Uscita dello scanner di sicurezza di rete Nmap 7.80

Dopo quasi un anno e mezzo dal precedente rilascio presentato del scanner di sicurezza di rete Nmap 7.80, destinato alla conduzione di audit di rete e all'individuazione dei servizi di rete attivi. Nel pacchetto inclusa 11 nuovi script NSE per automatizzare varie operazioni con Nmap. Aggiornate le banche dati delle firme per il riconoscimento delle applicazioni di rete e dei sistemi operativi.

Ultimamente, il lavoro principale è stato concentrato sul miglioramento e la stabilizzazione della libreria Npcap, sviluppata per la piattaforma Windows come sostituto di WinPcap e che utilizza le moderne API di Windows per la cattura dei pacchetti. Molti piccoli miglioramenti sono stati apportati al motore Nmap Scripting Engine (NSE) e alle librerie correlate. In Nsock e Ncat è stata aggiunta la supporto per i socket con indirizzamento AF_VSOCK, operanti su virtio e utilizzati per l'interazione tra macchine virtuali e hypervisor. È stata implementata l'identificazione del servizio adb (Android Debug Bridge), attivato di default su molti dispositivi mobili.

Nuovi script NSE:

  • broadcast-hid-discoveryd — riconosce la presenza di dispositivi HID (Human Interface Device) nella rete locale inviando richieste di broadcast;
  • broadcast-jenkins-discover — identifica i server Jenkins nella rete locale inviando richieste di broadcast;
  • http-hp-ilo-info — estrae informazioni dai server HP dotati di tecnologia di gestione remota iLO;
  • http-sap-netweaver-leak — riconosce la presenza di SAP Netweaver Portal con il modulo Knowledge Management Unit attivo, che consente l'accesso anonimo;
  • https-redirect — individua server HTTP che reindirizzano le richieste a HTTPS senza cambio del numero di porta;
  • lu-enum — esegue la scansione dei blocchi logici (LU, Logical Units) dei server TN3270E;
  • rdp-ntlm-info — estrae informazioni sul dominio Windows dai servizi RDP;
  • smb-vuln-webexec — verifica l'installazione del servizio WebExService (Cisco WebEx Meetings) e la sua vulnerabilità, che consente l'esecuzione di codice;
  • smb-webexec-exploit — sfrutta una vulnerabilità nel WebExService per eseguire codice con privilegi di SYSTEM;
  • ubiquiti-discovery — estrae informazioni dal servizio Ubiquiti Discovery e aiuta a determinare il numero di versione;
  • vulners — invia richieste al DB Vulners, per verificare la presenza di vulnerabilità sulla base di un determinato servizio e versione dell'applicazione all'avvio di Nmap.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster