Nessus漏洞扫描器(破解版)-持续更新

简介

Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。Nessus也是渗透测试重要工具之一

方法一:docker 一键破解(推荐服务器环境)

项目地址

https://github.com/elliot-bia/nessus

用法/Usage

docker run -itd --name=ramisec_nessus -p 8834:8834 ramisec/nessus

(只有 497MB !!!)
就是这么简单! 但是需要下面一行代码更新插件?,(如果要保留数据,先创建~/nessus_data文件夹)

更新

 

docker exec -it ramisec_nessus /bin/bash /nessus/update.sh

 

提醒
如果你无法更新成功,请检查网络连接

迁移

如果想要进行旧版本数据迁移,请进行以下操作

# 创建目录 
mkdir ~/nessus_data 
# 停止容器 
docker stop ramisec_nessus 
# 拷贝数据 
docker cp ramisec_nessus:/opt/nessus/var/nessus/ ~/nessus_data 
# 删除旧容器 
docker rm ramisec_nessus 
# 开新容器 
docker run -itd --name=ramisec_nessus -v ~/nessus_data/nessus/:/opt/nessus/var/nessus/ -p 8834:8834 ramisec/nessus 
# 更新插件
docker exec -it ramisec_nessus /bin/bash /nessus/update.sh

账号密码

account:admin
password: 每个版本密码就是一个彩蛋! Easter egg!CHECK the Change Version
让大家探索一下,避免伸手党,如果解出了密码,自己用就好,不要公开哟?

说明/Readme

这个破解原本是自用的,也没打算公开出来
但是昨天在使用fahai破解版awvs的时候,看到了这么一句话:
Thank's fahai && Open Source Enthusiast
图片名称

于是我就在思考,我用了那么多开源项目,那我又做出了多少贡献?
索性将此项目公开,也算为网安做一点贡献
如果没有意外,会持续更新,毕竟我也要用
就不把自动更新插件版本弄出来了,先用着吧!
已更新!(20220722)

 

进入docker容器的命令行

docker exec -it ramisec_nessus bash

依次执行以下命令

# 进入这个目录

cd /opt/nessus/sbin

# 列出登录用户

nessuscli lsuser

# 修改指定用户的密码(以admin为例)

nessuscli chpasswd admin

 

这种方式比较适合服务器环境 搭建快速方便 当然如果你其他的docker安装没有报错当然也可以

 

目前尝试 win、ubuntu在docker正常的情况下能正常搭建破解无任何问题

方法二安装包:

目前win10 一遍成功 win11 三次加载后正常扫描无异常 其他未尝试

运行msi

安装完成后会自动打开浏览器

在浏览器中「managed scanner」>「tenable.sc」>输入要注册的账户和密码

管理员运行_crack.bat (打开终端后需要回车确认,不要一直等着)

然后访问 https://localhost:11123/

耐心等待插件编译完成,编译完成后就可以访问后台了

Linux

linux下推荐ubuntu 但是目前比较稳定的破解只有8.15.6版本 10点几的不太稳定 容易出现各种 玄学问题

只需要运行脚本就可以自动完成下载安装包、插件包、破解等一系列的操作

Nessus_install_LINUX.sh

之后操作步骤就和Windows几乎没有区别了

访问 https://localhost:11127/

在浏览器中「managed scanner」>「tenable.sc」>输入要注册的账户和密码

然后等待插件编译(同样需要较长时间),登录就可以使用了

 

安装包下载地址

版本 :10.5

https://files.catbox.moe/3zrgsu.001
https://files.catbox.moe/ov0u2z.002
https://files.catbox.moe/rbwbev.003
https://files.catbox.moe/spm1en.004
https://files.catbox.moe/avgig4.005

采用压缩分卷 需要下载所有压缩包放在同一目录才可解压 7z格式(推荐 Bandizip 需要修改文件名 列如:1.7z.001 1.7z.002

Ps

本站分享来自互联网,谨慎使用,后门自测,建议虚拟机运行

版权声明:
作者:agsec
链接:https://agsec.xyz/archives/112
来源:AG安全团队博客
文章版权归作者所有,未经允许请勿转载。

THE END
分享
二维码
< <上一篇
下一篇>>