
Этот скрипт взаимодействует с Nessus API, чтобы помочь автоматизировать сканирования. В зависимости от переданного флага, скрипт позволяет вывести список всех сканирований, список всех политик, а также запустить, остановить, приостановить и возобновить сканирование.
Этот скрипт взаимодействует с API Nessus, чтобы помочь автоматизировать сканирование. В зависимости от флага, переданного скрипту, вы можете вывести список всех сканов, список всех политик, запустить, остановить, приостановить и возобновить скан. Это может быть полезно для создания cron-задачи или запланированного задания для автоматизации запуска или приостановки сканирования, если у клиента есть определённое окно тестирования.
Пожалуйста, не стесняйтесь использовать и изменять этот код; он работает для наших целей, но может не идеально подходить для ваших. Любые предложения и улучшения приветствуются.
Требуется Python версии 2.x и установленный модуль "requests". Инструкцию по установке можно найти здесь: http://docs.python-requests.org/en/latest/user/install/
python autoNessus.py
python autoNessus.py -h
Обе команды откроют меню справки и отобразят список опций.
Этот скрипт аутентифицируется на сервере Nessus при использовании любого флага, кроме -h. Правильный URL и учётные данные должны быть указаны в строках 52-56 скрипта.
Вывести список всех сканов и их ID (ID сканов используются с другими флагами)
python autoNessus.py -l
Запустить скан 42
python autoNessus.py -sS 42
Приостановить скан 42
python autoNessus --pause 42
Если вы хотите запустить уже завершённый скан (со статусом "completed"), необходимо добавить 'completed' в список в строке 272. Это было сделано, чтобы сканы не запускались повторно после завершения.
Спасибо Стивену Хейвуду (Stephen Haywood) за пример скрипта, на котором основана часть функциональности этого инструмента. Пример скрипта можно найти здесь: https://github.com/averagesecurityguy/Nessus6/blob/master/nessus6_scan_demo.py
Эта программа является свободным программным обеспечением: вы можете распространять её и/или изменять в соответствии с условиями Стандартной общественной лицензии GNU, опубликованной Фондом свободного программного обеспечения, либо версии 3 этой лицензии, либо (по вашему выбору) любой более поздней версии.
Эта программа распространяется в надежде, что она будет полезна, но БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ; даже без подразумеваемых гарантий КОММЕРЧЕСКОЙ ЦЕННОСТИ или ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЁННОЙ ЦЕЛИ. Подробнее см. в Стандартной общественной лицензии GNU.