usando Nessus y Metaexploit

Iniciado por bobtenfour, 22 Febrero 2016, 05:04 AM

0 Miembros y 1 Visitante están viendo este tema.

bobtenfour

Tengo instalada la version  6.5.4 (#44) de nessus home y cuento ademas con la ultima version de metaexploit. Al hacer un scaneo avanzado con nessus a un sitio me arroja un numero determinado de vulnerabilidades, algunas de ellas indican que tienen un exploit conocido y publico. Al ir a buscar dicho exploit en metaexploit este no aparece por ningun sitio. He usado tanto el CVE, como el OSVDB para localizarlas y todo ha sido en vano, esta es la info que obtengo con nessus de una de ellas:

critical  PHP 5.5.x < 5.5.29 Multiple Vulnerabilities

Severity: critical
ID: 85886
Version: $Revision: 1.6 $
Type: remote
Family: CGI abuses
Published: 2015/09/10
Modified: 2015/10/11

Risk Factor:  Critical
CVSS Base Score:  10.0
CVSS Vector:  CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS Temporal Vector:  CVSS2#E:F/RL:OF/RC:ND
CVSS Temporal Score:  8.3

CPE:  cpe:/a:php:php
Exploit Available:  true
Exploit Ease:  Exploits are available
Patch Pub Date:  2015/09/03
Vulnerability Pub Date:  2014/09/10

CVE:  CVE-2015-6834, CVE-2015-6835, CVE-2015-6836, CVE-2015-6837, CVE-2015-6838
OSVDB:  127122

Donde puedo encontrar estos exploits? He buscado con varios buscadores de exploits y nada. Si me pudieran ayudar con ello se los agradeceria.

saludos cordiales.

adastra

 te puede valer exploit-db, securityfocus, cve.mitre, google... hay varios recursos en Internet para lo que necesitas.

WebHack

Como conseguir el software Nessus y Metasploit?