Über ein Jahr nach dem letzten Release wurde der Netzwerksicherheitsscanner , der für Netzwerkaudits und zur Identifizierung aktiver Netzwerkservices gedacht ist, veröffentlicht. Diese Version beinhaltet 3 neue NSE-Skripte zur Automatisierung verschiedener Aktionen mit Nmap. Über 1200 neue Signaturen zur Identifizierung von Netzwerkanwendungen und Betriebssystemen hinzugefügt.
Zu den Änderungen in Nmap 7.90 gehören:
- Das Projekt hat von einer modifizierten GPLv2-Lizenz auf die umarme. Diese ist grundsätzlich unverändert und basiert ebenfalls auf der GPLv2, ist jedoch besser strukturiert und enthält klarere Formulierungen. Die Unterschiede zur GPLv2 bestehen in der Hinzufügung einiger Ausnahmen und Bedingungen, wie die Möglichkeit, den Nmap-Code in Produkten zu verwenden, die mit GPL inkompatible Lizenzen haben, sofern eine Erlaubnis des Autors eingeholt wird, sowie die Notwendigkeit einer separaten Lizenzierung für die Bereitstellung und Nutzung von Nmap in proprietären Produkten.
- Mehr als 800 Version-Identifier für Anwendungen und Dienste wurden hinzugefügt, und die Gesamtgröße der ID-Datenbank erreichte 11.878 Einträge. Die Definitionen von MySQL 8.x, Microsoft SQL Server 2019, MariaDB, Crate.io CrateDB und PostgreSQL-Installationen in Docker wurden hinzugefügt. Die Genauigkeit der MS SQL-Versionserkennung wurde erhöht. Die Anzahl der unterstützten Protokolle stieg von 1.193 auf 1.237, darunter die Unterstützung für die Protokolle airmedia-audio,
banner-ivu, control-m, insteon-plm, pi-hole-stats und
ums-webviewer. - Etwa 400 Identifier für Betriebssysteme, 330 für IPv4 und 67 für IPv6 wurden hinzugefügt, einschließlich Identifier für iOS 12/13, macOS Catalina und Mojave, Linux 5.4 und FreeBSD 13. Die Anzahl der erkannten OS-Versionen wurde auf 5.678 erhöht.
- Im Nmap Scripting Engine (NSE), das zur Automatisierung verschiedener Aktionen mit Nmap dient, wurden neue Bibliotheken hinzugefügt: outlib mit Funktionen zur Ausgabeverarbeitung und zur Formatierung von Zeichenfolgen sowie dicom mit der Implementierung des DICOM-Protokolls, das zum Speichern und Übertragen medizinischer Bilder verwendet wird.
- Neue Funktionen wurden hinzugefügt. :
- dicom-brute zur Ermittlung von AET-Identifiers (Application Entity Title) auf DICOM-Servern; (Digital Imaging and Communications in Medicine);
- dicom-ping zum Auffinden von DICOM-Servern und zur Überprüfung der Konnektivität mithilfe von AET-Identifiers;
- uptime-agent-info zur Sammlung von Systeminformationen von Idera Uptime Infrastructure Monitor-Agenten.
- 23 neue UDP-Anfragen hinzugefügt (, spezifische Protokollanfragen, die zu einer Antwort führen, anstatt UDP-Pakete zu ignorieren), die für die Rapid7 InsightVM-Netzwerkscanning-Engine erstellt wurden und die Genauigkeit bei der Identifizierung verschiedener UDP-Dienste erhöhen.
- UDP-Anfragen zur Bestimmung von STUN (Session Traversal Utilities for NAT) und GPRS Tunneling Protocol (GTP) hinzugefügt.
- Die Option „—discovery-ignore-rst“ wurde hinzugefügt, um TCP RST-Antworten bei der Überprüfung der Erreichbarkeit des Zielhosts zu ignorieren (hilft, wenn Firewalls oder Traffic-Inspektionssysteme Die Option „—ssl-servername“ wurde hinzugefügt, um den Hostnamenwert im TLS SNI zu ändern.
- Die Möglichkeit, die Option „—resume“ für die Wiederaufnahme unterbrochener IPv6-Scan-Sitzungen zu verwenden, wurde hinzugefügt.
- Das nmap-update-Utility wurde entfernt, das entwickelt wurde, um die Aktualisierung von ID-Datenbanken und NSE-Skripten zu organisieren, aber die Infrastruktur für diese Maßnahmen wurde nicht geschaffen.
- Vor einigen Tagen wurde auch
Npcap 1.0 Veröffentlichung , Bibliotheken zum Erfassen und Ersetzen von Paketen auf der Windows-Plattform, die als Ersatz entwickelt wird und die moderne Windows-API verwendet . Version 1.0 fasst sieben Jahre Entwicklung zusammen und markiert die Stabilisierung von Npcap sowie die Bereitschaft für den breiten Einsatz. Die Npcap-Bibliothek zeigt im Vergleich zu WinPcap höhere Leistung, Sicherheit und Zuverlässigkeit, ist vollständig kompatibel mit Windows 10 und unterstützt viele erweiterte Funktionen wie den Rohmodus, die Anforderung von Administratorrechten zum Starten, die Anwendung von ASLR und DEP zum Schutz, das Erfassen und Ersetzen von Paketen auf der Loopback-Schnittstelle sowie die Kompatibilität mit der Libpcap- und WinPcap-API.
Quelle: opennet.ru
