
Este script comunica-se com a API do Nessus para ajudar na automação de scans. Dependendo da flag fornecida com o script, você pode listar todos os scans, listar todas as políticas, iniciar, parar, pausar e retomar um scan.
Este script comunica-se com a API do Nessus para ajudar na automatização de scans. Dependendo da flag fornecida com o script, você pode listar todos os scans, listar todas as políticas, iniciar, parar, pausar e retomar um scan. Pode ser útil criar um cron job/tarefa agendada para automatizar o início ou pausa de scans se o cliente tiver uma janela de teste desejada.
Sinta-se à vontade para usar e modificar este código; ele funciona para os nossos propósitos, mas pode não funcionar perfeitamente para os seus. Quaisquer sugestões ou melhorias são altamente incentivadas.
Requer python versão 2.x e o módulo "requests" instalado. A instalação pode ser encontrada aqui: http://docs.python-requests.org/en/latest/user/install/
python autoNessus.py
python autoNessus.py -h
Ambos executarão o menu de ajuda e exibirão uma lista de opções.
Este script autentica-se no servidor Nessus ao fornecer qualquer outra flag que não -h. A URL e credenciais corretas devem ser colocadas nas linhas 52-56 do script.
Listar todos os scans e IDs de scans (IDs de scans a serem usados com outras flags)
python autoNessus.py -l
Iniciar scan 42
python autoNessus.py -sS 42
Pausar scan 42
python autoNessus --pause 42
Se você deseja iniciar um scan já concluído (com status "completed"), deve adicionar 'completed' à lista na linha 272. Isso foi feito para garantir que os scans não sejam executados novamente após a conclusão.
Agradecimentos a Stephen Haywood por escrever o script de exemplo que algumas funcionalidades desta ferramenta usaram. O script de exemplo pode ser encontrado aqui: https://github.com/averagesecurityguy/Nessus6/blob/master/nessus6_scan_demo.py
Este programa é software livre: você pode redistribuí-lo e/ou modificá-lo sob os termos da Licença Pública Geral GNU publicada pela Free Software Foundation, seja a versão 3 da Licença, ou (a sua escolha) qualquer versão posterior.
Este programa é distribuído na esperança de que seja útil, mas SEM QUALQUER GARANTIA; sem a garantia implícita de COMERCIALIZAÇÃO ou ADEQUAÇÃO A UM PROPÓSITO PARTICULAR. Consulte a Licença Pública Geral GNU para mais detalhes.