Dopo quasi un anno e mezzo dall'ultima versione il rilascio dello scanner di sicurezza di rete , progettato per l'audit della rete e per identificare i servizi di rete attivi. Include 11 nuovi script NSE per automatizzare varie operazioni con Nmap. Aggiornati i database delle firme per il riconoscimento delle applicazioni di rete e dei sistemi operativi.
Negli ultimi tempi, il lavoro principale è stato concentrato sul miglioramento e sulla stabilizzazione della libreria , sviluppata per la piattaforma Windows come sostituto di WinPcap e che utilizza l'API moderna di Windows per la cattura dei pacchetti. Sono stati apportati molti piccoli miglioramenti al motore Nmap Scripting Engine (NSE) e alle librerie ad esso collegate. In Nsock e Ncat è stata aggiunta la supporto per socket con indirizzamento AF_VSOCK, che operano su virtio e utilizzati per l'interazione tra macchine virtuali e hypervisor. È stata implementata la rilevazione del servizio adb (Android Debug Bridge), che è abilitato di default su molti dispositivi mobili.
Nuovi script NSE:
- broadcast-hid-discoveryd — rileva la presenza di dispositivi HID (Human Interface Device) nella rete locale inviando richieste di broadcast;
- broadcast-jenkins-discover — identifica i server Jenkins nella rete locale inviando richieste di broadcast;
- http-hp-ilo-info — estrae informazioni dai server HP con tecnologia di gestione remota ;
- http-sap-netweaver-leak — determina la presenza di SAP Netweaver Portal con il modulo Knowledge Management Unit attivato, che consente accesso anonimo;
- https-redirect — identifica i server HTTP che reindirizzano le richieste a HTTPS numeri di porta;
- lu-enum — esegue un ciclo sui blocchi logici (LU, Logical Units) dei server TN3270E;
- rdp-ntlm-info — estrae informazioni sul dominio Windows dai servizi RDP;
- smb-vuln-webexec — verifica l'installazione del servizio WebExService (Cisco WebEx Meetings) e la sua disponibilità , che consente l'esecuzione di codice;
- smb-webexec-exploit — sfrutta una vulnerabilità in WebExService per eseguire codice con privilegi SYSTEM;
- ubiquiti-discovery — estrae informazioni dal servizio Ubiquiti Discovery e aiuta a determinare il numero di versione;
- vulners — invia richieste al database , per verificare la presenza di vulnerabilità basate su un servizio e versione dell'applicazione specificati durante l'esecuzione di Nmap.
Fonte: opennet.ru
