Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
NSE-scripts — Scripts NSE para detectar CVE-2020-1350 SIGRED y CVE-2020-0796 SMBGHOST, CVE-2021-21972, proxyshell, CVE-2021-34473 | Kitploit
Herramientas/GitHubGitHub/psc4re/nse-scripts
ReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebSeguridad de RedesAnálisis de DNS
GitHubpsc4re/nse-scripts

NSE-scripts

Scripts NSE para detectar CVE-2020-1350 SIGRED y CVE-2020-0796 SMBGHOST, CVE-2021-21972, proxyshell, CVE-2021-34473

Ver Repositorio
16229hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Contiene scripts NSE personalizados

CVE-2020-0796

Script NSE para detectar el problema de la vulnerabilidad CVE-2020-0796, con la compresión SMBv3 de Microsoft (también conocida como coronablue, SMBGhost)

El script es una versión modificada del script smb-protocols.nse con datos de salida modificados para la detección de v3.11 y la validación de CVE-2020-0796.

Nota: Este script solo realiza comprobaciones seguras de la vulnerabilidad CVE-2020-0796 en SMBv3 y no intenta nada más allá de eso.

Instalación y ejecución

Copie el archivo .nse a la carpeta nmap/scripts/ y ejecute la actualización

cp cve-2020-0796.nse /usr/share/nmap/scripts/

nmap --script-updatedb

Ejecútelo como

nmap -p445 --script cve-2020-0796 <<target>>

-- @output
-- | smb-protocols:
-- | dialects:
-- | NT LM 0.12 (SMBv1) [dangerous, but default]
-- | 2.02
-- | 2.10
-- | 3.00
-- | 3.02
-- |_ 3.11 (SMBv3.11) LZNT1 compression algorithm - Vulnerable to CVE-2020-0796 SMBGhost

Las comprobaciones de compresión se basan en https://github.com/ollypwn/SMBGhost/. Podría haberse hecho utilizando smb.lua en nselib, pero requería una edición sustancial de las funciones, así que se optó por sockets.

CVE-2020-1350

Script NSE para detectar el problema de la vulnerabilidad CVE-2020-1350, con el servidor DNS de Microsoft (también conocida como SIGRed)

El script utiliza componentes de código del script dns-nsid.nse con comprobaciones para CVE-2020-1350

Nota: Este script solo realiza comprobaciones seguras de la vulnerabilidad CVE-2020-1350 en servidores DNS de Microsoft únicamente con fines de identificación y no intenta nada más allá de eso. Este script no es perfecto y depende de la salida de dig CH TXT bind.version @target y falla cuando el número de versión de DNS está oculto.

Instalación y ejecución

Copie el archivo .nse a la carpeta nmap/scripts/ y ejecute la actualización

cp cve-2020-1350.nse /usr/share/nmap/scripts/

nmap --script-updatedb

Ejecútelo como

sudo nmap -sSU -p53 --script cve-2020-1350 <<target>>

sudo nmap -sSU -p53 --script cve-2020-1350 <<target>> --script-args output=<outputfile.txt>

http-custom-title

Script NSE para buscar títulos HTTP personalizados proporcionados como argumentos del script. Este script ayuda a buscar y proporcionar solo los resultados de los títulos HTTP requeridos.

Instalación y ejecución

Copie el archivo .nse a la carpeta nmap/scripts/ y ejecute la actualización

cp http-custom-title.nse /usr/share/nmap/scripts/

nmap --script-updatedb

Ejecútelo como

nmap --script ./http-custom-title.nse -p80 scanme.nmap.org --script-args customtitle='ScanMe'

nmap --script ./http-custom-title.nse <<target>> --script-args customtitle='Apache'

Comprobación de vCenter RCE CVE-2021-21972

Para comprobar las vulnerabilidades CVE-2021-21972 y CVE-2021-21973 en vCenter. El script también imprime adicionalmente la versión de vSphere y el número de compilación.

Copie el archivo .nse a la carpeta nmap/scripts/ y ejecute la actualización

cp cve-2021-21972.nse /usr/share/nmap/scripts/

nmap --script-updatedb

Ejecútelo como

nmap --script cve-2021-21972.nse -p443 <host> (optional: --script-args output=report.txt)

Descargar herramienta