
Script NSE per rilevare CVE-2020-1350 SIGRED e CVE-2020-0796 SMBGHOST, CVE-2021-21972, proxyshell, CVE-2021-34473
Script NSE per rilevare il problema vulnerabile CVE-2020-0796, con la compressione Microsoft SMBv3 (aka coronablue, SMBGhost)
Lo script è una versione modificata dello script smb-protocols.nse con dati di output modificati per il rilevamento di v3.11 e la validazione di CVE-2020-0796.
Nota: Questo script esegue solo controlli sicuri per la vulnerabilità CVE-2020-0796 su SMBv3 e non tenta nulla oltre a questo.
Copia il file .nse nella cartella nmap/scripts/ ed esegui l'aggiornamento
cp cve-2020-0796.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Esegui come
nmap -p445 --script cve-2020-0796 <<target>>
-- @output
-- | smb-protocols:
-- | dialects:
-- | NT LM 0.12 (SMBv1) [dangerous, but default]
-- | 2.02
-- | 2.10
-- | 3.00
-- | 3.02
-- |_ 3.11 (SMBv3.11) LZNT1 compression algorithm - Vulnerable to CVE-2020-0796 SMBGhost
I controlli per la compressione si basano su https://github.com/ollypwn/SMBGhost/. Avrebbe potuto essere fatto utilizzando smb.lua in nselib, ma richiedeva una modifica sostanziale delle funzioni, quindi si è optato per i socket.
Script NSE per rilevare il problema vulnerabile CVE-2020-1350, con il server DNS Microsoft (aka SIGRed)
Lo script utilizza componenti di codice dello script dns-nsid.nse con controlli per CVE-2020-1350
Nota: Questo script esegue solo controlli sicuri per la vulnerabilità CVE-2020-1350 sui server DNS Microsoft solo a scopo di identificazione e non tenta nulla oltre a questo. Questo script non è perfetto e dipende dall'output di dig CH TXT bind.version @target e fallisce quando il numero di versione DNS è nascosto
Copia il file .nse nella cartella nmap/scripts/ ed esegui l'aggiornamento
cp cve-2020-1350.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Esegui come
sudo nmap -sSU -p53 --script cve-2020-1350 <<target>>
sudo nmap -sSU -p53 --script cve-2020-1350 <<target>> --script-args output=<outputfile.txt>
Script NSE per cercare titoli HTTP personalizzati forniti come argomenti dello script. Questo script aiuta a cercare e fornire solo i risultati dei titoli HTTP richiesti.
Copia il file .nse nella cartella nmap/scripts/ ed esegui l'aggiornamento
cp http-custom-title.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Esegui come
nmap --script ./http-custom-title.nse -p80 scanme.nmap.org --script-args customtitle='ScanMe'
nmap --script ./http-custom-title.nse <<target>> --script-args customtitle='Apache'
Per il controllo della vulnerabilità CVE-2021-21972, CVE-2021-21973 in vCenter. Lo script stampa inoltre la versione di vSphere e il numero di build.
Copia il file .nse nella cartella nmap/scripts/ ed esegui l'aggiornamento
cp cve-2021-21972.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Esegui come
nmap --script cve-2021-21972.nse -p443 <host> (optional: --script-args output=report.txt)