Ferzje fan netwurkfeiligensscanner Nmap 7.80

Hast oardel jier sûnt de lêste release presintearre frijlitting fan netwurkfeiligensscanner nmap 7.80, ûntworpen om in netwurkkontrôle út te fieren en aktive netwurktsjinsten te identifisearjen. Diel ynbegrepen 11 nije NSE-skripts om automatisearring te leverjen fan ferskate aksjes mei Nmap. Hantekeningdatabases binne bywurke om netwurkapplikaasjes en bestjoeringssystemen te identifisearjen.

De lêste tiid is it haadwurk rjochte op it ferbetterjen en stabilisearjen fan de biblioteek npcap, ûntwikkele foar it Windows-platfoarm as ferfanging foar WinPcap en it brûken fan de moderne Windows API om pakketopfang te organisearjen. In protte lytse ferbetterings binne makke oan de Nmap Scripting Engine (NSE) en relatearre bibleteken. Nsock en Ncat tafoege stipe foar sockets mei AF_VSOCK-adressering, rint boppe-op virtio en brûkt foar kommunikaasje tusken firtuele masines en de hypervisor. Implementearre deteksje fan 'e adb (Android Debug Bridge) tsjinst, dy't standert ynskeakele is op in protte mobile apparaten.

Nije NSE-skripts:

  • broadcast-hid-discoveryd - bepaalt de oanwêzigens fan HID-apparaten (Human interface-apparaten) op it lokale netwurk troch it ferstjoeren fan útstjoerfersiken;
  • broadcast-jenkins-discover - detektearret Jenkins-tsjinners op it lokale netwurk troch it ferstjoeren fan útstjoerfersiken;
  • http-hp-ilo-info - heljen ynformaasje fan HP tsjinners dy't stypje remote behear technology iLO;
  • http-sap-netweaver-leak - detektearret de oanwêzigens fan SAP Netweaver Portal mei de Knowledge Management Unit ynskeakele, wêrtroch anonime tagong mooglik is;
  • https-redirect - detektearret HTTP-tsjinners dy't fersiken omliede nei HTTPS sûnder feroaring havennûmers;
  • lu-enum - enumerates logyske blokken (LU, logyske ienheden) fan TN3270E tsjinners;
  • rdp-ntlm-info - hellet Windows-domeinynformaasje op fan RDP-tsjinsten;
  • smb-vuln-webexec - kontrolearret de ynstallaasje fan 'e tsjinst WebExService (Cisco WebEx Meetings) en de oanwêzigens fan kwetsberens, wêrtroch koade útfiere;
  • smb-webexec-exploit - eksploitearret in kwetsberens yn WebExService om koade út te fieren mei SYSTEM privileezjes;
  • ubiquiti-discovery - hellet ynformaasje op fan 'e Ubiquiti Discovery-tsjinst en helpt it ferzjenûmer te bepalen;
  • vulners - stjoert fragen nei de databank Vulners, om te kontrolearjen op kwetsberens basearre op de tsjinst- en applikaasjeferzje definieare doe't Nmap waard lansearre.

Boarne: opennet.ru

Add a comment