Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
otseca — सिस्टम कॉन्फ़िगरेशन को खोजने और डंप करने के लिए ओपन सोर्स सुरक्षा ऑडिटिंग टूल। यह आपको HTML या RAW-HTML प्रारूपों में रिपोर्ट उत्पन्न करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/trimstray/otseca
भेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubtrimstray/otseca

otseca

सिस्टम कॉन्फ़िगरेशन को खोजने और डंप करने के लिए ओपन सोर्स सुरक्षा ऑडिटिंग टूल। यह आपको HTML या RAW-HTML प्रारूपों में रिपोर्ट उत्पन्न करने की अनुमति देता है।

रिपॉजिटरी देखें
521841 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Master

सिस्टम कॉन्फ़िगरेशन को खोजने और डंप करने के लिए ओपन सोर्स सुरक्षा ऑडिटिंग टूल।


Travis-CI Version Commands License

परिचय  |   विवरण  |   आवश्यकताएँ  |   आउटपुट  |   पैरामीटर  |   रिपोर्ट  |   यह कैसे काम करता है  |   अन्य


परिचय

मुख्य लक्ष्य

इस टूल को बनाने का मुख्य उद्देश्य ग्राहक वातावरण पर आसान और तेज़ तरीके से कमांड सेट प्रदान करना था। इस तरह के स्कैन के परिणामस्वरूप, मैं सिस्टम घटकों के बारे में सबसे उपयोगी जानकारी प्राप्त करना चाहता था जो बाद में पैठ परीक्षणों और ऑडिट के अधीन होंगे।

किसके लिए

Otseca किसी दिए गए सिस्टम के बारे में कई महत्वपूर्ण जानकारियाँ एकत्र करने की सुविधा प्रदान करता है।

यह निम्नलिखित के लिए उपयोगी है:

    :ballot_box_with_check: सिस्टम प्रशासक
    :ballot_box_with_check: सुरक्षा शोधकर्ता
    :ballot_box_with_check: सुरक्षा पेशेवर
    :ballot_box_with_check: पेंटेस्टर
    :ballot_box_with_check: हैकर

उपयोग कैसे करें

यह सरल है:

root@kitploit:~
# इस रिपॉजिटरी को क्लोन करें
git clone https://github.com/trimstray/otseca

# रिपॉजिटरी में जाएं
cd otseca

# इंस्टॉल करें
./setup.sh install

# ऐप चलाएं
otseca --ignore-failed --tasks system,network --output /tmp/report
  • bin/otseca का सिम्लिंक /usr/local/bin में रखा गया है
  • मैन पेज /usr/local/man/man8 में रखा गया है

संकेत 1 यदि आप नहीं चाहते कि त्रुटियों का सामना करने पर स्क्रिप्ट रुक जाए, तो --ignore-failed स्क्रिप्ट पैरामीटर जोड़ें।

संकेत 2 केवल चयनित कार्यों को --tasks <task_1,task_2,task_n> स्क्रिप्ट पैरामीटर का उपयोग करके चलाएं।

विवरण

Otseca सिस्टम कॉन्फ़िगरेशन को खोजने और डंप करने के लिए एक ओपन सोर्स सुरक्षा ऑडिटिंग टूल है। यह आपको HTML या RAW-HTML प्रारूपों में रिपोर्ट उत्पन्न करने की अनुमति देता है।

मूल लक्ष्य बाद के विश्लेषण के लिए स्कैन किए गए सिस्टम के बारे में अधिक से अधिक जानकारी प्राप्त करना है। Otseca में कई पूर्वनिर्धारित कमांड शामिल हैं, हालांकि, आपको अपनी आवश्यकताओं के अनुसार अपने स्वयं के कमांड बनाने से कोई नहीं रोकता है। इसके अलावा, यह पूरी जानकारी एकत्र करने की प्रक्रिया को स्वचालित करता है।

स्कैन समाप्त होने के बाद, सिस्टम के विशिष्ट कोनों की जांच करने के लिए एक रिपोर्ट उत्पन्न होती है।

आवश्यकताएँ

यह टूल निम्नलिखित के साथ काम करता है:

  • GNU/Linux (डेबियन और CentOS पर परीक्षण)
  • Bash (4.4.19 पर परीक्षण)

साथ ही आपको रूट एक्सेस की आवश्यकता होगी।

आउटपुट

स्थानीय सिस्टम से जानकारी एकत्र करने की प्रक्रिया का एक उदाहरण परिणाम:

Master

पैरामीटर

नीचे उपलब्ध विकल्पों की सूची दी गई है:

root@kitploit:~
  उपयोग:
    otseca <option|long-option>

  उदाहरण:
    otseca --help
    otseca --format html
    otseca --format html --ignore-failed
    otseca --format raw-html --tasks system,network

  विकल्प:
        --help                      यह संदेश दिखाएं
     -f|--format <key>              आउटपुट प्रारूप सेट करें (key: html/raw-html)
     -t|--tasks <key>               करने के लिए विशिष्ट कार्य सेट करें
                                    (key: system, kernel, permissions, services, network, distro, external)
     -o|--output <path>             आउटपुट रिपोर्ट डायरेक्टरी का पथ सेट करें
        --show-errors               आउटपुट में stderr दिखाएं
        --ignore-failed             कमांड विफल होने पर नॉनज़ीरो के साथ बाहर न निकलें

रिपोर्ट

Otseca html (js, css और अन्य) या raw-html (शुद्ध html) प्रारूपों में रिपोर्ट उत्पन्न करता है।

रिपोर्ट के लिए डिफ़ॉल्ट पथ {project}/data/output डायरेक्टरी है। यदि आप इसे बदलना चाहते हैं, तो स्क्रिप्ट को कॉल करने में --output <path> विकल्प जोड़ें।

मुख्य पृष्ठ (index.html)

यह मुख्य फ़ाइल है जिसमें सिस्टम या नेटवर्क जैसी रिपोर्टों की सूची होती है।

Master

कार्य रिपोर्ट

जो रिपोर्ट की जा सकती है, उसमें निम्नलिखित अनुभाग (स्टैक) शामिल हैं:

  • system - सिस्टम कमांड से जानकारी डंप करें (आउटपुट फ़ाइल: system.all.log.html)
  • kernel - कर्नेल पैरामीटर के बारे में जानकारी डंप करें (आउटपुट फ़ाइल: kernel.all.log.html)
  • permissions - अनुमतियों के बारे में जानकारी डंप करें (आउटपुट फ़ाइल: permissions.all.log.html)
  • services - सिस्टम सेवाओं के बारे में जानकारी डंप करें (आउटपुट फ़ाइल: services.all.log.html)
  • network - नेटवर्क लेयर से जानकारी डंप करें (आउटपुट फ़ाइल: network.all.log.html)
  • distro - विशिष्ट वितरण के बारे में जानकारी डंप करें (आउटपुट फ़ाइल: distro.all.log.html)
  • external - सभी बाहरी, उपयोगकर्ता कार्य या etc/ डायरेक्टरी से शामिल (आउटपुट फ़ाइल: external.all.log.html)

HTML रिपोर्ट में निम्नलिखित ब्लॉक शामिल होते हैं (उदाहरण):

Master

यह कैसे काम करता है

कार्य

Otseca अपने काम को कार्यों में विभाजित करता है। प्रत्येक कार्य सेट परिभाषित कमांड (जैसे फ़ाइल etc/otseca.conf से) निष्पादित करता है। डिफ़ॉल्ट रूप से छह कार्य उपलब्ध हैं: system, kernel, permissions, services, network, distro और external।

डिफ़ॉल्ट रूप से, सभी कार्य निष्पादित होते हैं, लेकिन आप उन्हें --tasks पैरामीटर के साथ एक या अधिक कार्यों को तर्क के रूप में देकर निर्दिष्ट कर सकते हैं। उदाहरण के लिए:

root@kitploit:~
otseca --ignore-failed --tasks system,kernel

कमांड

ये वास्तविक कमांड हैं जो कॉन्फ़िगरेशन फ़ाइल से निष्पादित होते हैं और कार्यों में समूहित होते हैं।

यहाँ कई अंतर्निहित कमांड वाले नेटवर्क कार्य का एक उदाहरण है:

root@kitploit:~
NETWORK_STACK=(\

  "_exec hostname -f" \
  "_exec ifconfig -a" \
  "_exec iwconfig" \
  "_exec netstat -tunap" \
  "_exec netstat -rn" \
  "_exec iptables -nL -v" \
  "_exec iptables -nL -v -t nat" \
  "_exec iptables -S" \
  "_exec lsof -ni" \

)

उपमॉड्यूल

उपमॉड्यूल अंतर्निहित फ़ंक्शन हैं जो ऊपर वर्णित कमांड को निष्पादित करते हैं। यहाँ उपमॉड्यूल की सूची है:

  • _exec - मानक कमांड प्रारंभ करें, जैसे _exec ls -l /etc/rsyslog.conf
  • _grep - फ़ाइलों में स्ट्रिंग खोजने के लिए जिम्मेदार, जैसे _grep max_log_file /etc/audit/auditd.conf
  • _stat - फ़ाइलों के बारे में जानकारी एकत्र करता है, जैसे _stat /etc/ssh/sshd_config
  • _sysctl - कर्नेल पैरामीटर के मानों की तुलना करता है, जैसे _sysctl fs.suid_dumpable 1
  • _systemctl - सेवाओं के संचालन की जाँच करता है, जैसे _systemctl httpd

आउटपुट स्थितियाँ

Otseca तीन आउटपुट (प्रतिक्रिया) स्थितियों का समर्थन करता है:

  • DONE - सूचित करता है कि कमांड सही ढंग से निष्पादित हुआ, अक्सर इसका मतलब है कि आपको वह नहीं मिला जो आप खोज रहे थे, जो अच्छी जानकारी है। रिपोर्ट हरे रंग में चिह्नित होती है:

    • कंसोल आउटपुट से:

      Master

    • रिपोर्ट आउटपुट से:

      Master

  • WARN - सूचित करता है कि कमांड सही ढंग से निष्पादित नहीं हुआ (सिंटैक्स त्रुटि, कमांड नहीं मिला, फ़ाइल नहीं मिली आदि)। रिपोर्ट पीले रंग में चिह्नित होती है:

    • कंसोल आउटपुट से:

      Master

    • रिपोर्ट आउटपुट से:

      Master

  • TRUE - सूचित करता है कि कमांड सही ढंग से निष्पादित हुआ और हम जो खोज रहे थे वह मिल गया, जैसे कि फ़ाइल /etc/sudoers के लिए बहुत व्यापक अनुमतियाँ। रिपोर्ट लाल रंग में चिह्नित होती है:

    • कंसोल आउटपुट से:

      Master

    • रिपोर्ट आउटपुट से:

      Master

अन्य

योगदान

यह देखें।

परियोजना आर्किटेक्चर

यह देखें।

लाइसेंस

GPLv3 : http://www.gnu.org/licenses/

मुफ्त सॉफ्टवेयर, हाँ!

टूल डाउनलोड करें