[#389] first discovery scan COMPLETE: 21 findings on sectestbed 5104 — GMP scan pipeline committed
ci / audit (push) Successful in 24s

GLPI target → Discovery config → OpenVAS scanner → report
c3294575-3db4-4ad1-8e50-3ca6d23fb137 (18 info, 1 low ICMP-timestamp,
2 unscored). VM shut back down. Pipeline scripts in openvas/scan-pipeline/.
https://projects.knownelement.com/issues/389
This commit is contained in:
2026-09-05 16:04:50 -05:00
parent 195eb29164
commit f1a423c2b8
5 changed files with 93 additions and 0 deletions
+15
View File
@@ -0,0 +1,15 @@
# scan-pipeline/ — GMP scripts for the GLPI→GVM→findings pipeline
Used in order (see #389): create_scan (Discovery config + glpi-* target +
OpenVAS scanner) → check/poll (status/progress) → scan_results (report
summary). Run via:
docker compose -f ../../docker/gvm-test/compose.yaml run --rm \
-v $PWD/<script>:/tmp/<script>:ro gvm-tools sh -c \
"gvm-script --gmp-username admin --gmp-password \$PW \
socket --socketpath /run/gvmd/gvmd.sock /tmp/<script>"
Creds: ~/.creds/gvm-test.env. First verified run: 2026-09-05,
task fa43a011-077e-489b-bf9f-b7173cc555b6, report
c3294575-3db4-4ad1-8e50-3ca6d23fb137 — 21 findings on
100.127.238.29 (sectestbed-proxmox-pbs, 5104).
+7
View File
@@ -0,0 +1,7 @@
from lxml import etree
t = etree.fromstring(gmp.send_command('<get_tasks filter="rows=-1"/>').encode())
for task in t.findall('.//task'):
if 'first-discovery' in (task.findtext('name') or ''):
print('id=' + task.get('id'))
print('status=' + (task.findtext('status') or '?'))
print('progress=' + (task.findtext('progress') or '?'))
+42
View File
@@ -0,0 +1,42 @@
from lxml import etree
# find Discovery scan config
cfg = etree.fromstring(gmp.send_command('<get_configs details="0"/>').encode())
config_id = None
for c in cfg.findall('.//config'):
if (c.findtext('name') or '').strip() == 'Discovery':
config_id = c.get('id')
break
print('config=' + str(config_id))
# find the target for the pbs (glpi-*)
tg = etree.fromstring(gmp.send_command('<get_targets filter="rows=-1"/>').encode())
target_id = None
for t in tg.findall('.//target'):
if 'proxmox-pbs' in (t.findtext('name') or '') or '100.127.238.29' in (t.findtext('hosts') or ''):
target_id = t.get('id')
print('target=' + (t.findtext('name') or ''))
break
print('target_id=' + str(target_id))
# find the openvas scanner
sc = etree.fromstring(gmp.send_command('<get_scanners/>').encode())
scanner_id = None
for s in sc.findall('.//scanner'):
if 'openvas' in (s.findtext('name') or '').lower() or 'OSP' in (s.findtext('type') or ''):
scanner_id = s.get('id')
break
print('scanner=' + str(scanner_id))
if config_id and target_id and scanner_id:
r = etree.fromstring(gmp.send_command(
f'<create_task><name>first-discovery-sectestbed-pbs [#389]</name>'
f'<comment>OAM lane first scan; sectestbed target, GLPI-fed</comment>'
f'<config id="{config_id}"/><target id="{target_id}"/><scanner id="{scanner_id}"/></create_task>').encode())
task_id = r.findtext('.//task') if r.find('.//task') is not None else None
print('create_status=' + str(r.get('status')))
if task_id is not None:
tid = task_id.get('id') if hasattr(task_id, 'get') else task_id.text
s = etree.fromstring(gmp.send_command(f'<start_task task_id="{tid}"/>').encode())
print('start_status=' + str(s.get('status')))
print('task_id=' + str(tid))
+6
View File
@@ -0,0 +1,6 @@
from lxml import etree
t = etree.fromstring(gmp.send_command('<get_tasks task_id="fa43a011-077e-489b-bf9f-b7173cc555b6"/>').encode())
task = t.find('.//task')
print('status=' + (task.findtext('status') or '?'))
print('progress=' + (task.findtext('progress') or '?'))
print('report_count=' + str(len(task.findall('.//report'))))
+23
View File
@@ -0,0 +1,23 @@
from lxml import etree
t = etree.fromstring(gmp.send_command('<get_tasks task_id="fa43a011-077e-489b-bf9f-b7173cc555b6"/>').encode())
task = t.find('.//task')
rep = task.find('.//report')
rid = rep.get('id') if rep is not None else None
print('report_id=' + str(rid))
if rid:
r = etree.fromstring(gmp.send_command(f'<get_results filter="report_id={rid} rows=200"/>').encode())
total = len(r.findall('.//result'))
hosts = set()
sev = {}
ports = set()
for res in r.findall('.//result'):
h = res.findtext('host')
if h: hosts.add(h)
s = res.findtext('severity')
sev[s] = sev.get(s, 0) + 1
nvt = res.findtext('nvt') or ''
print('results=' + str(total))
print('hosts_seen=' + ','.join(sorted(hosts)))
print('severity_histogram=' + str(sev))
for res in r.findall('.//result')[:8]:
print('- ' + (res.findtext('nvt/name') or '?')[:70] + ' | sev=' + (res.findtext('severity') or '?'))