Mehr als ein Jahr nach der letzten Veröffentlichung des Netzwerksicherheits-Scanners , das für die Durchführung von Netzwerkaudits und für die Identifizierung aktiver Netzwerkdienste vorgesehen ist. In der 3 neue NSE-Skripte zur Automatisierung verschiedener Aktionen mit Nmap hinzugefügt. Über 1200 neue Signaturen zur Erkennung von Netzwerkapplikationen und Betriebssystemen wurden hinzugefügt.
Zu den Änderungen in Nmap 7.90 gehören:
- Das Projekt hat von einer modifizierten GPLv2-Lizenz auf die Lizenz , die sich grundlegend nicht geändert hat und ebenfalls auf der GPLv2 basiert, aber besser strukturiert ist und klarere Formulierungen bietet. Die Unterschiede zur GPLv2 beschränken sich auf einige Ausnahmen und Bedingungen, wie die Möglichkeit, den Nmap-Code in Produkten zu verwenden, die mit GPL-unvereinbaren Lizenzen lizenziert sind, nachdem die Genehmigung des Autors eingeholt wurde, sowie die Notwendigkeit einer separaten Lizenzierung der Lieferung und Verwendung von nmap in proprietären Produkten.
- Über 800 Versionsidentifikatoren für Anwendungen und Dienste hinzugefügt, die Gesamtzahl der Identifikatoren hat 11878 Einträge erreicht. Die Erkennung von MySQL 8.x, Microsoft SQL Server 2019, MariaDB, Crate.io CrateDB und PostgreSQL-Installationen in Docker wurde hinzugefügt. Die Genauigkeit der Versionsbestimmung von MS SQL wurde verbessert. Die Anzahl der erkannten Protokolle ist von 1193 auf 1237 gestiegen, darunter die Unterstützung der Protokolle airmedia-audio,
banner-ivu, control-m, insteon-plm, pi-hole-stats und
ums-webviewer. - Etwa 400 Identifikatoren für Betriebssysteme wurden hinzugefügt, 330 für IPv4 und 67 für IPv6, einschließlich Identifikatoren für iOS 12/13, macOS Catalina und Mojave, Linux 5.4 und FreeBSD 13. Die Zahl der erkannten OS-Versionen wurde auf 5678 erhöht.
- Im Nmap Scripting Engine (NSE), das zur Automatisierung verschiedener Aktionen mit Nmap dient, wurden neue Bibliotheken hinzugefügt: outlib mit Funktionen zur Verarbeitung der Ausgabe und Formatierung von Zeichenfolgen sowie dicom mit einer Implementierung des DICOM-Protokolls, das zur Speicherung und Übertragung medizinischer Bilder verwendet wird.
- Neue hinzugefügt :
- dicom-brute zum Brute-Forcen von AET-Identifikatoren (Application Entity Title) auf (Digital Imaging and Communications in Medicine);
- dicom-ping zur Auffindung von DICOM-Servern und zur Bestimmung der Verbindungsmöglichkeit unter Verwendung von AET-Identifikatoren;
- uptime-agent-info zur Sammlung von Systeminformationen von Idera Uptime Infrastructure Monitor-Agenten.
- 23 neue überprüfende UDP-Anforderungen hinzugefügt (, spezifische Anfragen für Protokolle, die zu einer Antwort führen, anstatt UDP-Pakete zu ignorieren), erstellt für die Rapid7 InsightVM Netzwerk-Scanning-Engine und die Genauigkeit der Erkennung verschiedener UDP-Dienste zu erhöhen.
- UDP-Anfragen zur Bestimmung von STUN (Session Traversal Utilities for NAT) und GPRS-Tunneling-Protokoll (GTP) hinzugefügt.
- Die Option „—discovery-ignore-rst“ wurde hinzugefügt, um TCP RST-Antworten bei der Bestimmung der Erreichbarkeit des Zielhosts zu ignorieren (hilft, wenn Firewalls oder Verkehrsinspizierungssysteme Die Option „—ssl-servername“ wurde hinzugefügt, um den Wert des Hostnamens im TLS SNI zu ändern.
- Die Möglichkeit, die Option „—resume“ zur Wiederaufnahme unterbrochener IPv6-Scan-Sitzungen zu nutzen, wurde hinzugefügt.
- Das nmap-update-Tool, das zur Organisation der Aktualisierung von Identifierdatenbanken und NSE-Skripten entwickelt wurde, aber die Infrastruktur für diese Aufgaben wurde nicht geschaffen, wurde entfernt.
- Vor einigen Tagen wurde auch
Npcap 1.0 Release WinPcap NDIS 6 LWF Über ein Jahr nach der letzten Veröffentlichung wurde die Veröffentlichung des Nmap-Netzwerkscanners vorgestellt.
Quelle: opennet.ru
