
Инструмент аудита безопасности с открытым исходным кодом для поиска и выгрузки системной конфигурации. Он позволяет создавать отчеты в форматах HTML или RAW-HTML.
Основная идея создания этого инструмента заключалась в более лёгкой и быстрой доставке наборов команд, которые необходимо выполнять в средах заказчиков. В результате такого сканирования я хотел получить наиболее полезную информацию о компонентах системы, которые впоследствии будут подвергаться тестированию на проникновение и аудиту.
Otseca облегчает сбор множества важной информации о данной системе.
Он полезен для:
:ballot_box_with_check: системных администраторов
:ballot_box_with_check: исследователей безопасности
:ballot_box_with_check: специалистов по безопасности
:ballot_box_with_check: пентестеров
:ballot_box_with_check: хакеров
Это просто:
# Clone this repository
git clone https://github.com/trimstray/otseca
# Go into the repository
cd otseca
# Install
./setup.sh install
# Run the app
otseca --ignore-failed --tasks system,network --output /tmp/report
- символьная ссылка на
bin/otsecaразмещается в/usr/local/bin- man-страница размещается в
/usr/local/man/man8
Подсказка 1 Если вы не хотите, чтобы скрипт останавливался при возникновении ошибок, добавьте параметр скрипта
--ignore-failed.
Подсказка 2 Выберите только определённые задачи с помощью параметра скрипта
--tasks <task_1,task_2,task_n>.
Otseca — это инструмент аудита безопасности с открытым исходным кодом для поиска и сбора конфигурации системы. Он позволяет генерировать отчёты в форматах HTML или RAW-HTML.
Основная цель — получить как можно больше информации о сканируемой системе для последующего анализа. Otseca содержит множество предопределённых команд, однако ничто не мешает вам создавать свои собственные в соответствии с вашими потребностями. Кроме того, он автоматизирует весь процесс сбора информации.
После завершения сканирования генерируется отчёт для изучения конкретных аспектов системы.
Этот инструмент работает с:
Также потребуется доступ root.
Пример результата процесса сбора информации с локальной системы:
Ниже приведён список доступных опций:
Usage:
otseca <option|long-option>
Examples:
otseca --help
otseca --format html
otseca --format html --ignore-failed
otseca --format raw-html --tasks system,network
Options:
--help show this message
-f|--format <key> set output format (key: html/raw-html)
-t|--tasks <key> set specific task to do
(key: system, kernel, permissions, services, network, distro, external)
-o|--output <path> set path to output directory report
--show-errors show stderr to output
--ignore-failed do not exit with nonzero on commands failed
Otseca генерирует отчёты в форматах html (js, css и др.) или raw-html (чистый html).
Путь по умолчанию для отчётов — каталог
{project}/data/output. Если вы хотите изменить его, добавьте опцию--output <path>при вызове скрипта.
Это главный файл, содержащий список отчётов, например, по системе или сети.
Отчёт, который может быть выполнен, состоит из следующих разделов (стеков):
etc/ (выходной файл: external.all.log.html)HTML-отчёты состоят из следующих блоков (пример):
Otseca делит свою работу на задачи. Каждый набор задач выполняет определённые команды (например, из файла etc/otseca.conf). По умолчанию доступно шесть задач: system, kernel, permissions, services, network, distro и external.
По умолчанию выполняются все задачи, но вы можете указать их с помощью параметра --tasks, передав одну или несколько задач в качестве аргумента. Например:
otseca --ignore-failed --tasks system,kernel
Это собственно команды, выполняемые из файла конфигурации, сгруппированные по задачам.
Вот пример сетевой задачи, содержащей несколько встроенных команд:
NETWORK_STACK=(\
"_exec hostname -f" \
"_exec ifconfig -a" \
"_exec iwconfig" \
"_exec netstat -tunap" \
"_exec netstat -rn" \
"_exec iptables -nL -v" \
"_exec iptables -nL -v -t nat" \
"_exec iptables -S" \
"_exec lsof -ni" \
)
Подмодули — это встроенные функции, выполняющие описанные выше команды. Вот список подмодулей:
_exec ls -l /etc/rsyslog.conf_grep max_log_file /etc/audit/auditd.conf_stat /etc/ssh/sshd_config_sysctl fs.suid_dumpable 1_systemctl httpdOtseca поддерживает три состояния вывода (ответа):
DONE — сообщает, что команда выполнена правильно; чаще всего это означает, что вы не нашли того, что искали, что является хорошей информацией. Отчёт помечается зелёным:


WARN — сообщает, что команда выполнена неправильно (синтаксическая ошибка, нет команды, файл не найден и т.д.). Отчёт помечается жёлтым:


TRUE — сообщает, что команда выполнена правильно и найдено то, что мы искали, например слишком широкие права доступа для файла /etc/sudoers. Отчёт помечается красным:


Смотрите этот документ.
Смотрите эту страницу.
GPLv3 : http://www.gnu.org/licenses/
Бесплатное программное обеспечение, ура!