# OpenVAS

**OpenVAS**, desarrollado por Greenbone Networks, es un escáner de vulnerabilidades de código abierto. Forma parte del **Greenbone Vulnerability Manager** (GVM), que también es público y gratuito. OpenVAS tiene capacidades para realizar escaneos de red, incluyendo pruebas autenticadas y no autenticadas.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FYjEK3faLAMIzgEU3HROr%2FGreenbone_Security_Assistant.webp?alt=media&#x26;token=4e6d9fb9-f1f4-44c9-a941-3bfd98d197eb" alt=""><figcaption></figcaption></figure>

## **Instalación en Parrot Security**

Para empezar a usar OpenVAS, sigue las instrucciones de instalación a continuación para **Parrot Security**. La herramienta viene preinstalada en el host que se proporciona en una sección posterior.

1. **Actualización del Sistema**

   Comienza actualizando tu sistema con los siguientes comandos:

   ```bash
   sherlock28@htb[/htb]$ sudo apt-get update && apt-get -y full-upgrade
   ```
2. **Instalación de OpenVAS**

   Después, instala OpenVAS y GVM con el siguiente comando:

   ```bash
   sherlock28@htb[/htb]$ sudo apt-get install gvm && openvas
   ```
3. **Configuración Inicial**

   Para comenzar el proceso de instalación y configuración, ejecuta:

   ```bash
   sherlock28@htb[/htb]$ gvm-setup
   ```

   Este proceso puede tardar hasta **30 minutos**.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FJBCPmlJyMRGqk6ffgd06%2Fgvmsetup.webp?alt=media&#x26;token=347c01d4-067c-4330-a26e-ccd1994decd3" alt=""><figcaption></figcaption></figure>

## **Iniciar OpenVAS**

Una vez que la configuración haya terminado, puedes iniciar OpenVAS con el siguiente comando:

```bash
sherlock28@htb[/htb]$ gvm-start
```

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FcEFtw9Zl3DaelY7WZJFP%2Fgvmstart.webp?alt=media&#x26;token=ed7812b1-c144-4944-ad8d-71868e1a71b3" alt=""><figcaption></figcaption></figure>

**Acceso a OpenVAS**

En la sección del módulo llamada "OpenVAS Skills Assessment", se proporciona una máquina virtual (VM) con **OpenVAS preinstalado** y los objetivos ya ejecutándose. Puedes acceder a la interfaz de OpenVAS en la dirección `https://<IP>:8080`.

* **Credenciales de OpenVAS:**
  * **Usuario:** htb-student
  * **Contraseña:** HTB\_@cademy\_student!

También puedes usar estas credenciales para hacer SSH en la VM de destino y configurar OpenVAS según sea necesario.
