OXO:一款针对Orchestration框架的安全扫描引擎

admin 2024年10月8日23:00:14评论25 views字数 1180阅读3分56秒阅读模式

OXO:一款针对Orchestration框架的安全扫描引擎

关于OXO‍‍‍‍

OXO是一款针对Orchestration框架的安全扫描引擎,该工具可以帮助广大研究人员检测Orchestration安全问题,并执行网络侦查、 枚举和指纹识别等操作。

OXO:一款针对Orchestration框架的安全扫描引擎

值得一提的是,OXO还提供了数十种其他的协同工具,包括网络扫描代理(如 nmap、nucleitsunami)、网络扫描器(如 Zap)、网络指纹识别工具(如 Whatweb 和 Wappalyzer)、DNS 暴力破解(如 Subfinder 和 Dnsx)、恶意软件文件扫描(如 Virustotal)等等。

工具要求

Docker

工具安装‍‍

由于该工具基于Python 3开发,因此我们首先需要在本地设备上安装并配置好最新版本的Python 3环境。

接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

git clone https://github.com/Ostorlab/oxo
工具使用‍‍

如需运行OXO提供的各种功能组件,只需要运行下列命令即可(可以使用oxo命令访问 OXO CLI):

oxo scan run --install --agent nmap --agent tsunami --agent nuclei ip 8.8.8.8

或者

oxo scan run --install --agent agent/ostorlab/nmap --agent agent/ostorlab/tsunami --agent agent/ostorlab/nuclei ip 8.8.8.8

此命令将下载并安装以下扫描代理:

agent/ostorlab/nmap

agent/ostorlab/tsunami

agent/ostorlab/nuclei

工具会对目标IP地址8.8.8.8进行扫描,代理将以标准 Docker 镜像的形式发送。

要检查扫描状态,请运行:

oxo scan list

扫描完成后,要访问扫描结果,请运行:

oxo vulnz list --scan-id <scan-id>oxo vulnz describe --vuln-id <vuln-id>
Docker镜像

要在容器中运行oxo,您可以使用公开可用的映像并运行以下命令:

docker run -v /var/run/docker.sock:/var/run/docker.sock ostorlab/oxo:latest scan run --install --agent nmap --agent nuclei --agent tsunami ip 8.8.8.8
工具运行演示‍‍‍‍

OXO:一款针对Orchestration框架的安全扫描引擎OXO:一款针对Orchestration框架的安全扫描引擎

许可证协议

本项目的开发与发布遵循Apache-2.0开源许可协议。

项目地址

OXO

https://github.com/Ostorlab/oxo

原文始发于微信公众号(FreeBuf):OXO:一款针对Orchestration框架的安全扫描引擎

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月8日23:00:14
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   OXO:一款针对Orchestration框架的安全扫描引擎https://cn-sec.com/archives/3242852.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息