Lëshimi i skanerit të sigurisë në rrjet Nmap 7.80

Pas pothuajse një vite e gjysmë nga lëshimi i fundit u paraqit lëshimi i skanerit të sigurisë në rrjet Nmap 7.80, i destinuar për auditimin e rrjetit dhe identifikimin e shërbimeve aktive të rrjetit. Në përbërje e përfshirë 11 skriptesh të reja NSE për të siguruar automatizimin e veprimeve të ndryshme me Nmap. Të dhënat e nënshkrimeve janë përditësuar për të identifikuar aplikacionet e rrjetit dhe sistemet operuese.

KohĂ«t e fundit, puna kryesore Ă«shtĂ« pĂ«rqendruar nĂ« pĂ«rmirĂ«simin dhe stabilizimin e bibliotekĂ«s Npcap, e zhvilluar pĂ«r platformĂ«n Windows si zĂ«vendĂ«sim pĂ«r WinPcap dhe qĂ« pĂ«rdor API-nĂ« moderne tĂ« Windows pĂ«r organizimin e kapjes sĂ« paketimeve. JanĂ« bĂ«rĂ« shumĂ« pĂ«rmirĂ«sime tĂ« vogla nĂ« motorin e Nmap Scripting Engine (NSE) dhe bibliotekat e lidhura me tĂ«. NĂ« Nsock dhe Ncat Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r soketĂ«t me adresim AF_VSOCK, qĂ« operojnĂ« mbi virtio dhe pĂ«rdoren pĂ«r ndĂ«rveprimin midis makinave virtuale dhe hipervizorit. ËshtĂ« realizuar identifikimi i shĂ«rbimit adb (Android Debug Bridge), i aktivizuar nga e para nĂ« shumĂ« pajisje mobile.

Skripte të reja NSE:

  • broadcast-hid-discoveryd — identifikon praninĂ« nĂ« rrjetin lokal tĂ« pajisjeve HID (Pajisje ndĂ«rfaqe njeriu) duke dĂ«rguar kĂ«rkesa tĂ« pĂ«rhapura;
  • broadcast-jenkins-discover — identifikon serverat Jenkins nĂ« rrjetin lokal duke dĂ«rguar kĂ«rkesa tĂ« pĂ«rhapura;
  • http-hp-ilo-info — nxjerr informacion nga serverĂ«t HP me mbĂ«shtetje pĂ«r teknikĂ«n e menaxhimit tĂ« largĂ«t iLO;
  • http-sap-netweaver-leak — identifikon praninĂ« e SAP Netweaver Portal me modulin e menaxhimit tĂ« njohurive, qĂ« lejon qasje anonime;
  • https-redirect — identifikon serverat HTTP qĂ« pĂ«rçojnĂ« kĂ«rkesat nĂ« HTTPS pa ndryshuar numrin e portit;
  • lu-enum — rendit njĂ«sitĂ« logjike (LU, NjĂ«sitĂ« Logjike) tĂ« serverĂ«ve TN3270E;
  • rdp-ntlm-info — nxjerr informacion mbi domenin Windows nga shĂ«rbimet RDP;
  • smb-vuln-webexec — kontrollon instalimin e shĂ«rbimit WebExService (Cisco WebEx Meetings) dhe praninĂ« e tij mangĂ«sive, qĂ« mundĂ«son ekzekutimin e kodit;
  • smb-webexec-exploit — shfrytĂ«zon njĂ« cenueshmĂ«ri nĂ« WebExService pĂ«r tĂ« ekzekutuar kod me privilegjet SYSTEM;
  • ubiquiti-discovery — nxjerr informacion nga shĂ«rbimi Ubiquiti Discovery dhe ndihmon nĂ« pĂ«rcaktimin e numrit tĂ« versionit;
  • vulners — dĂ«rgon kĂ«rkesa nĂ« bazĂ«n e tĂ« dhĂ«nave Vulners, pĂ«r tĂ« kontrolluar praninĂ« e cenueshmĂ«rive bazuar nĂ« shĂ«rbimin dhe versionin e aplikacionit tĂ« caktuar gjatĂ« ekzekutimit tĂ« Nmap.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster