Después de casi un año y medio desde la última versión se lanza el escáner de seguridad de red , destinado a realizar auditorías de red y detectar servicios de red activos. Incluye 11 nuevos scripts NSE para automatizar diversas acciones con Nmap. Se han actualizado las bases de firmas para la identificación de aplicaciones de red y sistemas operativos.
Recientemente, el trabajo se ha centrado en la mejora y estabilización de la biblioteca , desarrollada para la plataforma Windows como sustituto de WinPcap y utilizando la moderna API de Windows para la captura de paquetes. Se han realizado numerosas mejoras menores en el motor Nmap Scripting Engine (NSE) y en las bibliotecas relacionadas. Se ha añadido soporte para sockets con direccionamiento AF_VSOCK, que operan sobre virtio y se utilizan para la interacción entre máquinas virtuales y el hipervisor. Se ha implementado la detección del servicio adb (Android Debug Bridge), que está habilitado por defecto en muchos dispositivos móviles.
Nuevos scripts NSE:
- broadcast-hid-discoveryd — detecta la presencia de dispositivos HID (dispositivos de interfaz humana) en la red local mediante solicitudes de difusión;
- broadcast-jenkins-discover — detecta servidores Jenkins en la red local mediante solicitudes de difusión;
- http-hp-ilo-info — extrae información de servidores HP con soporte para tecnología de gestión remota ;
- http-sap-netweaver-leak — detecta la presencia del Portal SAP Netweaver con el módulo de Gestión del Conocimiento habilitado, que permite acceso anónimo;
- https-redirect — identifica servidores HTTP que redirigen solicitudes a HTTPS el número de puerto;
- lu-enum — itera sobre bloques lógicos (LU, Unidades Lógicas) de servidores TN3270E;
- rdp-ntlm-info — extrae información del dominio de Windows de los servicios RDP;
- smb-vuln-webexec — verifica la instalación del servicio WebExService (Cisco WebEx Meetings) y su vulnerabilidad a , que permite la ejecución de código;
- smb-webexec-exploit — explota una vulnerabilidad en WebExService para ejecutar código con privilegios SYSTEM;
- ubiquiti-discovery — extrae información del servicio Ubiquiti Discovery y ayuda a determinar el número de versión;
- vulners — envía solicitudes a la base de datos , para verificar la existencia de vulnerabilidades basadas en el servicio y la versión de la aplicación definidos al iniciar Nmap.
Fuente: opennet.ru
