NeXpose

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

🔒 Contenu de sécurité — usage encadré

Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).

Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.

Fiche express
Domaine Scanner de vulnérabilités
Éditeur Rapid7
Contexte Intégration Metasploit
Voir aussi Msfconsole

NeXpose est le scanner de vulnérabilités de Rapid7. Ses résultats s'importent dans Metasploit, et un scan peut être piloté directement depuis la msfconsole.

Installation

apt-get install libstdc++5 xvfb xfonts-base xfonts-75dpi xserver-xorg libxtst6 libxp6 -y
# téléchargement : http://www.rapid7.com/vulnerability-scanner.jsp
./NeXposeSetup-Linux64.bin -console
cd /opt/rapid7/nexpose/nse/
./nse.sh

Interface web : https://127.0.0.1:3780

Import d'un scan dans Metasploit

db_connect metasploit:toor@127.0.0.1/metasploitdb
db_import /tmp/result.xml
hosts -c address,svcs,vulns
vulns

Scan piloté depuis la msfconsole

nexpose_connect -h
# 'ok' accepte le certificat
nexpose_connect dookie:secret@192.168.0.61 ok
nexpose_scan 192.168.0.61
hosts
vulns

Voir aussi