Fast anderthalb Jahre nach der letzten Veröffentlichung des Netzwerksicherheits-Scanners , das fĂŒr die DurchfĂŒhrung von Netzwerkaudits und fĂŒr die Identifizierung aktiver Netzwerkdienste vorgesehen ist. In der 11 neue NSE-Skripte zur Automatisierung verschiedener Aktionen mit Nmap. Die Signaturdatenbanken zur Identifizierung von Netzwerkdiensten und Betriebssystemen wurden aktualisiert.
In letzter Zeit lag der Schwerpunkt auf der Verbesserung und Stabilisierung der Bibliothek , die fĂŒr die Windows-Plattform als Ersatz fĂŒr WinPcap entwickelt wurde und moderne Windows-APIs zur Paketaufzeichnung nutzt. Viele kleine Verbesserungen wurden in die Nmap Scripting Engine (NSE) und die zugehörigen Bibliotheken eingefĂŒhrt. In Nsock und Ncat wurde die UnterstĂŒtzung von Sockets mit AF_VSOCK-Adressierung hinzugefĂŒgt, die ĂŒber virtio verlĂ€uft und zur Interaktion zwischen virtuellen Maschinen und Hypervisoren verwendet wird. Die Erkennung des adb-Dienstes (Android Debug Bridge), der standardmĂ€Ăig auf vielen mobilen GerĂ€ten aktiviert ist, wurde implementiert.
Neue NSE-Skripte:
- broadcast-hid-discoveryd â erkennt das Vorhandensein von HID-GerĂ€ten (Human Interface Device) im lokalen Netzwerk durch das Senden von Broadcast-Anfragen;
- broadcast-jenkins-discover â erkennt Jenkins-Server im lokalen Netzwerk durch das Senden von Broadcast-Anfragen;
- http-hp-ilo-info â zieht Informationen von HP-Servern mit Remote-Management-UnterstĂŒtzung ab ;
- http-sap-netweaver-leak â erkennt das Vorhandensein des SAP Netweaver Portals mit aktiviertem Modul Knowledge Management Unit, das anonymen Zugriff gewĂ€hrt;
- https-redirect â identifiziert HTTP-Server, die Anfragen auf HTTPS umleiten der Portnummer;
- lu-enum â durchforstet logische Einheiten (LU, Logical Units) von TN3270E-Servern;
- rdp-ntlm-info â zieht Informationen ĂŒber die Windows-DomĂ€ne aus RDP-Diensten;
- smb-vuln-webexec â ĂŒberprĂŒft die Installation des WebExService (Cisco WebEx Meetings) und das Vorhandensein von , das die AusfĂŒhrung von Code erlaubt;
- smb-webexec-exploit â nutzt eine Schwachstelle im WebExService aus, um Code mit SYSTEM-Rechten auszufĂŒhren;
- ubiquiti-discovery â zieht Informationen aus dem Ubiquiti Discovery-Dienst ab und hilft, die Versionsnummer zu bestimmen;
- vulners â sendet Anfragen an die Datenbank , um Schwachstellen basierend auf einem bestimmten Dienst und der Version der Anwendung, die beim Start von Nmap angegeben wurde, zu ĂŒberprĂŒfen.
Quelle: opennet.ru
