Nmap Network Security Scanner 7.80 släppt

Nästan ett och ett halvt år sedan förra numret presenteras Utgivning av nätverkssäkerhetsskanner nmap 7.80, utformad för att utföra nätverksrevisioner och identifiera aktiva nätverkstjänster. Ingår i kompositionen inkluderad 11 nya NSE-skript för att automatisera olika Nmap-åtgärder. Uppdaterade signaturdatabaser för att identifiera nätverksapplikationer och operativsystem.

Den senaste tiden har huvudarbetet fokuserats på att förbättra och stabilisera biblioteket. npcap, utvecklad för plattformen Windows som ersättning för WinPcap och med moderna Windows API för paketinsamling. Många mindre förbättringar har gjorts i Nmap Scripting Engine (NSE) och relaterade bibliotek. Nsock och Ncat stöder nu AF_VSOCK-sockets, som körs ovanpå Virtio och används för kommunikation mellan virtuella maskiner och hypervisorn. Definitionen av adb-tjänsten har implementerats (Android Debug Bridge), aktiverat som standard på många mobila enheter.

Nya NSE-skript:

  • broadcast-hid-discoveryd — detekterar närvaron av HID-enheter (Human Interface Device) på det lokala nätverket genom att skicka broadcast-förfrågningar;
  • broadcast-jenkins-discover - upptäcker Jenkins-servrar på det lokala nätverket genom att skicka broadcast-förfrågningar;
  • http-hp-ilo-info — hämtar information från HP-servrar med stöd för fjärrhanteringsteknik iLO;
  • http-sap-netweaver-leak — upptäcker närvaron av SAP Netweaver Portal med modulen Knowledge Management Unit aktiverad, vilket tillåter anonym åtkomst;
  • https-omdirigering — upptäcker HTTP-servrar som omdirigerar förfrågningar till HTTPS utan förändring portnummer;
  • lu-enum — räknar upp logiska enheter (LU) för TN3270E-servrar;
  • rdp-ntlm-info — hämtar domäninformation Windows från RDP-tjänster;
  • smb-vuln-webexec — kontrollerar installationen av tjänsten WebExService (Cisco WebEx Meetings) och dess närvaro sårbarheter, tillåter exekvering av kod;
  • smb-webexec-exploit - utnyttjar en sårbarhet i WebExService för att köra kod med SYSTEM-behörigheter;
  • ubiquiti-discovery - hämtar information från Ubiquiti Discovery-tjänsten och hjälper till att fastställa versionsnumret;
  • vulners — skickar frågor till databasen Sårbara, för att söka efter sårbarheter baserat på tjänsten och applikationsversionen som fastställdes när Nmap lanserades.

Källa: opennet.ru

Köp pålitlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar 🔥 Köp pålitlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster