Minęło prawie półtora roku od ostatniego wydania wydania skanera bezpieczeństwa sieciowego , przeznaczonego do przeprowadzania audytu sieci i identyfikacji aktywnych usług sieciowych. W skład 11 nowych skryptów NSE do automatyzacji różnych działań z Nmap. Zaktualizowane bazy sygnatur do identyfikacji aplikacji sieciowych i systemów operacyjnych.
Ostatnio główną pracę skoncentrowano na ulepszaniu i stabilizowaniu biblioteki , rozwijanej na platformie Windows jako zamiennik WinPcap, wykorzystującej nowoczesne API Windows do przechwytywania pakietów. Wprowadzono wiele drobnych ulepszeń do silnika skryptów Nmap (NSE) oraz powiązanych bibliotek. W Nsock i Ncat dodano wsparcie dla gniazd z adresowaniem AF_VSOCK, działających na zewnątrz virtio, używanych do interakcji między maszynami wirtualnymi a hipernadzorcą. Zrealizowano detekcję usługi adb (Android Debug Bridge), włączonej domyślnie na wielu urządzeniach mobilnych.
Nowe skrypty NSE:
- broadcast-hid-discoveryd — określa obecność urządzeń HID (urządzeń interfejsu człowieka) w lokalnej sieci poprzez wysyłanie zapytań rozgłoszeniowych;
- broadcast-jenkins-discover — identyfikuje serwery Jenkins w lokalnej sieci poprzez wysyłanie zapytań rozgłoszeniowych;
- http-hp-ilo-info — wydobywa informacje z serwerów HP wspierających technologię zdalnego zarządzania ;
- http-sap-netweaver-leak — określa obecność portalu SAP Netweaver z włączonym modułem Knowledge Management Unit, zezwalającym na dostęp anonimowy;
- https-redirect — identyfikuje serwery HTTP przekierowujące zapytania na HTTPS numeru portu;
- lu-enum — przebiega przez logiczne bloki (LU, Logical Units) serwerów TN3270E;
- rdp-ntlm-info — wydobywa informacje o domenie Windows z usług RDP;
- smb-vuln-webexec — sprawdza instalację usługi WebExService (Cisco WebEx Meetings) i jej , umożliwiającej wykonanie kodu;
- smb-webexec-exploit — wykorzystuje lukę w WebExService do uruchamiania kodu z uprawnieniami SYSTEM;
- ubiquiti-discovery — wydobywa informacje z usługi Ubiquiti Discovery i pomaga określić numer wersji;
- vulners — wysyła zapytania do bazy danych , w celu sprawdzenia hasła na podstawie określonej usługi i wersji aplikacji zdefiniowanej przy uruchamianiu Nmap.
Źródło: opennet.ru
