
NSE स्क्रिप्ट जो CVE-2020-1350 SIGRED और CVE-2020-0796 SMBGHOST, CVE-2021-21972, proxyshell, CVE-2021-34473 का पता लगाती हैं
Microsoft SMBv3 Compression (उर्फ coronablue, SMBGhost) से संबंधित CVE-2020-0796 भेद्यता का पता लगाने के लिए NSE स्क्रिप्ट
यह स्क्रिप्ट smb-protocols.nse स्क्रिप्ट का एक संशोधित संस्करण है, जिसमें v3.11 का पता लगाने और CVE-2020-0796 को मान्य करने के लिए संशोधित आउटपुट डेटा है।
नोट: यह स्क्रिप्ट केवल SMBv3 पर CVE-2020-0796 भेद्यता की सुरक्षित जाँच करती है और इससे आगे कुछ भी प्रयास नहीं करती है।
.nse फ़ाइल को nmap/scripts/ फ़ोल्डर में कॉपी करें और अपडेट चलाएँ
cp cve-2020-0796.nse /usr/share/nmap/scripts/
nmap --script-updatedb
इस रूप में चलाएँ
nmap -p445 --script cve-2020-0796 <<target>>
-- @output
-- | smb-protocols:
-- | dialects:
-- | NT LM 0.12 (SMBv1) [dangerous, but default]
-- | 2.02
-- | 2.10
-- | 3.00
-- | 3.02
-- |_ 3.11 (SMBv3.11) LZNT1 compression algorithm - Vulnerable to CVE-2020-0796 SMBGhost
संपीड़न की जाँच https://github.com/ollypwn/SMBGhost/ पर आधारित है। इसे nselib में smb.lua का उपयोग करके किया जा सकता था, लेकिन इसके लिए फ़ंक्शनों में पर्याप्त संपादन की आवश्यकता थी, इसलिए सॉकेट के साथ किया गया।
Microsoft DNS सर्वर (उर्फ SIGRed) से संबंधित CVE-2020-1350 भेद्यता का पता लगाने के लिए NSE स्क्रिप्ट
यह स्क्रिप्ट CVE-2020-1350 की जाँच के साथ dns-nsid.nse स्क्रिप्ट के कोड घटकों का उपयोग करती है
नोट: यह स्क्रिप्ट केवल पहचान के उद्देश्य से Microsoft DNS सर्वरों पर CVE-2020-1350 भेद्यता की सुरक्षित जाँच करती है और इससे आगे कुछ भी प्रयास नहीं करती है। यह स्क्रिप्ट पूर्ण नहीं है और dig CH TXT bind.version @target के आउटपुट पर निर्भर करती है तथा DNS संस्करण संख्या छिपी होने पर विफल हो जाती है
.nse फ़ाइल को nmap/scripts/ फ़ोल्डर में कॉपी करें और अपडेट चलाएँ
cp cve-2020-1350.nse /usr/share/nmap/scripts/
nmap --script-updatedb
इस रूप में चलाएँ
sudo nmap -sSU -p53 --script cve-2020-1350 <<target>>
sudo nmap -sSU -p53 --script cve-2020-1350 <<target>> --script-args output=<outputfile.txt>
स्क्रिप्ट तर्कों के रूप में प्रदान किए गए कस्टम HTTP शीर्षकों को खोजने के लिए NSE स्क्रिप्ट। यह स्क्रिप्ट आवश्यक HTTP शीर्षकों के केवल परिणाम खोजने और प्रदान करने में सहायता करती है।
.nse फ़ाइल को nmap/scripts/ फ़ोल्डर में कॉपी करें और अपडेट चलाएँ
cp http-custom-title.nse /usr/share/nmap/scripts/
nmap --script-updatedb
इस रूप में चलाएँ
nmap --script ./http-custom-title.nse -p80 scanme.nmap.org --script-args customtitle='ScanMe'
nmap --script ./http-custom-title.nse <<target>> --script-args customtitle='Apache'
vCenter में CVE-2021-21972, CVE-2021-21973 भेद्यता की जाँच के लिए। यह स्क्रिप्ट अतिरिक्त रूप से vSphere संस्करण और बिल्ड संख्या भी प्रिंट करती है
.nse फ़ाइल को nmap/scripts/ फ़ोल्डर में कॉपी करें और अपडेट चलाएँ
cp cve-2021-21972.nse /usr/share/nmap/scripts/
nmap --script-updatedb
इस रूप में चलाएँ
nmap --script cve-2021-21972.nse -p443 <host> (optional: --script-args output=report.txt)