跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

Utkuici:一款功能强大的Nessus自动化任务实现工具

精选回复

发布于

Utkuici:一款功能强大的Nessus自动化任务实现工具

6355efe6d0881.png

关于Utkuici

今天,随着信息技术系统的普及,网络安全领域的投资已大幅增加。各种规模的组织都需要进行漏洞管理、渗透测试和各种分析,以准确确定各自机构受网络威胁的影响程度。通过借助漏洞管理工具的行业领先者Tenable Nessus,我们可以轻松确定任何一个刚刚加入公司网络的设备IP地址、一个新打开的端口、或者是一个可以确定并利用的安全漏洞。

为此,Utkuici便应运而生。Utkuici是一款功能强大的Nessus自动化任务实现工具,可以帮助广大研究人员从繁重的手动任务中解脱出来,并通过一个可以与Tenable Nessus集成的Python应用程序来自动化实现这些过程。

功能介绍

1、自动化寻找新加入的IP地址;

2、自动化寻找新打开的端口;

3、自动化利用新出现的可利用的安全漏洞;

工具安装

该工具基于Python 3开发,因此我们首先需要在本地设备上安装并配置好Python 3环境。接下来,使用下列命令将该项目源码克隆至本地:

git clone https://github.com/anil-yelken/Nessus-Automation.git

接下来,使用pip3和项目提供的requirements.txt文件安装该项目所需的依赖组件:

cd Nessus-Automation

sudo pip3 install requirements.txt

工具使用

为了准确地检测新接入的IP地址,该工具会检测Nessus扫描名称中是否使用了“Host Discovery”参数,并使用时间戳将实时IP地址记录在数据库中,然后将不同的IP地址发送给SIEM。

操作命令如下:

python finding-new-ip-nessus.py

主机表中的内容大致如下所示:

1665123189_633fc3754ecadce815cda.png!sma

通过检测Nessus的端口扫描结果,该工具可以将端口IP时间戳信息记录在数据库中。该工具可以通过数据库检测新打开的服务,并以“新端口号:端口IP时间戳”的形式将数据传输给SIEM。

操作命令如下:

python finding-new-port-nessus.py

记录下的端口信息内容大致如下所示:

1665123200_633fc38027e72f2243cc7.png!sma

在机构或组织网络环境中拿到漏洞扫描结果之后,我们应该立即处理那些高危漏洞或可能被攻击者利用的安全漏洞。该工具可以自动关闭这些漏洞,并在数据库中记录那些可能被metasploit利用的漏洞,同时该工具会将系统中所有的漏洞信息发送给SIEM。

操作命令如下:

python finding-exploitable-service-nessus.py

下图显示的是工具检测到的安全漏洞信息:

1665123211_633fc38b80bd04cf7167e.png!sma

许可证协议

本项目的开发与发布遵循GPL-3.0开源许可证协议。

项目地址

Utkuici:【GitHub传送门】

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。