Après presque un an et demi depuis la dernière version du scanner de sécurité réseau , conçu pour réaliser des audits de réseau et identifier les services réseau actifs. Il comprend 11 nouveaux scripts NSE pour automatiser diverses actions avec Nmap. Les bases de signatures pour la détection des applications réseau et des systèmes d'exploitation ont été mises à jour.
Dernièrement, le travail principal a été concentré sur l'amélioration et la stabilisation de la bibliothèque , développée pour la plateforme Windows comme remplacement de WinPcap et utilisant l'API Windows moderne pour la capture de paquets. De nombreuses petites améliorations ont été apportées au moteur de script Nmap (NSE) et aux bibliothèques qui y sont associées. Dans Nsock et Ncat, le support des sockets avec adressage AF_VSOCK a été ajouté, fonctionnant au-dessus de virtio et utilisé pour l'interaction entre les machines virtuelles et l'hyperviseur. La détection du service adb (Android Debug Bridge), activé par défaut sur de nombreux appareils mobiles, a été réalisée.
Nouveaux scripts NSE :
- broadcast-hid-discoveryd — détermine la présence d'appareils HID (Human Interface Device) dans le réseau local en envoyant des requêtes de diffusion ;
- broadcast-jenkins-discover — détecte les serveurs Jenkins dans le réseau local en envoyant des requêtes de diffusion ;
- http-hp-ilo-info — extrait des informations à partir des serveurs HP prenant en charge la technologie de gestion à distance ;
- http-sap-netweaver-leak — détecte la présence du SAP Netweaver Portal avec le module Knowledge Management Unit activé, permettant un accès anonyme ;
- https-redirect — identifie les serveurs HTTP redirigeant les requêtes vers HTTPS numéro de port ;
- lu-enum — énumère les unités logiques (LU, Logical Units) des serveurs TN3270E ;
- rdp-ntlm-info — extrait des informations sur le domaine Windows à partir des services RDP ;
- smb-vuln-webexec — vérifie l'installation du service WebExService (Cisco WebEx Meetings) et sa présence , permettant l'exécution de code ;
- smb-webexec-exploit — exploite une vulnérabilité dans WebExService pour exécuter du code avec les privilèges SYSTEM ;
- ubiquiti-discovery — extrait des informations du service Ubiquiti Discovery et aide à déterminer le numéro de version ;
- vulners — envoie des requêtes à la base de données , pour vérifier la présence de vulnérabilités basées sur un service et une version d'application spécifiques lors du lancement de Nmap.
Source : opennet.ru
