
Бесплатный и открытый NMAP NSE скрипт для запроса уязвимостей через API cve-search.org.
Этот скрипт NMAP NSE является частью проекта Free OCSAF - https://freecybersecurity.org. В сочетании со сканированием версий "-sV" в NMAP, соответствующие уязвимости автоматически назначаются с использованием CVE (Common Vulnerabilities and Exposures), а степень серьезности уязвимости назначается с помощью CVSS (Common Vulnerability Scoring System). Для большей ясности CVSS по-прежнему присваиваются соответствующим рейтингам CVSS v3.0:
По умолчанию CVE запрашиваются с использованием CPE, определенных NMAP, через гениальный и публичный API проекта cve-search.org, предоставляемый circl.lu. Для получения дополнительной информации посетите https://www.cve-search.org/api/.
Запросы выполняются с использованием определенного CPE через API circl.lu. Для получения дополнительной информации о конфиденциальности API circl.lu посетите https://www.circl.lu/services/cve-search/ напрямую.
Лучший способ — установить cve-search (https://github.com/cve-search/cve-search) локально и использовать собственный API с помощью
nmap -sV --script freevulnsearch --script-args apipath=<URL> <target>
Вы можете либо указать путь к скрипту непосредственно в команде NMAP, например
nmap -sV --script ~/freevulnsearch <target>
или скопировать скрипт в соответствующий каталог вашей установки NMAP.
В KALI LINUX™, например: /usr/share/nmap/scripts/
sudo nmap --script-ubdatedb
Важное примечание: сначала прочитайте информацию о конфиденциальности. Рекомендуется запускать freevulnsearch.nse отдельно без дополнительных скриптов NSE. Если вы не хотите выполнять присвоение категориям safe, vuln и external, то не выполняйте команду nmap --script-updatedb, упомянутую выше.
Использование простое: просто используйте NMAP -sV и этот скрипт.
nmap -sV --script freevulnsearch <target>
Согласно моим тестам, по соображениям стабильности при запросах к API для множества одновременных запросов следует использовать только http без TLS. По этой причине вы можете опционально отключить TLS с помощью входного аргумента. Важно: после этого запрос API к circl.lu будет незашифрован.
nmap -sV --script freevulnsearch --script-args notls=yes <target>
Если вы сканируете с категориями safe или vuln, то исключите скрипт или категорию external, или не добавляйте скрипт в каталог NMAP по умолчанию. Рекомендуется запускать freevulnsearch.nse отдельно без дополнительных скриптов NSE.
Если CPE NMAP неясен, несколько функций в скрипте freevulnsearch.nse проверяют, не является ли форматирование CPE неточным. Например:
Особая благодарность сообществу открытого исходного кода за множество полезных идей, которые ускорили создание этого скрипта! Дальнейшие идеи и предложения по улучшению приветствуются.
KALI LINUX™ является товарным знаком Offensive Security.
Переведено с помощью www.DeepL.com/Translator - Спасибо:-)