Nessus破解安装
我一共测试了两个版本一个是10,一个是8.15.2
10版本不能破解8.15.2是可以破解
下载
下载
地址https://www.tenable.com/downloads/nessus?loginAttempted=true
下载对应的版本
安装
1 | sudo dpkg -i Nessus-8.15.2-debian6_amd64.deb #这个是安装包 |
启动服务
1 | systemctl start nessusd.service |
Nessus初始化
在浏览器访问这个地址:https://localhost:8834
选择Managed Scanner
我浏览器翻译出来的可以看看
选择Tenable.sc
然后设置登录密码
在初始化配置需要等一段时间
初始化完后
获得Linsence和更新包
获得激活码
注册https://zh-cn.tenable.com/products/nessus/nessus-essentials?tns_redirect=true
登录
查询Challenge值
1 | sudo /opt/nessus/sbin/nessuscli fetch --challenge |
官网申请下载Linsence和更新包
找到Challenge和激活码就可以提交了
第一个是更新插件下载地址
第二个是license证书
更新包
叫上面那个插件给下载下来
下载license证书
叫证书下载下来也可以复制下来
安装Linsence和更新包
安装Linsence证书
他有两种方法可以安装
第一个直接复制
上面我们已经叫Linsence给下载下来了,我们可以直接叫这个给复制到
/opt/nessus/sbin/nessuscli
命令
1
/opt/nessus/sbin/nessuscli fetch --register-offline nessus.license
然后重启服务
1
2systemctl stop nessusd.service
systemctl start nessusd.service可以看见多了一个这个证书
第二种直接复制
复制下载
进入后台
叫
安装更新包
上面那个更新包已经下载下来了
1 | /opt/nessus/sbin/nessuscli update all-2.0.tar.gz |
1 | └─# /opt/nessus/sbin/nessuscli update all-2.0.tar.gz |
重启nessusd
1 | service nessusd restart |
在打开就这样了
破解
可以看见他就只能16ip
叫/root/nessus
你可以复制到然后地方,以后会用到
1 | cp -r /opt/nessus/lib/nessus/plugins /root/nessus |
在/root/nessus
文件里面创建一个plugin_feed_info.inc
文件
内容下面这个202110292034是将模板版本,在安装到时候生成出来的
1 | PLUGIN_SET = 202110292034; |
叫plugin_feed_info.inc
文件复制到下面这两个文件里面
1 | /opt/nessus/lib/nessus/plugins/ |
重启service nessusd restart
发现不能显示了一样
在重新复制
1 | cp plugin_feed_info.inc /opt/nessus/lib/nessus/plugins/ |
重启service nessusd restart
发现可以正常显示了
可以看见是免费的了,可以看见右边的插件没有了
破解方法二
用的是苑老师方法进行破解的
下面需要的plugin+update.tar.gz
下载 https://pan.baidu.com/s/1TxAXfjn-Bk2fRCIAbuS_UQ 提取码: u6x8
安装
1 | /opt/nessus/sbin/nessuscli update plugin+update.tar.gz |
重启service nessusd restart
创建一个plugin_feed_info.inc
文件
内容下面这个202110292034是将模板版本,在安装到时候生成出来的
1 | PLUGIN_SET = 202110292034; |
叫plugin_feed_info.inc
文件复制到下面这两个文件里面
1 | /opt/nessus/lib/nessus/plugins/ |
重启service nessusd restart
在执行下面这个指令
1 | /opt/nessus/sbin/nessuscli update plugin+update.tar.gz |
重启service nessusd restart
登录破解完成
恢复漏洞插件
这个方法不行要用了
上面在破解的时候备份了/opt/nessus/lib/nessus/plugins,新版本的Nessus会对plugin_feed_info.inc的信息进行对比,发现plugin_feed_info.inc信息不一致时,会删除/opt/nessus/lib/nessus/plugins/下的插件
可以看见下面这些插件没有了
叫我们前面复制的/root/nessus
文件里面的全部东西给复制回去