创建此工具的主要假设是 更轻松 且 更快速 地交付需在客户环境中执行的 命令集。通过这样的扫描,我希望在后续的渗透测试和审计之前,获取关于系统组件最有用的信息。
Otseca 有助于收集给定系统的许多重要信息。
它对以下人群非常有用:
:ballot_box_with_check: 系统管理员
:ballot_box_with_check: 安全研究人员
:ballot_box_with_check: 安全专业人员
:ballot_box_with_check: 渗透测试人员
:ballot_box_with_check: 黑客
很简单:
# 克隆这个仓库
git clone https://github.com/trimstray/otseca
# 进入仓库
cd otseca
# 安装
./setup.sh install
# 运行应用
otseca --ignore-failed --tasks system,network --output /tmp/report
- 符号链接
bin/otseca放置在/usr/local/bin- 手册页放置在
/usr/local/man/man8
提示 1 如果你不希望脚本在遇到错误后停止,请添加
--ignore-failed脚本参数。
提示 2 仅使用
--tasks <task_1,task_2,task_n>脚本参数选择特定任务。
Otseca 是一个开源安全审计工具,用于搜索和导出系统配置。它允许你以 HTML 或 RAW-HTML 格式生成报告。
其基本目标是尽可能多地获取被扫描系统的信息,以供后续分析。Otseca 包含许多预定义的命令,不过你也可以根据需要创建自己的命令。此外,它还自动化了整个信息收集过程。
扫描完成后,会生成一份报告,用于检查系统的特定角落。
此工具可与以下环境配合使用:
另外,你需要 root 权限。
从本地系统收集信息的示例结果:
以下是可用选项列表:
用法:
otseca <选项|长选项>
示例:
otseca --help
otseca --format html
otseca --format html --ignore-failed
otseca --format raw-html --tasks system,network
选项:
--help 显示此帮助信息
-f|--format <键> 设置输出格式(键:html/raw-html)
-t|--tasks <键> 设置要执行的特定任务
(键:system, kernel, permissions, services, network, distro, external)
-o|--output <路径> 设置输出报告目录的路径
--show-errors 在输出中显示 stderr
--ignore-failed 命令失败时不以非零状态退出
Otseca 生成 html(包含 js、css 等)或 raw-html(纯 html)格式的报告。
报告的默认路径是
{project}/data/output目录。如果你想更改,请在调用脚本时添加--output <路径>选项。
这是主文件,包含系统、网络等报告的列表。
可执行的报告包含以下部分(堆栈):
etc/ 目录的任务(输出文件:external.all.log.html)HTML 报告由以下块组成(示例):
Otseca 将其工作划分为 任务。每组任务执行定义的命令(例如来自文件 etc/otseca.conf)。默认情况下有六个可用任务:system、kernel、permissions、services、network、distro 和 external。
默认情况下,所有任务都会执行,但你可以通过 --tasks 参数指定一个或多个任务作为参数。例如:
otseca --ignore-failed --tasks system,kernel
它们是从配置文件中分组成任务的实际 命令。
以下是一个包含若干内置命令的网络任务示例:
NETWORK_STACK=( \
"_exec hostname -f" \
"_exec ifconfig -a" \
"_exec iwconfig" \
"_exec netstat -tunap" \
"_exec netstat -rn" \
"_exec iptables -nL -v" \
"_exec iptables -nL -v -t nat" \
"_exec iptables -S" \
"_exec lsof -ni" \
)
子模块 是执行上述命令的内置函数。以下是子模块列表:
_exec ls -l /etc/rsyslog.conf_grep max_log_file /etc/audit/auditd.conf_stat /etc/ssh/sshd_config_sysctl fs.suid_dumpable 1_systemctl httpdOtseca 支持三种输出(响应)状态:
DONE - 表示命令已正确执行,通常意味着没有找到你正在寻找的内容,这是一个好消息。报告以 绿色 标记:


WARN - 表示命令未正确执行(语法错误、命令不存在、文件未找到等)。报告以 黄色 标记:


TRUE - 表示命令已正确执行,并且找到了我们正在寻找的内容,例如文件 /etc/sudoers 权限过宽。报告以 红色 标记:


请参阅 此文档。
请参阅 此页面。
GPLv3:http://www.gnu.org/licenses/
自由软件,耶!