Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
NSE-scripts — Script NSE per rilevare CVE-2020-1350 SIGRED e CVE-2020-0796 SMBGHOST, CVE-2021-21972, proxyshell, CVE-2021-34473 | Kitploit
Strumenti/GitHubGitHub/psc4re/nse-scripts
RicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebSicurezza di ReteAnalisi DNS
GitHubpsc4re/nse-scripts

NSE-scripts

Script NSE per rilevare CVE-2020-1350 SIGRED e CVE-2020-0796 SMBGHOST, CVE-2021-21972, proxyshell, CVE-2021-34473

Vedi Repository
162295 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Contiene script NSE personalizzati

CVE-2020-0796

Script NSE per rilevare il problema vulnerabile CVE-2020-0796, con la compressione Microsoft SMBv3 (aka coronablue, SMBGhost)

Lo script è una versione modificata dello script smb-protocols.nse con dati di output modificati per il rilevamento di v3.11 e la validazione di CVE-2020-0796.

Nota: Questo script esegue solo controlli sicuri per la vulnerabilità CVE-2020-0796 su SMBv3 e non tenta nulla oltre a questo.

Installazione ed esecuzione

Copia il file .nse nella cartella nmap/scripts/ ed esegui l'aggiornamento

cp cve-2020-0796.nse /usr/share/nmap/scripts/

nmap --script-updatedb

Esegui come

nmap -p445 --script cve-2020-0796 <<target>>

-- @output
-- | smb-protocols:
-- | dialects:
-- | NT LM 0.12 (SMBv1) [dangerous, but default]
-- | 2.02
-- | 2.10
-- | 3.00
-- | 3.02
-- |_ 3.11 (SMBv3.11) LZNT1 compression algorithm - Vulnerable to CVE-2020-0796 SMBGhost

I controlli per la compressione si basano su https://github.com/ollypwn/SMBGhost/. Avrebbe potuto essere fatto utilizzando smb.lua in nselib, ma richiedeva una modifica sostanziale delle funzioni, quindi si è optato per i socket.

CVE-2020-1350

Script NSE per rilevare il problema vulnerabile CVE-2020-1350, con il server DNS Microsoft (aka SIGRed)

Lo script utilizza componenti di codice dello script dns-nsid.nse con controlli per CVE-2020-1350

Nota: Questo script esegue solo controlli sicuri per la vulnerabilità CVE-2020-1350 sui server DNS Microsoft solo a scopo di identificazione e non tenta nulla oltre a questo. Questo script non è perfetto e dipende dall'output di dig CH TXT bind.version @target e fallisce quando il numero di versione DNS è nascosto

Installazione ed esecuzione

Copia il file .nse nella cartella nmap/scripts/ ed esegui l'aggiornamento

cp cve-2020-1350.nse /usr/share/nmap/scripts/

nmap --script-updatedb

Esegui come

sudo nmap -sSU -p53 --script cve-2020-1350 <<target>>

sudo nmap -sSU -p53 --script cve-2020-1350 <<target>> --script-args output=<outputfile.txt>

http-custom-title

Script NSE per cercare titoli HTTP personalizzati forniti come argomenti dello script. Questo script aiuta a cercare e fornire solo i risultati dei titoli HTTP richiesti.

Installazione ed esecuzione

Copia il file .nse nella cartella nmap/scripts/ ed esegui l'aggiornamento

cp http-custom-title.nse /usr/share/nmap/scripts/

nmap --script-updatedb

Esegui come

nmap --script ./http-custom-title.nse -p80 scanme.nmap.org --script-args customtitle='ScanMe'

nmap --script ./http-custom-title.nse <<target>> --script-args customtitle='Apache'

Controllo vCenter RCE CVE-2021-21972

Per il controllo della vulnerabilità CVE-2021-21972, CVE-2021-21973 in vCenter. Lo script stampa inoltre la versione di vSphere e il numero di build.

Copia il file .nse nella cartella nmap/scripts/ ed esegui l'aggiornamento

cp cve-2021-21972.nse /usr/share/nmap/scripts/

nmap --script-updatedb

Esegui come

nmap --script cve-2021-21972.nse -p443 <host> (optional: --script-args output=report.txt)

Scarica lo strumento