Nessus

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

🔒 Contenu de sécurité — usage encadré

Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).

Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.

Fiche express
Type Scanner de vulnérabilités (propriétaire)
Éditeur Tenable
Langage plugins NASL (Nessus Attack Scripting Language)
Voir aussi Openvas · Nmap · Scans metasploit

Nessus est un scanner de vulnérabilités en architecture client-serveur, édité par Tenable. Il s'appuie sur Nmap pour la découverte réseau et détecte les failles connues sur les systèmes testés. Ses plugins sont écrits en NASL (Nessus Attack Scripting Language).

Références :

Ce que couvre Nessus

  • Services vulnérables, problèmes de sécurité, déni de service (DoS)
  • Fautes de configuration (relais de messagerie ouverts, etc.)
  • Correctifs de sécurité non appliqués
  • Mots de passe par défaut, mots de passe faibles par dictionnaire, absence de mot de passe (peut appeler Hydra pour les attaques par force brute)
  • Services faibles (ex. telnet)
  • DoS contre la pile TCP

Séquence d'un scan

  • Détection des machines actives via ping_host.nasl
  • Scan des ports
  • Récupération d'informations : versions, modes de connexion (ssh, telnet, rsh)
  • Attaques ciblées (messagerie), attaques destructrices, DoS logiciels ou réseau

Familles de contrôles disponibles côté Linux (Backdoors, Brute Force Attacks, DNS, FTP, SNMP, Web Servers, contrôles locaux par distribution…) et côté Windows (DNS, Databases, FTP, SNMP, Windows: Microsoft Bulletins, Windows: User management…).

Installation et mise à jour

dpkg -i Nessus-5.2.1-debian6_i386.deb
/etc/init.d/nessusd start
/opt/nessus/sbin/nessus-adduser
/opt/nessus/sbin/nessus-chpasswd username
/etc/init.d/nessusd restart

Enregistrement du produit (le code d'activation est propre à chaque installation) :

/opt/nessus/bin/nessus-fetch --register A60F-XXXX-XXXX-XXXX-0006
/opt/nessus/sbin/nessus-adduser
/etc/init.d/nessusd start

Utilisation

/etc/init.d/nessusd start

Interface web : https://127.0.0.1:8834

Import des résultats dans Metasploit

Exporter le scan au format .nessus, puis :

db_connect metasploit:toor@127.0.0.1/metasploitdb
db_import /tmp/nessus_report.nessus
hosts
vulns

Scanner avec Nessus depuis Metasploit

load nessus
nessus_help
nessus_connect user:password@192.168.0.19:8834 ok
nessus_policy_list
nessus_scan_new policy_id scan_name 192.168.0.61
nessus_scan_status
nessus_report_list
nessus_report_get ID_affiche_avec_le_list
hosts

Voir aussi

  • Openvas — équivalent open source (fork de Nessus 2)
  • Nmap — moteur de découverte réseau
  • Postgres metasploit — base de données pour stocker les résultats