Shikata Ga Nai

Private? There is no such things.

MetasploitでOpenVASによる脆弱性スキャンができるようにやってみた

Hello there, ('ω')ノ

 

本日は、SCADAシステムやWindows Server、SQLServerなど。

やられサイトを構築するのに手間をとられてしまって。

さらにはMetasploitで、OpenVASをロードして接続しようとすると。

なんだかうまくいってない様子で。

 

f:id:ThisIsOne:20200616155022p:plain

 

仕方ないので、構成全体を再インストールすることに。

まずは、不要になったパッケージを削除して。

 apt-get --purge autoremove openvas

 

f:id:ThisIsOne:20200616155224p:plain


いつものアップデートを。

 apt-get update

 apt-get dist-upgrade

 

f:id:ThisIsOne:20200616155817p:plain

 

最後に脆弱性情報のダウンロードとアップデートを実行して。

 openvas-setup

 

f:id:ThisIsOne:20200616160220p:plain

 

なんとかうまくいったようで。

ここでパスワードも表示されるので。

 

f:id:ThisIsOne:20200616160514p:plain

 

ブラウザで下記へアクセスするとダッシュボードが表示された。

 https://127.0.0.1/9392

 

f:id:ThisIsOne:20200616160634p:plain

 

試しにMetasploitで、OpenVASをロードしてもうまくいっているようだ。

 

f:id:ThisIsOne:20200616170308p:plain

 

Best regards, (^^ゞ