Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
otseca — 开源安全审计工具,用于搜索和导出系统配置。它允许你生成HTML或RAW-HTML格式的报告。 | Kitploit
工具/GitHubGitHub/trimstray/otseca
漏洞分析配置审计信息收集渗透测试
GitHubtrimstray/otseca

otseca

开源安全审计工具,用于搜索和导出系统配置。它允许你生成HTML或RAW-HTML格式的报告。

查看仓库
52184471年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Master

开源安全审计工具,用于搜索和导出系统配置。


Travis-CI Version Commands License

介绍  |   描述  |   要求  |   输出  |   参数  |   报告  |   工作原理  |   其他


介绍

主要目标

创建此工具的主要假设是 更轻松 且 更快速 地交付需在客户环境中执行的 命令集。通过这样的扫描,我希望在后续的渗透测试和审计之前,获取关于系统组件最有用的信息。

适用人群

Otseca 有助于收集给定系统的许多重要信息。

它对以下人群非常有用:

    :ballot_box_with_check: 系统管理员
    :ballot_box_with_check: 安全研究人员
    :ballot_box_with_check: 安全专业人员
    :ballot_box_with_check: 渗透测试人员
    :ballot_box_with_check: 黑客

使用方法

很简单:

root@kitploit:~
# 克隆这个仓库
git clone https://github.com/trimstray/otseca

# 进入仓库
cd otseca

# 安装
./setup.sh install

# 运行应用
otseca --ignore-failed --tasks system,network --output /tmp/report
  • 符号链接 bin/otseca 放置在 /usr/local/bin
  • 手册页放置在 /usr/local/man/man8

提示 1 如果你不希望脚本在遇到错误后停止,请添加 --ignore-failed 脚本参数。

提示 2 仅使用 --tasks <task_1,task_2,task_n> 脚本参数选择特定任务。

描述

Otseca 是一个开源安全审计工具,用于搜索和导出系统配置。它允许你以 HTML 或 RAW-HTML 格式生成报告。

其基本目标是尽可能多地获取被扫描系统的信息,以供后续分析。Otseca 包含许多预定义的命令,不过你也可以根据需要创建自己的命令。此外,它还自动化了整个信息收集过程。

扫描完成后,会生成一份报告,用于检查系统的特定角落。

要求

此工具可与以下环境配合使用:

  • GNU/Linux(在 Debian 和 CentOS 上测试)
  • Bash(在 4.4.19 上测试)

另外,你需要 root 权限。

输出

从本地系统收集信息的示例结果:

Master

参数

以下是可用选项列表:

root@kitploit:~
  用法:
    otseca <选项|长选项>

  示例:
    otseca --help
    otseca --format html
    otseca --format html --ignore-failed
    otseca --format raw-html --tasks system,network

  选项:
        --help                      显示此帮助信息
     -f|--format <键>               设置输出格式(键:html/raw-html)
     -t|--tasks <键>                设置要执行的特定任务
                                    (键:system, kernel, permissions, services, network, distro, external)
     -o|--output <路径>             设置输出报告目录的路径
        --show-errors               在输出中显示 stderr
        --ignore-failed             命令失败时不以非零状态退出

报告

Otseca 生成 html(包含 js、css 等)或 raw-html(纯 html)格式的报告。

报告的默认路径是 {project}/data/output 目录。如果你想更改,请在调用脚本时添加 --output <路径> 选项。

主页(index.html)

这是主文件,包含系统、网络等报告的列表。

Master

任务报告

可执行的报告包含以下部分(堆栈):

  • system - 转储来自系统命令的信息(输出文件:system.all.log.html)
  • kernel - 转储内核参数信息(输出文件:kernel.all.log.html)
  • permissions - 转储权限信息(输出文件:permissions.all.log.html)
  • services - 转储系统服务信息(输出文件:services.all.log.html)
  • network - 转储网络层信息(输出文件:network.all.log.html)
  • distro - 转储特定发行版信息(输出文件:distro.all.log.html)
  • external - 所有外部任务,也包括用户任务或来自 etc/ 目录的任务(输出文件:external.all.log.html)

HTML 报告由以下块组成(示例):

Master

工作原理

任务

Otseca 将其工作划分为 任务。每组任务执行定义的命令(例如来自文件 etc/otseca.conf)。默认情况下有六个可用任务:system、kernel、permissions、services、network、distro 和 external。

默认情况下,所有任务都会执行,但你可以通过 --tasks 参数指定一个或多个任务作为参数。例如:

root@kitploit:~
otseca --ignore-failed --tasks system,kernel

命令

它们是从配置文件中分组成任务的实际 命令。

以下是一个包含若干内置命令的网络任务示例:

root@kitploit:~
NETWORK_STACK=( \

  "_exec hostname -f" \
  "_exec ifconfig -a" \
  "_exec iwconfig" \
  "_exec netstat -tunap" \
  "_exec netstat -rn" \
  "_exec iptables -nL -v" \
  "_exec iptables -nL -v -t nat" \
  "_exec iptables -S" \
  "_exec lsof -ni" \

)

子模块

子模块 是执行上述命令的内置函数。以下是子模块列表:

  • _exec - 初始化标准命令,例如 _exec ls -l /etc/rsyslog.conf
  • _grep - 负责在文件中搜索字符串,例如 _grep max_log_file /etc/audit/auditd.conf
  • _stat - 收集文件信息,例如 _stat /etc/ssh/sshd_config
  • _sysctl - 比较内核参数的值,例如 _sysctl fs.suid_dumpable 1
  • _systemctl - 检查服务的运行状态,例如 _systemctl httpd

输出状态

Otseca 支持三种输出(响应)状态:

  • DONE - 表示命令已正确执行,通常意味着没有找到你正在寻找的内容,这是一个好消息。报告以 绿色 标记:

    • 控制台输出:

      Master

    • 报告输出:

      Master

  • WARN - 表示命令未正确执行(语法错误、命令不存在、文件未找到等)。报告以 黄色 标记:

    • 控制台输出:

      Master

    • 报告输出:

      Master

  • TRUE - 表示命令已正确执行,并且找到了我们正在寻找的内容,例如文件 /etc/sudoers 权限过宽。报告以 红色 标记:

    • 控制台输出:

      Master

    • 报告输出:

      Master

其他

贡献

请参阅 此文档。

项目架构

请参阅 此页面。

许可证

GPLv3:http://www.gnu.org/licenses/

自由软件,耶!

下载工具