
NSE scripts to detect CVE-2020-1350 SIGRED and CVE-2020-0796 SMBGHOST, CVE-2021-21972, proxyshell, CVE-2021-34473
Script NSE para detectar a vulnerabilidade CVE-2020-0796, com compressão SMBv3 da Microsoft (também conhecido como coronablue, SMBGhost)
O script é uma versão modificada do script smb-protocols.nse com dados de saída modificados para detecção v3.11 e validação da CVE-2020-0796.
Nota: Este script apenas verifica de forma segura a vulnerabilidade CVE-2020-0796 no SMBv3 e não tenta nada além disso.
Copie o arquivo .nse para a pasta nmap/scripts/ e execute a atualização
cp cve-2020-0796.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Execute como
nmap -p445 --script cve-2020-0796 <<target>>
-- @output
-- | smb-protocols:
-- | dialects:
-- | NT LM 0.12 (SMBv1) [dangerous, but default]
-- | 2.02
-- | 2.10
-- | 3.00
-- | 3.02
-- |_ 3.11 (SMBv3.11) LZNT1 compression algorithm - Vulnerable to CVE-2020-0796 SMBGhost
Verifica a compressão com base em https://github.com/ollypwn/SMBGhost/. Poderia ter sido feito utilizando smb.lua no nselib, mas exigia edições substanciais nas funções, optou-se por sockets.
Script NSE para detectar a vulnerabilidade CVE-2020-1350, com servidor DNS da Microsoft (também conhecido como SIGRed)
O script utiliza componentes de código do script dns-nsid.nse com verificações para CVE-2020-1350
Nota: Este script apenas verifica de forma segura a vulnerabilidade CVE-2020-1350 em servidores DNS da Microsoft para fins de identificação e não tenta nada além disso. Este script não é perfeito e depende da saída de dig CH TXT bind.version @target e falha quando o número da versão DNS está oculto.
Copie o arquivo .nse para a pasta nmap/scripts/ e execute a atualização
cp cve-2020-1350.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Execute como
sudo nmap -sSU -p53 --script cve-2020-1350 <<target>>
sudo nmap -sSU -p53 --script cve-2020-1350 <<target>> --script-args output=<outputfile.txt>
Script NSE para pesquisar títulos HTTP personalizados fornecidos como argumentos do script. Este script ajuda a pesquisar e fornecer apenas resultados dos títulos HTTP necessários.
Copie o arquivo .nse para a pasta nmap/scripts/ e execute a atualização
cp http-custom-title.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Execute como
nmap --script ./http-custom-title.nse -p80 scanme.nmap.org --script-args customtitle='ScanMe'
nmap --script ./http-custom-title.nse <<target>> --script-args customtitle='Apache'
Para verificar a vulnerabilidade CVE-2021-21972, CVE-2021-21973 no vCenter. O script também imprime adicionalmente a versão do vSphere e o número da compilação.
Copie o arquivo .nse para a pasta nmap/scripts/ e execute a atualização
cp cve-2021-21972.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Execute como
nmap --script cve-2021-21972.nse -p443 <host> (optional: --script-args output=report.txt)