Meer dan een jaar na de laatste uitgave de release van de netwerkbeveiligingsscanner , bedoeld voor het uitvoeren van netwerk audits en het identificeren van actieve netwerksystemen. Inbegrepen in 3 nieuwe NSE-scripts voor het automatiseren van verschillende handelingen met Nmap. Meer dan 1200 nieuwe handtekeningen toegevoegd om netwertoepassingen en besturingssystemen te identificeren.
Onder de veranderingen in Nmap 7.90:
- Het project is overgestapt van een gemodificeerde GPLv2-licentie naar een , die principieel niet is veranderd en ook op GPLv2 is gebaseerd, maar beter is gestructureerd en wordt gekenmerkt door duidelijkere formuleringen. Verschillen met GPLv2 zijn beperkt tot het toevoegen van enkele uitzonderingen en voorwaarden, zoals de mogelijkheid om Nmap-code te gebruiken in producten die onverenigbaar zijn met GPL-licenties na toestemming van de auteur en de noodzaak van aparte licenties voor de levering en het gebruik van Nmap als onderdeel van propriëtaire producten.
- Meer dan 800 versie-identificaties van applicaties en services toegevoegd, terwijl de totale grootte van de database met identificaties is gestegen naar 11878 records. Identificatie van MySQL 8.x, Microsoft SQL Server 2019, MariaDB, Crate.io CrateDB en PostgreSQL-installaties in Docker toegevoegd. De nauwkeurigheid van versie-identificatie voor MS SQL is verbeterd. Het aantal gedefinieerde protocollen is gestegen van 1193 naar 1237, waaronder ondersteuning voor de protocollen airmedia-audio,
banner-ivu, control-m, insteon-plm, pi-hole-stats en
ums-webviewer. - Ongeveer 400 identificaties van besturingssystemen toegevoegd, 330 voor IPv4 en 67 voor IPv6, inclusief identificaties voor iOS 12/13, macOS Catalina en Mojave, Linux 5.4 en FreeBSD 13. Het aantal gedefinieerde besturingssysteemversies is verhoogd tot 5678.
- Nieuwe bibliotheken zijn toegevoegd aan de Nmap Scripting Engine (NSE), bedoeld voor het automatiseren van verschillende handelingen met Nmap: outlib met functies voor het verwerken van uitvoer en het formatteren van strings, en dicom met de implementatie van het DICOM-protocol dat wordt gebruikt voor het opslaan en verzenden van medische beelden.
- Nieuwe :
- dicom-brute voor het raden van AET (Application Entity Title)-identificaties op (Digital Imaging and Communications in Medicine);
- dicom-ping voor het vinden van DICOM-servers en het bepalen van de verbindingsmogelijkheden met behulp van AET-identificaties;
- uptime-agent-info voor het verzamelen van systeeminformatie van Idera Uptime Infrastructure Monitor-agenten.
- 23 nieuwe verificatie-UDP-verzoeken toegevoegd (, specifieke protocollaanvragen die leiden tot een antwoord in plaats van het negeren van UDP-pakketten), ontwikkeld voor de netwerk scanning engine Rapid7 InsightVM en stellen de nauwkeurigheid van de identificatie van verschillende UDP-diensten in staat te verhogen.
- UDP-aanvragen toegevoegd voor het identificeren van STUN (Session Traversal Utilities for NAT) en GPRS Tunneling Protocol (GTP).
- De optie ‘—discovery-ignore-rst’ is toegevoegd om TCP RST-antwoorden te negeren bij het identificeren van de beschikbaarheid van de doelhost (helpt als firewalls of traffic inspection systemen RST-pakketten voor het beëindigen van de verbinding).
- De optie ‘—ssl-servername’ is toegevoegd om de waarde van de hostnaam in TLS SNI te wijzigen.
- De mogelijkheid om de ‘—resume’ optie te gebruiken is toegevoegd voor het hervatten van onderbroken IPv6-scansessies.
- De nmap-update tool, ontwikkeld voor het organiseren van updates van identiteitsdatabases en NSE-scripts, is verwijderd, maar de infrastructuur voor deze acties is nooit opgezet.
Enkele dagen geleden werd ook lancering , een bibliotheek voor het vastleggen en injecteren van pakketten op het Windows-platform, ontwikkeld als vervanging voor en gebruikt de moderne Windows API . Versie 1.0 markeerde het einde van zeven jaar ontwikkeling en gaf de stabilisatie van Npcap aan en de gereedheid voor algemeen gebruik. De Npcap-bibliotheek toont, in vergelijking met WinPcap, hogere prestaties, veiligheid en betrouwbaarheid, is volledig compatibel met Windows 10 en ondersteunt vele geavanceerde functies zoals raw-modus, aanvraag van beheerdersrechten om uit te voeren, toepassing van ASLR en DEP voor beveiliging, vastleggen en injecteren van pakketten op de loopback-interface, compatibiliteit met de Libpcap en WinPcap API.
Bron: opennet.ru
