
Herramienta automatizada de escaneo de seguridad para Linux
¡la ÚLTIMA herramienta que usarás!
Esta herramienta se utiliza para automatizar el proceso de reconocimiento de ejercicios de Red Team. Recopila toda la información y la reporta en un formato fácil de leer. El script está diseñado para que todos puedan incluir sus propios plugins y complementos.
install.sh/etc/init.d/nessusd start, luego activarlo y crear una cuenta de usuario.config/apikey.conf de esta manera: accessKey=X;secretKey=X.config/nmap.conf (ver abajo)Nessus se iniciará automáticamente cuando sea necesario mediante el script
Puedes ejecutar este script en cualquier sistema Linux como ./last.sh o sh last.sh
Aquí puedes definir las direcciones IP a escanear. Notaciones admitidas:
Este archivo de configuración contiene tus claves API de nessus en la forma: accessKey=X;secretKey=X
Reemplaza las X con tus claves correspondientes.
Integrado en LAST.sh.
Ejecuta esta herramienta para convertir la salida que obtuvimos de Nessus y nmap para crear un archivo JSON de resumen. El JSON de salida sigue la siguiente estructura:
Si tienes tu propio plugin y deseas agregar cualquier dato encontrado al archivo master.json.
Nota: el parámetro -f es obligatorio, debe ser un JSON con una estructura válida
La estructura válida es:
La clave principal debe ser una dirección IP, con un JSON como valor. Puedes crear cualquier nombre de clave, pero si tienes vulnerabilidades, agrega una clave Vulnerabilities con valor JSON.
Ejemplo: