Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
otseca — 시스템 구성을 검색 및 덤프하는 오픈 소스 보안 감사 도구입니다. HTML 또는 RAW-HTML 형식으로 보고서를 생성할 수 있습니다. | Kitploit
도구/GitHubGitHub/trimstray/otseca
Vulnerability AnalysisConfiguration AuditingInformation GatheringPenetration Testing
GitHubtrimstray/otseca

otseca

시스템 구성을 검색 및 덤프하는 오픈 소스 보안 감사 도구입니다. HTML 또는 RAW-HTML 형식으로 보고서를 생성할 수 있습니다.

저장소 보기
521841년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Master

시스템 구성을 검색하고 덤프하는 오픈소스 보안 감사 도구.


Travis-CI Version Commands License

소개  |   설명  |   요구 사항  |   출력  |   매개변수  |   보고서  |   작동 방식  |   기타


소개

주요 목표

이 도구를 만든 주요 가정은 고객 환경에서 수행할 명령 집합을 더 쉽고 더 빠르게 전달하는 것이었습니다. 이러한 스캔의 결과로 이후에 침투 테스트 및 감사 대상이 될 시스템 구성 요소에 대한 가장 유용한 정보를 얻고자 했습니다.

대상

Otseca는 특정 시스템에 대한 많은 중요한 정보 수집을 용이하게 합니다.

다음에 유용합니다:

    :ballot_box_with_check: 시스템 관리자
    :ballot_box_with_check: 보안 연구자
    :ballot_box_with_check: 보안 전문가
    :ballot_box_with_check: 침투 테스터
    :ballot_box_with_check: 해커

사용 방법

간단합니다:

root@kitploit:~
# Clone this repository
git clone https://github.com/trimstray/otseca

# Go into the repository
cd otseca

# Install
./setup.sh install

# Run the app
otseca --ignore-failed --tasks system,network --output /tmp/report
  • bin/otseca에 대한 심볼릭 링크는 /usr/local/bin에 위치합니다.
  • 매뉴얼 페이지는 /usr/local/man/man8에 위치합니다.

힌트 1 스크립트가 오류 발생 시 중단되는 것을 원하지 않으면 --ignore-failed 스크립트 매개변수를 추가하세요.

힌트 2 --tasks <task_1,task_2,task_n> 스크립트 매개변수를 사용하여 선택된 작업만 실행합니다.

설명

**Otseca**는 시스템 구성을 검색하고 덤프하는 오픈소스 보안 감사 도구입니다. HTML 또는 RAW-HTML 형식으로 보고서를 생성할 수 있습니다.

기본 목표는 스캔된 시스템에 대해 가능한 많은 정보를 수집하여 나중에 분석하는 것입니다. **Otseca**는 많은 사전 정의된 명령을 포함하고 있지만, 필요에 따라 자신만의 명령을 만드는 것을 막지 않습니다. 또한 정보 수집 과정 전체를 자동화합니다.

스캔이 완료되면 시스템의 특정 부분을 검토하는 보고서가 생성됩니다.

요구 사항

이 도구는 다음 환경에서 작동합니다:

  • GNU/Linux (Debian 및 CentOS에서 테스트)
  • Bash (4.4.19에서 테스트)

또한 루트 권한이 필요합니다.

출력

로컬 시스템에서 정보 수집 과정의 예시 결과:

Master

매개변수

사용 가능한 옵션 목록은 다음과 같습니다:

root@kitploit:~
  Usage:
    otseca <option|long-option>

  Examples:
    otseca --help
    otseca --format html
    otseca --format html --ignore-failed
    otseca --format raw-html --tasks system,network

  Options:
        --help                      show this message
     -f|--format <key>              set output format (key: html/raw-html)
     -t|--tasks <key>               set specific task to do
                                    (key: system, kernel, permissions, services, network, distro, external)
     -o|--output <path>             set path to output directory report
        --show-errors               show stderr to output
        --ignore-failed             do not exit with nonzero on commands failed

보고서

Otseca는 html (js, css 등) 또는 raw-html (순수 html) 형식으로 보고서를 생성합니다.

보고서의 기본 경로는 {project}/data/output 디렉토리입니다. 변경하려면 --output <path> 옵션을 스크립트 호출에 추가하세요.

메인 페이지 (index.html)

시스템 또는 네트워크와 같은 보고서 목록을 포함하는 주요 파일입니다.

Master

작업 보고서

수행 가능한 보고서는 다음 섹션(스택)으로 구성됩니다:

  • system - 시스템 명령에서 정보 덤프 (출력 파일: system.all.log.html)
  • kernel - 커널 매개변수 정보 덤프 (출력 파일: kernel.all.log.html)
  • permissions - 권한 정보 덤프 (출력 파일: permissions.all.log.html)
  • services - 시스템 서비스 정보 덤프 (출력 파일: services.all.log.html)
  • network - 네트워크 계층 정보 덤프 (출력 파일: network.all.log.html)
  • distro - 특정 배포판 정보 덤프 (출력 파일: distro.all.log.html)
  • external - 모든 외부 작업, 사용자 작업 또는 etc/ 디렉토리에서 포함된 작업 (출력 파일: external.all.log.html)

HTML 보고서는 다음 블록(예시)으로 구성됩니다:

Master

작동 방식

작업

Otseca는 작업을 태스크로 나눕니다.

각 작업 집합은 정의된 명령을 수행합니다 (예: etc/otseca.conf 파일에서). 기본적으로 6가지 작업이 제공됩니다: system, kernel, permissions, services, network, distro 및 external.

기본적으로 모든 작업이 수행되지만 --tasks 매개변수를 사용하여 하나 이상의 작업을 인수로 지정할 수 있습니다. 예:

root@kitploit:~
otseca --ignore-failed --tasks system,kernel

명령

이는 구성 파일에서 실행되는 실제 명령으로 작업별로 그룹화됩니다.

네트워크 작업의 예시로 여러 내장 명령이 포함되어 있습니다:

root@kitploit:~
NETWORK_STACK=(\

  "_exec hostname -f" \
  "_exec ifconfig -a" \
  "_exec iwconfig" \
  "_exec netstat -tunap" \
  "_exec netstat -rn" \
  "_exec iptables -nL -v" \
  "_exec iptables -nL -v -t nat" \
  "_exec iptables -S" \
  "_exec lsof -ni" \

)

서브모듈

서브모듈은 위에서 설명한 명령을 수행하는 내장 함수입니다. 다음은 서브모듈 목록입니다:

  • _exec - 표준 명령 초기화, 예: _exec ls -l /etc/rsyslog.conf
  • _grep - 파일에서 문자열 검색 담당, 예: _grep max_log_file /etc/audit/auditd.conf
  • _stat - 파일 정보 수집, 예: _stat /etc/ssh/sshd_config
  • _sysctl - 커널 매개변수 값 비교, 예: _sysctl fs.suid_dumpable 1
  • _systemctl - 서비스 작동 확인, 예: _systemctl httpd

출력 상태

Otseca는 세 가지 출력(응답) 상태를 지원합니다:

  • DONE - 명령이 올바르게 실행되었음을 알리며, 대부분 찾고 있는 것을 찾지 못했다는 의미로 좋은 정보입니다. 보고서는 초록색으로 표시됩니다:

    • 콘솔 출력에서:

      Master

    • 보고서 출력에서:

      Master

  • WARN - 명령이 올바르게 실행되지 않았음을 알립니다 (구문 오류, 명령 없음, 파일을 찾을 수 없음 등). 보고서는 노란색으로 표시됩니다:

    • 콘솔 출력에서:

      Master

    • 보고서 출력에서:

      Master

  • TRUE - 명령이 올바르게 실행되었고 우리가 찾고 있던 것을 발견했음을 알립니다 (예: /etc/sudoers 파일에 대한 너무 넓은 권한). 보고서는 빨간색으로 표시됩니다:

    • 콘솔 출력에서:

      Master

    • 보고서 출력에서:

      Master

기타

기여

다음을 참조하세요: 이 문서.

프로젝트 아키텍처

다음을 참조하세요: 이 문서.

라이선스

GPLv3 : http://www.gnu.org/licenses/

자유 소프트웨어, 예!

도구 다운로드