
Script NMAP NSE gratuito e de código aberto para consultar vulnerabilidades através da API cve-search.org.
Este script NSE do NMAP faz parte do projeto Free OCSAF - https://freecybersecurity.org. Em conjunto com a varredura de versão "-sV" no NMAP, as vulnerabilidades correspondentes são automaticamente atribuídas usando CVE (Common Vulnerabilities and Exposures) e a gravidade da vulnerabilidade é atribuída usando CVSS (Common Vulnerability Scoring System). Para maior clareza, os CVSS ainda são atribuídos às classificações CVSS v3.0 correspondentes:
Os CVEs são consultados por padrão usando os CPEs determinados pelo NMAP através da engenhosa e pública API do projeto cve-search.org, que é fornecida por circl.lu. Para mais informações visite https://www.cve-search.org/api/.
As consultas são feitas usando o CPE determinado através da API circl.lu. Para mais informações sobre a confidencialidade da API circl.lu, visite https://www.circl.lu/services/cve-search/ diretamente.
A melhor forma é instalar o cve-search (https://github.com/cve-search/cve-search) localmente e usar sua própria API com
nmap -sV --script freevulnsearch --script-args apipath=<URL> <target>
Você pode especificar o caminho do script diretamente no comando NMAP, por exemplo
nmap -sV --script ~/freevulnsearch <target>
ou copiar o script para o diretório apropriado da sua instalação do NMAP.
No KALI LINUX™ por exemplo: /usr/share/nmap/scripts/
sudo nmap --script-ubdatedb
Nota importante: Primeiro leia as informações de confidencialidade. Recomenda-se executar freevulnsearch.nse separadamente sem scripts NSE adicionais. Se você não quiser fazer uma atribuição às categorias safe, vuln e external, então não execute o comando nmap --script-updatedb mencionado acima.
O uso é simples, basta usar NMAP -sV e este script.
nmap -sV --script freevulnsearch <target>
De acordo com meus testes, por razões de estabilidade, apenas http sem TLS deve ser usado ao consultar a API para muitas requisições simultâneas. Por esta razão, você pode opcionalmente desabilitar o TLS usando um argumento de entrada. Importante, depois disso a consulta à API para circl.lu fica sem criptografia.
nmap -sV --script freevulnsearch --script-args notls=yes <target>
Se você escanear com as categorias safe ou vuln, então exclua o script ou a categoria external ou não adicione o script ao diretório padrão do NMAP. Recomenda-se executar freevulnsearch.nse separadamente sem scripts NSE adicionais.
Se um CPE do NMAP não estiver claro, várias funções no script freevulnsearch.nse verificam se a formatação do CPE é imprecisa. Por exemplo:
Agradecimentos especiais à comunidade de código aberto por muitas ideias úteis que aceleraram a criação deste script! Mais ideias e sugestões de melhoria são muito bem-vindas.
KALI LINUX™ é uma marca registrada da Offensive Security.
Traduzido com www.DeepL.com/Translator - Obrigado:-)