
Скрипты NSE для обнаружения CVE-2020-1350 SIGRED и CVE-2020-0796 SMBGHOST, CVE-2021-21972, proxyshell, CVE-2021-34473
NSE-скрипт для обнаружения уязвимости CVE-2020-0796, связанной со сжатием Microsoft SMBv3 (также известной как coronablue, SMBGhost)
Скрипт представляет собой модифицированную версию скрипта smb-protocols.nse с изменёнными выходными данными для обнаружения v3.11 и проверки CVE-2020-0796.
Примечание: этот скрипт выполняет только безопасную проверку уязвимости CVE-2020-0796 в SMBv3 и не предпринимает ничего сверх этого.
Скопируйте файл .nse в папку nmap/scripts/ и запустите обновление
cp cve-2020-0796.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Запуск:
nmap -p445 --script cve-2020-0796 <<target>>
-- @output
-- | smb-protocols:
-- | dialects:
-- | NT LM 0.12 (SMBv1) [dangerous, but default]
-- | 2.02
-- | 2.10
-- | 3.00
-- | 3.02
-- |_ 3.11 (SMBv3.11) LZNT1 compression algorithm - Vulnerable to CVE-2020-0796 SMBGhost
Проверка сжатия основана на https://github.com/ollypwn/SMBGhost/. Это можно было бы сделать с помощью smb.lua в nselib, но потребовало бы существенной правки функций, поэтому был выбран вариант с сокетами.
NSE-скрипт для обнаружения уязвимости CVE-2020-1350 в Microsoft DNS-сервере (также известной как SIGRed)
Скрипт использует компоненты кода скрипта dns-nsid.nse с проверками на CVE-2020-1350.
Примечание: этот скрипт выполняет только безопасную проверку уязвимости CVE-2020-1350 на Microsoft DNS-серверах исключительно в целях идентификации и не предпринимает ничего сверх этого. Скрипт не идеален и зависит от вывода dig CH TXT bind.version @target, и не срабатывает, когда номер версии DNS скрыт
Скопируйте файл .nse в папку nmap/scripts/ и запустите обновление
cp cve-2020-1350.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Запуск:
sudo nmap -sSU -p53 --script cve-2020-1350 <<target>>
sudo nmap -sSU -p53 --script cve-2020-1350 <<target>> --script-args output=<outputfile.txt>
NSE-скрипт для поиска пользовательских заголовков (title) HTTP-страниц, задаваемых в качестве аргументов скрипта. Этот скрипт помогает искать и выводить только те результаты, где заголовок (title) соответствует требуемому.
Скопируйте файл .nse в папку nmap/scripts/ и запустите обновление
cp http-custom-title.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Запуск:
nmap --script ./http-custom-title.nse -p80 scanme.nmap.org --script-args customtitle='ScanMe'
nmap --script ./http-custom-title.nse <<target>> --script-args customtitle='Apache'
Для проверки уязвимостей CVE-2021-21972, CVE-2021-21973 в vCenter. Скрипт также дополнительно выводит версию vSphere и номер сборки
Скопируйте файл .nse в папку nmap/scripts/ и запустите обновление
cp cve-2021-21972.nse /usr/share/nmap/scripts/
nmap --script-updatedb
Запуск:
nmap --script cve-2021-21972.nse -p443 <host> (optional: --script-args output=report.txt)