
Outil automatisé de scan de sécurité pour Linux
le dernier outil que vous utiliserez jamais !
Cet outil est utilisé pour automatiser le processus de reconnaissance (recon) des exercices de Red Team. Il rassemble toutes les informations et les rapporte dans un format facile à lire. Le script est conçu pour que chacun puisse y inclure ses propres plugins et addons.
install.sh/etc/init.d/nessusd start, puis activez-le et créez un compte utilisateur.config/apikey.conf comme ceci : accessKey=X;secretKey=X.config/nmap.conf (voir ci-dessous)Nessus sera démarré automatiquement quand le script en aura besoin
Vous pouvez simplement exécuter ce script sur n'importe quel système Linux avec ./last.sh ou sh last.sh
Ici vous pouvez définir les adresses IP à scanner. Notations supportées :
Ce fichier de configuration contient vos clés API nessus sous la forme : accessKey=X;secretKey=X
Remplacez les X par vos clés correspondantes.
Intégré dans LAST.sh.
Exécutez cet outil pour convertir la sortie obtenue de Nessus et nmap afin de créer un fichier JSON récapitulatif. Le fichier JSON de sortie suit la structure suivante :
Si vous avez votre propre plugin et souhaitez ajouter des données trouvées au fichier master.json.
Note : le paramètre -f est requis, il doit s'agir d'un JSON ayant une structure valide
La structure valide est :
La clé principale doit être une adresse IP, avec un JSON comme valeur. Vous pouvez créer n'importe quel nom de clé, mais si vous avez des vulnérabilités, ajoutez une clé Vulnerabilities avec une valeur JSON.
Exemple :