专栏名称: FreeBuf
国内关注度最高的全球互联网安全新媒体
目录
相关文章推荐
湖北生态环境  ·  “智慧手环”二十四小时守护一江清水东流 ·  昨天  
湖北生态环境  ·  “智慧手环”二十四小时守护一江清水东流 ·  昨天  
贵阳市场监管  ·  电费1个月3481元竟有电费刺客?真相是... ·  2 天前  
贵阳市场监管  ·  电费1个月3481元竟有电费刺客?真相是... ·  2 天前  
海西晨报  ·  阿里、百度官宣!多个平台集中上线 ·  2 天前  
海西晨报  ·  阿里、百度官宣!多个平台集中上线 ·  2 天前  
51好读  ›  专栏  ›  FreeBuf

OXO:一款针对Orchestration框架的安全扫描引擎

FreeBuf  · 公众号  · 互联网安全  · 2024-10-08 18:55

主要观点总结

OXO是一款针对Orchestration框架的安全扫描引擎,提供多种网络侦查、枚举和指纹识别等操作,支持多种协同工具。基于Python 3开发,需要Docker工具安装。可以通过命令将项目源码克隆至本地并运行各种功能组件。遵循Apache-2.0开源许可协议。

关键观点总结

关键观点1: OXO的主要功能

作为一款安全扫描引擎,OXO可以帮助研究人员检测Orchestration安全问题,执行网络侦查、枚举和指纹识别等操作。

关键观点2: OXO提供的协同工具

OXO提供了数十种其他的协同工具,包括网络扫描代理、网络扫描器、网络指纹识别工具、DNS暴力破解和恶意软件文件扫描等。

关键观点3: OXO的安装与运行

由于OXO基于Python 3开发,需要先安装并配置好Python 3环境。使用Docker镜像运行OXO,可以通过命令下载并安装扫描代理,对目标IP地址进行扫描。

关键观点4: OXO的许可证协议

本项目的开发与发布遵循Apache-2.0开源许可协议。


正文


关于OXO


OXO是一款针对Orchestration框架的安全扫描引擎,该工具可以帮助广大研究人员检测Orchestration安全问题,并执行网络侦查、 枚举和指纹识别等操作。



值得一提的是,OXO还提供了数十种其他的协同工具,包括网络扫描代理(如 nmap、nuclei 或 tsunami)、网络扫描器(如 Zap)、网络指纹识别工具(如 Whatweb 和 Wappalyzer)、DNS 暴力破解(如 Subfinder 和 Dnsx)、恶意软件文件扫描(如 Virustotal)等等。


工具要求


Docker


工具安装


由于该工具基于Python 3开发,因此我们首先需要在本地设备上安装并配置好最新版本的Python 3环境。


接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

git clone https://github.com/Ostorlab/oxo


工具使用


如需运行OXO提供的各种功能组件,只需要运行下列命令即可(可以使用oxo命令访问 OXO CLI):

oxo scan run --install --agent nmap --agent tsunami --agent nuclei ip 8.8.8.8


或者

oxo scan run --install --agent agent/ostorlab/nmap --agent agent/ostorlab/tsunami --agent agent/ostorlab/nuclei ip 8.8.8.8


此命令将下载并安装以下扫描代理:

agent/ostorlab/nmap

agent/ostorlab/tsunami

agent/ostorlab/nuclei


工具会对目标IP地址8.8.8.8进行扫描,代理将以标准 Docker 镜像的形式发送。


要检查扫描状态,请运行:

oxo scan list


扫描完成后,要访问扫描结果,请运行:

oxo vulnz list --scan-id id>
oxo vulnz describe --vuln-id id>


Docker镜像


要在容器中运行oxo,您可以使用公开可用的映像并运行以下命令:

docker run -v /var/run/docker.sock:/var/run/docker.sock ostorlab/oxo:latest scan run --install --agent nmap --agent nuclei --agent tsunami ip 8.8.8.8


工具运行演示


许可证协议


本项目的开发与发布遵循 Apache-2.0 开源许可协议。


项目地址


OXO

https://github.com/Ostorlab/oxo


FreeBuf粉丝交流群招新啦!
在这里,拓宽网安边界
甲方安全建设干货;
乙方最新技术理念;
全球最新的网络安全资讯;
群内不定期开启各种抽奖活动;
FreeBuf盲盒、大象公仔......
扫码添加小蜜蜂微信回复「加群」,申请加入群聊

h ttps://oxo.ostorlab.co/tutorials/write_an_agent






请到「今天看啥」查看全文