
脆弱性スキャンツールで、nmapとNSEスクリプトを使用して脆弱性を発見します。
このツールは、nmapを使った脆弱性スキャンに付加価値を与えます。 NSEスクリプトを使用することで、脆弱性の検出と悪用における柔軟性が向上します。 以下はNSEスクリプトが提供する機能の一部です。
このツールは、Kali LinuxでNSEスクリプトが配置されているパス /usr/share/nmap/scripts/ を使用します。
このツールは次の操作を実行します。
ツールが特定のプロトコル(例:http)で脆弱性を発見した場合、出力をログファイルに保存します。ログファイルは次の場所に作成・保存されます:/home/vulnerabilities_enumeration/http_vulnerabilities/http_vulnerabilities/http_vulnerabilities.txt
この例では、プロトコルプレフィックス(現在はhttpプロトコル)を使用してフォルダが作成されています。
[Usage:] ./vscan.sh <ip_range> <protocol> <port> <Pn (optional)>
[Usage:] ./vscan.sh <ips_file> <protocol> <port> <Pn (optional)>
[Usage:] ./vscan.sh <ip> <protocol> <port> <Pn (optional)>
./vscan.sh 192.168.162.90 http 80
./vscan.sh 192.168.162.10-90 http 80
./vscan.sh 192.168.162.90 ssh 22 Pn
./vscan.sh IPs.txt smb 445



