
Ce script communique avec l'API Nessus pour aider à automatiser les scans. Selon l'option fournie avec le script, vous pouvez lister tous les scans, lister toutes les politiques, démarrer, arrêter, mettre en pause et reprendre un scan.
Ce script communique avec l'API Nessus pour aider à automatiser les scans. Selon le drapeau utilisé avec le script, vous pouvez lister tous les scans, lister toutes les politiques, démarrer, arrêter, mettre en pause et reprendre un scan. Il peut être utile de créer une tâche cron/planifiée pour automatiser le démarrage ou la pause des scans si le client a une fenêtre de test souhaitée.
N'hésitez pas à utiliser et modifier ce code ; il fonctionne pour nos besoins mais pourrait ne pas fonctionner parfaitement pour les vôtres. Toute suggestion ou amélioration est vivement encouragée.
Nécessite Python version 2.x et le module "requests" d'être installé. L'installation peut être trouvée ici : http://docs.python-requests.org/en/latest/user/install/
python autoNessus.py
python autoNessus.py -h
Les deux lanceront le menu d'aide et afficheront une liste d'options.
Ce script s'authentifie auprès du serveur Nessus lors de l'utilisation de tout autre drapeau que -h. L'URL correcte et les identifiants doivent être placés aux lignes 52-56 du script.
Lister tous les scans et leurs IDs (IDs de scan à utiliser avec d'autres drapeaux)
python autoNessus.py -l
Démarrer le scan 42
python autoNessus.py -sS 42
Mettre en pause le scan 42
python autoNessus --pause 42
Si vous souhaitez démarrer un scan déjà terminé (avec un statut "completed"), vous devez ajouter 'completed' à la liste à la ligne 272. Cela a été fait pour garantir que les scans ne soient pas relancés une fois terminés.
Merci à Stephen Haywood pour avoir écrit le script exemple sur lequel certaines fonctionnalités de cet outil se basent. Le script exemple peut être trouvé ici : https://github.com/averagesecurityguy/Nessus6/blob/master/nessus6_scan_demo.py
Ce programme est un logiciel libre : vous pouvez le redistribuer et/ou le modifier selon les termes de la Licence Publique Générale GNU telle que publiée par la Free Software Foundation, soit la version 3 de la Licence, soit (à votre choix) toute version ultérieure.
Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de COMMERCIALISATION ou D'ADAPTATION À UN USAGE PARTICULIER. Voir la Licence Publique Générale GNU pour plus de détails.