O N.E.R.V.E é um scanner de vulnerabilidade feito sob medida para encontrar vulnerabilidades em configurações de aplicativos específicos e serviços de rede.
Não é um substituto do Qualys, Nessus ou OpenVAS. Ele não faz varreduras autenticadas.
Realize o download do N.E.R.V.E em seguida entre no diretório e liste os arquivos.
Linuxgit clone https://github.com/paytmlabs/Nerve cd nerve/ ls
Neste exemplo vamos utilizar o docker.
Linuxdocker build -t nerve .
Execute o docker seguido do Usuário e Senha para acessar a plataforma do N.E.R.V.E.
Linuxdocker run -e username="marcos" -e password="P@ssw0rd" -d -p 80:8080 nerve
Através do navegador acesse http://IP-DO-SERVIDOR e informe o Usuário e Senha.
Tela Inicial.
Clique em Quick Start e informe no campo CIDR Network o espoco de rede que será avaliado, em seguida clique em GO!.
No menu Console você pode acompanhar o andamento do scan.
Clique em Dashboard para visualizar os indicadores.
Clique em Assets para visualizar os hosts e serviços encontrados.
Clique em Vulnerabilities para visualizar as vulnerabilidades encontradas em cada host.
Clique em Reports para visualizar extrair os relatórios.