
Schwachstellenscanner-Tool unter Verwendung von nmap und nse scripts
Das Vulnerability-Scanner-Tool verwendet nmap und NSE-Skripte, um Schwachstellen zu finden.
Dieses Tool bietet einen Mehrwert für das Schwachstellen-Scannen mit nmap. Es nutzt NSE-Skripte, die Flexibilität bei der Erkennung und Ausnutzung von Schwachstellen bieten. Nachfolgend sind einige der Funktionen aufgeführt, die NSE-Skripte bereitstellen:
Dieses Tool verwendet den Pfad /usr/share/nmap/scripts/, wo sich die NSE-Skripte in Kali Linux befinden.
Das Tool führt Folgendes durch:
Wenn das Tool eine Schwachstelle in einem bestimmten Protokoll (z. B. http) findet, speichert es die Ausgabe in einer Logdatei, die unter folgendem Pfad erstellt und gespeichert wird: /home/vulnerabilities_enumeration/http_vulnerabilities/http_vulnerabilities/http_vulnerabilities.txt
In diesem Beispiel wurden die Ordner mit dem Protokollpräfix erstellt, das im vorliegenden Fall das http-Protokoll ist.
[Verwendung:] ./vscan.sh <ip_range> <protocol> <port> <Pn (optional)>
[Verwendung:] ./vscan.sh <ips_file> <protocol> <port> <Pn (optional)>
[Verwendung:] ./vscan.sh <ip> <protocol> <port> <Pn (optional)>
./vscan.sh 192.168.162.90 http 80
./vscan.sh 192.168.162.10-90 http 80
./vscan.sh 192.168.162.90 ssh 22 Pn
./vscan.sh IPs.txt smb 445



