Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
NSE-scripts — نصوص NSE للكشف عن CVE-2020-1350 SIGRED و CVE-2020-0796 SMBGHOST و CVE-2021-21972 و proxyshell و CVE-2021-34473 | Kitploit
أدوات/GitHubGitHub/psc4re/nse-scripts
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبأمن الشبكاتتحليل DNS
GitHubpsc4re/nse-scripts

NSE-scripts

نصوص NSE للكشف عن CVE-2020-1350 SIGRED و CVE-2020-0796 SMBGHOST و CVE-2021-21972 و proxyshell و CVE-2021-34473

عرض المستودع
16229منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

يحتوي على نصوص NSE مخصصة

CVE-2020-0796

نص NSE للكشف عن مشكلة CVE-2020-0796 القابلة للاستغلال، مع ضغط Microsoft SMBv3 (المعروف باسم coronablue, SMBGhost)

النص هو نسخة معدلة من نص smb-protocols.nse مع بيانات إخراج معدلة لاكتشاف الإصدار v3.11 والتحقق من CVE-2020-0796.

ملاحظة: يقوم هذا النص فقط بالفحص الآمن لثغرة CVE-2020-0796 على SMBv3 ولا يحاول أي شيء يتجاوز ذلك.

التثبيت والتشغيل

انسخ ملف .nse إلى مجلد nmap/scripts/ ثم قم بتشغيل التحديث

cp cve-2020-0796.nse /usr/share/nmap/scripts/

nmap --script-updatedb

قم بتشغيل الأمر

nmap -p445 --script cve-2020-0796 <<target>>

-- @output
-- | smb-protocols:
-- | dialects:
-- | NT LM 0.12 (SMBv1) [dangerous, but default]
-- | 2.02
-- | 2.10
-- | 3.00
-- | 3.02
-- |_ 3.11 (SMBv3.11) LZNT1 compression algorithm - Vulnerable to CVE-2020-0796 SMBGhost

التحقق من الضغط بناءً على https://github.com/ollypwn/SMBGhost/ كان يمكن القيام به باستخدام smb.lua في nselib لكنه تطلب تعديلًا جوهريًا في الدوال، لذا تم استخدام الـ sockets.

CVE-2020-1350

نص NSE للكشف عن مشكلة CVE-2020-1350 القابلة للاستغلال، مع خادم DNS من Microsoft (المعروف باسم SIGRed)

يستخدم النص مكونات كود من نص dns-nsid.nse مع فحوصات لـ CVE-2020-1350

ملاحظة: يقوم هذا النص فقط بالفحص الآمن لثغرة CVE-2020-1350 على خوادم DNS من Microsoft لأغراض التحديد فقط ولا يحاول أي شيء يتجاوز ذلك. هذا النص ليس مثاليًا ويعتمد على إخراج الأمر dig CH TXT bind.version @target ويفشل عندما يكون رقم إصدار DNS مخفيًا.

التثبيت والتشغيل

انسخ ملف .nse إلى مجلد nmap/scripts/ ثم قم بتشغيل التحديث

cp cve-2020-1350.nse /usr/share/nmap/scripts/

nmap --script-updatedb

قم بتشغيل الأمر

sudo nmap -sSU -p53 --script cve-2020-1350 <<target>>

sudo nmap -sSU -p53 --script cve-2020-1350 <<target>> --script-args output=<outputfile.txt>

http-custom-title

نص NSE للبحث عن عناوين HTTP مخصصة مقدمة كوسيطات للنص. يساعد هذا النص في البحث وإظهار نتائج عناوين HTTP المطلوبة فقط.

التثبيت والتشغيل

انسخ ملف .nse إلى مجلد nmap/scripts/ ثم قم بتشغيل التحديث

cp http-custom-title.nse /usr/share/nmap/scripts/

nmap --script-updatedb

قم بتشغيل الأمر

nmap --script ./http-custom-title.nse -p80 scanme.nmap.org --script-args customtitle='ScanMe'

nmap --script ./http-custom-title.nse <<target>> --script-args customtitle='Apache'

فحص vCenter RCE CVE-2021-21972

لفحص الثغرات CVE-2021-21972, CVE-2021-21973 في vCenter. يقوم النص أيضًا بطباعة إصدار vSphere ورقم البناء بشكل إضافي.

انسخ ملف .nse إلى مجلد nmap/scripts/ ثم قم بتشغيل التحديث

cp cve-2021-21972.nse /usr/share/nmap/scripts/

nmap --script-updatedb

قم بتشغيل الأمر

nmap --script cve-2021-21972.nse -p443 <host> (optional: --script-args output=report.txt)

تنزيل الأداة