
Ferramenta de Varredura de Segurança Automatizada para Linux
a última ferramenta que você usará!
Esta ferramenta é usada para automatizar o processo de reconhecimento de Exercícios de Red Team. Ela coleta todas as informações e as reporta em um formato de fácil leitura. O script foi feito de forma que todos possam incluir seus próprios plugins e complementos.
install.sh/etc/init.d/nessusd start, depois ative-o e crie uma conta de usuário.config/apikey.conf assim: accessKey=X;secretKey=X.config/nmap.conf (veja abaixo)O Nessus será iniciado automaticamente quando necessário pelo script
Você pode simplesmente executar este script em qualquer sistema Linux como ./last.sh ou sh last.sh
Aqui você pode definir os endereços IP a serem escaneados. Notações suportadas:
Este arquivo de configuração contém suas chaves de API do nessus no formato: accessKey=X;secretKey=X
Substitua os X pelas suas respectivas chaves.
Integrado no LAST.sh.
Execute esta ferramenta para converter a saída que obtivemos do Nessus e nmap para criar um arquivo JSON de resumo. O JSON de saída segue a seguinte estrutura:
Se você tem seu próprio plugin e deseja adicionar quaisquer dados encontrados ao arquivo master.json.
Nota: o parâmetro -f é obrigatório, deve ser um JSON de uma estrutura válida
A estrutura válida é:
A chave principal deve ser um endereço IP, com um JSON como valor. Você pode criar qualquer nome de chave, mas se tiver vulnerabilidades, adicione uma chave Vulnerabilities com valor JSON.
Exemplo: