
मुफ्त और खुला स्रोत NMAP NSE स्क्रिप्ट जो cve-search.org API के माध्यम से कमजोरियों की जांच करता है।
यह NMAP NSE स्क्रिप्ट Free OCSAF प्रोजेक्ट का हिस्सा है - https://freecybersecurity.org। NMAP में वर्जन स्कैन "-sV" के साथ, CVE (Common Vulnerabilities and Exposures) का उपयोग करके स्वचालित रूप से संबंधित कमजोरियों को निर्दिष्ट किया जाता है और CVSS (Common Vulnerability Scoring System) का उपयोग करके कमजोरी की गंभीरता को निर्दिष्ट किया जाता है। अधिक स्पष्टता के लिए, CVSS को अभी भी संबंधित v3.0 CVSS रेटिंग्स में निर्दिष्ट किया गया है:
CVE को डिफ़ॉल्ट रूप से NMAP द्वारा निर्धारित CPE के माध्यम से cve-search.org प्रोजेक्ट के सरल और सार्वजनिक API के माध्यम से क्वेरी किया जाता है, जो circl.lu द्वारा प्रदान किया जाता है। अधिक जानकारी के लिए https://www.cve-search.org/api/ पर जाएं।
क्वेरी निर्धारित CPE का उपयोग करके circl.lu API के माध्यम से की जाती है। circl.lu API की गोपनीयता के बारे में अधिक जानकारी के लिए, कृपया सीधे https://www.circl.lu/services/cve-search/ पर जाएं।
सबसे अच्छा तरीका है cve-search (https://github.com/cve-search/cve-search) को स्थानीय रूप से स्थापित करना और अपने स्वयं के API का उपयोग करना
nmap -sV --script freevulnsearch --script-args apipath=<URL> <target>
आप या तो स्क्रिप्ट पथ को सीधे NMAP कमांड में निर्दिष्ट कर सकते हैं, उदाहरण के लिए
nmap -sV --script ~/freevulnsearch <target>
या स्क्रिप्ट को अपनी NMAP स्थापना के उपयुक्त निर्देशिका में कॉपी करें।
उदाहरण के लिए KALI LINUX™ में: /usr/share/nmap/scripts/
sudo nmap --script-ubdatedb
महत्वपूर्ण नोट: पहले गोपनीयता जानकारी पढ़ें। freevulnsearch.nse को अतिरिक्त NSE स्क्रिप्ट के बिना अलग से चलाने की सिफारिश की जाती है। यदि आप श्रेणी safe, vuln और external में असाइनमेंट नहीं करना चाहते हैं, तो ऊपर उल्लिखित nmap --script-updatedb कमांड को निष्पादित न करें।
उपयोग सरल है, बस NMAP -sV और इस स्क्रिप्ट का उपयोग करें।
nmap -sV --script freevulnsearch <target>
मेरे परीक्षणों के अनुसार, स्थिरता कारणों से, कई समवर्ती अनुरोधों के लिए API को क्वेरी करते समय केवल बिना TLS के http का उपयोग किया जाना चाहिए। इस कारण से, आप वैकल्पिक रूप से एक इनपुट आर्गुमेंट का उपयोग करके TLS को अक्षम कर सकते हैं। महत्वपूर्ण, उसके बाद circl.lu को API क्वेरी अनएन्क्रिप्टेड होती है।
nmap -sV --script freevulnsearch --script-args notls=yes <target>
यदि आप श्रेणियों safe या vuln के साथ स्कैन करते हैं, तो स्क्रिप्ट या श्रेणी external को बाहर करें या स्क्रिप्ट को NMAP डिफ़ॉल्ट निर्देशिका में न जोड़ें। freevulnsearch.nse को अतिरिक्त NSE स्क्रिप्ट के बिना अलग से चलाने की सिफारिश की जाती है।
यदि कोई NMAP CPE स्पष्ट नहीं है, तो freevulnsearch.nse स्क्रिप्ट में कई फ़ंक्शन यह जांचते हैं कि CPE का स्वरूपण गलत है या नहीं। उदाहरण के लिए:
ओपन सोर्स समुदाय को कई उपयोगी विचारों के लिए विशेष धन्यवाद जिन्होंने इस स्क्रिप्ट के निर्माण को गति दी! सुधार के लिए आगे के विचार और सुझावों का स्वागत है।
KALI LINUX™ Offensive Security का एक ट्रेडमार्क है।
www.DeepL.com/Translator के साथ अनुवादित - धन्यवाद:-)