ЭТО СПАРТА! Пробиваем безопасность во время скана. Часть 2

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

Эта статья является лишь продолжением основной

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.



Сегодня мы продолжим настраивать сканер для сбора информации и оценки защищенности системы SPARTA.

Следующим этапом настройки , будет кастомизация скриптов в SPARTA.



И так , как было замечено ранее, в папке /usr/share/sparta лежит довольно интересная папка scripts.

Давайте туда заглянем:

a330314098d7cfcc37e5c.png

Хм... Видим что сканер использует довольно , скажем так, не самые свежие проверки, немного устарелые исходя из названия скрипта ms08-067...

Убедится в этом можно если мы запустим в спарте действие (action smbenum) :

2e0f7ef8635b7ffeba731.png

Из конфига sparta.conf видно что действие (action) smbenum запускается из скрипта smbenum.sh:

6746ec5dc4df433f98cd0.png

И так давайте добавим в этот скрипт более актуальную проверку , например на ms17_010 (EternalBlue exploit)

e96154a1bfe4c82b44ac2.png

Ну и конечно же проверим на деле:

45dd13521094cb5119ba1.png

как видим теперь наш скрипт более актуален на сегодняшний день.



Это была простая демонстрация как мы можем наполнять скрипты программы SPARTA более актуальными проверками исходя их последних обновлений списка уязвимостей.



В следующей части мы поговорим как наполнять своими инструментами наш сканер уязвимостей.