
Este script se comunica con la API de Nessus para ayudar a automatizar escaneos. Dependiendo de la bandera emitida con el script, puedes listar todos los escaneos, listar todas las políticas, iniciar, detener, pausar y reanudar un escaneo.
Este script se comunica con la API de Nessus para ayudar a automatizar escaneos. Dependiendo del indicador (flag) emitido con el script, puedes listar todos los escaneos, listar todas las políticas, iniciar, detener, pausar y reanudar un escaneo. Puede ser útil crear una tarea programada (cron job/scheduled task) para automatizar el inicio o pausa de escaneos si el cliente tiene una ventana de pruebas deseada.
No dudes en usar y modificar este código; funciona para nuestros propósitos pero puede que no funcione perfectamente para los tuyos. Cualquier sugerencia o mejora es muy bienvenida.
Requiere la versión 2.x de Python y el módulo "requests" instalados. La instalación se puede encontrar aquí: http://docs.python-requests.org/en/latest/user/install/
python autoNessus.py
python autoNessus.py -h
Ambos ejecutarán el menú de ayuda y mostrarán una lista de opciones.
Este script se autentica en el servidor de Nessus al proporcionar cualquier otro indicador que no sea -h. La URL y las credenciales correctas deben colocarse en las líneas 52-56 del script.
Lista todos los escaneos y sus IDs (los IDs de escaneo se usarán con otros indicadores)
python autoNessus.py -l
Iniciar escaneo 42
python autoNessus.py -sS 42
Pausar escaneo 42
python autoNessus.py --pause 42
Si deseas iniciar un escaneo ya completado (uno con estado "completed") debes añadir 'completed' a la lista en la línea 272. Esto se hizo para asegurar que los escaneos no se vuelvan a ejecutar una vez completados.
Gracias a Stephen Haywood por escribir el script de ejemplo que sirvió de base para parte de la funcionalidad de esta herramienta. El script de ejemplo se puede encontrar aquí: https://github.com/averagesecurityguy/Nessus6/blob/master/nessus6_scan_demo.py
Este programa es software libre: puedes redistribuirlo y/o modificarlo bajo los términos de la Licencia Pública General GNU publicada por la Free Software Foundation, ya sea la versión 3 de la Licencia, o (a tu elección) cualquier versión posterior.
Este programa se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIALIZACIÓN o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Véase la Licencia Pública General GNU para más detalles.