Peaaegu aasta ja poole pĂ€rast eelmist vĂ€ljaannet vĂ”rgu turvaskanneri , mis on mĂ”eldud vĂ”rgu auditeerimiseks ja aktiivsete vĂ”rgu teenuste tuvastamiseks. Selle koostisosaks 11 uut NSE-skripti, et automatiseerida erinevaid toiminguid Nmapiga. Uuendatud on allkirjade andmebaasid vĂ”rgu rakenduste ja opsĂŒsteemide tuvastamiseks.
Viimasel ajal on pĂ”hitĂ€helepanu olnud suunatud raamatukogu tĂ€iustamisele ja stabiliseerimisele , mida arendatakse Windowsi platvormi jaoks WinPcap'i asemele ja mis kasutab kaasaegset Windows API-d pakettide pĂŒĂŒdmiseks. Nmap Scripting Engine'i (NSE) ja sellega seotud teegis on tehtud palju vĂ€ikseid tĂ€iustusi. Nsock'ile ja Ncat'ile on lisatud toetus AF_VSOCK-aadressimisega sokettide jaoks, mis töötavad virtio pinnal ja mida kasutatakse virtuaalmasinate ja hĂŒperviisori vaheliseks suhtlemiseks. Tehtud on adb (Android Debug Bridge) teenuse tuvastamine, mis on vaikeeelarvega paljudes mobiilseadmetes.
Uued NSE-skriptid:
- broadcast-hid-discoveryd â tuvastab kohaliku vĂ”rgu HID-seadmete (inimese ja masina vaheline seade) olemasolu, saates laiapintrikkide pĂ€ringuid;
- broadcast-jenkins-discover â tuvastab Jenkins serverid kohaliku vĂ”rgu kaudu, saates laiapintrikkide pĂ€ringuid;
- http-hp-ilo-info â eemaldab teavet HP serveritest, mis toetavad kaugjuhtimise tehnoloogiat ;
- http-sap-netweaver-leak â tuvastab SAP Netweaver Portaali olemasolu, kus on sisse lĂŒlitatud Knowledge Management Unit, mis lubab anonĂŒĂŒmset juurdepÀÀsu;
- https-redirect â tuvastab HTTP-serverid, mis suunavad pĂ€ringud HTTPS-ile porti numbreid;
- lu-enum â pĂ€rib loogilisi ĂŒksusi (LU, Logical Units) TN3270E serveritest;
- rdp-ntlm-info â eemaldab Windowsi domeeni teavet RDP teenustest;
- smb-vuln-webexec â kontrollib WebExService (Cisco WebEx Meetings) teenuse olemasolu ja selle , mis lubab koodi tĂ€itmist;
- smb-webexec-exploit â kasutab WebExService'is avastatud haavatavust koodi kĂ€ivitamiseks SYSTEM Ă”igustes;
- ubiquiti-discovery â eemaldab teavet Ubiquiti Discovery teenusest ja aitab tuvastada versiooninumbri;
- vulners â saadab pĂ€ringud andmebaasi , et kontrollida haavatavuste olemasolu mÀÀratud Nmap'i kĂ€ivitamisel teenuse ja rakenduse versiooni alusel.
Allikas: opennet.ru
