
NSE scripts to detect CVE-2020-1350 SIGRED and CVE-2020-0796 SMBGHOST, CVE-2021-21972, proxyshell, CVE-2021-34473
Script NSE pour détecter la vulnérabilité CVE-2020-0796, avec la compression SMBv3 de Microsoft (alias coronablue, SMBGhost)
Le script est une version modifiée du script smb-protocols.nse avec une sortie modifiée pour la détection de v3.11 et la validation de CVE-2020-0796.
Remarque : Ce script effectue uniquement des vérifications sécurisées de la vulnérabilité CVE-2020-0796 sur SMBv3 et ne tente rien au-delà.
Copiez le fichier .nse dans le dossier nmap/scripts/ et exécutez la mise à jour
cp cve-2020-0796.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Exécutez comme
nmap -p445 --script cve-2020-0796 <<cible>>
-- @output
-- | smb-protocols:
-- | dialects:
-- | NT LM 0.12 (SMBv1) [dangerous, but default]
-- | 2.02
-- | 2.10
-- | 3.00
-- | 3.02
-- |_ 3.11 (SMBv3.11) LZNT1 compression algorithm - Vulnerable to CVE-2020-0796 SMBGhost
Vérifie la compression sur la base de https://github.com/ollypwn/SMBGhost/. Cela aurait pu être fait en utilisant smb.lua dans nselib mais nécessitait une édition substantielle des fonctions, j'ai donc utilisé les sockets.
Script NSE pour détecter la vulnérabilité CVE-2020-1350, avec le serveur DNS Microsoft (alias SIGRed)
Le script utilise des composants de code du script dns-nsid.nse avec des vérifications pour CVE-2020-1350
Remarque : Ce script effectue uniquement des vérifications sécurisées de la vulnérabilité CVE-2020-1350 sur les serveurs DNS Microsoft à des fins d'identification uniquement et ne tente rien au-delà. Ce script n'est pas parfait et dépend de la sortie de dig CH TXT bind.version @target et échoue lorsque le numéro de version DNS est caché.
Copiez le fichier .nse dans le dossier nmap/scripts/ et exécutez la mise à jour
cp cve-2020-1350.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Exécutez comme
sudo nmap -sSU -p53 --script cve-2020-1350 <<cible>>
sudo nmap -sSU -p53 --script cve-2020-1350 <<cible>> --script-args output=<fichier_sortie.txt>
Script NSE pour rechercher des titres HTTP personnalisés fournis en arguments de script. Ce script aide à rechercher et fournir uniquement les résultats des titres HTTP requis.
Copiez le fichier .nse dans le dossier nmap/scripts/ et exécutez la mise à jour
cp http-custom-title.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Exécutez comme
nmap --script ./http-custom-title.nse -p80 scanme.nmap.org --script-args customtitle='ScanMe'
nmap --script ./http-custom-title.nse <<cible>> --script-args customtitle='Apache'
Pour vérifier les vulnérabilités CVE-2021-21972 et CVE-2021-21973 dans vCenter. Le script affiche également la version et le numéro de build de vSphere.
Copiez le fichier .nse dans le dossier nmap/scripts/ et exécutez la mise à jour
cp cve-2021-21972.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Exécutez comme
nmap --script cve-2021-21972.nse -p443 <hôte> (optionnel : --script-args output=rapport.txt)