Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
otseca — Herramienta de auditoría de seguridad de código abierto para buscar y volcar la configuración del sistema. Permite generar informes en formatos HTML o RAW-HTML. | Kitploit
Herramientas/GitHubGitHub/trimstray/otseca
Análisis de VulnerabilidadesAuditoría de ConfiguraciónRecopilación de InformaciónPruebas de Penetración
GitHubtrimstray/otseca

otseca

Herramienta de auditoría de seguridad de código abierto para buscar y volcar la configuración del sistema. Permite generar informes en formatos HTML o RAW-HTML.

Ver Repositorio
5218447hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Master

Herramienta de auditoría de seguridad de código abierto para buscar y volcar la configuración del sistema.


Travis-CI Version Commands License

Introducción  |   Descripción  |   Requisitos  |   Salida  |   Parámetros  |   Informes  |   Cómo funciona  |  
Otros


Introducción

El objetivo principal

La premisa principal de crear esta herramienta fue la entrega más fácil y más rápida de conjuntos de comandos para ejecutar en entornos de clientes. Como resultado de tal escaneo, quería obtener la información más útil sobre los componentes del sistema que serán sometidos a pruebas de penetración y auditorías en un momento posterior.

Para quién

Otseca facilita la recopilación de mucha información importante sobre un sistema determinado.

Es útil para:

    :ballot_box_with_check: administradores de sistemas
    :ballot_box_with_check: investigadores de seguridad
    :ballot_box_with_check: profesionales de seguridad
    :ballot_box_with_check: pentesters
    :ballot_box_with_check: hackers

Cómo usar

Es sencillo:

root@kitploit:~
# Clonar este repositorio
git clone https://github.com/trimstray/otseca

# Ingresar al repositorio
cd otseca

# Instalar
./setup.sh install

# Ejecutar la aplicación
otseca --ignore-failed --tasks system,network --output /tmp/report
  • el enlace simbólico a bin/otseca se coloca en /usr/local/bin
  • la página man se coloca en /usr/local/man/man8

Pista 1 Si no desea que el script se detenga tras encontrar errores, añada el parámetro --ignore-failed.

Pista 2 Seleccione solo las tareas usando el parámetro --tasks <tarea_1,tarea_2,tarea_n>.

Descripción

Otseca es una herramienta de auditoría de seguridad de código abierto para buscar y volcar la configuración del sistema. Permite generar informes en formato HTML o RAW-HTML.

El objetivo básico es obtener la mayor cantidad de información posible sobre el sistema escaneado para su posterior análisis. Otseca contiene muchos comandos predefinidos, sin embargo, nada impide crear los suyos propios según sus necesidades. Además, automatiza todo el proceso de recopilación de información.

Una vez finalizado el escaneo, se genera un informe para examinar aspectos específicos del sistema.

Requisitos

Esta herramienta funciona con:

  • GNU/Linux (probado en Debian y CentOS)
  • Bash (probado en 4.4.19)

También necesitará acceso root.

Salida

Un ejemplo del resultado del proceso de recolección de información del sistema local:

Master

Parámetros

A continuación se muestra una lista de las opciones disponibles:

root@kitploit:~
  Uso:
    otseca <opción|opción-larga>

  Ejemplos:
    otseca --help
    otseca --format html
    otseca --format html --ignore-failed
    otseca --format raw-html --tasks system,network

  Opciones:
        --help                      muestra este mensaje
     -f|--format <clave>            establece el formato de salida (clave: html/raw-html)
     -t|--tasks <clave>             establece una tarea específica a realizar
                                    (clave: system, kernel, permissions, services, network, distro, external)
     -o|--output <ruta>             establece la ruta al directorio del informe
        --show-errors               muestra stderr en la salida
        --ignore-failed             no salir con código distinto de cero en caso de fallo de comandos

Informes

Otseca genera informes en formatos html (js, css y otros) o raw-html (html puro).

La ruta por defecto para los informes es el directorio {project}/data/output. Si desea cambiarla, agregue la opción --output <ruta> al llamar al script.

Página principal (index.html)

Es el archivo principal que contiene una lista de informes como system o network.

Master

Informes de tareas

El informe que se puede realizar consta de las siguientes secciones (stacks):

  • system - vuelca información de comandos del sistema (archivo de salida: system.all.log.html)
  • kernel - vuelca información sobre parámetros del núcleo (archivo de salida: kernel.all.log.html)
  • permissions - vuelca información sobre permisos (archivo de salida: permissions.all.log.html)
  • services - vuelca información sobre servicios del sistema (archivo de salida: services.all.log.html)
  • network - vuelca información de la capa de red (archivo de salida: network.all.log.html)
  • distro - vuelca información sobre la distribución específica (archivo de salida: distro.all.log.html)
  • external - todas las externas, también tareas de usuario o incluidas desde el directorio etc/ (archivo de salida: external.all.log.html)

Los informes HTML constan de los siguientes bloques (ejemplo):

Master

Cómo funciona

Tareas

Otseca divide su trabajo en tareas. Cada conjunto de tareas ejecuta comandos definidos (por ejemplo, del archivo etc/otseca.conf). Por defecto hay seis tareas disponibles: system, kernel, permissions, services, network, distro y external.

Por defecto se realizan todas las tareas, pero puede especificarlas con el parámetro --tasks proporcionando una o varias tareas como argumento. Por ejemplo:

root@kitploit:~
otseca --ignore-failed --tasks system,kernel

Comandos

Son los comandos reales ejecutados desde el archivo de configuración agrupados en tareas.

Aquí hay un ejemplo de una tarea de red que contiene varios comandos integrados:

root@kitploit:~
NETWORK_STACK=(\

  "_exec hostname -f" \
  "_exec ifconfig -a" \
  "_exec iwconfig" \
  "_exec netstat -tunap" \
  "_exec netstat -rn" \
  "_exec iptables -nL -v" \
  "_exec iptables -nL -v -t nat" \
  "_exec iptables -S" \
  "_exec lsof -ni" \

)

Submódulos

Los submódulos son funciones integradas que ejecutan los comandos descritos anteriormente. Aquí está la lista de submódulos:

  • _exec - inicia comandos estándar, ej. _exec ls -l /etc/rsyslog.conf
  • _grep - se encarga de buscar cadenas en archivos, ej. _grep max_log_file /etc/audit/auditd.conf
  • _stat - recopila información sobre archivos, ej. _stat /etc/ssh/sshd_config
  • _sysctl - compara los valores de los parámetros del núcleo, ej. _sysctl fs.suid_dumpable 1
  • _systemctl - verifica el funcionamiento de los servicios, ej. _systemctl httpd

Estados de salida

Otseca admite tres estados de salida (respuesta):

  • DONE - informa que el comando se ejecutó correctamente, la mayoría de las veces indica que no se encontró lo que se buscaba, lo cual es una buena información. El informe se marca en verde:

    • desde la salida de consola:

      Master

    • desde la salida del informe:

      Master

  • WARN - informa que el comando no se ejecutó correctamente (error de sintaxis, comando no encontrado, archivo no encontrado, etc.). El informe se marca en amarillo:

    • desde la salida de consola:

      Master

    • desde la salida del informe:

      Master

  • TRUE - informa que el comando se ejecutó correctamente y encontró lo que buscábamos, por ejemplo, permisos demasiado amplios para el archivo /etc/sudoers. El informe se marca en rojo:

    • desde la salida de consola:

      Master

    • desde la salida del informe:

      Master

Otros

Contribuir

Vea esto.

Arquitectura del proyecto

Vea esto.

Licencia

GPLv3 : http://www.gnu.org/licenses/

¡Software libre, Yeah!

Descargar herramienta