
このNMAP NSEスクリプトは、Free OCSAFプロジェクトの一部です - https://freecybersecurity.org。NMAPのバージョンスキャン「-sV」と連携して、CVE(Common Vulnerabilities and Exposures)を使用して該当する脆弱性が自動的に割り当てられ、CVSS(Common Vulnerability Scoring System)を使用して脆弱性の重大度が割り当てられます。わかりやすくするために、CVSSは対応するv3.0 CVSS評価に割り当てられています。
CVEは、デフォルトで、NMAPによって決定されたCPEを介して、circl.luが提供するcve-search.orgプロジェクトの巧妙かつ公開されたAPIを使用して照会されます。詳細については、https://www.cve-search.org/api/ をご覧ください。
クエリは、circl.lu APIを介して決定されたCPEを使用して実行されます。circl.lu APIの機密性に関する詳細については、https://www.circl.lu/services/cve-search/ を直接ご覧ください。
最善の方法は、cve-search (https://github.com/cve-search/cve-search) をローカルにインストールし、独自のAPIを使用することです。
nmap -sV --script freevulnsearch --script-args apipath=<URL> <target>
NMAPコマンドでスクリプトパスを直接指定するか(例):
nmap -sV --script ~/freevulnsearch <target>
または、スクリプトをNMAPインストールの適切なディレクトリにコピーします。
KALI LINUX™の場合: /usr/share/nmap/scripts/
sudo nmap --script-ubdatedb
重要:最初に機密情報をお読みください。freevulnsearch.nseは、追加のNSEスクリプトなしで個別に実行することをお勧めします。カテゴリsafe、vuln、externalに割り当てたくない場合は、上記のnmap --script-updatedbコマンドを実行しないでください。
使用方法は簡単で、NMAP -sVとこのスクリプトを使用するだけです。
nmap -sV --script freevulnsearch <target>
私のテストによると、安定性の理由から、多数の同時リクエストでAPIを照会する場合は、TLSを使用せずにhttpのみを使用する必要があります。このため、入力引数を使用してオプションでTLSを無効にできます。重要:その後、circl.luへのAPIクエリは暗号化されません。
nmap -sV --script freevulnsearch --script-args notls=yes <target>
カテゴリsafeまたはvulnでスキャンする場合は、スクリプトまたはカテゴリexternalを除外するか、スクリプトをNMAPのデフォルトディレクトリに追加しないでください。freevulnsearch.nseは、追加のNSEスクリプトなしで個別に実行することをお勧めします。
NMAPのCPEが明確でない場合、freevulnsearch.nseスクリプトのいくつかの関数が、CPEのフォーマットが不正確かどうかをチェックします。例:
このスクリプトの作成を加速する多くの有用なアイデアを提供してくれたオープンソースコミュニティに特に感謝します! さらなるアイデアや改善提案を歓迎します。
KALI LINUX™はOffensive Securityの商標です。
www.DeepL.com/Translatorで翻訳 - ありがとうございます:-)