La version du scanner de sécurité réseau Nmap 7.92 est maintenant disponible, conçue pour effectuer des audits réseau et identifier les services réseau actifs. La nouvelle version corrige les remarques du projet Fedora concernant l'incompatibilité avec les critères du logiciel libre de la licence NPSL (basée sur la GPLv2), sous laquelle le code Nmap est distribué. Dans la nouvelle version de la licence, l'exigence d'achat d'une licence commerciale distincte lors de l'utilisation du code dans des logiciels propriétaires est remplacée par des recommandations pour utiliser le programme de licence OEM et la possibilité d'acheter une licence commerciale si le fabricant ne souhaite pas rendre son produit open source conformément aux exigences de la licence copyleft ou souhaite intégrer Nmap dans des produits incompatibles avec la GPL.
La sortie de Nmap 7.92 coïncide avec la conférence DEFCON 2021 et comprend les changements notables suivants :
- Ajout de l'option « —unique » pour empêcher le scan des mêmes adresses IP plusieurs fois, lorsque différents noms de domaine se résolvent en une seule IP.
- La plupart des scripts NSE ont ajouté la prise en charge de TLS 1.3. Pour utiliser des fonctionnalités avancées, telles que la création de ssl-tunnels et l'analyse des certificats, OpenSSL 1.1.1 ou supérieur est requis.
- Trois nouveaux scripts NSE ont été inclus pour automatiser diverses actions avec Nmap :
- nbns-interfaces pour obtenir des informations sur les adresses IP des interfaces réseau via des requêtes à NBNS (NetBIOS Name Service).
- openflow-info pour obtenir des données sur les protocoles pris en charge depuis OpenFlow.
- port-states pour afficher la liste des ports réseau à chaque étape de vérification, incluant les résultats « Not shown: X closed ports ».
- Amélioration de la précision des requêtes UDP de vérification (charge utile UDP, requêtes spécifiques au protocole qui entraînent une réponse, et non l'ignorance du paquet UDP). Nouvelles vérifications ajoutées : TS3INIT1 pour le port UDP 3389 et DTLS pour UDP 3391.
- Refonte du code pour analyser les dialectes du protocole SMB2. Amélioration de la vitesse du script smb-protocols. Les versions du protocole SMB ont été mises à jour conformément à la documentation Microsoft (3.0.2 au lieu de 3.02).
- Nouvelles signatures ajoutées pour identifier les applications réseau et les systèmes d’exploitation.
- Les capacités de la bibliothèque Npcap pour la capture et l'injection de paquets sur la plateforme Windows ont été élargies. La bibliothèque se développe en tant que remplacement de WinPcap, construite en utilisant l'API moderne de Windows NDIS 6 LWF, et montre une meilleure performance, sécurité et fiabilité. Grâce à la mise à jour de Npcap dans Nmap 7.92, le support de Windows 10 sur les systèmes ARM a été réalisé, y compris sur les appareils Microsoft Surface Pro X et Samsung Galaxy Book G. Le support de la bibliothèque WinPcap a été arrêté.
- Les builds pour Windows ont été mis à jour pour utiliser Visual Studio 2019, le SDK Windows 10 et UCRT. Le support de Windows Vista et des versions antérieures a été arrêté.
Source : opennet.ru
