
Outil de scan de vulnérabilités utilisant nmap et les scripts nse
L'outil de scan de vulnérabilités utilise nmap et les scripts NSE pour détecter des vulnérabilités.
Cet outil apporte une valeur ajoutée au scan de vulnérabilités avec nmap. Il utilise les scripts NSE qui offrent une flexibilité en termes de détection et d'exploitation de vulnérabilités. Voici quelques fonctionnalités fournies par les scripts NSE :
Cet outil utilise le chemin /usr/share/nmap/scripts/ où se trouvent les scripts NSE sur Kali Linux.
L'outil effectue les actions suivantes :
Si l'outil trouve une vulnérabilité dans un protocole donné (ex. http), il conserve la sortie dans un fichier journal créé et sauvegardé à l'emplacement suivant : /home/vulnerabilities_enumeration/http_vulnerabilities/http_vulnerabilities/http_vulnerabilities.txt
Dans cet exemple, les dossiers ont été créés en utilisant le préfixe du protocole, qui dans ce cas est le protocole http.
[Usage:] ./vscan.sh <ip_range> <protocol> <port> <Pn (optional)>
[Usage:] ./vscan.sh <ips_file> <protocol> <port> <Pn (optional)>
[Usage:] ./vscan.sh <ip> <protocol> <port> <Pn (optional)>
./vscan.sh 192.168.162.90 http 80
./vscan.sh 192.168.162.10-90 http 80
./vscan.sh 192.168.162.90 ssh 22 Pn
./vscan.sh IPs.txt smb 445



