Mostrando las entradas con la etiqueta Kali linux. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Kali linux. Mostrar todas las entradas

martes, 7 de mayo de 2019

Openvas - Greenbone Security Assistant

En una entrada anterior explique como instalar OpenVas en Kali ahora vamos a proceder para explicar en parte como utilizar la interfaz web de OpenVas que es el Greenbone Security Assistant. 

Antes que nada, debemos de actualizar las firmas del OpenVas, así que ejecutamos:

root@kalilinux:~# openvas-feed-update





Procedemos a iniciar nuestro OpenVas, ejecutando el siguiente comando:

root@kalilinux:~# openvas-start




Como ven en la ultima imagen, el navegador web se inicia con la siguiente url: https://127.0.0.1:9392


Iniciamos sesión con nuestro usuario y password y ahora si, vamos a los que vinimos. Lo primero que nos encontraremos es el Dashboard del Greenbone Security Assitant el cual no posee nada ya que no hemos realizado ningún análisis.


Ahora vamos agregar las maquinas a las cuales les realizaremos el scaneo; para esto nos vamos donde dice: 

* Configuration --> Targets


* New Target


     .- Name (Nombre del Servidor)
     .- Manual (IP servidor)

 Las demás opciones dejarlas predeterminadas, y darle al botón Create.


Nos toca configurar la tarea a realizar, o sea el tipo de escaneo a realizar:
 * Scans ---> Tasks


* New Task


.- Name: nombre del scaneo
.- Scan Targets: Selecciona el servidor a escanear, en este caso Server01
.- Schedule: marcar casiila once (ver imagen).



Luego de crear la nueva tarea, nos aparecerá en la barra de tareas el nuevo Scan a realizar al Server01:

Para ejecutarlo, solo le damos clic al boton verde
y en la parte superior el auto-refresh de la pagina, el cual podemos elegir el tiempo que deseamos para refrescar la pagina:

Y cada vez que se va refrescando la pagina, nos muestra el progreso del scaneo:


Una vez culminado el escaneo, nos muestra los resultados del análisis realizado:


El resultado como tal, ninguna vulnerabilidad grave; si existiera alguna, nos mostraría  la vulnerabilidad y los pasos que podemos realizar para corregirla; en mi caso la vulnerabilidad LOW que me muestra es:


Se observa el tipo de solución tanto para Windows como para Linux, el impacto y los resultados de la vulnerabilidad. Estos resultados podemos descargarlos en formato PDF.
Es cuestión de ir jugando con la aplicación para conocerla y entenderla. 

Entendiendo un poco a Greenbone Security Assistant; en la pestaña Configuration ---> Port Lists vemos el listado de los tipos de escaneo que podemos elegir cuando creamos un New Targets:


y en Configuration ---> Scan Configs se lista los diferentes scaneo a realizar, el cual se declaran cuando creamos un New Task:


Estos listados de Port Lists y Scan Configs pueden ser personalizados y ajustarlos a nuestra necesidad para el tipo de Escaneo que queremos realizar. En lo personal utilizo esta aplicación para escanear los servidores en mi red local, mucho cuidado del como la utiliza en su entorno y mas si es sobre servidores en producción.

Espero sirva de algo este post para algún amigo Debianero, de igual forma se escuchan sugerencias. Saludos.

Post Relacionado:


Referencias WEB:


jueves, 25 de abril de 2019

Instalacion Openvas 9 en Kali

Hoy trataremos el tema  de como instalar OpenVas en la distribución Gnu/Linux Kali en su versión 2019.1

Version Kali 2019.1
Esta practica la realice en una maquina virtual en virtualbox; en la pagina web de kali, se puede descargar una imagen .ova ya configurada. También posee imágenes para VMware. Dejo por aqui el link de descarga:

https://www.offensive-security.com/kali-linux-vm-vmware-virtualbox-image-download/

Ya todo listo con nuestra virtual de Kali, procedemos a instalar y configurar el OpenVas. Lo primero es abrir una terminal y actualizar todo el Kali. Ya todo actualizado, ejecutamos el siguiente comando:

# apt-get install openvas

Una vez instalado, procedemos a realizar la instalación y  configuración ejecutando el siguiente comando:

# openvas-setup

Este proceso se demora bastante. Una vez finalizado te mostrara un password (ver imagen)
openvas-setup

con el cual es que vas acceder vía web (el usuario por defecto es admin); pero este password lo podemos modificar y colocar el que deseamos, para eso ejecutamos el comando:

# openvasmd --user=admin --new-password=clavenueva

En cambio si queremos crear un nuevo usuario, ejecutamos este otro comando:

openvasmd --create-user=kali --new-password=clavenueva

Vamos a verificar si en verdad están escuchando el administrador de Openvas, el escaner y los servicio de GSAD, utilizando el comando netstat:

# netstap -tlpn

netstap -tlpn
Ya verificado, procedemos a iniciar el OpenVas:

NOTA: luego de ejecutar por primera vez el comando openvas-setup y este alla finalizado, no hace falta ejecutar el comando openvas-start ya que el mismo esta iniciado.

# openvas-start

[*] Opening Web UI (https://127.0.0.1:9392) in: 5... 4... 3... 2... 1...


Username: admin
Password: clave nueva


Para actualizar las firmas de OpenVas, ejecutamos:
# openvas-feed-update 

Bueno hasta aquí ya tenemos nuestro OpenVas instalado y configurado. En una próxima entrada, tratare de explicar como utilizar la interfaz web Greenbone Security Assistan.


Referencias WEB:

https://www.kali.org/penetration-testing/openvas-vulnerability-scanning/
https://tools.kali.org/vulnerability-analysis/openvas