
نصوص NSE للكشف عن CVE-2020-1350 SIGRED و CVE-2020-0796 SMBGHOST و CVE-2021-21972 و proxyshell و CVE-2021-34473
نص NSE للكشف عن مشكلة CVE-2020-0796 القابلة للاستغلال، مع ضغط Microsoft SMBv3 (المعروف باسم coronablue, SMBGhost)
النص هو نسخة معدلة من نص smb-protocols.nse مع بيانات إخراج معدلة لاكتشاف الإصدار v3.11 والتحقق من CVE-2020-0796.
ملاحظة: يقوم هذا النص فقط بالفحص الآمن لثغرة CVE-2020-0796 على SMBv3 ولا يحاول أي شيء يتجاوز ذلك.
انسخ ملف .nse إلى مجلد nmap/scripts/ ثم قم بتشغيل التحديث
cp cve-2020-0796.nse /usr/share/nmap/scripts/
nmap --script-updatedb
قم بتشغيل الأمر
nmap -p445 --script cve-2020-0796 <<target>>
-- @output
-- | smb-protocols:
-- | dialects:
-- | NT LM 0.12 (SMBv1) [dangerous, but default]
-- | 2.02
-- | 2.10
-- | 3.00
-- | 3.02
-- |_ 3.11 (SMBv3.11) LZNT1 compression algorithm - Vulnerable to CVE-2020-0796 SMBGhost
التحقق من الضغط بناءً على https://github.com/ollypwn/SMBGhost/ كان يمكن القيام به باستخدام smb.lua في nselib لكنه تطلب تعديلًا جوهريًا في الدوال، لذا تم استخدام الـ sockets.
نص NSE للكشف عن مشكلة CVE-2020-1350 القابلة للاستغلال، مع خادم DNS من Microsoft (المعروف باسم SIGRed)
يستخدم النص مكونات كود من نص dns-nsid.nse مع فحوصات لـ CVE-2020-1350
ملاحظة: يقوم هذا النص فقط بالفحص الآمن لثغرة CVE-2020-1350 على خوادم DNS من Microsoft لأغراض التحديد فقط ولا يحاول أي شيء يتجاوز ذلك. هذا النص ليس مثاليًا ويعتمد على إخراج الأمر dig CH TXT bind.version @target ويفشل عندما يكون رقم إصدار DNS مخفيًا.
انسخ ملف .nse إلى مجلد nmap/scripts/ ثم قم بتشغيل التحديث
cp cve-2020-1350.nse /usr/share/nmap/scripts/
nmap --script-updatedb
قم بتشغيل الأمر
sudo nmap -sSU -p53 --script cve-2020-1350 <<target>>
sudo nmap -sSU -p53 --script cve-2020-1350 <<target>> --script-args output=<outputfile.txt>
نص NSE للبحث عن عناوين HTTP مخصصة مقدمة كوسيطات للنص. يساعد هذا النص في البحث وإظهار نتائج عناوين HTTP المطلوبة فقط.
انسخ ملف .nse إلى مجلد nmap/scripts/ ثم قم بتشغيل التحديث
cp http-custom-title.nse /usr/share/nmap/scripts/
nmap --script-updatedb
قم بتشغيل الأمر
nmap --script ./http-custom-title.nse -p80 scanme.nmap.org --script-args customtitle='ScanMe'
nmap --script ./http-custom-title.nse <<target>> --script-args customtitle='Apache'
لفحص الثغرات CVE-2021-21972, CVE-2021-21973 في vCenter. يقوم النص أيضًا بطباعة إصدار vSphere ورقم البناء بشكل إضافي.
انسخ ملف .nse إلى مجلد nmap/scripts/ ثم قم بتشغيل التحديث
cp cve-2021-21972.nse /usr/share/nmap/scripts/
nmap --script-updatedb
قم بتشغيل الأمر
nmap --script cve-2021-21972.nse -p443 <host> (optional: --script-args output=report.txt)