Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
NSE-scripts — Скрипты NSE для обнаружения CVE-2020-1350 SIGRED и CVE-2020-0796 SMBGHOST, CVE-2021-21972, proxyshell, CVE-2021-34473 | Kitploit
Инструменты/GitHubGitHub/psc4re/nse-scripts
РазведкаСканеры уязвимостейАнализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьСетевая безопасностьАнализ DNS
GitHubpsc4re/nse-scripts

NSE-scripts

Скрипты NSE для обнаружения CVE-2020-1350 SIGRED и CVE-2020-0796 SMBGHOST, CVE-2021-21972, proxyshell, CVE-2021-34473

Репозиторий
162295 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Содержит пользовательские NSE-скрипты

CVE-2020-0796

NSE-скрипт для обнаружения уязвимости CVE-2020-0796, связанной со сжатием Microsoft SMBv3 (также известной как coronablue, SMBGhost)

Скрипт представляет собой модифицированную версию скрипта smb-protocols.nse с изменёнными выходными данными для обнаружения v3.11 и проверки CVE-2020-0796.

Примечание: этот скрипт выполняет только безопасную проверку уязвимости CVE-2020-0796 в SMBv3 и не предпринимает ничего сверх этого.

Установка и запуск

Скопируйте файл .nse в папку nmap/scripts/ и запустите обновление

cp cve-2020-0796.nse /usr/share/nmap/scripts/

nmap --script-updatedb

Запуск:

nmap -p445 --script cve-2020-0796 <<target>>

-- @output
-- | smb-protocols:
-- | dialects:
-- | NT LM 0.12 (SMBv1) [dangerous, but default]
-- | 2.02
-- | 2.10
-- | 3.00
-- | 3.02
-- |_ 3.11 (SMBv3.11) LZNT1 compression algorithm - Vulnerable to CVE-2020-0796 SMBGhost

Проверка сжатия основана на https://github.com/ollypwn/SMBGhost/. Это можно было бы сделать с помощью smb.lua в nselib, но потребовало бы существенной правки функций, поэтому был выбран вариант с сокетами.

CVE-2020-1350

NSE-скрипт для обнаружения уязвимости CVE-2020-1350 в Microsoft DNS-сервере (также известной как SIGRed)

Скрипт использует компоненты кода скрипта dns-nsid.nse с проверками на CVE-2020-1350.

Примечание: этот скрипт выполняет только безопасную проверку уязвимости CVE-2020-1350 на Microsoft DNS-серверах исключительно в целях идентификации и не предпринимает ничего сверх этого. Скрипт не идеален и зависит от вывода dig CH TXT bind.version @target, и не срабатывает, когда номер версии DNS скрыт

Установка и запуск

Скопируйте файл .nse в папку nmap/scripts/ и запустите обновление

cp cve-2020-1350.nse /usr/share/nmap/scripts/

nmap --script-updatedb

Запуск:

sudo nmap -sSU -p53 --script cve-2020-1350 <<target>>

sudo nmap -sSU -p53 --script cve-2020-1350 <<target>> --script-args output=<outputfile.txt>

http-custom-title

NSE-скрипт для поиска пользовательских заголовков (title) HTTP-страниц, задаваемых в качестве аргументов скрипта. Этот скрипт помогает искать и выводить только те результаты, где заголовок (title) соответствует требуемому.

Установка и запуск

Скопируйте файл .nse в папку nmap/scripts/ и запустите обновление

cp http-custom-title.nse /usr/share/nmap/scripts/

nmap --script-updatedb

Запуск:

nmap --script ./http-custom-title.nse -p80 scanme.nmap.org --script-args customtitle='ScanMe'

nmap --script ./http-custom-title.nse <<target>> --script-args customtitle='Apache'

Проверка vCenter RCE CVE-2021-21972

Для проверки уязвимостей CVE-2021-21972, CVE-2021-21973 в vCenter. Скрипт также дополнительно выводит версию vSphere и номер сборки

Скопируйте файл .nse в папку nmap/scripts/ и запустите обновление

cp cve-2021-21972.nse /usr/share/nmap/scripts/

nmap --script-updatedb

Запуск:

nmap --script cve-2021-21972.nse -p443 <host> (optional: --script-args output=report.txt)

Скачать инструмент