
NSE scripts to detect CVE-2020-1350 SIGRED and CVE-2020-0796 SMBGHOST, CVE-2021-21972, proxyshell, CVE-2021-34473
NSE-Skript zur Erkennung der anfälligen CVE-2020-0796-Schwachstelle, mit Microsoft SMBv3-Komprimierung (auch bekannt als coronablue, SMBGhost)
Das Skript ist eine modifizierte Version des smb-protocols.nse-Skripts mit geänderten Ausgabedaten für die Erkennung von v3.11 und die Validierung von CVE-2020-0796.
Hinweis: Dieses Skript führt nur sichere Prüfungen auf die CVE-2020-0796-Schwachstelle in SMBv3 durch und unternimmt darüber hinaus nichts.
Kopieren Sie die .nse-Datei in den Ordner nmap/scripts/ und führen Sie das Update aus
cp cve-2020-0796.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Ausführen als
nmap -p445 --script cve-2020-0796 <<target>>
-- @output
-- | smb-protocols:
-- | dialects:
-- | NT LM 0.12 (SMBv1) [dangerous, but default]
-- | 2.02
-- | 2.10
-- | 3.00
-- | 3.02
-- |_ 3.11 (SMBv3.11) LZNT1 compression algorithm - Vulnerable to CVE-2020-0796 SMBGhost
Prüft auf Komprimierung basierend auf https://github.com/ollypwn/SMBGhost/ Hätte mit smb.lua in der nselib durchgeführt werden können, erforderte jedoch eine erhebliche Bearbeitung der Funktionen, daher wurde mit Sockets gearbeitet.
NSE-Skript zur Erkennung der anfälligen CVE-2020-1350-Schwachstelle, mit Microsoft DNS-Server (auch bekannt als SIGRed)
Das Skript verwendet Codekomponenten des dns-nsid.nse-Skripts mit Prüfungen auf CVE-2020-1350
Hinweis: Dieses Skript führt nur sichere Prüfungen auf die CVE-2020-1350-Schwachstelle auf Microsoft DNS-Servern durch, ausschließlich zu Identifikationszwecken, und unternimmt darüber hinaus nichts. Dieses Skript ist nicht perfekt und hängt von der Ausgabe von dig CH TXT bind.version @target ab und schlägt fehl, wenn die DNS-Versionsnummer ausgeblendet ist.
Kopieren Sie die .nse-Datei in den Ordner nmap/scripts/ und führen Sie das Update aus
cp cve-2020-1350.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Ausführen als
sudo nmap -sSU -p53 --script cve-2020-1350 <<target>>
sudo nmap -sSU -p53 --script cve-2020-1350 <<target>> --script-args output=<outputfile.txt>
NSE-Skript zur Suche nach benutzerdefinierten HTTP-Titeln, die als Skriptargumente angegeben werden. Dieses Skript hilft dabei, nur Ergebnisse der gewünschten HTTP-Titel zu suchen und bereitzustellen.
Kopieren Sie die .nse-Datei in den Ordner nmap/scripts/ und führen Sie das Update aus
cp http-custom-title.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Ausführen als
nmap --script ./http-custom-title.nse -p80 scanme.nmap.org --script-args customtitle='ScanMe'
nmap --script ./http-custom-title.nse <<target>> --script-args customtitle='Apache'
Zur Prüfung auf die Schwachstellen CVE-2021-21972 und CVE-2021-21973 in vCenter. Das Skript gibt zusätzlich die vSphere-Version und Build-Nummer aus.
Kopieren Sie die .nse-Datei in den Ordner nmap/scripts/ und führen Sie das Update aus
cp cve-2021-21972.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Ausführen als
nmap --script cve-2021-21972.nse -p443 <host> (optional: --script-args output=report.txt)