Nästan ett och ett halvt år sedan förra numret Utgivning av nätverkssäkerhetsskanner , utformad för att utföra nätverksrevisioner och identifiera aktiva nätverkstjänster. Ingår i kompositionen 11 nya NSE-skript för att automatisera olika Nmap-åtgärder. Uppdaterade signaturdatabaser för att identifiera nätverksapplikationer och operativsystem.
Den senaste tiden har huvudarbetet fokuserats på att förbättra och stabilisera biblioteket. , utvecklad för plattformen Windows som ersättning för WinPcap och med moderna Windows API för paketinsamling. Många mindre förbättringar har gjorts i Nmap Scripting Engine (NSE) och relaterade bibliotek. Nsock och Ncat stöder nu AF_VSOCK-sockets, som körs ovanpå Virtio och används för kommunikation mellan virtuella maskiner och hypervisorn. Definitionen av adb-tjänsten har implementerats (Android Debug Bridge), aktiverat som standard på många mobila enheter.
Nya NSE-skript:
- broadcast-hid-discoveryd — detekterar närvaron av HID-enheter (Human Interface Device) på det lokala nätverket genom att skicka broadcast-förfrågningar;
- broadcast-jenkins-discover - upptäcker Jenkins-servrar på det lokala nätverket genom att skicka broadcast-förfrågningar;
- http-hp-ilo-info — hämtar information från HP-servrar med stöd för fjärrhanteringsteknik ;
- http-sap-netweaver-leak — upptäcker närvaron av SAP Netweaver Portal med modulen Knowledge Management Unit aktiverad, vilket tillåter anonym åtkomst;
- https-omdirigering — upptäcker HTTP-servrar som omdirigerar förfrågningar till HTTPS portnummer;
- lu-enum — räknar upp logiska enheter (LU) för TN3270E-servrar;
- rdp-ntlm-info — hämtar domäninformation Windows från RDP-tjänster;
- smb-vuln-webexec — kontrollerar installationen av tjänsten WebExService (Cisco WebEx Meetings) och dess närvaro , tillåter exekvering av kod;
- smb-webexec-exploit - utnyttjar en sårbarhet i WebExService för att köra kod med SYSTEM-behörigheter;
- ubiquiti-discovery - hämtar information från Ubiquiti Discovery-tjänsten och hjälper till att fastställa versionsnumret;
- vulners — skickar frågor till databasen , för att söka efter sårbarheter baserat på tjänsten och applikationsversionen som fastställdes när Nmap lanserades.
Källa: opennet.ru
