Lansarea scanner-ului de securitate în rețea Nmap 7.80

După aproape un an și jumătate de la ultima lansare la sfârșitul anului 2019. Pe lângă protocoalele ActivityPub și diaspora, Hubzilla se federează în cadrul rețelei prin propriul său protocol lansarea scanner-ului de securitate în rețea Nmap 7.80, destinat auditării rețelei și identificării serviciilor de rețea active. În compunerea activat 11 scripturi NSE noi pentru automatizarea diverselor acțiuni cu Nmap. Au fost actualizate bazele de semnături pentru identificarea aplicațiilor de rețea și a sistemelor de operare.

În ultima perioadă, activitatea principală a fost concentrată pe îmbunătățirea și stabilizarea bibliotecii Npcap, dezvoltată pentru platforma Windows ca înlocuitor pentru WinPcap și utilizând API-ul modern Windows pentru captarea pachetelor. Au fost aduse multe îmbunătățiri minore motorului Nmap Scripting Engine (NSE) și bibliotecilor aferente. În Nsock și Ncat a fost adăugată suport pentru socket-uri cu adresare AF_VSOCK, care funcționează pe virtio și sunt utilizate pentru interacțiunea între mașinile virtuale și hypervisor. A fost implementat identificarea serviciului adb (Android Debug Bridge), activat în mod implicit pe multe dispozitive mobile.

Scripturi NSE noi:

  • broadcast-hid-discoveryd — identifică prezența în rețeaua locală a dispozitivelor HID (Dispozitive de Interfață Umană) prin trimiterea de cereri de difuzare;
  • broadcast-jenkins-discover — identifică serverele Jenkins în rețeaua locală prin trimiterea de cereri de difuzare;
  • http-hp-ilo-info — extrage informații din serverele HP cu suport pentru tehnologia de gestionare la distanță iLO;
  • http-sap-netweaver-leak — identifică prezența SAP Netweaver Portal cu modulul Knowledge Management Unit activat, care permite accesul anonim;
  • https-redirect — identifică serverele HTTP care redirecționează cererile către HTTPS fără schimbarea numărului de port;
  • lu-enum — examinează blocurile logice (LU, Unități Logice) ale serverelor TN3270E;
  • rdp-ntlm-info — extrage informații despre domeniul Windows din serviciile RDP;
  • smb-vuln-webexec — verifică instalarea serviciului WebExService (Cisco WebEx Meetings) și existența acestuia vulnerabilități, care permite executarea codului;
  • smb-webexec-exploit — exploatează o vulnerabilitate în WebExService pentru a rula cod cu privilegii SYSTEM;
  • ubiquiti-discovery — extrage informații din serviciul Ubiquiti Discovery și ajută la determinarea numărului versiunii;
  • vulners — trimite cereri către baza de date Vulners, pentru a verifica existența vulnerabilităților pe baza serviciului specificat la lansarea Nmap și a versiunii aplicației.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster