В этой статье мы разберём, как организовать легальный процесс проверки уязвимостей с использованием OpenVAS в среде Termux и как получить отчёты в форматах PDF/HTML. Подчёркиваю: любые проверки должны выполняться только с явного разрешения владельца целевой системы и в пределах вашего законного доступа (ваши устройства, ваши сети, либо тестовая среда, где согласие получено).
OpenVAS — это мощная система управления уязвимостями (Vulnerability Management). На практике в мобильных условиях (Termux на Android) корректная архитектура важна: ресурсы ограничены, а сам OpenVAS удобнее разворачивать в локальном окружении. Мы будем говорить о сценарии, где сканирование выполняется по согласованной схеме и с фокусом на отчётность.
Требования и подготовка окружения
Для работы вам потребуется:
- Android-устройство с установленным Termux
- Достаточно места в файловой системе (желательно 2–5 ГБ и более с запасом)
- Стабильное подключение к сети для обновлений баз данных OpenVAS
- Согласованная тестовая цель (например, ваш собственный сервер/виртуалка или изолированная тест-сеть)
- Возможность создать локальную сеть (например, через VPN-туннель только для лабораторного доступа к вашим узлам в локальном контуре, без обхода ограничений)
Практический совет: начинайте с минимального сценария на тестовом хосте, чтобы убедиться в корректной генерации отчётов, а затем масштабируйте.
Почему OpenVAS в Termux лучше делать через локальную инфраструктуру
Termux — это удобная оболочка, но полный стек OpenVAS (Greenbone / gvmd, gsad, ospd) может требовать сервисной инфраструктуры. На Android часто проще:
- Запускать компоненты OpenVAS в контейнерах/виртуализации (если вы используете подходящую схему)
- Или поддерживать локальный контур с сервисами, где OpenVAS доступен по сети
Если же вы делаете «всё в Termux», готовьтесь к длительным сборкам и сложностям с зависимостями. Ниже приведён «управляемый» подход: сначала готовим базовую среду Termux, затем показываем командные шаги для подготовки к сканированию и отчётам. Конкретная установка пакетов может отличаться в зависимости от версии Termux, Android и выбранного способа запуска компонентов OpenVAS.
Шаг 1. Обновление пакетов и базовая настройка Termux
Выполните обновление и установку базовых утилит. Начните с актуализации репозиториев и зависимостей.
pkg update -y
pkg upgrade -y
pkg install -y wget curl git proot-distro openssl-tool tsu pythonЕсли вы планируете работать с веб-генерацией/обработкой отчётов, может понадобиться дополнительные библиотеки для HTML/PDF-конвейера (например, утилиты для рендеринга или преобразований). Мы отдельно укажем инструменты под отчёты.
Шаг 2. Подготовка локальной сети для лабораторного сканирования
Для безопасных проверок удобно создать локальную сеть между вашим устройством и тестируемыми узлами. Для этого может использоваться VPN/туннелирование в лабораторном контуре — именно для доступности целевых хостов, а не для обхода ограничений.
Пример концептуальной проверки:
- Проверьте доступность IP целевого узла из Termux
- Убедитесь, что порты сканируемого сервиса разрешены вашим тестовым регламентом
# Пример: проверка доступности хоста (замените IP на ваш тестовый)
ping -c 3 <IP_ЦЕЛИ>Если ping запрещён, используйте проверку портов в рамках вашей лаборатории (строго на разрешённых адресах).
# Условный пример (требует установки инструмента nmap или альтернативы)
# nmap -sT -p 80,443 <IP_ЦЕЛИ>Шаг 3. Установка и/или запуск OpenVAS в вашем контуре
Варианты могут отличаться. Наиболее практично: развернуть OpenVAS-сервис на отдельном узле (например, вашей тестовой машине/VM или в локальном окружении), а с Termux управлять сканированием и забирать отчёты.
В сценарии «OpenVAS-сервис отдельно, Termux как управляющая консоль» вам нужны:
- Адрес веб-интерфейса или API доступа к OpenVAS
- Учётные данные
- Возможность экспортировать отчёт в нужных форматах
Далее мы покажем, как на уровне командной оболочки сформировать отчётность через параметры экспорта. В реальной установке путь к утилитам и команды могут быть другими — ориентируйтесь на интерфейс/документацию вашего развертывания OpenVAS (gvmd/gsad).
Шаг 4. Обновление баз уязвимостей (важно для точности отчётов)
Перед запуском сканирования обновите данные уязвимостей (если ваш контур это поддерживает). В зависимости от способа развертывания команды могут выполняться на узле OpenVAS.
# Примерная логика (команды и утилиты могут отличаться)
# openvas-scan --update
# (или выполнение update в web-консоли OpenVAS)Критически важно: без актуальных данных отчёты будут менее релевантны.
Шаг 5. Создание цели и профиля сканирования
В OpenVAS обычно задают:
- Target (хост/диапазон IP в рамках разрешённой лаборатории)
- Scanner profile (набор тестов/плагинов)
- Schedule (по требованию или по расписанию)
В интерфейсе это делается через Web UI, а из командной строки — через экспорт/запуск задач. Если вы управляете сканированием через CLI на стороне OpenVAS, вам потребуется знать идентификаторы цели и профиля.
Шаг 6. Запуск сканирования (только разрешённые цели)
Убедитесь, что у вас есть согласование на проверку. Далее запускайте сканирование. Команды зависят от вашей инсталляции (и где выполняются — на VM с OpenVAS или на стороне Termux).
Пример псевдокоманд для понимания структуры процесса:
# Логика: создать задачу → запустить → получить результат
# openvas-cli create-task --target <target_id> --profile <profile_id>
# openvas-cli start-task <task_id>
# openvas-cli wait-task <task_id>Если вы используете веб-интерфейс OpenVAS, проще начать с него: убедиться, что сканирование завершается, а затем уже автоматизировать извлечение отчётов.
Шаг 7. Экспорт результатов в HTML и PDF
OpenVAS/Greenbone обычно поддерживает экспорт отчётов. Вам нужно выбрать нужный формат: HTML — удобен для быстрой проверки, PDF — для передачи заказчику/внутреннего согласования.
Экспорт HTML
Идея: получить отчёт в HTML на файловую систему вашего управляющего узла (Termux или VM).
# Примерная схема (адаптируйте под ваш CLI/инсталляцию)
# export-report --format html --task <task_id> --output /sdcard/openvas-report.htmlУбедитесь, что выходной файл доступен вам в Termux (например, через каталог /data/data/com.termux/files/home или в общий доступ, если настроено).
Экспорт PDF
Для PDF логика та же, но иногда требуется дополнительный рендеринг. В зависимости от вашей инфраструктуры PDF может формироваться на стороне OpenVAS.
# Примерная схема
# export-report --format pdf --task <task_id> --output /sdcard/openvas-report.pdfЕсли PDF не формируется автоматически, используйте легальную и согласованную цепочку преобразования из HTML в PDF (локально, без публикации конфиденциальных данных). Примерный подход:
# Условный пример конвертации (нужны установленные утилиты, например wkhtmltopdf)
# wkhtmltopdf /path/to/report.html /path/to/report.pdfПодход с конвертацией остаётся полностью в рамках локальной лаборатории при наличии прав на обработку результатов.
Шаг 8. Автоматизация получения отчётов в Termux
Для повторяемых проверок полезно автоматизировать извлечение отчётов. Вы можете:
- Сохранять параметры сканирования в переменных
- Запускать задачу
- Ждать завершения
- Экспортировать HTML/PDF
- Сохранять артефакты с timestamp
# Пример каркаса автоматизации (адаптируйте под ваши реальные команды)
DATE=$(date +%Y%m%d_%H%M%S)
TASK_ID=<task_id>
OUT_DIR="$HOME/openvas_reports/$DATE"
mkdir -p "$OUT_DIR"
# Экспорт HTML
# export-report --format html --task "$TASK_ID" --output "$OUT_DIR/report.html"
# Экспорт PDF
# export-report --format pdf --task "$TASK_ID" --output "$OUT_DIR/report.pdf"Важно: храните отчёты безопасно, так как они могут содержать сведения о конфигурации, сервисах и потенциальных рисках.
Интерпретация результатов и подготовка отчёта для коммуникации
Даже хороший инструмент не заменяет грамотную интерпретацию. Рекомендуется:
- Сверять «критичность» с контекстом (экспонирование в сети, наличие компенсирующих мер)
- Отделять достоверные находки от потенциальных (ложные срабатывания возможны)
- Фиксировать доказательства (evidence) и рекомендации по исправлению
- При необходимости проводить повторное сканирование после изменений
Для итоговой документации обычно используют PDF как «официальную» версию, а HTML — как детализацию.
Типичные проблемы на Android/Termux и способы их обхода (в рамках легальности)
- Ограничение ресурсов: начинайте с малого диапазона IP и более лёгких профилей
- Долгое обновление баз: делайте обновления заранее и планируйте время выполнения
- Проблемы с путями хранения: сохраняйте отчёты в
$HOMEили корректно настроенные каталоги - Отчёт не в нужном формате: сначала добейтесь стабильного экспорта HTML, затем подключайте PDF-конвертацию локально
Заключение
Сканирование уязвимостей с помощью OpenVAS в связке с Termux возможно и может быть выстроено как практичный лабораторный процесс: вы подготавливаете доступ к целям в вашей локальной сети, запускаете согласованное сканирование и получаете результаты в HTML и PDF для удобной аналитики и документирования. Ключ к успеху — корректная инфраструктура, актуальность баз уязвимостей, безопасность хранения отчётов и грамотная интерпретация находок.
Если вам нужна помощь с развёртыванием, настройкой политик сканирования, шаблонами отчётов и подготовкой итоговой документации, обратитесь в РыбинскЛАБ — мы поможем организовать проверку и оформить результаты так, чтобы они были полезны бизнесу и понятны технической команде.