Lancement de l'analyseur de sécurité réseau Nmap 7.80

Après presque un an et demi depuis la dernière version présenté du scanner de sécurité réseau Nmap 7.80, conçu pour réaliser des audits de réseau et identifier les services réseau actifs. Il comprend incluse 11 nouveaux scripts NSE pour automatiser diverses actions avec Nmap. Les bases de signatures pour la détection des applications réseau et des systèmes d'exploitation ont été mises à jour.

Dernièrement, le travail principal a été concentré sur l'amélioration et la stabilisation de la bibliothèque Npcap, développée pour la plateforme Windows comme remplacement de WinPcap et utilisant l'API Windows moderne pour la capture de paquets. De nombreuses petites améliorations ont été apportées au moteur de script Nmap (NSE) et aux bibliothèques qui y sont associées. Dans Nsock et Ncat, le support des sockets avec adressage AF_VSOCK a été ajouté, fonctionnant au-dessus de virtio et utilisé pour l'interaction entre les machines virtuelles et l'hyperviseur. La détection du service adb (Android Debug Bridge), activé par défaut sur de nombreux appareils mobiles, a été réalisée.

Nouveaux scripts NSE :

  • broadcast-hid-discoveryd — détermine la présence d'appareils HID (Human Interface Device) dans le réseau local en envoyant des requêtes de diffusion ;
  • broadcast-jenkins-discover — détecte les serveurs Jenkins dans le réseau local en envoyant des requêtes de diffusion ;
  • http-hp-ilo-info — extrait des informations à partir des serveurs HP prenant en charge la technologie de gestion à distance iLO;
  • http-sap-netweaver-leak — détecte la présence du SAP Netweaver Portal avec le module Knowledge Management Unit activé, permettant un accès anonyme ;
  • https-redirect — identifie les serveurs HTTP redirigeant les requêtes vers HTTPS sans changement numéro de port ;
  • lu-enum — énumère les unités logiques (LU, Logical Units) des serveurs TN3270E ;
  • rdp-ntlm-info — extrait des informations sur le domaine Windows à partir des services RDP ;
  • smb-vuln-webexec — vérifie l'installation du service WebExService (Cisco WebEx Meetings) et sa présence une vulnérabilité, permettant l'exécution de code ;
  • smb-webexec-exploit — exploite une vulnérabilité dans WebExService pour exécuter du code avec les privilèges SYSTEM ;
  • ubiquiti-discovery — extrait des informations du service Ubiquiti Discovery et aide à déterminer le numéro de version ;
  • vulners — envoie des requêtes à la base de données Vulners, pour vérifier la présence de vulnérabilités basées sur un service et une version d'application spécifiques lors du lancement de Nmap.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster