NeXpose
🔒 Contenu de sécurité — usage encadré
Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).
Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.
| Fiche express | |
|---|---|
| Domaine | Scanner de vulnérabilités |
| Éditeur | Rapid7 |
| Contexte | Intégration Metasploit |
| Voir aussi | Msfconsole |
NeXpose est le scanner de vulnérabilités de Rapid7. Ses résultats s'importent dans Metasploit, et un scan peut être piloté directement depuis la msfconsole.
Installation
apt-get install libstdc++5 xvfb xfonts-base xfonts-75dpi xserver-xorg libxtst6 libxp6 -y
# téléchargement : http://www.rapid7.com/vulnerability-scanner.jsp
./NeXposeSetup-Linux64.bin -console
cd /opt/rapid7/nexpose/nse/
./nse.sh
Interface web : https://127.0.0.1:3780
Import d'un scan dans Metasploit
db_connect metasploit:toor@127.0.0.1/metasploitdb
db_import /tmp/result.xml
hosts -c address,svcs,vulns
vulns
Scan piloté depuis la msfconsole
nexpose_connect -h
# 'ok' accepte le certificat
nexpose_connect dookie:secret@192.168.0.61 ok
nexpose_scan 192.168.0.61
hosts
vulns
Voir aussi
- Msfconsole — plugin NeXpose
- Metasploitable