{"id":151,"date":"2022-09-16T08:02:57","date_gmt":"2022-09-16T06:02:57","guid":{"rendered":"http:\/\/www.tippex.net\/?p=151"},"modified":"2022-10-12T12:57:27","modified_gmt":"2022-10-12T10:57:27","slug":"greenbone-community-edition-teil-4-erster-scan","status":"publish","type":"post","link":"https:\/\/www.tippex.net\/?p=151","title":{"rendered":"Greenbone Community Edition: Teil 4 &#8211; Erster Scan"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">In Teil 3 habe ich euch ein paar kleine Tweaks gezeigt. In disem Teil geht es nun darum, den ersten Scan auf den Weg zu bringen. Dazu loggen wir uns auf der GSA Seite ein.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"312\" src=\"http:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-30-1024x312.png\" alt=\"\" class=\"wp-image-153\" srcset=\"https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-30-1024x312.png 1024w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-30-300x92.png 300w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-30-150x46.png 150w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-30-768x234.png 768w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-30-1536x469.png 1536w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-30-2048x625.png 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">An dieser Stelle wollen wir als erstes ein neues Target erstellen. Targets sind u.A. entweder einzelne Hosts, oder aber auch Netzwerke. Unter &#8222;Configuration -&gt; Targets&#8220; finden wir das richtige Men\u00fc dazu. <\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-36.png\" alt=\"\" class=\"wp-image-168\" width=\"1000\" height=\"405\" srcset=\"https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-36.png 709w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-36-300x121.png 300w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-36-150x61.png 150w\" sizes=\"auto, (max-width: 1000px) 100vw, 1000px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Wir f\u00fcgen dann ein neues Target hinzu.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-42.png\" alt=\"\" class=\"wp-image-193\" width=\"1001\" height=\"927\" srcset=\"https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-42.png 820w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-42-300x278.png 300w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-42-150x139.png 150w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-42-768x711.png 768w\" sizes=\"auto, (max-width: 1001px) 100vw, 1001px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Der Name sollte aussagekr\u00e4ftig sein. In unserem Fall scannen wir lediglich den Kali Host. M\u00f6chte man ein gesamtes Netzsegment scannen, dann erfolgt unter Host die Eingabe via CIDR Notation. Auch Ranges k\u00f6nnen angegeben werden. Ranges k\u00f6nnen deshalb wichtig werden, da lediglich 4096 Hosts in einem Target vorhanden sein k\u00f6nnen. Ein Class A Netzwerk auf einmal zu scannen w\u00e4re daher gar nicht m\u00f6glich.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-43.png\" alt=\"\" class=\"wp-image-194\" width=\"1001\" height=\"915\" srcset=\"https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-43.png 824w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-43-300x274.png 300w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-43-150x137.png 150w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-43-768x702.png 768w\" sizes=\"auto, (max-width: 1001px) 100vw, 1001px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Den &#8222;Alive Test&#8220; belassen wir auf &#8222;Scan Config Default&#8220;. Je nach Situation im Netzwerk, insbesondere wenn Protokolle via Firewall gefiltert werden, w\u00e4re es eine andere Scanmethode sinnvoll.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zu guter Letzt erstellen wir noch SSH Credentials. Wir k\u00f6nnten das Target auch ohne erstellen. Dies h\u00e4tte sp\u00e4ter zur Folge, dass der Scan nicht im System selbst scannen kann. I.d.r Regel k\u00e4me ein Angreifer auch nicht weiter, es sei denn, er h\u00e4tte vorab z.B. via Phishing die Nutzerdaten abgegriffen. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es ist aber trotzdem sinnvoll Credentials f\u00fcr das Target bzw. den Scan zu verwenden. Es existieren Exploits bzw. Schwachstellen, die den lokalen Zugriff auf ein System voraussetzen. Mit Credentials ist der Greenbone Scanner in der Lage auch diese zu finden. Auch Konfigurationsschwachstellen lassen sich so aufdecken, wie z.B. veraltete aber noch aktivierte SSL\/TLS Versionen auf dem System. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei Kali darf sich per Default der User root nicht an SSH anmelden. Dies bedeutet, dass wenn wir an dieser Stelle einen normalen User anlegen, der Scan auch nur mit Userrechten auf dem System ausgef\u00fchrt wird. In der Konfiguration des Targets k\u00f6nnten wir auch eine sog. &#8222;Escalation&#8220; ausw\u00e4hlen, also z.B. einen Root User hinzuf\u00fcgen, mit dem dann der Scan ausgef\u00fchrt wird. Diese Funktion wird von Greenbone aber als nicht zuverl\u00e4ssig beschrieben und au\u00dferdem reichen auf einem Linux System normale Userrechte aus, um an interessante Infos zu gelangen. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Anders sieht es unter Windows aus. Dort ist der normale User sehr limitiert, z.B: beim Zugriff auf die Registry und das %SYSTEMROOT% Verzeichnis.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-39.png\" alt=\"\" class=\"wp-image-173\" width=\"1001\" height=\"429\" srcset=\"https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-39.png 799w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-39-300x128.png 300w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-39-150x64.png 150w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-39-768x329.png 768w\" sizes=\"auto, (max-width: 1001px) 100vw, 1001px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Wir haben nun unsere erstes Target erfolgreich angelegt. Nun geht es darum, den eigentlichen Scan zu erstellen. Dazu w\u00e4hlen wir &#8222;Scans-&gt; Tasks&#8220; aus<\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-40.png\" alt=\"\" class=\"wp-image-177\" width=\"1001\" height=\"636\" srcset=\"https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-40.png 869w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-40-300x191.png 300w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-40-150x95.png 150w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-40-768x488.png 768w\" sizes=\"auto, (max-width: 1001px) 100vw, 1001px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Die meisten Optionen im folgenden Fenster sind relativ selbsterkl\u00e4rend.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine genauere Erkl\u00e4rung bedarf der Wert &#8222;QoD&#8220; oder &#8222;Qualtity of Detection&#8220;. Je h\u00f6her dieser Wert sp\u00e4ter in den Scanresults angezeigt wird, desto zuverl\u00e4ssiger ist die Aussage, ob die Schwachstelle auf dem System auch vorhanden ist. Greenbone selbst gibt den Wert 70 vor. Eine genauere \u00dcbersicht, was hinter den Werten steckt bietet folgende Seite <a rel=\"noreferrer noopener\" href=\"https:\/\/docs.greenbone.net\/GSM-Manual\/gos-6\/en\/glossary.html?highlight=qod\" target=\"_blank\">https:\/\/docs.greenbone.net\/GSM-Manual\/gos-6\/en\/glossary.html?highlight=qod<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nach Beendigung eines Scan besteht die M\u00f6glichkeit, die Ergebnisse zu filtern. Dort ist es dann auch m\u00f6glich, den Wert h\u00f6her anzusetzen. Daher belassen wir es mit der Vorgabe.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-44.png\" alt=\"\" class=\"wp-image-195\" width=\"999\" height=\"643\" srcset=\"https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-44.png 803w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-44-300x193.png 300w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-44-150x97.png 150w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-44-768x494.png 768w\" sizes=\"auto, (max-width: 999px) 100vw, 999px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Speichern landen wir in der \u00dcbersicht.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"311\" src=\"http:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-45-1024x311.png\" alt=\"\" class=\"wp-image-198\" srcset=\"https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-45-1024x311.png 1024w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-45-300x91.png 300w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-45-150x46.png 150w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-45-768x233.png 768w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-45-1536x466.png 1536w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-45-2048x622.png 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Voila. Mit Klick auf das Play Symbol wird der konfigurierte Scan gestartet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dieser 4. Teil w\u00e4re nun abgeschlossen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In Teil 3 habe ich euch ein paar kleine Tweaks gezeigt. In disem Teil geht es nun darum, den ersten Scan auf den Weg zu bringen. Dazu loggen wir uns auf der GSA Seite ein. An dieser Stelle wollen wir als erstes ein neues Target erstellen. Targets sind u.A. entweder einzelne Hosts, oder aber auch [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":70,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9,8,19,17],"tags":[20,25,24,26,22,21,23],"class_list":["post-151","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kali-linux","category-linux","category-pentesting","category-security","tag-greenbone","tag-gsad","tag-gvmd","tag-installation","tag-kali","tag-linux","tag-pentesting","wpbf-post"],"_links":{"self":[{"href":"https:\/\/www.tippex.net\/index.php?rest_route=\/wp\/v2\/posts\/151","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tippex.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tippex.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tippex.net\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tippex.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=151"}],"version-history":[{"count":17,"href":"https:\/\/www.tippex.net\/index.php?rest_route=\/wp\/v2\/posts\/151\/revisions"}],"predecessor-version":[{"id":199,"href":"https:\/\/www.tippex.net\/index.php?rest_route=\/wp\/v2\/posts\/151\/revisions\/199"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.tippex.net\/index.php?rest_route=\/wp\/v2\/media\/70"}],"wp:attachment":[{"href":"https:\/\/www.tippex.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=151"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tippex.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=151"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tippex.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=151"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}