
Dieses Skript kommuniziert mit der Nessus API, um bei der Automatisierung von Scans zu helfen. Abhängig von dem mit dem Skript übergebenen Flag können Sie alle Scans auflisten, alle Richtlinien auflisten, einen Scan starten, stoppen, pausieren und fortsetzen.
Dieses Skript kommuniziert mit der Nessus-API, um die Automatisierung von Scans zu unterstützen. Abhängig von der mit dem Skript übergebenen Option können Sie alle Scans auflisten, alle Richtlinien auflisten, einen Scans starten, stoppen, pausieren und fortsetzen. Es kann hilfreich sein, einen Cron-Job/geplanten Task zu erstellen, um den Start oder die Pause von Scans zu automatisieren, falls der Kunde ein gewünschtes Testfenster hat.
Bitte zögern Sie nicht, diesen Code zu verwenden und zu modifizieren; er funktioniert für unsere Zwecke, aber möglicherweise nicht perfekt für Ihre. Verbesserungsvorschläge sind sehr willkommen.
Erfordert Python Version 2.x und das Modul "requests". Die Installation ist hier zu finden: http://docs.python-requests.org/en/latest/user/install/
python autoNessus.py
python autoNessus.py -h
Beide rufen das Hilfemenü auf und zeigen eine Liste der Optionen an.
Dieses Skript authentifiziert sich gegenüber dem Nessus-Server, wenn eine andere Flagge als -h übergeben wird. Die korrekte URL und die Anmeldedaten müssen in den Zeilen 52-56 des Skripts eingetragen werden.
Alle Scans und Scan-IDs auflisten (Scan-IDs werden mit anderen Flags verwendet)
python autoNessus.py -l
Scan 42 starten
python autoNessus.py -sS 42
Scan 42 pausieren
python autoNessus.py --pause 42
Wenn Sie einen bereits abgeschlossenen Scan (mit dem Status "completed") starten möchten, müssen Sie 'completed' zur Liste in Zeile 272 hinzufügen. Dies wurde getan, um sicherzustellen, dass Scans nach Abschluss nicht erneut ausgeführt werden.
Dank an Stephen Haywood für das Beispielskript, das einen Teil der Funktionalität dieses Tools bereitstellt. Das Beispielskript ist hier zu finden: https://github.com/averagesecurityguy/Nessus6/blob/master/nessus6_scan_demo.py
Dieses Programm ist freie Software: Sie können es unter den Bedingungen der GNU General Public License, wie von der Free Software Foundation veröffentlicht, entweder Version 3 der Lizenz oder (nach Ihrer Wahl) jeder späteren Version, weitergeben und/oder modifizieren.
Dieses Programm wird in der Hoffnung bereitgestellt, dass es nützlich sein wird, aber OHNE JEGLICHE GARANTIE; ohne die implizite Garantie der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Weitere Details finden Sie in der GNU General Public License.