Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nerve — NERVE Kontinuierlicher Schwachstellenscanner | Kitploit
Tools/GitHubGitHub/paytmlabs/nerve
AufklärungSchwachstellenscannerInformationsbeschaffungWebsicherheitNetzwerksicherheitFehlkonfiguration
GitHubpaytmlabs/nerve

nerve

NERVE Kontinuierlicher Schwachstellenscanner

Repository anzeigen
455115vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Network Exploitation, Reconnaissance & Vulnerability Engine (N.E.R.V.E)

Nerve

Inhaltsverzeichnis

  • Kontinuierliche Sicherheit
  • Über NERVE
    • Was ist NERVE
    • Funktionen
  • Voraussetzungen
  • Installation
    • Bereitstellungsempfehlungen
    • Installation - Docker
    • Installation - Bare Metal
    • Installation - Multi-Node
    • Upgrade
  • Sicherheit
  • Nutzung
  • Lizenz
  • Erwähnungen
  • Screenshots

Kontinuierliche Sicherheit

Wir glauben, dass Sicherheits-Scans kontinuierlich durchgeführt werden sollten. Nicht täglich, wöchentlich, monatlich oder vierteljährlich.

Die Vorteile eines kontinuierlichen Sicherheits-Scans können folgende sein:

  • Sie haben eine dynamische Umgebung, in der Infrastruktur jede Minute/Stunde usw. erstellt wird.
  • Sie möchten als Erster Probleme erkennen, bevor es jemand anders tut.
  • Sie möchten die Fähigkeit haben, schneller zu reagieren.

NERVE wurde entwickelt, um dieses Problem zu lösen. Kommerzielle Tools sind großartig, aber sie sind auch schwerfällig, nicht einfach erweiterbar und kosten Geld.

Nerve

Über NERVE

NERVE ist ein Schwachstellenscanner, der darauf ausgelegt ist, einfache Schwachstellen (Low-Hanging Fruit) in bestimmten Anwendungskonfigurationen, Netzwerkdiensten und nicht gepatchten Diensten zu finden.

Beispiele für einige Erkennungsfähigkeiten von NERVE:

  • Interessante Panels (Solr, Django, PHPMyAdmin, usw.)
  • Subdomain-Übernahmen
  • Offene Repositories
  • Informationspreisgaben
  • Verlassene / Standard-Webseiten
  • Fehlkonfigurationen in Diensten (Nginx, Apache, IIS, usw.)
  • SSH-Server
  • Offene Datenbanken
  • Offene Caches
  • Directory Indexing (Verzeichnisindizierung)
  • Best Practices (bewährte Verfahren)

Es ist kein Ersatz für Qualys, Nessus oder OpenVAS. Es führt keine authentifizierten Scans durch und arbeitet ausschließlich im Black-Box-Modus.

Funktionen

NERVE bietet die folgenden Funktionen:

  • Dashboard (mit Anmeldeschnittstelle)
  • REST-API (Planung von Bewertungen, Abrufen von Ergebnissen usw.)
  • Benachrichtigungen
    • Slack
    • E-Mail
    • Webhook
  • Berichte
    • TXT
    • CSV
    • HTML
    • XML
  • Anpassbare Scans
    • Konfigurierbare Intrusivitätsstufen
    • Scan-Tiefe
    • Ausschlüsse
    • DNS-/IP-basiert
    • Thread-Steuerung
    • Benutzerdefinierte Ports
  • Netzwerktopologie-Graphen

Wir haben die grafische Benutzeroberfläche hauptsächlich aus Benutzerfreundlichkeitsgründen zusammengestellt, werden aber mehr Wert auf Erkennungen und neue Signaturen legen als auf die Erstellung einer vollwertigen Benutzeroberfläche.

Voraussetzungen

NERVE installiert alle Voraussetzungen automatisch für Sie, wenn Sie die Server-Installation wählen (getestet mit CentOS 7.x und Ubuntu 18.x) (mittels des Skripts install/setup.sh). Es wird außerdem ein Dockerfile für Ihre Bequemlichkeit mitgeliefert.

Beachten Sie, dass NERVE für die erste Einrichtung auf Bare-Metal (Paketinstallation usw.) Root-Zugriff benötigt.

Dienste und Pakete, die für den Betrieb von NERVE erforderlich sind:

  • Webserver (Flask)
  • Redis-Server (bindet lokal)
  • Nmap-Paket (Binär und Python-nmap-Bibliothek)
  • Eingehender Zugriff auf HTTP/S-Port (definierbar in config.py)

Das Installationsskript kümmert sich um alles für Sie, aber wenn Sie es selbst installieren möchten, denken Sie daran, dass diese erforderlich sind.

Installation

Bereitstellungsempfehlung

Die beste Möglichkeit, es bereitzustellen, besteht darin, es von mehreren Regionen aus gegen Ihre Infrastruktur laufen zu lassen (z. B. mehrere Instanzen von NERVE in mehreren Ländern) und den kontinuierlichen Modus zu aktivieren, damit Sie kurzlebige Schwachstellen in dynamischen Umgebungen/der Cloud erkennen können.

Wir empfehlen in der Regel, die IP-Adressen, von denen NERVE die Scans startet, nicht auf die Whitelist zu setzen, um Ihre Infrastruktur wirklich aus Angreifersicht zu testen.

Um NERVE relativ leichtgewichtig zu halten, wird außer Redis keine Datenbank verwendet.

Wenn Sie Ihre Schwachstellen langfristig speichern möchten, empfehlen wir die Verwendung der Webhook-Funktion. Am Ende jedes Scanzyklus sendet NERVE ein JSON-Payload an einen Endpunkt Ihrer Wahl, den Sie dann zur weiteren Analyse in einer Datenbank speichern können.

Hier sind die allgemeinen Schritte, die wir empfehlen, um die optimalsten Ergebnisse zu erzielen:

  1. Stellen Sie NERVE auf einem oder mehreren Servern bereit.
  2. Erstellen Sie ein Skript, das Ihre Cloud-Dienste abruft (z. B. AWS Route53 für DNS, AWS EC2 für Instanz-IPs, AWS RDS für Datenbank-IPs usw.) und möglicherweise eine statische Liste von IP-Adressen, wenn Sie Assets in einem Rechenzentrum haben.
  3. Rufen Sie die NERVE-API auf (POST /api/scan/submit) und planen Sie einen Scan mit den in Schritt 2 gesammelten Assets.
  4. Rufen Sie die Ergebnisse programmatisch ab und handeln Sie entsprechend (SOAR, JIRA, SIEM, usw.)
  5. Fügen Sie Ihre eigene Logik hinzu (bestimmte Warnungen ausschließen, zur Datenbank hinzufügen usw.)

Docker

Repository klonen

git clone [email protected]:PaytmLabs/nerve.git && cd nerve

Docker-Image erstellen

docker build -t nerve .

Container aus dem Image erstellen

docker run -e username="YOUR_USER" -e password="YOUR_PASSWORD" -d -p 80:8080 nerve

Navigieren Sie in Ihrem Browser zu http://ip.add.re.ss:80 und melden Sie sich mit den im vorherigen Befehl angegebenen Anmeldeinformationen an.

Server

Navigieren Sie zu /opt

cd /opt/

Repository klonen

git clone [email protected]:PaytmLabs/nerve.git && cd nerve

Installationsprogramm ausführen (erfordert Root)

bash install/setup.sh

Überprüfen, ob NERVE läuft

systemctl status nerve

Navigieren Sie in Ihrem Browser zu http://ip.add.re.ss:8080 und verwenden Sie die in Ihrem Terminal ausgegebenen Anmeldeinformationen.

Multi-Node-Installation

Wenn Sie NERVE in einer Multi-Node-Bereitstellung installieren möchten, können Sie dem normalen Bare-Metal-Installationsprozess folgen, danach:

  1. Ändern Sie die Datei config.py auf jedem Knoten.
  2. Ändern Sie die Serveradresse von Redis (RDS_HOST), um auf einen zentralen Redis-Server zu verweisen, an den alle NERVE-Instanzen berichten.
  3. Führen Sie service nerve restart oder systemctl restart nerve aus, um die Konfiguration neu zu laden.
  4. Führen Sie apt-get remove redis / yum remove redis (abhängig von der Linux-Distribution) aus, da Sie nicht mehr benötigen, dass jede Instanz an sich selbst berichtet. Vergessen Sie nicht, eingehenden Port 3769 auf der Redis-Instanz zuzulassen, damit die NERVE-Instanzen damit kommunizieren können.

Upgrade

Wenn Sie Ihre Plattform aktualisieren möchten, ist der schnellste Weg, einfach git clone auszuführen und alle Dateien zu überschreiben, während wichtige Dateien wie Konfigurationen erhalten bleiben.

  • Erstellen Sie eine Kopie von config.py, wenn Sie Ihre Konfigurationen speichern möchten.
  • Entfernen Sie /opt/nerve und klonen Sie es erneut.
  • Verschieben Sie die Datei config.py zurück in /opt/nerve.
  • Starten Sie den Dienst mit systemctl restart nerve neu.

Sie könnten einen Cron-Job einrichten, um NERVE automatisch zu aktualisieren. Es gibt einen API-Endpunkt, um zu überprüfen, ob Sie die neueste Version haben, den Sie für diesen Zweck verwenden können: GET /api/update/platform

Sicherheit

Es gibt einige in NERVE implementierte Sicherheitsmechanismen, die Sie beachten sollten.

  • Content Security Policy – Ein Antwort-Header, der steuert, von wo Ressourcen geladen werden können.
  • Weitere Sicherheitsrichtlinien – Diese Antwort-Header sind aktiviert: Content-Type Options, X-XSS-Protection, X-Frame-Options, Referer-Policy
  • Brute-Force-Schutz – Ein Benutzer wird gesperrt, wenn mehr als 5 fehlerhafte Anmeldeversuche unternommen werden.
  • Cookie-Schutz – Es werden Cookie-Sicherheitsflags wie SameSite, HttpOnly usw. verwendet.

Wenn Sie eine Sicherheitslücke entdecken, reichen Sie bitte einen Fehlerbericht auf GitHub ein.

Wir empfehlen, die folgenden Schritte vor und nach der Installation durchzuführen:

  1. Legen Sie ein sicheres Passwort fest (ein Passwort wird für Sie festgelegt, wenn Sie die Bare-Metal-Installation verwenden).
  2. Schützen Sie den eingehenden Zugriff auf das Panel (Fügen Sie Ihre Management-IP-Adressen zur Zulassungsliste der lokalen Firewall hinzu).
  3. Fügen Sie HTTPS hinzu (Sie können entweder Flask direkt patchen oder einen Reverse-Proxy wie nginx verwenden).
  4. Halten Sie die Instanz gepatcht.

Nutzung

Um mehr über NERVE (GUI, API usw.) zu erfahren, empfehlen wir Ihnen, die Dokumentation zu lesen, die Ihnen über die Plattform zur Verfügung steht.

Sobald Sie es bereitgestellt haben, melden Sie sich an, und in der linken Seitenleiste finden Sie einen Dokumentationslink für die API- und GUI-Nutzung.

GUI-Dokumentation

Nerve

API-Dokumentation

Nerve

Lizenz

Es wird unter der MIT-Lizenz vertrieben. Siehe LICENSE für weitere Informationen.

Erwähnungen

🏆 NERVE wurde bisher an verschiedenen Stellen erwähnt, hier sind einige Links:

  • Kitploit - https://www.kitploit.com/2020/09/nerve-network-exploitation.html
  • Hakin9 - https://hakin9.org/nerve-network-exploitation-reconnaissance-vulnerability-engine/
  • PentestTools - https://pentesttools.net/nerve-network-exploitation-reconnaissance-vulnerability-engine/
  • SecnHack.in - https://secnhack.in/nerve-exploitation-reconnaissance-vulnerability-engine/
  • 100security.com - https://www.100security.com.br/nerve

Screenshots

Anmeldebildschirm

Nerve

Dashboard-Bildschirm

Nerve

Bewertungskonfiguration

Nerve

API-Dokumentation

Nerve

Berichterstellung

Nerve

Netzwerkkarte

Nerve

Schwachstellenseite

Nerve

Log-Konsole

Nerve

HTML-Bericht

Nerve

Tool herunterladen