Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
otseca — システム構成を検索およびダンプするためのオープンソースのセキュリティ監査ツールです。HTMLまたはRAW-HTML形式でレポートを生成できます。 | Kitploit
ツール/GitHubGitHub/trimstray/otseca
脆弱性分析構成監査情報収集ペネトレーションテスト
GitHubtrimstray/otseca

otseca

システム構成を検索およびダンプするためのオープンソースのセキュリティ監査ツールです。HTMLまたはRAW-HTML形式でレポートを生成できます。

リポジトリを見る
521841年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Master

システム構成を検索・ダンプするためのオープンソースセキュリティ監査ツール。


Travis-CI Version Commands License

はじめに  |   説明  |   要件  |   出力  |   パラメータ  |   レポート  |   仕組み  |   その他


はじめに

主な目的

このツールを作成する上での主な前提は、お客様の環境で実行するコマンドセットをより簡単かつ迅速に提供することでした。このようなスキャンの結果として、後日ペネトレーションテストや監査の対象となるシステムコンポーネントについて、最も有用な情報を得たいと考えました。

対象者

Otsecaは、特定のシステムに関する多くの重要な情報を収集することを容易にします。

以下の人々に役立ちます:

    :ballot_box_with_check: システム管理者
    :ballot_box_with_check: セキュリティ研究者
    :ballot_box_with_check: セキュリティ専門家
    :ballot_box_with_check: ペネトレーションテスター
    :ballot_box_with_check: ハッカー

使い方

簡単です:

root@kitploit:~
# このリポジトリをクローン
git clone https://github.com/trimstray/otseca

# リポジトリに移動
cd otseca

# インストール
./setup.sh install

# アプリを実行
otseca --ignore-failed --tasks system,network --output /tmp/report
  • bin/otseca へのシンボリックリンクが /usr/local/bin に配置されます
  • man ページは /usr/local/man/man8 に配置されます

ヒント1 エラー発生後もスクリプトを停止させたくない場合は、--ignore-failed スクリプトパラメータを追加してください。

ヒント2 選択したタスクのみを実行するには、--tasks <task_1,task_2,task_n> スクリプトパラメータを使用します。

説明

Otseca は、システム構成を検索・ダンプするためのオープンソースセキュリティ監査ツールです。HTML または RAW-HTML 形式でレポートを生成できます。

基本的な目標は、後で分析するためにスキャンされたシステムに関する可能な限り多くの情報を取得することです。Otseca には多くの定義済みコマンドが含まれていますが、必要に応じて独自のコマンドを作成することも可能です。さらに、情報収集プロセス全体を自動化します。

スキャンが完了すると、システムの特定の部分を調べるためのレポートが生成されます。

要件

このツールは以下で動作します:

  • GNU/Linux(Debian および CentOS でテスト)
  • Bash(4.4.19 でテスト)

また、root アクセス が必要です。

出力

ローカルシステムから情報を収集するプロセスの結果例:

Master

パラメータ

以下は利用可能なオプションのリストです:

root@kitploit:~
  使用法:
    otseca <option|long-option>

  例:
    otseca --help
    otseca --format html
    otseca --format html --ignore-failed
    otseca --format raw-html --tasks system,network

  オプション:
        --help                      このメッセージを表示
     -f|--format <key>             出力形式を設定(key: html/raw-html)
     -t|--tasks <key>              実行する特定のタスクを設定
                                   (key: system, kernel, permissions, services, network, distro, external)
     -o|--output <path>            レポート出力ディレクトリのパスを設定
        --show-errors              stderrを出力に表示
        --ignore-failed            コマンド失敗時に非ゼロで終了しない

レポート

Otseca は html(js、css などを含む)または raw-html(純粋な html)形式でレポートを生成します。

レポートのデフォルトパスは {project}/data/output ディレクトリです。変更したい場合は、スクリプト呼び出し時に --output <path> オプションを追加してください。

メインページ(index.html)

システムやネットワークなどのレポート一覧を含むメインファイルです。

Master

タスクレポート

実行可能なレポートは、以下のセクション(スタック)で構成されています:

  • system - システムコマンドからの情報をダンプ(出力ファイル: system.all.log.html)
  • kernel - カーネルパラメータに関する情報をダンプ(出力ファイル: kernel.all.log.html)
  • permissions - 権限に関する情報をダンプ(出力ファイル: permissions.all.log.html)
  • services - システムサービスの情報をダンプ(出力ファイル: services.all.log.html)
  • network - ネットワーク層からの情報をダンプ(出力ファイル: network.all.log.html)
  • distro - 特定のディストリビューションに関する情報をダンプ(出力ファイル: distro.all.log.html)
  • external - 外部タスク全般、ユーザータスク、または etc/ ディレクトリからインクルードされたものを含む(出力ファイル: external.all.log.html)

HTML レポートは以下のブロックで構成されています(例):

Master

仕組み

タスク

Otseca は作業をタスクに分割します。各タスクセットは定義されたコマンド(例:ファイル etc/otseca.conf から)を実行します。デフォルトでは、system、kernel、permissions、services、network、distro、external の 7 つのタスクが利用可能です。

デフォルトではすべてのタスクが実行されますが、--tasks パラメータを使用して 1 つまたは複数のタスクを指定できます。例:

root@kitploit:~
otseca --ignore-failed --tasks system,kernel

コマンド

これらは設定ファイルから実行される実際のコマンドであり、タスクごとにグループ化されています。

以下は、いくつかの組み込みコマンドを含むネットワークタスクの例です:

root@kitploit:~
NETWORK_STACK=(\

  "_exec hostname -f" \
  "_exec ifconfig -a" \
  "_exec iwconfig" \
  "_exec netstat -tunap" \
  "_exec netstat -rn" \
  "_exec iptables -nL -v" \
  "_exec iptables -nL -v -t nat" \
  "_exec iptables -S" \
  "_exec lsof -ni" \

)

サブモジュール

サブモジュールは、上記のコマンドを実行する組み込み関数です。以下がサブモジュールのリストです:

  • _exec - 標準コマンドを実行します。例:_exec ls -l /etc/rsyslog.conf
  • _grep - ファイル内の文字列を検索します。例:_grep max_log_file /etc/audit/auditd.conf
  • _stat - ファイルに関する情報を収集します。例:_stat /etc/ssh/sshd_config
  • _sysctl - カーネルパラメータの値を比較します。例:_sysctl fs.suid_dumpable 1
  • _systemctl - サービスの動作を確認します。例:_systemctl httpd

出力状態

Otseca は 3 つの出力(応答)状態をサポートしています:

  • DONE - コマンドが正しく実行され、探しているものが見つからなかったことを示します。多くの場合、それは良い情報です。レポートは_緑_でマークされます:

    • コンソール出力:

      Master

    • レポート出力:

      Master

  • WARN - コマンドが正しく実行されなかったことを示します(構文エラー、コマンドなし、ファイルが見つからないなど)。レポートは_黄色_でマークされます:

    • コンソール出力:

      Master

    • レポート出力:

      Master

  • TRUE - コマンドが正しく実行され、探しているものが見つかったことを示します。例:ファイル /etc/sudoers の権限が広すぎる場合。レポートは_赤_でマークされます:

    • コンソール出力:

      Master

    • レポート出力:

      Master

その他

貢献

こちら(.github/CONTRIBUTING.md)を参照してください。

プロジェクトアーキテクチャ

こちら(https://github.com/trimstray/otseca/wiki/Project-architecture)を参照してください。

ライセンス

GPLv3 : http://www.gnu.org/licenses/

フリーソフトウェア、Yeah!

ツールをダウンロード