
Gratuit et open source script NMAP NSE pour interroger les vulnérabilités via l'API cve-search.org.
Ce script NSE NMAP fait partie du projet Free OCSAF - https://freecybersecurity.org. En conjonction avec le scan de version "-sV" de NMAP, les vulnérabilités correspondantes sont automatiquement attribuées à l'aide de CVE (Common Vulnerabilities and Exposures) et la sévérité de la vulnérabilité est attribuée à l'aide du CVSS (Common Vulnerability Scoring System). Pour plus de clarté, les CVSS sont toujours attribués aux évaluations CVSS v3.0 correspondantes :
Les CVE sont interrogées par défaut en utilisant les CPE déterminés par NMAP via l'API ingénieuse et publique du projet cve-search.org, fournie par circl.lu. Pour plus d'informations, visitez https://www.cve-search.org/api/.
Les requêtes sont effectuées en utilisant le CPE déterminé via l'API de circl.lu. Pour plus d'informations sur la confidentialité de l'API circl.lu, veuillez consulter directement https://www.circl.lu/services/cve-search/.
La meilleure méthode consiste à installer cve-search (https://github.com/cve-search/cve-search) localement et à utiliser votre propre API avec
nmap -sV --script freevulnsearch --script-args apipath=<URL> <target>
Vous pouvez soit spécifier directement le chemin du script dans la commande NMAP, par exemple
nmap -sV --script ~/freevulnsearch <target>
ou copier le script dans le répertoire approprié de votre installation NMAP.
Sous KALI LINUX™ par exemple : /usr/share/nmap/scripts/
sudo nmap --script-ubdatedb
Note importante : lisez d'abord les informations de confidentialité. Il est recommandé d'exécuter freevulnsearch.nse séparément, sans scripts NSE supplémentaires. Si vous ne souhaitez pas effectuer d'attribution aux catégories safe, vuln et external, n'exécutez pas la commande nmap --script-updatedb mentionnée ci-dessus.
L'utilisation est simple, utilisez simplement NMAP -sV et ce script.
nmap -sV --script freevulnsearch <target>
Selon mes tests, pour des raisons de stabilité, seul http sans TLS doit être utilisé lors de l'interrogation de l'API pour de nombreuses requêtes simultanées. Pour cette raison, vous pouvez éventuellement désactiver TLS à l'aide d'un argument d'entrée. Important : après cela, la requête API vers circl.lu n'est pas chiffrée.
nmap -sV --script freevulnsearch --script-args notls=yes <target>
Si vous effectuez un scan avec les catégories safe ou vuln, excluez le script ou la catégorie external, ou n'ajoutez pas le script au répertoire par défaut de NMAP. Il est recommandé d'exécuter freevulnsearch.nse séparément, sans scripts NSE supplémentaires.
Si un CPE NMAP n'est pas clair, plusieurs fonctions du script freevulnsearch.nse vérifient si le formatage du CPE est imprécis. Par exemple :
Un grand merci à la communauté open source pour de nombreuses idées utiles qui ont accéléré la création de ce script ! Les nouvelles idées et suggestions d'amélioration sont les bienvenues.
KALI LINUX™ est une marque d'Offensive Security.
Traduit avec www.DeepL.com/Translator - Merci :-)