Nessus, Tenable tarafından geliştirilen zafiyet tarama platformudur. Zafiyet skorları kategorilere ayrılmış şekilde sunulur. Taramalarda plugin dediğimiz zafiyet tarama performansını geliştiren eklenti araçlar içerir. Pluginler , belirli zafiyetlerin varlığını belirlemek, test etmek ve düzeltmek için komut dosyaları içerir. Nessus, esnek yapısından dolayı farklı ağ yapılarında ve işletim sistemlerinde etkin bir şekilde çalışabilir. İçerdiği binlerce özel tarama imzası ile güvenlik açıklarını detaylı bir şekilde saptar , derecelendirir ve raporlar.
KURULUMU
1- Nessus Download yazıp çıkan sayfadan download ‘ı seçiyoruz. İşletim sistemine uygun olanı seçmeyi unutmayalım, ben bugün Windows’a indiriyor olacağım.
2- Kurulum için belirtilen adımlarda uygun seçeneklerle ilerliyoruz.
3- Açılan sayfada kayıt olmamız gerekecektir. O yüzden resimdeki seçeneği işaretleyip devam ediyoruz.
4- Kayıt aşamasında temp mail üzerinden geçici mail kullandım ve dilerseniz isminizi tamamen yazmayabilirsiniz.
5- Sonrasında aktivasyon kodu gelecektir maile ve onu girmenizi isteyecektir. En son adımda da kullanıcı adı ve parola isteyecektir.
NESSUS İLE TARAMA VE SIZMA ÖRNEĞİ
Bu örnekte Metasploitable-2 makinasına sızmayı deneyeceğiz. Metasploitable command arayüzüme “ifconfig” komutunu girerek IP adresimi öğreniyorum. Sonrasında Nessus’ta tarama başlatmak üzere resimdeki seçeneğe tıklıyorum.
Metasploitable-2 IP adresimi Target olarak yazıyorum. Save ‘e tıklıyorum ve launch kısmından taramayı başlatıyorum. Biraz zaman alacaktır.
Tarama sonuçlarını kontrol ediyoruz ve Kritik zafiyetlerin birini seçerek sızma işlemine başlıyoruz.
Ben burdaki zafiyetlerden VNC Server ‘password’ isimli olanı üzerinden sızacağım.
Dikkat ederseniz, zafiyete tıklayıp detaylarına bakabiliyorum ve bu zafiyette, Nessus bize parola olarak “password” kullandı ve giriş yaptı çıktısını vermiş. O halde VNC Viewer üzerinden portumu veya IP adresimi komut satırında kullanarak sızmayı deniyorum. Ve aşağıdaki gibi bir sayfa açılıyor. “whoami” komutu ile zafiyetli makinaya sızıp sızmadığımı kontrol ediyorum ve root göründüğüm için sızdığımı anlıyorum.
Umarım faydalı olmuştur, bir sonraki yazıda görüşmek üzere 🙂