
Questo script comunica con l'API di Nessus per aiutare nell'automazione delle scansioni. A seconda del flag utilizzato con lo script, è possibile elencare tutte le scansioni, elencare tutte le policy, avviare, fermare, mettere in pausa e riprendere una scansione.
Questo script comunica con l'API di Nessus per aiutare nell'automazione delle scansioni. A seconda del flag specificato, è possibile elencare tutte le scansioni, elencare tutte le policy, avviare, arrestare, mettere in pausa e riprendere una scansione. Può essere utile creare un cron job/attività pianificata per automatizzare l'avvio o la pausa delle scansioni se il cliente ha una finestra di test desiderata.
Sentiti libero di utilizzare e modificare questo codice; funziona per i nostri scopi ma potrebbe non funzionare perfettamente per i tuoi. Qualsiasi suggerimento o miglioramento è vivamente incoraggiato.
Richiede Python versione 2.x e il modulo "requests" installato. L'installazione può essere trovata qui: http://docs.python-requests.org/en/latest/user/install/
python autoNessus.py
python autoNessus.py -h
Entrambi eseguiranno il menu di aiuto e mostreranno un elenco di opzioni.
Questo script si autentica al server Nessus quando si utilizza qualsiasi flag diverso da -h. L'URL corretto e le credenziali devono essere inseriti nelle righe 52-56 dello script.
Elenca tutte le scansioni e gli ID scansione (gli ID scansione da utilizzare con altri flag)
python autoNessus.py -l
Avvia la scansione 42
python autoNessus.py -sS 42
Metti in pausa la scansione 42
python autoNessus --pause 42
Se desideri avviare una scansione già completata (con stato "completed"), devi aggiungere 'completed' all'elenco nella riga 272. Questo è stato fatto per garantire che le scansioni non vengano rieseguite una volta completate.
Grazie a Stephen Haywood per aver scritto lo script di esempio su cui si basa parte della funzionalità di questo strumento. Lo script di esempio può essere trovato qui: https://github.com/averagesecurityguy/Nessus6/blob/master/nessus6_scan_demo.py
Questo programma è software libero: puoi ridistribuirlo e/o modificarlo sotto i termini della GNU General Public License come pubblicata dalla Free Software Foundation, versione 3 della Licenza, o (a tua scelta) qualsiasi versione successiva.
Questo programma è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza neppure la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedi la GNU General Public License per maggiori dettagli.