Plus d'un an après la dernière version du scanner de sécurité réseau , conçu pour réaliser des audits de réseau et identifier les services réseau actifs. Il comprend 3 nouveaux scripts NSE pour automatiser diverses actions avec Nmap. Plus de 1200 nouvelles signatures ont été ajoutées pour identifier les applications et systèmes d'exploitation réseau.
Parmi les changements dans Nmap 7.90 :
- Le projet est passé d'une licence GPLv2 modifiée à la licence , qui n'a pas fondamentalement changé et est également basée sur la GPLv2, mais est mieux structurée et plus clairement formulée. Les différences avec la GPLv2 se résument à l'ajout de plusieurs exceptions et conditions, telles que la possibilité d'utiliser le code Nmap dans des produits sous des licences incompatibles avec la GPL après avoir obtenu l'autorisation de l'auteur et la nécessité d'une licence distincte pour la distribution et l'utilisation de Nmap dans des produits propriétaires.
- Plus de 800 identifiants de versions d'applications et de services ont été ajoutés, portant le nombre total d'identifiants à 11878. L'identification de MySQL 8.x, Microsoft SQL Server 2019, MariaDB, Crate.io CrateDB et des installations PostgreSQL dans Docker a été ajoutée. La précision de l'identification des versions MS SQL a été améliorée. Le nombre de protocoles identifiés est passé de 1193 à 1237, notamment l'ajout de la prise en charge des protocoles airmedia-audio,
banner-ivu, control-m, insteon-plm, pi-hole-stats et
ums-webviewer. - Environ 400 identifiants de systèmes d'exploitation ont été ajoutés, dont 330 pour IPv4 et 67 pour IPv6, y compris les identifiants pour iOS 12/13, macOS Catalina et Mojave, Linux 5.4 et FreeBSD 13. Le nombre de versions de systèmes d'exploitation identifiées a atteint 5678.
- De nouvelles bibliothèques ont été ajoutées au moteur de scripts Nmap (NSE), destinées à automatiser diverses actions avec Nmap : outlib avec des fonctions pour traiter les sorties et formater des chaînes, et dicom avec l'implémentation du protocole DICOM, utilisé pour stocker et transmettre des images médicales.
- De nouveaux :
- dicom-brute pour forcer les identifiants AET (Application Entity Title) sur les serveurs (Digital Imaging and Communications in Medicine);
- dicom-ping pour localiser les serveurs DICOM et déterminer la possibilité de connexion utilisant les identifiants AET;
- uptime-agent-info pour collecter des informations système à partir des agents Idera Uptime Infrastructure Monitor.
- 23 nouvelles vérifications de requêtes UDP ont été ajoutées (, des requêtes spécifiques aux protocoles qui conduisent à une réponse, plutôt qu'à l'ignorance des paquets UDP), créées pour le moteur de scan de réseau Rapid7 InsightVM et permettant d'augmenter la précision de la détection de divers services UDP.
- Ajout de requêtes UDP pour déterminer STUN (Session Traversal Utilities for NAT) et le protocole de tunneling GPRS (GTP).
- Ajout de l'option « —discovery-ignore-rst » pour ignorer les réponses TCP RST lors de la vérification de la disponibilité de l'hôte cible (utile si des pare-feux ou des systèmes d'inspection du trafic des paquets RST pour interrompre la connexion).
- Ajout de l'option « —ssl-servername » pour modifier la valeur du nom d'hôte dans le TLS SNI.
- Ajout de la possibilité d'utiliser l'option « —resume » pour reprendre les sessions de scan IPv6 interrompues.
- Suppression de l'outil nmap-update, qui était développé pour organiser la mise à jour des bases d'identifiants et des scripts NSE, mais dont l'infrastructure n'a jamais été créée.
Il y a quelques jours, la version version , une bibliothèque de capture et d'injection de paquets sur la plateforme Windows, développée comme un remplacement de et utilisant le moderne Windows API . La version 1.0 conclut sept années de développement et marque la stabilisation de Npcap et sa préparation pour une utilisation généralisée. La bibliothèque Npcap, par rapport à WinPcap, offre de meilleures performances, sécurité et fiabilité, est entièrement compatible avec Windows 10 et prend en charge de nombreuses fonctionnalités avancées telles que le mode brut, la demande de droits administratifs pour l'exécution, l'application de l'ASLR et du DEP pour la protection, la capture et l'injection de paquets sur l'interface loopback, ainsi que la compatibilité avec l'API Libpcap et WinPcap.
Source : opennet.ru
