Nessus
Last updated
Last updated
Nessus es un escáner de vulnerabilidades patentado desarrollado por Tenable.
Podemos utilizar Nessus para realizar un análisis de vulnerabilidades en un sistema de destino, después de lo cual podemos importar los resultados de Nessus a MSF para su análisis y explotación.
Nessus automatiza el proceso de identificación de vulnerabilidades y también nos proporciona información pertinente a una vulnerabilidad como el código CVE. La mismo lo podemos usar para investigar y en consecuencia, identificar el respetivo modulo de explotacion de Metasploit, pra explotar la vulnerabilidad
Podemos utilizar la versión gratuita de Nessus (Nessus Essentials), que nos permite escanear hasta 16 IP.
Para demostrar el proceso de escaneo de vulnerabilidades, utilizaremos una máquina virtual intencionalmente vulnerable llamada Metasploitable3 que está basada en Windows Server 2008.
Metasploitable3 fue desarrollado por Rapid 7 para demostrar cómo se puede utilizar MSF para realizar la explotación de un sistema Windows.
Las instrucciones sobre cómo se puede configurar esta máquina virtual se pueden encontrar aquí: https://bit.ly/3kASwns
Se utilizar Nessus Essentials y debera de seguir el procedimiento de instalación.
Guia de Instalacion
Guia de configuracion
Guia para ejecutar un escaneo
Una vez ejecutado el escaneo debidamente configurado, podremos observar mas detalles de la vulnerabilidad, como tambien nosotros podremos utilizar filtros para para buscar alguna en especifica o priorizar la revision de alguna especifica.
También podra exportar en distintintos formatos, pero para importarlo a nuestro MSF, debera de exportarlo en formato XML o tambien llamado NESSUS
Ahora ingresamos a MSF.
Tambien puede filtrar en el reporte del Nessus por exploits que estan en el mercado. Como el nombre exacto del exploit