РАЗБОР
Статья
[ЭТО СПАРТА!] - Пробиваем безопасность во время скана [часть 2]
[ обложка статьи ]
Режим чтения
Эта статья является лишь продолжением основной статьи .
Сегодня мы продолжим настраивать сканер для сбора информации и оценки защищенности системы SPARTA.
Следующим этапом настройки , будет кастомизация скриптов в SPARTA.
И так , как было замечено ранее, в папке /usr/share/sparta лежит довольно интересная папка scripts.
Давайте туда заглянем:
Хм... Видим что сканер использует довольно , скажем так, не самые свежие проверки, немного устарелые исходя из названия скрипта ms08-067...
Убедится в этом можно если мы запустим в спарте действие (action smbenum) :
Из конфига sparta.conf видно что действие (action) smbenum запускается из скрипта smbenum.sh:
И так давайте добавим в этот скрипт более актуальную проверку , например на ms17_010 (EternalBlue exploit)
Ну и конечно же проверим на деле:
как видим теперь наш скрипт более актуален на сегодняшний день.
Это была простая демонстрация как мы можем наполнять скрипты программы SPARTA более актуальными проверками исходя их последних обновлений списка уязвимостей.
В следующей части мы поговорим как наполнять своими инструментами наш сканер уязвимостей.
Предыдущие части статьи:
Сегодня мы продолжим настраивать сканер для сбора информации и оценки защищенности системы SPARTA.
Следующим этапом настройки , будет кастомизация скриптов в SPARTA.
И так , как было замечено ранее, в папке /usr/share/sparta лежит довольно интересная папка scripts.
Давайте туда заглянем:
Хм... Видим что сканер использует довольно , скажем так, не самые свежие проверки, немного устарелые исходя из названия скрипта ms08-067...
Убедится в этом можно если мы запустим в спарте действие (action smbenum) :
Из конфига sparta.conf видно что действие (action) smbenum запускается из скрипта smbenum.sh:
И так давайте добавим в этот скрипт более актуальную проверку , например на ms17_010 (EternalBlue exploit)
Ну и конечно же проверим на деле:
как видим теперь наш скрипт более актуален на сегодняшний день.
Это была простая демонстрация как мы можем наполнять скрипты программы SPARTA более актуальными проверками исходя их последних обновлений списка уязвимостей.
В следующей части мы поговорим как наполнять своими инструментами наш сканер уязвимостей.
Предыдущие части статьи:
- Разбор секций конфифа /etc/sparta.conf
- Разбор скриптов /usr/share/sparta/scripts
- Добавление своих словарей
- Добавление своего функционала
AI-выжимка
сгенерировано ИИ
Тезисы статьи скоро
Статья читается полностью. Тезисы со ссылками на разделы появятся позже.
Содержание
Codeby Academy
Практика и мастерство
От основ до продвинутого — программы для практиков Codeby.
Перейти к курсу →
Поиск в обсуждении
Продолжить чтение
Следующий разбор
Песочница, в которой прятался враг
Комментарии
1