Die Veröffentlichung des Netzwerksicherheitsscanners Nmap 7.95 ist erschienen, der für die Durchführung von Netzwerkaudits und die Identifizierung aktiver Netzwerkdienste vorgesehen ist. Der Projektcode wird unter der NPSL (Nmap Public Source License) lizenziert, die auf der GPLv2-Lizenz basiert und durch Empfehlungen (nicht Anforderungen) zur Nutzung des OEM-Lizenzprogramms und zum Erwerb einer kommerziellen Lizenz ergänzt wird, falls der Hersteller den Quellcode seines Produkts nicht gemäß den Anforderungen der Copyleft-Lizenz offenlegen möchte oder beabsichtigt, Nmap in Produkte zu integrieren, die nicht mit GPL kompatibel sind.
Die Bedingungen der NPSL-Lizenz gelten nur für Parteien, die die Lizenz zur Erlangung bestimmter Rechte, wie z. B. des Rechts zur Redistribution von Nmap, akzeptieren. Die teilnehmende Partei kann alles tun, was sie in Übereinstimmung mit den Bestimmungen des Urheberrechts, wie z. B. dem fairen Gebrauch, für notwendig hält, und die Entwickler von Nmap werden versuchen, keine Kontrolle über ihre Arbeit auszuüben.
Hauptänderungen:
- Es wurden über 2500 Versionsidentifikatoren für Anwendungen und Dienste hinzugefügt, und die Gesamtgröße der Identifikator-Datenbank hat 12089 Datensätze erreicht. Die Anzahl der erkannten Protokolle hat sich von 1237 auf 1246 erhöht. Unter anderem wurde die Unterstützung für die Protokolle grpc, mysqlx, essnet, remotemouse und tuya hinzugefügt.
- 336 Identifikatoren für Betriebssysteme wurden hinzugefügt. Die Gesamtanzahl der erkannten OS-Versionen wurde auf 6036 erhöht. Es wurde die Erkennung der Versionen iOS 15 und 16, macOS 12 und 13, Kernel Linux 6.1, OpenBSD 7.1 und lwIP 2.2 sichergestellt.
- In das Paket wurden 4 neue NSE-Skripte aufgenommen, um verschiedene Aktionen mit Nmap zu automatisieren. Die neuen Skripte wurden von der DINA-Community erstellt und zielen darauf ab, Anfragen an verschiedene industrielle Steuerungen zu senden:
- hartip-info – Anfrage von Informationen unter Verwendung des Protokolls Highway Addressable Remote Transducer.
- iec61850-mms – Senden von Anfragen gemäß Manufacturing Message Specification.
- multicast-profinet-discovery – Senden von Multicast-Nachrichten "PROFINET DCP Identify All" und Ausgabe der Antwort.
- profinet-cm-lookup – Senden von Anfragen an DCERPC-Handler über den Service PNIO-CM.
- In den fertigen Builds wurden die Versionen Lua 5.4.6, libpcre2 10.43, zlib 1.3.1, libssh2 1.11.0 und liblinear 2.47 aktualisiert.
- Bei der Erstellung der Pakete mit Zenmap und Ndiff wurden die Setuptools-Tools anstelle von Distutils verwendet.
- Der Code zur Signaturerkennung bei der Bestimmung von Betriebssystemen wurde verbessert, der Syntax von nmap-os-db wurde geändert, um Bereiche in Zeilen mit TCP-Optionen zu unterstützen.
- Die Engine zur Bestimmung von Betriebssystemen wurde verbessert, wobei bei jedem weiteren Versuch jetzt die Nummer des ursprünglichen Netzwerkports geändert wird.
- Im Port-Scan-Engine wurden einige Optimierungen basierend auf den Profilierungsergebnissen umgesetzt.
Quelle: opennet.ru
