
Strumento automatizzato di scansione di sicurezza per Linux
l'ultimo strumento che userai mai!
Questo strumento viene utilizzato per automatizzare il processo di ricognizione degli esercizi Red Team. Raccoglie tutte le informazioni e le riporta in un formato di facile lettura. Lo script è realizzato in modo che chiunque possa includere i propri plugin e addon.
install.sh/etc/init.d/nessusd start, quindi attivalo e crea un account utente.config/apikey.conf in questo modo: accessKey=X;secretKey=X.config/nmap.conf (vedi sotto)Nessus verrà avviato automaticamente quando necessario dallo script
Puoi semplicemente eseguire questo script su qualsiasi sistema Linux con ./last.sh o sh last.sh
Qui puoi definire gli indirizzi IP da scansionare. Notazioni supportate:
Questo file di configurazione contiene le tue chiavi API nessus nella forma: accessKey=X;secretKey=X
Sostituisci le X con le tue chiavi corrispondenti.
Integrato in LAST.sh.
Esegui questo strumento per convertire l'output ottenuto da Nessus & nmap in un unico file JSON di riepilogo. Il JSON di output segue la seguente struttura:
Se hai un plugin personalizzato e vuoi aggiungere dati trovati al file master.json.
Nota: il parametro -f è obbligatorio, deve essere un JSON con una struttura valida
La struttura valida è:
La chiave principale deve essere un indirizzo IP, con un JSON come valore. Puoi creare qualsiasi nome di chiave, ma se hai vulnerabilità, aggiungi una chiave Vulnerabilities con valore JSON.
Esempio: