
Linux Automatisiertes Sicherheits-Scan-Tool
das LAST Tool, das du jemals benutzen wirst!
Dieses Tool wird verwendet, um den Recon-Prozess von Red Team Übungen zu automatisieren. Es sammelt alle Informationen und meldet sie in einem leicht lesbaren Format zurück. Das Skript ist so erstellt, dass jeder seine eigenen Plugins und Addons einbinden kann.
install.sh aus/etc/init.d/nessusd start, aktiviere es dann und erstelle ein Benutzerkonto.config/apikey.conf wie folgt: accessKey=X;secretKey=X.config/nmap.conf (siehe unten)Nessus wird bei Bedarf automatisch vom Skript gestartet
Du kannst dieses Skript einfach auf jedem Linux-System mit ./last.sh oder sh last.sh ausführen
Hier kannst du die zu scannenden IP-Adressen definieren. Unterstützte Notationen:
Diese Konfigurationsdatei enthält deine Nessus-API-Schlüssel in der Form: accessKey=X;secretKey=X
Ersetze die X durch deine entsprechenden Schlüssel.
Integriert in LAST.sh.
Führe dieses Tool aus, um die Ausgaben von Nessus & nmap in eine zusammenfassende JSON-Datei zu konvertieren. Die Ausgabe-JSON folgt dieser Struktur:
Wenn du ein eigenes Plugin hast und gefundene Daten zur master.json-Datei hinzufügen möchtest.
Hinweis: Der Parameter -f ist erforderlich, es muss eine JSON mit einer gültigen Struktur sein.
Die gültige Struktur ist:
Der Hauptschlüssel sollte eine IP-Adresse sein, mit einem JSON als Wert. Du kannst beliebige Schlüsselnamen erstellen, aber wenn du Schwachstellen hast, füge einen Vulnerabilities-Schlüssel mit JSON-Wert hinzu.
Beispiel: