Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
NSE-scripts — NSE scripts to detect CVE-2020-1350 SIGRED and CVE-2020-0796 SMBGHOST, CVE-2021-21972, proxyshell, CVE-2021-34473 | Kitploit
Outils/GitHubGitHub/psc4re/nse-scripts
ReconnaissanceVulnerability ScannersVulnerability AnalysisExploitationInformation GatheringWeb SecurityNetwork SecurityDNS Analysis
GitHubpsc4re/nse-scripts

NSE-scripts

NSE scripts to detect CVE-2020-1350 SIGRED and CVE-2020-0796 SMBGHOST, CVE-2021-21972, proxyshell, CVE-2021-34473

Voir le dépôt
16229il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Contient des scripts NSE personnalisés

CVE-2020-0796

Script NSE pour détecter la vulnérabilité CVE-2020-0796, avec la compression SMBv3 de Microsoft (alias coronablue, SMBGhost)

Le script est une version modifiée du script smb-protocols.nse avec une sortie modifiée pour la détection de v3.11 et la validation de CVE-2020-0796.

Remarque : Ce script effectue uniquement des vérifications sécurisées de la vulnérabilité CVE-2020-0796 sur SMBv3 et ne tente rien au-delà.

Installation et exécution

Copiez le fichier .nse dans le dossier nmap/scripts/ et exécutez la mise à jour

cp cve-2020-0796.nse /usr/share/nmap/scripts/

nmap --script-updatedb

Exécutez comme

nmap -p445 --script cve-2020-0796 <<cible>>

-- @output
-- | smb-protocols:
-- | dialects:
-- | NT LM 0.12 (SMBv1) [dangerous, but default]
-- | 2.02
-- | 2.10
-- | 3.00
-- | 3.02
-- |_ 3.11 (SMBv3.11) LZNT1 compression algorithm - Vulnerable to CVE-2020-0796 SMBGhost

Vérifie la compression sur la base de https://github.com/ollypwn/SMBGhost/. Cela aurait pu être fait en utilisant smb.lua dans nselib mais nécessitait une édition substantielle des fonctions, j'ai donc utilisé les sockets.

CVE-2020-1350

Script NSE pour détecter la vulnérabilité CVE-2020-1350, avec le serveur DNS Microsoft (alias SIGRed)

Le script utilise des composants de code du script dns-nsid.nse avec des vérifications pour CVE-2020-1350

Remarque : Ce script effectue uniquement des vérifications sécurisées de la vulnérabilité CVE-2020-1350 sur les serveurs DNS Microsoft à des fins d'identification uniquement et ne tente rien au-delà. Ce script n'est pas parfait et dépend de la sortie de dig CH TXT bind.version @target et échoue lorsque le numéro de version DNS est caché.

Installation et exécution

Copiez le fichier .nse dans le dossier nmap/scripts/ et exécutez la mise à jour

cp cve-2020-1350.nse /usr/share/nmap/scripts/

nmap --script-updatedb

Exécutez comme

sudo nmap -sSU -p53 --script cve-2020-1350 <<cible>>

sudo nmap -sSU -p53 --script cve-2020-1350 <<cible>> --script-args output=<fichier_sortie.txt>

http-custom-title

Script NSE pour rechercher des titres HTTP personnalisés fournis en arguments de script. Ce script aide à rechercher et fournir uniquement les résultats des titres HTTP requis.

Installation et exécution

Copiez le fichier .nse dans le dossier nmap/scripts/ et exécutez la mise à jour

cp http-custom-title.nse /usr/share/nmap/scripts/

nmap --script-updatedb

Exécutez comme

nmap --script ./http-custom-title.nse -p80 scanme.nmap.org --script-args customtitle='ScanMe'

nmap --script ./http-custom-title.nse <<cible>> --script-args customtitle='Apache'

Vérification RCE vCenter CVE-2021-21972

Pour vérifier les vulnérabilités CVE-2021-21972 et CVE-2021-21973 dans vCenter. Le script affiche également la version et le numéro de build de vSphere.

Copiez le fichier .nse dans le dossier nmap/scripts/ et exécutez la mise à jour

cp cve-2021-21972.nse /usr/share/nmap/scripts/

nmap --script-updatedb

Exécutez comme

nmap --script cve-2021-21972.nse -p443 <hôte> (optionnel : --script-args output=rapport.txt)

Télécharger l’outil