Lanzamiento del escáner de seguridad de red Nmap 7.80

Después de casi un año y medio desde la última versión presentado se lanza el escáner de seguridad de red Nmap 7.80, destinado a realizar auditorías de red y detectar servicios de red activos. Incluye activado 11 nuevos scripts NSE para automatizar diversas acciones con Nmap. Se han actualizado las bases de firmas para la identificación de aplicaciones de red y sistemas operativos.

Recientemente, el trabajo se ha centrado en la mejora y estabilización de la biblioteca Npcap, desarrollada para la plataforma Windows como sustituto de WinPcap y utilizando la moderna API de Windows para la captura de paquetes. Se han realizado numerosas mejoras menores en el motor Nmap Scripting Engine (NSE) y en las bibliotecas relacionadas. Se ha añadido soporte para sockets con direccionamiento AF_VSOCK, que operan sobre virtio y se utilizan para la interacción entre máquinas virtuales y el hipervisor. Se ha implementado la detección del servicio adb (Android Debug Bridge), que está habilitado por defecto en muchos dispositivos móviles.

Nuevos scripts NSE:

  • broadcast-hid-discoveryd — detecta la presencia de dispositivos HID (dispositivos de interfaz humana) en la red local mediante solicitudes de difusión;
  • broadcast-jenkins-discover — detecta servidores Jenkins en la red local mediante solicitudes de difusión;
  • http-hp-ilo-info — extrae información de servidores HP con soporte para tecnología de gestión remota iLO;
  • http-sap-netweaver-leak — detecta la presencia del Portal SAP Netweaver con el módulo de Gestión del Conocimiento habilitado, que permite acceso anónimo;
  • https-redirect — identifica servidores HTTP que redirigen solicitudes a HTTPS sin cambiar el número de puerto;
  • lu-enum — itera sobre bloques lógicos (LU, Unidades Lógicas) de servidores TN3270E;
  • rdp-ntlm-info — extrae información del dominio de Windows de los servicios RDP;
  • smb-vuln-webexec — verifica la instalación del servicio WebExService (Cisco WebEx Meetings) y su vulnerabilidad a una vulnerabilidad, que permite la ejecución de código;
  • smb-webexec-exploit — explota una vulnerabilidad en WebExService para ejecutar código con privilegios SYSTEM;
  • ubiquiti-discovery — extrae información del servicio Ubiquiti Discovery y ayuda a determinar el número de versión;
  • vulners — envía solicitudes a la base de datos Vulners, para verificar la existencia de vulnerabilidades basadas en el servicio y la versión de la aplicación definidos al iniciar Nmap.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster