
نص برمجي NMAP NSE مجاني ومفتوح المصدر للاستعلام عن الثغرات عبر واجهة API الخاصة بـ cve-search.org.
هذا النص البرمجي لـ NMAP NSE هو جزء من مشروع Free OCSAF - https://freecybersecurity.org. بالاقتران مع فحص الإصدار "-sV" في NMAP، يتم تعيين الثغرات الأمنية المقابلة تلقائيًا باستخدام CVE (Common Vulnerabilities and Exposures) ويتم تعيين شدة الثغرة باستخدام CVSS (Common Vulnerability Scoring System). لمزيد من الوضوح، لا تزال CVSS تُعين لتصنيفات CVSS v3.0 المقابلة:
يتم الاستعلام عن CVEs افتراضيًا باستخدام CPEs التي يحددها NMAP عبر واجهة API العامة والبارعة لمشروع cve-search.org، والتي يوفرها circl.lu. لمزيد من المعلومات، تفضل بزيارة https://www.cve-search.org/api/.
يتم إجراء الاستعلامات باستخدام CPE المحدد عبر واجهة API الخاصة بـ circl.lu. لمزيد من المعلومات حول سرية واجهة API الخاصة بـ circl.lu، يرجى زيارة https://www.circl.lu/services/cve-search/ مباشرة.
أفضل طريقة هي تثبيت cve-search (https://github.com/cve-search/cve-search) محليًا واستخدام واجهة API الخاصة بك مع
nmap -sV --script freevulnsearch --script-args apipath=<URL> <target>
يمكنك إما تحديد مسار النص البرمجي مباشرة في أمر NMAP، على سبيل المثال
nmap -sV --script ~/freevulnsearch <target>
أو نسخ النص البرمجي إلى الدليل المناسب لتثبيت NMAP لديك.
In KALI LINUX™ for example: /usr/share/nmap/scripts/
sudo nmap --script-ubdatedb
ملاحظة مهمة: اقرأ أولاً معلومات السرية. يُنصح بتشغيل freevulnsearch.nse بشكل منفصل بدون نصوص NSE إضافية. إذا كنت لا ترغب في تعيين الفئة safe وvuln وexternal، فلا تنفذ الأمر nmap --script-updatedb المذكور أعلاه.
الاستخدام بسيط، فقط استخدم NMAP -sV مع هذا النص البرمجي.
nmap -sV --script freevulnsearch <target>
وفقًا لاختباراتي، لأسباب تتعلق بالاستقرار، يجب استخدام http فقط بدون TLS عند الاستعلام عن API للعديد من الطلبات المتزامنة. لهذا السبب، يمكنك تعطيل TLS اختياريًا باستخدام وسيطة إدخال. مهم، بعد ذلك يصبح استعلام API إلى circl.lu غير مشفر.
nmap -sV --script freevulnsearch --script-args notls=yes <target>
إذا قمت بالمسح باستخدام الفئات safe أو vuln، فاستبعد النص البرمجي أو الفئة external ولا تضف النص البرمجي إلى الدليل الافتراضي لـ NMAP. يُنصح بتشغيل freevulnsearch.nse بشكل منفصل بدون نصوص NSE إضافية.
إذا كان CPE الخاص بـ NMAP غير واضح، فإن عدة دوال في النص البرمجي freevulnsearch.nse تتحقق من دقة تنسيق CPE. على سبيل المثال:
شكر خاص لمجتمع المصادر المفتوحة على العديد من الأفكار المفيدة التي سارعت في إنشاء هذا النص البرمجي! نرحب بمزيد من الأفكار والاقتراحات للتحسين.
KALI LINUX™ هي علامة تجارية لـ Offensive Security.
تمت الترجمة باستخدام www.DeepL.com/Translator - شكرًا:-)