Nessus
🔒 Contenu de sécurité — usage encadré
Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).
Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.
| Fiche express | |
|---|---|
| Type | Scanner de vulnérabilités (propriétaire) |
| Éditeur | Tenable |
| Langage plugins | NASL (Nessus Attack Scripting Language) |
| Voir aussi | Openvas · Nmap · Scans metasploit |
Nessus est un scanner de vulnérabilités en architecture client-serveur, édité par Tenable. Il s'appuie sur Nmap pour la découverte réseau et détecte les failles connues sur les systèmes testés. Ses plugins sont écrits en NASL (Nessus Attack Scripting Language).
Références :
Ce que couvre Nessus
- Services vulnérables, problèmes de sécurité, déni de service (DoS)
- Fautes de configuration (relais de messagerie ouverts, etc.)
- Correctifs de sécurité non appliqués
- Mots de passe par défaut, mots de passe faibles par dictionnaire, absence de mot de passe (peut appeler Hydra pour les attaques par force brute)
- Services faibles (ex. telnet)
- DoS contre la pile TCP
Séquence d'un scan
- Détection des machines actives via
ping_host.nasl - Scan des ports
- Récupération d'informations : versions, modes de connexion (ssh, telnet, rsh)
- Attaques ciblées (messagerie), attaques destructrices, DoS logiciels ou réseau
Familles de contrôles disponibles côté Linux (Backdoors, Brute Force Attacks, DNS, FTP, SNMP, Web Servers, contrôles locaux par distribution…) et côté Windows (DNS, Databases, FTP, SNMP, Windows: Microsoft Bulletins, Windows: User management…).
Installation et mise à jour
dpkg -i Nessus-5.2.1-debian6_i386.deb
/etc/init.d/nessusd start
/opt/nessus/sbin/nessus-adduser
/opt/nessus/sbin/nessus-chpasswd username
/etc/init.d/nessusd restart
Enregistrement du produit (le code d'activation est propre à chaque installation) :
/opt/nessus/bin/nessus-fetch --register A60F-XXXX-XXXX-XXXX-0006
/opt/nessus/sbin/nessus-adduser
/etc/init.d/nessusd start
Utilisation
/etc/init.d/nessusd start
Interface web : https://127.0.0.1:8834
Import des résultats dans Metasploit
Exporter le scan au format .nessus, puis :
db_connect metasploit:toor@127.0.0.1/metasploitdb
db_import /tmp/nessus_report.nessus
hosts
vulns
Scanner avec Nessus depuis Metasploit
load nessus
nessus_help
nessus_connect user:password@192.168.0.19:8834 ok
nessus_policy_list
nessus_scan_new policy_id scan_name 192.168.0.61
nessus_scan_status
nessus_report_list
nessus_report_get ID_affiche_avec_le_list
hosts
Voir aussi
- Openvas — équivalent open source (fork de Nessus 2)
- Nmap — moteur de découverte réseau
- Postgres metasploit — base de données pour stocker les résultats