
ferramenta de scanner de vulnerabilidades usando nmap e nse scripts
Ferramenta de scanner de vulnerabilidades que usa nmap e scripts NSE para encontrar vulnerabilidades
Esta ferramenta agrega valor adicional à varredura de vulnerabilidades com nmap. Ela usa scripts NSE que podem adicionar flexibilidade em termos de detecção e exploração de vulnerabilidades. Abaixo estão alguns dos recursos que os scripts NSE fornecem
Esta ferramenta utiliza o caminho /usr/share/nmap/scripts/ onde os scripts NSE estão localizados no kali linux
A ferramenta realiza o seguinte
Se a ferramenta encontrar uma vulnerabilidade em um determinado protocolo (ex.: http), ela mantém a saída em um arquivo de log que é criado e salvo no seguinte local /home/vulnerabilities_enumeration/http_vulnerabilities/http_vulnerabilities/http_vulnerabilities.txt
Neste exemplo, as pastas foram criadas usando o prefixo do protocolo, que na ocasião atual é o protocolo http.
[Usage:] ./vscan.sh <ip_range> <protocol> <port> <Pn (optional)>
[Usage:] ./vscan.sh <ips_file> <protocol> <port> <Pn (optional)>
[Usage:] ./vscan.sh <ip> <protocol> <port> <Pn (optional)>
./vscan.sh 192.168.162.90 http 80
./vscan.sh 192.168.162.10-90 http 80
./vscan.sh 192.168.162.90 ssh 22 Pn
./vscan.sh IPs.txt smb 445



