Выпуск сканСра сСтСвой бСзопасности Nmap 7.90

Бпустя большС Π³ΠΎΠ΄Π° с ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° ΠΏΡ€ΠΎΡˆΠ»ΠΎΠ³ΠΎ выпуска прСдставлСн Ρ€Π΅Π»ΠΈΠ· сканСра сСтСвой бСзопасности Nmap 7.90, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½ΠΎΠ³ΠΎ для провСдСния Π°ΡƒΠ΄ΠΈΡ‚Π° сСти ΠΈ выявлСния Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… сСтСвых сСрвисов. Π’ состав Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ 3 Π½ΠΎΠ²Ρ‹Ρ… NSE-скрипта для обСспСчСния Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… дСйствий с Nmap. Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΎ Π±ΠΎΠ»Π΅Π΅ 1200 Π½ΠΎΠ²Ρ‹Ρ… сигнатур для опрСдСлСния сСтСвых ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм.

Π‘Ρ€Π΅Π΄ΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π² Nmap 7.90:

  • ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ ΠΏΠ΅Ρ€Π΅ΡˆΡ‘Π» с использования ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΈ GPLv2 Π½Π° Π»ΠΈΡ†Π΅Π½Π·ΠΈΡŽ Nmap Public Source License, которая ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΈΠ°Π»ΡŒΠ½ΠΎ Π½Π΅ измСнилась ΠΈ Ρ‚Π°ΠΊΠΆΠ΅ основана Π½Π° GPLv2, Π½ΠΎ Π»ΡƒΡ‡ΡˆΠ΅ структурирована ΠΈ снабТСна Π±ΠΎΠ»Π΅Π΅ ясными Ρ„ΠΎΡ€ΠΌΡƒΠ»ΠΈΡ€ΠΎΠ²ΠΊΠ°ΠΌΠΈ. ΠžΡ‚Π»ΠΈΡ‡ΠΈΡ ΠΎΡ‚ GPLv2 сводятся ΠΊ добавлСнию Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ ΠΈ условий, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования ΠΊΠΎΠ΄Π° Nmap Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ… ΠΏΠΎΠ΄ нСсовмСстимыми с GPL лицСнзиями послС получСния Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΎΡ‚ Π°Π²Ρ‚ΠΎΡ€Π° ΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ лицСнзирования поставки ΠΈ использования nmap Π² составС ΠΏΡ€ΠΎΠΏΡ€ΠΈΠ΅Ρ‚Π°Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ².
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΎ Π±ΠΎΠ»Π΅Π΅ 800 ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠ² вСрсий ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ сСрвисов, Π° ΠΎΠ±Ρ‰ΠΈΠΉ Ρ€Π°Π·ΠΌΠ΅Ρ€ Π±Π°Π·Ρ‹ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠ² достиг 11878 записСй. Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ MySQL 8.x, Microsoft SQL Server 2019, MariaDB, Crate.io CrateDB ΠΈ установок PostreSQL Π² Docker. ΠŸΠΎΠ²Ρ‹ΡˆΠ΅Π½Π° Ρ‚ΠΎΡ‡Π½ΠΎΡΡ‚ΡŒ опрСдСлСния вСрсий MS SQL. Число опрСдСляСмых ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ»ΠΎΡΡŒ с 1193 Π΄ΠΎ 1237, Π² Ρ‚ΠΎΠΌ числС Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² airmedia-audio,
    banner-ivu, control-m, insteon-plm, pi-hole-stats ΠΈ
    ums-webviewer.

  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΎ ΠΎΠΊΠΎΠ»ΠΎ 400 ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠ² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм, 330 для IPv4 ΠΈ 67 для IPv6, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ для iOS 12/13, macOS Catalina ΠΈ Mojave, Linux 5.4 ΠΈ FreeBSD 13. Число опрСдСляСмых вСрсий ОБ Π΄ΠΎΠ²Π΅Π΄Π΅Π½ΠΎ Π΄ΠΎ 5678.
  • Π’ Π΄Π²ΠΈΠΆΠΎΠΊ Nmap Scripting Engine (NSE), ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹ΠΉ для обСспСчСния Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… дСйствий с Nmap, Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ Π½ΠΎΠ²Ρ‹Π΅ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ: outlib с функциями для ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π²Ρ‹Π²ΠΎΠ΄Π° ΠΈ форматирования строк, ΠΈ dicom с Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° DICOM, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠ³ΠΎ для хранСния ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ мСдицинских ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ Π½ΠΎΠ²Ρ‹Π΅ NSE-скрипты:
    • dicom-brute для ΠΏΠΎΠ΄Π±ΠΎΡ€Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠ² AET (Application Entity Title) Π½Π° сСрвСрах DICOM (Digital Imaging and Communications in Medicine);
    • dicom-ping для нахоТдСния сСрвСров DICOM ΠΈ опрСдСлСния возмоТности ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ с использованиСм ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠ² AET;
    • uptime-agent-info для сбора систСмной ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΡ‚ Π°Π³Π΅Π½Ρ‚ΠΎΠ² Idera Uptime Infrastructure Monitor.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ 23 Π½ΠΎΠ²Ρ‹Ρ… ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΡ‡Π½Ρ‹Ρ… UDP-запросов (UDP payload, спСцифичныС для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² запросы, приводящиС ΠΊ ΠΎΡ‚Π²Π΅Ρ‚Ρƒ, Π° Π½Π΅ ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ UDP-ΠΏΠ°ΠΊΠ΅Ρ‚Π°), созданных для Π΄Π²ΠΈΠΆΠΊΠ° сканирования сСти Rapid7 InsightVM ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΡ… ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΡ‚ΡŒ Ρ‚ΠΎΡ‡Π½ΠΎΡΡ‚ΡŒ опрСдСлСния Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… UDP-сСрвисов.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ UDP-запросы для опрСдСлСния STUN (Session Traversal Utilities for NAT) ΠΈ GPRS Tunneling Protocol (GTP).
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° опция «—discovery-ignore-rst» для игнорирования ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² TCP RST ΠΏΡ€ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠΈ работоспособности Ρ†Π΅Π»Π΅Π²ΠΎΠ³ΠΎ хоста (ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚, Ссли мСТсСтСвыС экраны ΠΈΠ»ΠΈ систСмы инспСктирования Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΏΠΎΠ΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ RST-ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ для ΠΎΠ±Ρ€Ρ‹Π²Π° соСдинСния).
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° опция «—ssl-servername» для измСнСния значСния ΠΈΠΌΠ΅Π½ΠΈ хоста Π² TLS SNI.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования ΠΎΠΏΡ†ΠΈΠΈ «—resume» для возобновлСния ΠΏΡ€Π΅Ρ€Π²Π°Π½Π½Ρ‹Ρ… сСансов сканирования IPv6.
  • Π£Π΄Π°Π»Π΅Π½Π° ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° nmap-update, Ρ€Π°Π·Π²ΠΈΠ²Π°Π²ΡˆΠ°ΡΡΡ для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ обновлСния Π±Π°Π· ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠ² ΠΈ NSE-скриптов, Π½ΠΎ инфраструктура для Π΄Π°Π½Π½Ρ‹Ρ… дСйствий Ρ‚Π°ΠΊ ΠΈ Π½Π΅ Π±Ρ‹Π»Π° создана.

НСсколько Π΄Π½Π΅ΠΉ Π½Π°Π·Π°Π΄ Ρ‚Π°ΠΊΠΆΠ΅ Π±Ρ‹Π» ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ выпуск Npcap 1.0, Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ для Π·Π°Ρ…Π²Π°Ρ‚Π° ΠΈ подстановки ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅ Windows, Ρ€Π°Π·Π²ΠΈΠ²Π°Π΅ΠΌΠΎΠΉ Π² качСствС Π·Π°ΠΌΠ΅Π½Ρ‹ WinPcap ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π΅ΠΉ соврСмСнный Windows API NDIS 6 LWF. ВСрсия 1.0 ΠΏΠΎΠ΄Π²Π΅Π»Π° ΠΈΡ‚ΠΎΠ³ сСми Π³ΠΎΠ΄Π°ΠΌ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈ ΠΎΠ·Π½Π°ΠΌΠ΅Π½ΠΎΠ²Π°Π»Π° ΡΡ‚Π°Π±ΠΈΠ»ΠΈΠ·Π°Ρ†ΠΈΡŽ Npcap ΠΈ Π³ΠΎΡ‚ΠΎΠ²Π½ΠΎΡΡ‚ΡŒ для повсСмСстного использования. Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° Npcap, ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с WinPcap, дСмонстрируСт Π±ΠΎΠ»Π΅Π΅ Π²Ρ‹ΡΠΎΠΊΡƒΡŽ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ, Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΈ Π½Π°Π΄Ρ‘ΠΆΠ½ΠΎΡΡ‚ΡŒ, ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ совмСстима с Windows 10 ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹Π΅ возмоТности, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ raw-Ρ€Π΅ΠΆΠΈΠΌ, запрос ΠΏΡ€Π°Π² администратора для запуска, ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ASLR ΠΈ DEP для Π·Π°Ρ‰ΠΈΡ‚Ρ‹, Π·Π°Ρ…Π²Π°Ρ‚ ΠΈ подстановка ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π½Π° loopback-интСрфСйсС, ΡΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ΡŒ с API Libpcap ΠΈ WinPcap.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ