
cve-search.org API를 통해 취약점을 조회하는 무료 및 오픈 NMAP NSE 스크립트.
이 NMAP NSE 스크립트는 Free OCSAF 프로젝트(https://freecybersecurity.org)의 일부입니다. NMAP의 버전 스캔 "-sV"와 함께 사용하면 해당 취약점이 CVE(Common Vulnerabilities and Exposures)를 사용하여 자동으로 할당되고, CVSS(Common Vulnerability Scoring System)를 사용하여 취약점의 심각도가 할당됩니다. 더 명확하게 하기 위해 CVSS는 다음과 같이 해당 v3.0 CVSS 등급으로 할당됩니다:
CVE는 기본적으로 circl.lu에서 제공하는 cve-search.org 프로젝트의 독창적이고 공개된 API를 통해 NMAP이 결정한 CPE를 사용하여 조회됩니다. 자세한 내용은 https://www.cve-search.org/api/를 방문하십시오.
조회는 circl.lu API를 통해 결정된 CPE를 사용하여 수행됩니다. circl.lu API의 기밀성에 대한 추가 정보는 https://www.circl.lu/services/cve-search/에서 직접 확인하시기 바랍니다.
가장 좋은 방법은 cve-search(https://github.com/cve-search/cve-search)를 로컬에 설치하고 자체 API를 사용하는 것입니다:
nmap -sV --script freevulnsearch --script-args apipath=<URL> <target>
NMAP 명령에서 스크립트 경로를 직접 지정할 수 있습니다. 예를 들어:
nmap -sV --script ~/freevulnsearch <target>
또는 스크립트를 NMAP 설치의 적절한 디렉토리에 복사할 수 있습니다.
예를 들어 KALI LINUX™에서: /usr/share/nmap/scripts/
sudo nmap --script-ubdatedb
중요 사항: 먼저 기밀 정보를 읽으십시오. freevulnsearch.nse를 추가 NSE 스크립트 없이 별도로 실행하는 것이 좋습니다. safe, vuln 및 external 카테고리에 할당하지 않으려면 위에서 언급한 nmap --script-updatedb 명령을 실행하지 마십시오.
사용법은 간단합니다. NMAP -sV와 이 스크립트를 사용하면 됩니다.
nmap -sV --script freevulnsearch <target>
테스트 결과, 안정성 이유로 많은 동시 요청 시 API 조회 시 http만 TLS 없이 사용해야 합니다. 따라서 입력 인수를 사용하여 선택적으로 TLS를 비활성화할 수 있습니다. 중요: 그 후 circl.lu에 대한 API 조회는 암호화되지 않습니다.
nmap -sV --script freevulnsearch --script-args notls=yes <target>
safe 또는 vuln 카테고리로 스캔하는 경우 스크립트나 external 카테고리를 제외하거나 스크립트를 NMAP 기본 디렉토리에 추가하지 마십시오. freevulnsearch.nse를 추가 NSE 스크립트 없이 별도로 실행하는 것이 좋습니다.
NMAP CPE가 명확하지 않은 경우, freevulnsearch.nse 스크립트의 여러 함수가 CPE 형식이 부정확한지 확인합니다. 예:
이 스크립트 제작을 가속화하는 데 도움이 되는 많은 유용한 아이디어를 제공한 오픈 소스 커뮤니티에 특별히 감사드립니다! 추가 아이디어와 개선 제안은 언제나 환영합니다.
KALI LINUX™는 Offensive Security의 상표입니다.
www.DeepL.com/Translator로 번역함 - 감사:-)