Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/trimstray/otseca
Анализ уязвимостейАудит конфигурацииСбор информацииТестирование на Проникновение
GitHubtrimstray/otseca

otseca

Инструмент аудита безопасности с открытым исходным кодом для поиска и выгрузки системной конфигурации. Он позволяет создавать отчеты в форматах HTML или RAW-HTML.

Репозиторий
52184471 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Главная

Инструмент аудита безопасности с открытым исходным кодом для поиска и сбора конфигурации системы.


Travis-CI Version Commands License

Введение  |   Описание  |   Требования  |   Вывод  |   Параметры  |   Отчёты  |   Как это работает  |  
Другое


Введение

Основная цель

Основная идея создания этого инструмента заключалась в более лёгкой и быстрой доставке наборов команд, которые необходимо выполнять в средах заказчиков. В результате такого сканирования я хотел получить наиболее полезную информацию о компонентах системы, которые впоследствии будут подвергаться тестированию на проникновение и аудиту.

Для кого

Otseca облегчает сбор множества важной информации о данной системе.

Он полезен для:

    :ballot_box_with_check: системных администраторов
    :ballot_box_with_check: исследователей безопасности
    :ballot_box_with_check: специалистов по безопасности
    :ballot_box_with_check: пентестеров
    :ballot_box_with_check: хакеров

Как использовать

Это просто:

root@kitploit:~
# Clone this repository
git clone https://github.com/trimstray/otseca

# Go into the repository
cd otseca

# Install
./setup.sh install

# Run the app
otseca --ignore-failed --tasks system,network --output /tmp/report
  • символьная ссылка на bin/otseca размещается в /usr/local/bin
  • man-страница размещается в /usr/local/man/man8

Подсказка 1 Если вы не хотите, чтобы скрипт останавливался при возникновении ошибок, добавьте параметр скрипта --ignore-failed.

Подсказка 2 Выберите только определённые задачи с помощью параметра скрипта --tasks <task_1,task_2,task_n>.

Описание

Otseca — это инструмент аудита безопасности с открытым исходным кодом для поиска и сбора конфигурации системы. Он позволяет генерировать отчёты в форматах HTML или RAW-HTML.

Основная цель — получить как можно больше информации о сканируемой системе для последующего анализа. Otseca содержит множество предопределённых команд, однако ничто не мешает вам создавать свои собственные в соответствии с вашими потребностями. Кроме того, он автоматизирует весь процесс сбора информации.

После завершения сканирования генерируется отчёт для изучения конкретных аспектов системы.

Требования

Этот инструмент работает с:

  • GNU/Linux (тестировалось на Debian и CentOS)
  • Bash (тестировалось на 4.4.19)

Также потребуется доступ root.

Вывод

Пример результата процесса сбора информации с локальной системы:

Главная

Параметры

Ниже приведён список доступных опций:

root@kitploit:~
  Usage:
    otseca <option|long-option>

  Examples:
    otseca --help
    otseca --format html
    otseca --format html --ignore-failed
    otseca --format raw-html --tasks system,network

  Options:
        --help                      show this message
     -f|--format <key>              set output format (key: html/raw-html)
     -t|--tasks <key>               set specific task to do
                                    (key: system, kernel, permissions, services, network, distro, external)
     -o|--output <path>             set path to output directory report
        --show-errors               show stderr to output
        --ignore-failed             do not exit with nonzero on commands failed

Отчёты

Otseca генерирует отчёты в форматах html (js, css и др.) или raw-html (чистый html).

Путь по умолчанию для отчётов — каталог {project}/data/output. Если вы хотите изменить его, добавьте опцию --output <path> при вызове скрипта.

Главная страница (index.html)

Это главный файл, содержащий список отчётов, например, по системе или сети.

Главная

Отчёты по задачам

Отчёт, который может быть выполнен, состоит из следующих разделов (стеков):

  • system — сбор информации из системных команд (выходной файл: system.all.log.html)
  • kernel — сбор информации о параметрах ядра (выходной файл: kernel.all.log.html)
  • permissions — сбор информации о правах доступа (выходной файл: permissions.all.log.html)
  • services — сбор информации о системных службах (выходной файл: services.all.log.html)
  • network — сбор информации о сетевом уровне (выходной файл: network.all.log.html)
  • distro — сбор информации о конкретном дистрибутиве (выходной файл: distro.all.log.html)
  • external — все внешние, а также пользовательские задачи или включённые из каталога etc/ (выходной файл: external.all.log.html)

HTML-отчёты состоят из следующих блоков (пример):

Главная

Как это работает

Задачи

Otseca делит свою работу на задачи. Каждый набор задач выполняет определённые команды (например, из файла etc/otseca.conf). По умолчанию доступно шесть задач: system, kernel, permissions, services, network, distro и external.

По умолчанию выполняются все задачи, но вы можете указать их с помощью параметра --tasks, передав одну или несколько задач в качестве аргумента. Например:

root@kitploit:~
otseca --ignore-failed --tasks system,kernel

Команды

Это собственно команды, выполняемые из файла конфигурации, сгруппированные по задачам.

Вот пример сетевой задачи, содержащей несколько встроенных команд:

root@kitploit:~
NETWORK_STACK=(\

  "_exec hostname -f" \
  "_exec ifconfig -a" \
  "_exec iwconfig" \
  "_exec netstat -tunap" \
  "_exec netstat -rn" \
  "_exec iptables -nL -v" \
  "_exec iptables -nL -v -t nat" \
  "_exec iptables -S" \
  "_exec lsof -ni" \

)

Подмодули

Подмодули — это встроенные функции, выполняющие описанные выше команды. Вот список подмодулей:

  • _exec — инициализирует стандартные команды, например _exec ls -l /etc/rsyslog.conf
  • _grep — отвечает за поиск строк в файлах, например _grep max_log_file /etc/audit/auditd.conf
  • _stat — собирает информацию о файлах, например _stat /etc/ssh/sshd_config
  • _sysctl — сравнивает значения параметров ядра, например _sysctl fs.suid_dumpable 1
  • _systemctl — проверяет работу служб, например _systemctl httpd

Состояния вывода

Otseca поддерживает три состояния вывода (ответа):

  • DONE — сообщает, что команда выполнена правильно; чаще всего это означает, что вы не нашли того, что искали, что является хорошей информацией. Отчёт помечается зелёным:

    • из консольного вывода:

      Главная

    • из вывода отчёта:

      Главная

  • WARN — сообщает, что команда выполнена неправильно (синтаксическая ошибка, нет команды, файл не найден и т.д.). Отчёт помечается жёлтым:

    • из консольного вывода:

      Главная

    • из вывода отчёта:

      Главная

  • TRUE — сообщает, что команда выполнена правильно и найдено то, что мы искали, например слишком широкие права доступа для файла /etc/sudoers. Отчёт помечается красным:

    • из консольного вывода:

      Главная

    • из вывода отчёта:

      Главная

Другое

Участие в разработке

Смотрите этот документ.

Архитектура проекта

Смотрите эту страницу.

Лицензия

GPLv3 : http://www.gnu.org/licenses/

Бесплатное программное обеспечение, ура!

Скачать инструмент