
Kostenloses und offenes NMAP NSE-Skript zum Abfragen von Schwachstellen über die cve-search.org-API.
Dieses NMAP NSE-Skript ist Teil des Free OCSAF-Projekts - https://freecybersecurity.org. In Verbindung mit dem Versionsscan "-sV" in NMAP werden die entsprechenden Schwachstellen automatisch mittels CVE (Common Vulnerabilities and Exposures) zugewiesen und der Schweregrad der Schwachstelle wird mittels CVSS (Common Vulnerability Scoring System) zugeordnet. Zur besseren Übersichtlichkeit werden die CVSS-Werte den entsprechenden CVSS-Bewertungen v3.0 zugeordnet:
Die CVEs werden standardmäßig über die von NMAP ermittelten CPEs mittels der genialen und öffentlichen API des cve-search.org-Projekts abgefragt, das von circl.lu bereitgestellt wird. Weitere Informationen finden Sie unter https://www.cve-search.org/api/.
Die Abfragen erfolgen über die ermittelten CPEs mittels der circl.lu-API. Weitere Informationen zur Vertraulichkeit der circl.lu-API finden Sie direkt unter https://www.circl.lu/services/cve-search/.
Am besten installieren Sie cve-search (https://github.com/cve-search/cve-search) lokal und verwenden Ihre eigene API mit
nmap -sV --script freevulnsearch --script-args apipath=<URL> <target>
Sie können entweder den Skriptpfad direkt im NMAP-Befehl angeben, z. B.
nmap -sV --script ~/freevulnsearch <target>
oder kopieren Sie das Skript in das entsprechende Verzeichnis Ihrer NMAP-Installation.
In KALI LINUX™ zum Beispiel: /usr/share/nmap/scripts/
sudo nmap --script-ubdatedb
Wichtiger Hinweis: Lesen Sie zuerst die Informationen zur Vertraulichkeit. Es wird empfohlen, freevulnsearch.nse separat ohne zusätzliche NSE-Skripte auszuführen. Wenn Sie keine Zuordnung zur Kategorie safe, vuln und external vornehmen möchten, führen Sie den oben genannten Befehl nmap --script-updatedb nicht aus.
Die Verwendung ist einfach, verwenden Sie einfach NMAP -sV und dieses Skript.
nmap -sV --script freevulnsearch <target>
Nach meinen Tests sollte aus Stabilitätsgründen bei der Abfrage der API für viele gleichzeitige Anfragen nur http ohne TLS verwendet werden. Aus diesem Grund können Sie TLS optional über ein Eingabeargument deaktivieren. Wichtig: Danach ist die API-Abfrage an circl.lu unverschlüsselt.
nmap -sV --script freevulnsearch --script-args notls=yes <target>
Wenn Sie mit den Kategorien safe oder vuln scannen, schließen Sie dann das Skript oder die Kategorie external aus oder fügen Sie das Skript nicht zum NMAP-Standardverzeichnis hinzu. Es wird empfohlen, freevulnsearch.nse separat ohne zusätzliche NSE-Skripte auszuführen.
Wenn eine NMAP-CPE nicht eindeutig ist, prüfen mehrere Funktionen im freevulnsearch.nse-Skript, ob die Formatierung der CPE ungenau ist. Zum Beispiel:
Besonderen Dank an die Open-Source-Community für viele nützliche Ideen, die die Erstellung dieses Skripts beschleunigt haben! Weitere Ideen und Verbesserungsvorschläge sind sehr willkommen.
KALI LINUX™ ist eine Marke von Offensive Security.
Übersetzt mit www.DeepL.com/Translator - Danke :-)