Назад к обновлениям
New releaseJul 22, 2026

nerva v1.42.9

Быстрый CLI для идентификации сервисов по 170+ протоколам (TCP/UDP/SCTP) — разработан компанией Praetorian

Поделиться
Nerva — быстрый CLI для фингерпринтинга сервисов при сетевой разведке с поддержкой 170+ протоколов

Nerva
Nerva: быстрый CLI для фингерпринтинга сервисов

Release Build Status Go Report Card License Stars

Возможности • Установка • Быстрый старт • Использование • Протоколы • Библиотека • Сценарии использования • Устранение неполадок

Высокопроизводительный фингерпринтинг сервисов, написанный на Go. Определяйте 170+ сетевых протоколов через транспорты TCP, UDP и SCTP с извлечением подробных метаданных.

Nerva быстро обнаруживает и идентифицирует сервисы, работающие на открытых сетевых портах. Используйте её вместе со сканерами портов, такими как Naabu, для фингерпринтинга обнаруженных сервисов или интегрируйте её в свои конвейеры безопасности для автоматизированной разведки.

Возможности

  • 170+ плагинов протоколов — базы данных, удалённый доступ, веб-сервисы, обмен сообщениями, промышленные и телекоммуникационные протоколы
  • 76 HTTP-фингерпринтеров — обнаружение веб-технологий, включая межсетевые экраны, базы данных, серверы AI/LLM и многое другое
  • Обнаружение ошибок конфигурации безопасности — выявление распространённых проблем безопасности, таких как неаутентифицированные API и протоколы с передачей данных в открытом виде (--misconfigs)
  • Поддержка нескольких транспортов — TCP (по умолчанию), UDP (--udp) и SCTP (--sctp, только Linux)
  • Поддержка прокси — прозрачная маршрутизация трафика сканирования через SOCKS5 или HTTP-прокси с настраиваемым разрешением DNS
  • Подробные метаданные — извлечение версий, конфигураций и сведений, значимых для безопасности, из каждого сервиса
  • Быстрый режим — сканирование только портов по умолчанию для оперативной разведки (--fast)
  • Гибкий вывод — форматы JSON, CSV или удобочитаемый для человека
  • Удобство для конвейеров — передача данных из Naabu, Nmap или любого инструмента, выводящего host:port
  • Библиотека Go — импорт непосредственно в ваши приложения на Go

Установка

Релизы

Скачайте готовый бинарный файл со страницы Releases.

Из GitHub```sh

go install github.com/praetorian-inc/nerva/cmd/nerva@latest

### Из исходного кода```sh
git clone https://github.com/praetorian-inc/nerva.git
cd nerva
go build ./cmd/nerva
./nerva -h

Docker```sh

git clone https://github.com/praetorian-inc/nerva.git cd nerva docker build -t nerva . docker run --rm nerva -h docker run --rm nerva -t example.com:80 --json

## Быстрый старт

Определение отпечатка одного целевого узла:```sh
nerva -t example.com:22
# ssh://example.com:22

Получить подробные метаданные JSON:```sh nerva -t example.com:22 --json

{"host":"example.com","ip":"93.184.216.34","port":22,"protocol":"ssh","transport":"tcp","metadata":{...}}

Pipe из сканера портов:```sh
naabu -host example.com -silent | nerva
# http://example.com:80
# ssh://example.com:22
# https://example.com:443

Полный справочник — каждая подкоманда, псевдоним и флаг, включая скрытые от --help — генерируется в docs/CLI.md.

Использование```

nerva [flags]

TARGET SPECIFICATION: Requires host:port or ip:port format. Assumes ports are open.

EXAMPLES: nerva -t example.com:80 nerva -t example.com:80,example.com:443 nerva -l targets.txt nerva --json -t example.com:80 cat targets.txt | nerva

### Примеры

**Несколько целей:**```sh
nerva -t example.com:22,example.com:80,example.com:443

Из файла:```sh nerva -l targets.txt --json -o results.json

**Сканирование UDP** (может потребоваться root):```sh
sudo nerva -t example.com:53 -U
# dns://example.com:53

Сканирование SCTP (только Linux):```sh nerva -t telecom-server:3868 -S

diameter://telecom-server:3868

**Быстрый режим** (только порты по умолчанию):```sh
nerva -l large-target-list.txt --fast --json

Прокси-маршрутизация с удалённым разрешением DNS:```sh nerva -t target.internal:80 --proxy socks5://127.0.0.1:1080 --dns-order p

### Обнаружение ошибок конфигурации безопасности

Nerva может выявлять распространённые ошибки конфигурации безопасности при включении флага `--misconfigs`:```sh
nerva -t example.com:2375 --misconfigs --json

Обнаруженные ошибки конфигурации:

Finding IDSeverityDescription
docker-unauth-apiCriticalDocker API доступен без аутентификации
x11-unauth-accessCriticalX11-сервер допускает неаутентифицированные подключения
smb-signing-not-requiredMediumПодписывание SMB не требуется (риск relay-атаки)
telnet-cleartextMediumTelnet передаёт учётные данные в открытом виде
vnc-detectedMediumОбнаружен VNC (часто слабая аутентификация)
ssh-password-authMediumСервер допускает аутентификацию по паролю
ssh-weak-cipherLowСервер предлагает слабые шифры (RC4, 3DES, Blowfish)
ssh-weak-kexLowСервер предлагает слабые алгоритмы обмена ключами
ssh-weak-macLowСервер предлагает слабые алгоритмы MAC
ftp-cleartextLowFTP передаёт учётные данные в открытом виде

Пример вывода с ошибками конфигурации:```json { "host": "example.com", "port": 2375, "protocol": "docker", "anonymous_access": true, "security_findings": [ { "id": "docker-unauth-api", "severity": "critical", "description": "Docker API accessible without authentication", "evidence": "Successfully queried /version endpoint without credentials" } ] }

### Поддержка прокси

Nerva поддерживает маршрутизацию трафика сканирования через SOCKS5 и HTTP-прокси с настраиваемым разрешением DNS.

**Поддерживаемые схемы прокси:**

- `socks5://` - SOCKS5-прокси с локальным разрешением DNS
- `socks5h://` - SOCKS5-прокси с разрешением DNS на стороне прокси (всегда)
- `http://` - HTTP CONNECT-прокси
- `https://` - HTTPS CONNECT-прокси

**Аутентификация прокси:**```sh
# Inline authentication (URL format)
nerva -t example.com:80 --proxy socks5://username:[email protected]:1080

# Separate authentication flag
nerva -t example.com:80 --proxy socks5://127.0.0.1:1080 --proxy-auth username:password

Стратегии разрешения DNS (--dns-order):

Категории