
herramienta de escaneo de vulnerabilidades que utiliza nmap y scripts nse
Herramienta de escaneo de vulnerabilidades que utiliza nmap y scripts NSE para encontrar vulnerabilidades
Esta herramienta aporta un valor adicional al escaneo de vulnerabilidades con nmap. Utiliza scripts NSE que pueden añadir flexibilidad en términos de detección y explotación de vulnerabilidades. A continuación se presentan algunas de las características que proporcionan los scripts NSE
Esta herramienta utiliza la ruta /usr/share/nmap/scripts/ donde se encuentran los scripts NSE en Kali Linux
La herramienta realiza lo siguiente
Si la herramienta encuentra una vulnerabilidad en un protocolo determinado (p. ej., http), guarda la salida en un archivo de registro que se crea y se guarda en la siguiente ubicación /home/vulnerabilities_enumeration/http_vulnerabilities/http_vulnerabilities/http_vulnerabilities.txt
En este ejemplo, las carpetas se han creado utilizando el prefijo del protocolo, que en la ocasión actual es el protocolo http.
[Usage:] ./vscan.sh <ip_range> <protocol> <port> <Pn (optional)>
[Usage:] ./vscan.sh <ips_file> <protocol> <port> <Pn (optional)>
[Usage:] ./vscan.sh <ip> <protocol> <port> <Pn (optional)>
./vscan.sh 192.168.162.90 http 80
./vscan.sh 192.168.162.10-90 http 80
./vscan.sh 192.168.162.90 ssh 22 Pn
./vscan.sh IPs.txt smb 445



