Wydanie skanera bezpieczeństwa sieci Nmap 7.80

Minęło prawie półtora roku od ostatniego wydania zaprezentowano wydania skanera bezpieczeństwa sieciowego Nmap 7.80, przeznaczonego do przeprowadzania audytu sieci i identyfikacji aktywnych usług sieciowych. W skład włączono 11 nowych skryptów NSE do automatyzacji różnych działań z Nmap. Zaktualizowane bazy sygnatur do identyfikacji aplikacji sieciowych i systemów operacyjnych.

Ostatnio główną pracę skoncentrowano na ulepszaniu i stabilizowaniu biblioteki Npcap, rozwijanej na platformie Windows jako zamiennik WinPcap, wykorzystującej nowoczesne API Windows do przechwytywania pakietów. Wprowadzono wiele drobnych ulepszeń do silnika skryptów Nmap (NSE) oraz powiązanych bibliotek. W Nsock i Ncat dodano wsparcie dla gniazd z adresowaniem AF_VSOCK, działających na zewnątrz virtio, używanych do interakcji między maszynami wirtualnymi a hipernadzorcą. Zrealizowano detekcję usługi adb (Android Debug Bridge), włączonej domyślnie na wielu urządzeniach mobilnych.

Nowe skrypty NSE:

  • broadcast-hid-discoveryd — określa obecność urządzeń HID (urządzeń interfejsu człowieka) w lokalnej sieci poprzez wysyłanie zapytań rozgłoszeniowych;
  • broadcast-jenkins-discover — identyfikuje serwery Jenkins w lokalnej sieci poprzez wysyłanie zapytań rozgłoszeniowych;
  • http-hp-ilo-info — wydobywa informacje z serwerów HP wspierających technologię zdalnego zarządzania iLO;
  • http-sap-netweaver-leak — określa obecność portalu SAP Netweaver z włączonym modułem Knowledge Management Unit, zezwalającym na dostęp anonimowy;
  • https-redirect — identyfikuje serwery HTTP przekierowujące zapytania na HTTPS bez zmiany numeru portu;
  • lu-enum — przebiega przez logiczne bloki (LU, Logical Units) serwerów TN3270E;
  • rdp-ntlm-info — wydobywa informacje o domenie Windows z usług RDP;
  • smb-vuln-webexec — sprawdza instalację usługi WebExService (Cisco WebEx Meetings) i jej vulnerablista, umożliwiającej wykonanie kodu;
  • smb-webexec-exploit — wykorzystuje lukę w WebExService do uruchamiania kodu z uprawnieniami SYSTEM;
  • ubiquiti-discovery — wydobywa informacje z usługi Ubiquiti Discovery i pomaga określić numer wersji;
  • vulners — wysyła zapytania do bazy danych Vulners, w celu sprawdzenia hasła na podstawie określonej usługi i wersji aplikacji zdefiniowanej przy uruchamianiu Nmap.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster