
Scripts NSE para detectar CVE-2020-1350 SIGRED y CVE-2020-0796 SMBGHOST, CVE-2021-21972, proxyshell, CVE-2021-34473
Script NSE para detectar el problema de la vulnerabilidad CVE-2020-0796, con la compresión SMBv3 de Microsoft (también conocida como coronablue, SMBGhost)
El script es una versión modificada del script smb-protocols.nse con datos de salida modificados para la detección de v3.11 y la validación de CVE-2020-0796.
Nota: Este script solo realiza comprobaciones seguras de la vulnerabilidad CVE-2020-0796 en SMBv3 y no intenta nada más allá de eso.
Copie el archivo .nse a la carpeta nmap/scripts/ y ejecute la actualización
cp cve-2020-0796.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Ejecútelo como
nmap -p445 --script cve-2020-0796 <<target>>
-- @output
-- | smb-protocols:
-- | dialects:
-- | NT LM 0.12 (SMBv1) [dangerous, but default]
-- | 2.02
-- | 2.10
-- | 3.00
-- | 3.02
-- |_ 3.11 (SMBv3.11) LZNT1 compression algorithm - Vulnerable to CVE-2020-0796 SMBGhost
Las comprobaciones de compresión se basan en https://github.com/ollypwn/SMBGhost/. Podría haberse hecho utilizando smb.lua en nselib, pero requería una edición sustancial de las funciones, así que se optó por sockets.
Script NSE para detectar el problema de la vulnerabilidad CVE-2020-1350, con el servidor DNS de Microsoft (también conocida como SIGRed)
El script utiliza componentes de código del script dns-nsid.nse con comprobaciones para CVE-2020-1350
Nota: Este script solo realiza comprobaciones seguras de la vulnerabilidad CVE-2020-1350 en servidores DNS de Microsoft únicamente con fines de identificación y no intenta nada más allá de eso. Este script no es perfecto y depende de la salida de dig CH TXT bind.version @target y falla cuando el número de versión de DNS está oculto.
Copie el archivo .nse a la carpeta nmap/scripts/ y ejecute la actualización
cp cve-2020-1350.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Ejecútelo como
sudo nmap -sSU -p53 --script cve-2020-1350 <<target>>
sudo nmap -sSU -p53 --script cve-2020-1350 <<target>> --script-args output=<outputfile.txt>
Script NSE para buscar títulos HTTP personalizados proporcionados como argumentos del script. Este script ayuda a buscar y proporcionar solo los resultados de los títulos HTTP requeridos.
Copie el archivo .nse a la carpeta nmap/scripts/ y ejecute la actualización
cp http-custom-title.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Ejecútelo como
nmap --script ./http-custom-title.nse -p80 scanme.nmap.org --script-args customtitle='ScanMe'
nmap --script ./http-custom-title.nse <<target>> --script-args customtitle='Apache'
Para comprobar las vulnerabilidades CVE-2021-21972 y CVE-2021-21973 en vCenter. El script también imprime adicionalmente la versión de vSphere y el número de compilación.
Copie el archivo .nse a la carpeta nmap/scripts/ y ejecute la actualización
cp cve-2021-21972.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Ejecútelo como
nmap --script cve-2021-21972.nse -p443 <host> (optional: --script-args output=report.txt)