
Linux自動セキュリティスキャンツール
あなたが最後に使うであろうツール!
このツールは、Red Team演習の偵察プロセスを自動化するために使用されます。すべての情報を収集し、読みやすい形式でレポートします。スクリプトは、誰でも独自のプラグインやアドオンを含められるように作られています。
install.shを実行/etc/init.d/nessusd start で起動して、アクティベートし、ユーザーアカウントを作成します。config/apikey.conf に accessKey=X;secretKey=X のように配置します。config/nmap.conf を作成します(以下参照)Nessusはスクリプトが必要に応じて自動的に起動します
任意のLinuxシステムで ./last.sh または sh last.sh のように実行できます。
ここでスキャンするIPアドレスを定義できます。 サポートされている表記:
この設定ファイルには、accessKey=X;secretKey=X の形式でNessusのAPIキーが含まれています。
Xを対応するキーに置き換えてください。
LAST.sh に統合されています。
このツールを実行して、Nessusとnmapから得た出力を変換し、1つの要約JSONファイルを作成します。 出力JSONは以下の構造に従います:
独自のプラグインがあり、見つけたデータをmaster.jsonファイルに追加したい場合。
注: -f パラメータは必須です。有効な構造のJSONである必要があります。
有効な構造は次のとおりです:
メインキーはIPアドレスで、値はJSONである必要があります。 任意のキー名を作成できますが、脆弱性がある場合は、JSON値を値とするVulnerabilitiesキーを追加してください。
例: