Uscita del software di scansione di sicurezza di rete Nmap 7.80

Dopo quasi un anno e mezzo dall'ultima versione presentato il rilascio dello scanner di sicurezza di rete Nmap 7.80, progettato per l'audit della rete e per identificare i servizi di rete attivi. Include incluso 11 nuovi script NSE per automatizzare varie operazioni con Nmap. Aggiornati i database delle firme per il riconoscimento delle applicazioni di rete e dei sistemi operativi.

Negli ultimi tempi, il lavoro principale è stato concentrato sul miglioramento e sulla stabilizzazione della libreria Npcap, sviluppata per la piattaforma Windows come sostituto di WinPcap e che utilizza l'API moderna di Windows per la cattura dei pacchetti. Sono stati apportati molti piccoli miglioramenti al motore Nmap Scripting Engine (NSE) e alle librerie ad esso collegate. In Nsock e Ncat è stata aggiunta la supporto per socket con indirizzamento AF_VSOCK, che operano su virtio e utilizzati per l'interazione tra macchine virtuali e hypervisor. È stata implementata la rilevazione del servizio adb (Android Debug Bridge), che è abilitato di default su molti dispositivi mobili.

Nuovi script NSE:

  • broadcast-hid-discoveryd — rileva la presenza di dispositivi HID (Human Interface Device) nella rete locale inviando richieste di broadcast;
  • broadcast-jenkins-discover — identifica i server Jenkins nella rete locale inviando richieste di broadcast;
  • http-hp-ilo-info — estrae informazioni dai server HP con tecnologia di gestione remota iLO;
  • http-sap-netweaver-leak — determina la presenza di SAP Netweaver Portal con il modulo Knowledge Management Unit attivato, che consente accesso anonimo;
  • https-redirect — identifica i server HTTP che reindirizzano le richieste a HTTPS senza cambiamenti numeri di porta;
  • lu-enum — esegue un ciclo sui blocchi logici (LU, Logical Units) dei server TN3270E;
  • rdp-ntlm-info — estrae informazioni sul dominio Windows dai servizi RDP;
  • smb-vuln-webexec — verifica l'installazione del servizio WebExService (Cisco WebEx Meetings) e la sua disponibilità vulnerabilità, che consente l'esecuzione di codice;
  • smb-webexec-exploit — sfrutta una vulnerabilità in WebExService per eseguire codice con privilegi SYSTEM;
  • ubiquiti-discovery — estrae informazioni dal servizio Ubiquiti Discovery e aiuta a determinare il numero di versione;
  • vulners — invia richieste al database Vulners, per verificare la presenza di vulnerabilità basate su un servizio e versione dell'applicazione specificati durante l'esecuzione di Nmap.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster