218457hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Master

Herramienta de auditoría de seguridad de código abierto para buscar y volcar la configuración del sistema.


Travis-CI Version Commands License

Introducción  |   Descripción  |   Requisitos  |   Salida  |   Parámetros  |   Informes  |   Cómo funciona  |   Otros


Introducción

El objetivo principal

La premisa principal de crear esta herramienta fue la entrega más fácil y más rápida de conjuntos de comandos para ejecutar en entornos de clientes. Como resultado de tal escaneo, quería obtener la información más útil sobre los componentes del sistema que serán sometidos a pruebas de penetración y auditorías en un momento posterior.

Para quién

Otseca facilita la recopilación de mucha información importante sobre un sistema determinado.

Es útil para:

    :ballot_box_with_check: administradores de sistemas
    :ballot_box_with_check: investigadores de seguridad
    :ballot_box_with_check: profesionales de seguridad
    :ballot_box_with_check: pentesters
    :ballot_box_with_check: hackers

Cómo usar

Es sencillo:

# Clonar este repositorio
git clone https://github.com/trimstray/otseca

# Ingresar al repositorio
cd otseca

# Instalar
./setup.sh install

# Ejecutar la aplicación
otseca --ignore-failed --tasks system,network --output /tmp/report
  • el enlace simbólico a bin/otseca se coloca en /usr/local/bin
  • la página man se coloca en /usr/local/man/man8

Pista 1 Si no desea que el script se detenga tras encontrar errores, añada el parámetro --ignore-failed.

Pista 2 Seleccione solo las tareas usando el parámetro --tasks <tarea_1,tarea_2,tarea_n>.

Descripción

Otseca es una herramienta de auditoría de seguridad de código abierto para buscar y volcar la configuración del sistema. Permite generar informes en formato HTML o RAW-HTML.

El objetivo básico es obtener la mayor cantidad de información posible sobre el sistema escaneado para su posterior análisis. Otseca contiene muchos comandos predefinidos, sin embargo, nada impide crear los suyos propios según sus necesidades. Además, automatiza todo el proceso de recopilación de información.

Una vez finalizado el escaneo, se genera un informe para examinar aspectos específicos del sistema.

Requisitos

Esta herramienta funciona con:

  • GNU/Linux (probado en Debian y CentOS)
  • Bash (probado en 4.4.19)

También necesitará acceso root.

Salida

Un ejemplo del resultado del proceso de recolección de información del sistema local:

Master

Parámetros

A continuación se muestra una lista de las opciones disponibles:

  Uso:
    otseca <opción|opción-larga>

  Ejemplos:
    otseca --help
    otseca --format html
    otseca --format html --ignore-failed
    otseca --format raw-html --tasks system,network

  Opciones:
        --help                      muestra este mensaje
     -f|--format <clave>            establece el formato de salida (clave: html/raw-html)
     -t|--tasks <clave>             establece una tarea específica a realizar
                                    (clave: system, kernel, permissions, services, network, distro, external)
     -o|--output <ruta>             establece la ruta al directorio del informe
        --show-errors               muestra stderr en la salida
        --ignore-failed             no salir con código distinto de cero en caso de fallo de comandos

Informes

Otseca genera informes en formatos html (js, css y otros) o raw-html (html puro).

La ruta por defecto para los informes es el directorio {project}/data/output. Si desea cambiarla, agregue la opción --output <ruta> al llamar al script.

Página principal (index.html)

Es el archivo principal que contiene una lista de informes como system o network.

Master

Informes de tareas

El informe que se puede realizar consta de las siguientes secciones (stacks):

  • system - vuelca información de comandos del sistema (archivo de salida: system.all.log.html)
  • kernel - vuelca información sobre parámetros del núcleo (archivo de salida: kernel.all.log.html)
  • permissions - vuelca información sobre permisos (archivo de salida: permissions.all.log.html)
  • services - vuelca información sobre servicios del sistema (archivo de salida: services.all.log.html)
  • network - vuelca información de la capa de red (archivo de salida: network.all.log.html)
  • distro - vuelca información sobre la distribución específica (archivo de salida: distro.all.log.html)
  • external - todas las externas, también tareas de usuario o incluidas desde el directorio etc/ (archivo de salida: external.all.log.html)

Los informes HTML constan de los siguientes bloques (ejemplo):

Master

Cómo funciona

Tareas

Otseca divide su trabajo en tareas. Cada conjunto de tareas ejecuta comandos definidos (por ejemplo, del archivo etc/otseca.conf). Por defecto hay seis tareas disponibles: system, kernel, permissions, services, network, distro y external.

Por defecto se realizan todas las tareas, pero puede especificarlas con el parámetro --tasks proporcionando una o varias tareas como argumento. Por ejemplo:

otseca --ignore-failed --tasks system,kernel

Comandos

Son los comandos reales ejecutados desde el archivo de configuración agrupados en tareas.

Aquí hay un ejemplo de una tarea de red que contiene varios comandos integrados:

NETWORK_STACK=(\

  "_exec hostname -f" \
  "_exec ifconfig -a" \
  "_exec iwconfig" \
  "_exec netstat -tunap" \
  "_exec netstat -rn" \
  "_exec iptables -nL -v" \
  "_exec iptables -nL -v -t nat" \
  "_exec iptables -S" \
  "_exec lsof -ni" \

)

Submódulos

Los submódulos son funciones integradas que ejecutan los comandos descritos anteriormente. Aquí está la lista de submódulos:

Descargar herramienta