Pas casi një vit e gjysmë nga versione i fundit rilandimi i skanerit të sigurisë në rrjet , i destinuar për auditimin e rrjetit dhe identifikimin e shërbimeve aktive të rrjetit. Në të përfshihen 11 skriptesh të reja NSE për automatizimin e veprimeve të ndryshme me Nmap. Baza e nënshkrimeve për identifikimin e aplikacioneve rrjet dhe sistemeve operative është përditësuar.
Kohet e fundit puna kryesore Ă«shtĂ« pĂ«rqendruar nĂ« pĂ«rmirĂ«simin dhe stabilizimin e bibliotekĂ«s , e zhvilluar pĂ«r platformĂ«n Windows si zĂ«vendĂ«sim pĂ«r WinPcap dhe duke pĂ«rdorur API-nĂ« moderne tĂ« Windows pĂ«r kapjen e paketave. JanĂ« bĂ«rĂ« shumĂ« pĂ«rmirĂ«sime tĂ« vogla nĂ« motorin Nmap Scripting Engine (NSE) dhe bibliotekat e lidhura me tĂ«. NĂ« Nsock dhe Ncat Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r soketĂ«t me adresim AF_VSOCK, tĂ« cilat punojnĂ« mbi virtio dhe pĂ«rdoren pĂ«r komunikimin midis makinave virtuale dhe hipervizorit. ĂshtĂ« realizuar identifikimi i shĂ«rbimit adb (Android Debug Bridge), i aktivizuar nga e para nĂ« shumĂ« pajisje mobile.
Skriptet e reja NSE:
- broadcast-hid-discoveryd â identifikon praninĂ« nĂ« rrjetin lokal tĂ« pajisjeve HID (Human interface device) pĂ«rmes dĂ«rgimit tĂ« kĂ«rkesave tĂ« transmetimit;
- broadcast-jenkins-discover â identifikon serverat Jenkins nĂ« rrjetin lokal pĂ«rmes dĂ«rgimit tĂ« kĂ«rkesave tĂ« transmetimit;
- http-hp-ilo-info â nxjerr informacion nga serverĂ«t HP me mbĂ«shtetje pĂ«r teknologjinĂ« e menaxhimit tĂ« largĂ«t ;
- http-sap-netweaver-leak â pĂ«rcakton praninĂ« e Portalit SAP Netweaver me modul tĂ« aktivizuar pĂ«r Menaxhimin e Njohurive, i cili lejon aksesin anonim;
- https-redirect â identifikon serverĂ«t HTTP qĂ« ridrejtojnĂ« kĂ«rkesat nĂ« HTTPS numrat e porteve;
- lu-enum â kalon nĂ«pĂ«r blloqet logjike (LU, NjĂ«sitĂ« Logjike) tĂ« serverĂ«ve TN3270E;
- rdp-ntlm-info â nxjerr informacion mbi domenin Windows nga shĂ«rbimet RDP;
- smb-vuln-webexec â kontrollon instalimin e shĂ«rbimit WebExService (Cisco WebEx Meetings) dhe praninĂ« e tij , e cila lejon ekzekutimin e kodit;
- smb-webexec-exploit â shfrytĂ«zon njĂ« dobĂ«si nĂ« WebExService pĂ«r tĂ« ekzekutuar kod me privilegje SYSTEM;
- ubiquiti-discovery â nxjerr informacion nga shĂ«rbimi Ubiquiti Discovery dhe ndihmon pĂ«r tĂ« pĂ«rcaktuar numrin e versionit;
- vulners â dĂ«rgon kĂ«rkesa nĂ« bazĂ«n e tĂ« dhĂ«nave , pĂ«r tĂ« kontrolluar praninĂ« e dobĂ«sive nĂ« bazĂ« tĂ« shĂ«rbimit tĂ« caktuar gjatĂ« nisjes sĂ« Nmap dhe versionit tĂ« aplikacionit.
Burimi: opennet.ru
