
Script NMAP NSE gratuito y de código abierto para consultar vulnerabilidades a través de la API de cve-search.org.
Este script NSE de NMAP es parte del proyecto Free OCSAF - https://freecybersecurity.org. Junto con el escaneo de versión "-sV" en NMAP, las vulnerabilidades correspondientes se asignan automáticamente utilizando CVE (Common Vulnerabilities and Exposures) y la gravedad de la vulnerabilidad se asigna utilizando CVSS (Common Vulnerability Scoring System). Para mayor claridad, los CVSS se siguen asignando a las calificaciones CVSS v3.0 correspondientes:
Los CVE se consultan por defecto utilizando los CPE determinados por NMAP a través de la ingeniosa y pública API del proyecto cve-search.org, proporcionada por circl.lu. Para más información visite https://www.cve-search.org/api/.
Las consultas se realizan utilizando el CPE determinado a través de la API de circl.lu. Para más información sobre la confidencialidad de la API de circl.lu, visite directamente https://www.circl.lu/services/cve-search/.
La mejor manera es instalar cve-search (https://github.com/cve-search/cve-search) localmente y usar tu propia API con
nmap -sV --script freevulnsearch --script-args apipath=<URL> <target>
Puedes especificar la ruta del script directamente en el comando NMAP, por ejemplo
nmap -sV --script ~/freevulnsearch <target>
o copiar el script en el directorio apropiado de tu instalación de NMAP.
En KALI LINUX™ por ejemplo: /usr/share/nmap/scripts/
sudo nmap --script-ubdatedb
Nota importante: Primero lea la información de confidencialidad. Se recomienda ejecutar freevulnsearch.nse por separado sin scripts NSE adicionales. Si no desea hacer una asignación a las categorías safe, vuln y external, entonces no ejecute el comando nmap --script-updatedb mencionado anteriormente.
El uso es simple, solo use NMAP -sV y este script.
nmap -sV --script freevulnsearch <target>
Según mis pruebas, por razones de estabilidad, solo se debe usar http sin TLS al consultar la API para muchas solicitudes simultáneas. Por esta razón, puedes deshabilitar opcionalmente TLS usando un argumento de entrada. Importante, después de eso la consulta a la API de circl.lu no está encriptada.
nmap -sV --script freevulnsearch --script-args notls=yes <target>
Si escaneas con las categorías safe o vuln entonces excluye el script o la categoría external o no agregues el script al directorio predeterminado de NMAP. Se recomienda ejecutar freevulnsearch.nse por separado sin scripts NSE adicionales.
Si un CPE de NMAP no está claro, varias funciones en el script freevulnsearch.nse verifican si el formato del CPE es impreciso. Por ejemplo:
Agradecimientos especiales a la comunidad de código abierto por muchas ideas útiles que aceleraron la creación de este script. ¡Más ideas y sugerencias de mejora son muy bienvenidas.
KALI LINUX™ es una marca registrada de Offensive Security.
Traducido con www.DeepL.com/Translator - ¡Gracias! :-)