Guiones
Recupera información de un demonio de escucha acarsd. Acarsd
decodifica ACARS (Aircraft Communication Direccionamiento y
Reporting System) de datos en tiempo real. La información
acarsd-info
recuperada por este script incluye la versión del demonio, versión
de la API, administrador de la dirección de correo electrónico y la
frecuencia de escucha.
Muestra información adicional acerca de las direcciones IPv6,
address-info como las direcciones MAC o IPv4 embebidas cuando esté
disponible.
Realiza adivinar la contraseña contra el protocolo de archivos de
afp-brute
Apple (AFP).
Los intentos de obtener información útil acerca de los archivos de
afp-ls volúmenes AFP. La salida está destinada a asemejarse a la
salida de ls .
Detecta la vulnerabilidad de recorrido de directorio Mac OS X
afp-path-vuln
AFP, CVE-2010-0533.
Muestra información del servidor AFP. Esta información incluye el
afp-serverinfo nombre del servidor, las direcciones IPv4 e IPv6, y el tipo de
hardware (por ejemplo Macmini o MacBookPro ).
afp-showmount Muestra acciones de AFP y ACL.
Recupera el esquema de autenticación y el reino de un servicio
ajp-auth
de AJP (Protocolo JServ Apache) que requiere autenticación.
Realiza bruta auditoría contraseñas de fuerza contra el protocolo
de Apache JServ. El Protocolo JServ Apache es comúnmente
ajp-brute
utilizado por los servidores web para comunicarse con los
contenedores de servidor de aplicaciones Java de back-end.
Realiza una cabeza o petición GET contra el directorio raíz o
ajp-headers cualquier directorio opcional de un servidor de Protocolo de JServ
Apache y devuelve las cabeceras de respuesta del servidor.
Descubre qué opciones están soportadas por el servidor AJP
ajp-methods (Apache Protocolo JServ) mediante el envío de una solicitud y
listas de opciones potencialmente métodos riesgosos.
Pide un URI sobre el Protocolo JServ Apache y muestra el
resultado (o lo almacena en un archivo).Diferentes métodos de
ajp-request
AJP, tales como; GET, HEAD, TRACE, PUT o DELETE se
pueden utilizar.
Detecta el servicio de ojo que todo lo ve. Proporcionada por
allseeingeye-
algunos servidores de juegos para consultar el estado del
info
servidor.
Reúne la información (una lista de todas las propiedades del
amqp-info servidor) a partir de un servidor de AMQP (avanzado protocolo de
mensajes de cola).
Mapas de direcciones IP a los números de sistema autónomo
asn-query
(AS).
Los intentos de encontrar al dueño de un puerto TCP abierto
mediante la consulta de un demonio de autenticación que
auth-owners también deben estar abiertos en el sistema de destino. El servicio
de autenticación, también conocido como identd, normalmente se
ejecuta en el puerto 113.
Comprueba si el servidor ident (autenticación), que está
auth-spoof
falsificando sus respuestas.
Realiza bruta auditoría contraseña de la fuerza contra el servicio
backorifice- BackOrifice. El [Link] argumento guión es
brute obligatorio (se especifica puertos para ejecutar la secuencia de
comandos).
Se conecta a un servicio BackOrifice y reúne información sobre el
backorifice-info
host y el propio servicio BackOrifice.
Descubre y enumera los dispositivos BACNet recoge información
de los dispositivos basados fuera solicitudes estándar. En
algunos casos, los dispositivos pueden no seguir estrictamente
las especificaciones, o pueden cumplir con las versiones
bacnet-info
anteriores de las especificaciones, y dará lugar a una respuesta
de error BACNET. La presencia de este error identifica
positivamente el dispositivo como un dispositivo de BACNet, pero
no enumeración es posible.
Un simple capturador pancarta en la que se conecta a un puerto
banner TCP abierto e imprime cualquier cosa enviada por el servicio de
escucha dentro de los cinco segundos.
Consulta un servidor Bitcoin para obtener una lista de nodos
bitcoin-getaddr
Bitcoin conocidos
bitcoin-info Extrae la versión y el nodo de información de un servidor Bitcoin
Obtiene información de un servidor Bitcoin llamando getinfo en
bitcoinrpc-info
su interfaz JSON-RPC.
Descubre compañeros BitTorrent para compartir un archivo
basado en un archivo torrent suministrada por el usuario o un
enlace imán. Compañeros implementan el protocolo Bittorrent y
bittorrent- comparten el torrente, mientras que los nodos (sólo se muestra si
discovery se da el argumento incluir nodos NSE) implementan el protocolo
de DHT y se utilizan para realizar un seguimiento de los
pares. Los conjuntos de pares y los nodos no son los mismos,
pero generalmente se cruzan.
Recupera impresora o un escáner de información desde un
dispositivo remoto que soporte el protocolo BJNP. El protocolo se
bjnp-discover
sabe que está soportado por dispositivos de Canon base de la
red.
Descubre los servidores que soportan el protocolo ATA sobre
Ethernet. ATA sobre Ethernet es un protocolo Ethernet
broadcast-
desarrollado por el Brantley Coile la empresa y permite sencilla,
ataoe-discover
acceso de alto rendimiento a las unidades SATA a través de
Ethernet.
Los intentos para descubrir los hosts de la red local utilizando el
protocolo de descubrimiento de servicios de DNS y envía un
broadcast-
paquete UDP NULL a cada host para probar si es vulnerable a la
avahi-dos
negación del paquete UDP Avahi NULL de servicio (CVE-2011-
1002).
Los intentos para descubrir dispositivos de Canon (Impresión /
broadcast- Escáneres) que soportan el protocolo BJNP enviando BJNP
bjnp-discover Descubre las solicitudes a la dirección de difusión de la red para
los puertos asociados con el protocolo.
broadcast-db2- Los intentos para descubrir servidores DB2 en la red mediante el
discover envío de una solicitud de difusión al puerto 523 / UDP.
Envía una solicitud DHCP para la dirección de difusión
([Link]) y los informes de los [Link] secuencia
broadcast-
de comandos utiliza una dirección MAC estática (DE: AD: CO:
dhcp-discover
DE: CA: FE) mientras lo hace con el fin de evitar el agotamiento
alcance.
Envía una petición de DHCPv6 (Solicit) a la dirección de
broadcast- multidifusión DHCPv6, analiza la respuesta, a continuación,
dhcp6-discover extrae e imprime la dirección a lo largo de toda opción que
devuelve el servidor.
broadcast-dns- Los intentos para descubrir los servicios anfitriones utilizando el
service- protocolo de descubrimiento de servicios de DNS. Se envía una
discovery consulta DNS-SD de multidifusión y recoge todas las respuestas.
Escuchas para la información de sincronización LAN emisiones
broadcast-
que el cliente [Link] emite cada 20 segundos, y luego
dropbox-
imprime todas las direcciones IP de cliente detectadas, números
listener
de puerto, números de versión, nombres de pantalla y más.
Realiza la detección de redes y la información de enrutamiento a
broadcast-
través de la recopilación mejorada de pasarela de protocolo de
eigrp-discovery
enrutamiento interior de Cisco (EIGRP).
broadcast- Descubre que tienen objetivos de miembro de multidifusión IGMP
igmp-discovery y agarra información interesante.
broadcast- Olfatea el red para la comunicación de difusión entrantes y los
intentos de descifrar los paquetes recibidos. Es compatible con
listener protocolos como CDP, HSRP, Spotify, DropBox, DHCP, ARP y
unos cuantos más. Ver [Link] para más información.
broadcast-ms- Descubre los servidores de Microsoft SQL en el mismo dominio
sql-discover de difusión.
broadcast-
Los intentos de descubrir los exploradores maestros y los
netbios-master-
dominios que gestionan.
browser
broadcast- Descubre los servidores de software de copia de seguridad de
networker- EMC Networker en una LAN mediante el envío de una consulta
discover de difusión de la red.
broadcast- Los intentos de utilizar el Protocolo de Localización de Servicios
novell-locate para descubrir servidores Novell NetWare Core Protocol (NCP).
broadcast-pc- Envía una sonda de transmisión especial para descubrir PC-hosts
anywhere que ejecutan en cualquier lugar en una LAN.
Descubre ordenadores y puertas de control remoto de PC-Duo
broadcast-pc-
trabajando en una LAN mediante el envío de una sonda especial
duo
de difusión UDP.
broadcast-pim- Descubre los routers que ejecutan PIM (Multicast independiente
discovery de protocolo).
Envía pings de difusión en una interfaz seleccionada usando los
paquetes de Ethernet primas y da salida a las direcciones IP y
MAC de los hosts responde 'o (si se solicita) los agrega como
broadcast-ping objetivos. Se requieren privilegios de root en UNIX para ejecutar
este script, ya que utiliza los conectores directos. La mayoría de
los sistemas operativos no responden a la emisión-de ping
sondas, pero se pueden configurar para hacerlo.
Descubre los servidores PPPoE (Point-to-Point Protocol over
Ethernet) utilizando el protocolo PPPoE Descubrimiento
broadcast- (PPPoED). PPPoE es un protocolo basado en Ethernet por lo que
pppoe-discover el guión tiene que saber qué interfaz ethernet que se utilizará
para el descubrimiento. Si no se especifica una interfaz, se
envían solicitudes a cabo en todas las interfaces disponibles.
Descubre anfitriones y enrutamiento de la información de los
broadcast-rip- dispositivos que ejecutan RIPv2 en la [Link] hace mediante el
discover envío de un comando de solicitud RIPv2 y recoge las respuestas
de todos los dispositivos que responden a la petición.
Descubre anfitriones y la información de enrutamiento de los
broadcast- dispositivos que ejecutan RIPng en la LAN mediante el envío de
ripng-discover comandos solicitar una difusión de RIPng y recoger las
respuestas.
broadcast- Descubre cortafuegos SonicWALL que están unidos directamente
(no enviados) utilizando el mismo método que los fabricantes
sonicwall-
propio 'setuptool'. Una interfaz necesita ser configurado, como la
discover
secuencia de comandos difunde un paquete UDP.
broadcast-
Descubre servidores Sybase en cualquier lugar de la red LAN
sybase-asa-
mediante el envío de mensajes de descubrimiento de difusión.
discover
Descubre dispositivos Telldus Tecnologías TellStickNet de la
broadcast- LAN. El Telldus TellStick se utiliza para controlar de forma
tellstick- inalámbrica dispositivos eléctricos tales como luces, reguladores
discover de luz y tomas de corriente eléctrica. Para más
información: [Link]
Los intentos de extraer información del sistema desde el servicio
broadcast- UPnP mediante el envío de una consulta de multidifusión, a
upnp-info continuación, la recogida, análisis, y la visualización de todas las
respuestas.
broadcast- Descubre las bases de datos de objetos de Versant utilizando el
versant-locate protocolo de difusión srvloc.
broadcast- Despierta un sistema remoto de su sueño mediante el envío de
wake-on-lan un paquete Wake-on-LAN.
Recupera una lista de servidores proxy en una LAN utilizando el
protocolo de descubrimiento automático de Proxy Web
(WPAD). Implementa tanto los métodos de DHCP y DNS de
hacerlo y se inicia mediante la consulta de DHCP para obtener la
broadcast- dirección. descubrimiento DHCP requiere nmap que se ejecuta en
wpad-discover modo privilegiado y se omitirá cuando este no es el
caso. descubrimiento de DNS se basa en el guión de ser capaz
de resolver el dominio local, ya sea a través de un argumento de
secuencia de comandos o por tratar de cambiar a resolver la IP
local.
Utiliza una consulta de multidifusión para descubrir los
dispositivos que soportan el Descubrimiento de servicios web
broadcast-
dinámico (WS-Discovery Protocol). También intenta localizar
wsdd-discover
cualquier servicio web publicado Windows Communication
Framework (WCF) (.NET 4.0 o posterior).
Descubre los servidores que ejecutan el protocolo de control X
broadcast- Display Manager (XDMCP) mediante el envío de una petición
xdmcp- XDMCP emisión a la LAN. los gestores de visualización que
discover permiten el acceso están marcados usando la palabra clave
Dispuesto en el resultado.
cassandra- Realiza bruta auditoría contraseña de la fuerza contra la base de
brute datos de Cassandra.
cassandra-info Los intentos de obtener información básica y el estado del
servidor de una base de datos Cassandra.
Detecta el servicio CCcam (software para el intercambio de TV
cccam-version
por suscripción entre los múltiples receptores).
Los intentos de adivinar las credenciales válidas para el PN del
citrix-brute-xml agente web de servicio XML de Citrix. El servicio XML se
autentica en el servidor Windows local o Active Directory.
citrix-enum- Extrae una lista de aplicaciones publicadas del servicio del
apps examinador ICA.
citrix-enum- Extrae una lista de aplicaciones, ACL, y la configuración del
apps-xml servicio XML de Citrix.
citrix-enum- Extrae una lista de servidores de Citrix desde el servicio
servers Examinador ICA.
citrix-enum- Extrae el nombre de la comunidad de servidores y servidores
servers-xml miembro del servicio XML de Citrix.
Explota servidores ClamAV vulnerables a la ejecución clamav
clamav-exec
COMAND no autenticado.
Analiza el desplazamiento de reloj entre el escáner y diversos
clock-skew
servicios que informan de las marcas de tiempo.
lista de los recursos disponibles en los puntos finales coap
coap-resources
vertederos.
couchdb- Obtiene tablas de bases de datos de una base de datos
databases CouchDB.
Obtiene estadísticas de base de datos desde una base de datos
couchdb-stats
CouchDB.
Lista todas las credenciales descubiertos (por ejemplo, de la
creds-summary fuerza bruta y la contraseña por defecto comprobar guiones) al
final de la exploración.
Muestra una lista de las impresoras que gestiona el servicio de
cups-info
impresión CUPS.
cups-queue- Listas actualmente en cola los trabajos de impresión del servicio
info CUPS remoto agrupados por impresora.
Lleva a cabo la auditoría de la fuerza bruta contra la contraseña
cvs-brute
de autenticación pserver de CVS.
Los intentos de adivinar el nombre de los repositorios CVS
cvs-brute- alojados en el servidor remoto. Con el conocimiento del nombre
repository del repositorio correcto, nombres de usuario y contraseñas se
pueden adivinar.
daap-get- Recupera una lista de música desde un servidor DAAP. La lista
library incluye nombres de artistas y títulos de álbumes y canciones.
daytime Recupera el día y la hora del servicio durante el día.
Se conecta al Servidor de administración DB2 de IBM (DAS) en el
db2-das-info puerto TCP o UDP 523 y exporta el perfil del servidor. No se
requiere autenticación para esta solicitud.
Envía una petición DHCPINFORM a un host en el puerto UDP 67
dhcp-discover para obtener todos los parámetros de configuración locales sin
asignar una nueva dirección.
Se conecta a un servidor de diccionario utilizando el protocolo
DICT, se ejecuta el comando de servidor muestran, y muestra el
resultado. El protocolo DICT se define en el RFC 2229 y es un
dict-info
protocolo que permite a un cliente para consultar un servidor de
Inglés para las definiciones de un conjunto de bases de datos de
diccionario de lenguaje natural.
Detecta y explota una vulnerabilidad de ejecución remota de
distcc-cve2004- código en el compilador de distcc demonio distribuida. La
2687 vulnerabilidad se divulgó en 2002, pero todavía está presente en
la ejecución moderna debido a la mala configuración del servicio.
Los cheques se dirigen a múltiples direcciones IP DNS contra
anti-spam y listas negras proxy abiertos y devuelve una lista de
dns-blacklist servicios para los que se ha marcado un IP. Los cheques pueden
ser limitados por categoría de servicio (por ejemplo: SPAM,
PROXY) o un nombre de servicio específico.
Un intento de enumerar los nombres de host DNS por la fuerza
bruta para adivinar de subdominios comunes. Con el dns-
dns-brute
[Link] argumento, dns-bruta también tratará de enumerar los
registros SRV de DNS común.
dns-cache-
Realiza caché DNS espionaje en contra de un servidor DNS.
snoop
Verificación de las configuraciones de zona DNS con las mejores
dns-check- prácticas, incluyendo RFC 1912. Los controles de configuración
zone se dividen en categorías que tienen cada uno un número de
diferentes pruebas.
Realiza una búsqueda de dominio mediante la opción EDNS-
cliente-subred que permite a los clientes especificar la subred que
supuestamente proceden de las consultas. La secuencia de
dns-client- comandos utiliza esta opción para suministrar una serie de
subnet-scan lugares distribuidos geográficamente en un intento de enumerar
como diversos registros de direcciones como sea posible. El
guión también es compatible con las solicitudes utilizando una
subred determinada.
Lanza un ataque contra la formación de pelusa DNS servidores
dns-fuzz
DNS.
Realiza una búsqueda rápida de DNS inversa de una red IPv6
dns-ip6-arpa- utilizando una técnica que analiza los códigos de respuesta del
scan servidor DNS para reducir drásticamente el número de consultas
necesarias para enumerar las grandes redes.
Enumera los nombres DNS utilizando la técnica de DNSSEC
dns-nsec-enum
NSEC-pie.
dns-nsec3- Intenta enumerar los nombres de dominio del servidor DNS que
enum admite registros DNSSEC NSEC3.
Recupera la información de un servidor de nombres DNS
solicitando su ID de servidor de nombres (nsid) y preguntar por su
[Link] y los valores [Link]. Este script realiza las mismas
dns-nsid
preguntas como las siguientes dos comandos de excavación: -
empuje CH TXT [Link] @target - cavar + nsid CH TXT
[Link] @target
Comprueba un servidor DNS para la vulnerabilidad recursividad
dns-random- predecible-puerto. puertos de origen previsibles pueden hacer
srcport que un servidor DNS vulnerable a los ataques de
envenenamiento de caché (consulte CVE-2008-1447).
Comprueba un servidor DNS para la vulnerabilidad de recursión
dns-random- DNS-predecible de TXID. TxID valores predecibles pueden hacer
txid que un servidor DNS vulnerable a los ataques de
envenenamiento de caché (consulte CVE-2008-1447).
Comprueba si un servidor DNS permite consultas de nombres de
dns-recursion terceros. Se espera que la recursividad se habilitará en sus
propios servidores de nombres internos.
dns-service- Los intentos para descubrir los servicios anfitriones de destino
discovery utilizando el protocolo de descubrimiento de servicios de DNS.
Enumera varios registros de servicio común (SRV) para un
determinado nombre de dominio. Los registros de servicio
contienen el nombre de host, el puerto y la prioridad de los
servidores para un servicio [Link] siguientes servicios se
dns-srv-enum
enumeran por el guión: - Active Directory Global Catalog -
Intercambio de detección automática - Servicio de Kerberos KDC
- Kerberos Passwd Servicio de Cambio - Servidores LDAP -
Servidores - SIP XMPP XMPP S2S - C2S
Los intentos de realizar una actualización de DNS dinámico sin
dns-update
autenticación.
dns- Comprueba si el rango de IP de destino forma parte de una
zeustracker botnet Zeus mediante la consulta ZTDNS @ [Link]. Por favor,
revise la siguiente información antes de empezar a escanear:
[Link]
dns-zone-
Pide una transferencia de zona (AXFR) de un servidor DNS.
transfer
docker-version Detecta la versión acoplable servicio.
Realiza bruta auditoría contraseña de la fuerza contra la consola
domcon-brute
de Domino de Lotus.
Ejecuta un comando de consola en la consola de Domino de
domcon-cmd Lotus utilizando las credenciales de autenticación dadas (véase
también: domcon-bruta)
Los intentos para descubrir los usuarios de IBM Lotus Domino
domino-enum-
válidos y descargar sus archivos de ID, explotando la
users
vulnerabilidad CVE-2006-5835.
Realiza bruta auditoría contraseña de la fuerza contra una
dpap-brute
biblioteca de iPhoto.
Realiza adivinar la contraseña con bases de datos que soportan
drda-brute
el protocolo de datos IBM DB2 como Informix, DB2 y Derby
Los intentos de extraer información de los servidores de bases
que soportan el protocolo DRDA. El script envía un paquete de
drda-info
comandos DRDA EXCSAT (atributos de servidor de intercambio)
y analiza la respuesta.
Los intentos para descubrir sistemas con varias ubicaciones
mediante el análisis y la comparación de la información recogida
duplicates por otros scripts. La información analizada actualmente incluye,
certificados SSL, las claves de host SSH, direcciones MAC, y
nombres de servidor de NetBIOS.
Enumera los métodos de autenticación que ofrece un EAP
autenticador (Extensible Authentication Protocol) para una
eap-info
determinada identidad o de la identidad en el anonimato si no se
pasa ningún argumento.
Este script NSE se utiliza para enviar un paquete de EtherNet / IP
a un dispositivo remoto que tiene TCP 44818 abierta. El script
enviará una petición de identidad de paquetes y una vez que se
recibe una respuesta, se valida que se trataba de una respuesta
enip-info
adecuada a la orden enviada, y luego va a analizar los datos. La
información que se analiza incluye ID de proveedor, tipo de
dispositivo, el nombre del producto, número de serie, código de
producto, número de revisión, así como la IP del dispositivo.
Se conecta a Erlang Port Mapper Daemon (epmd) y recupera una
epmd-info
lista de nodos con sus respectivos números de puerto.
Los intentos para enumerar información del proceso a través del
protocolo de eventos remotos de [Link] se accede a una
eppc-enum-
aplicación a través del protocolo de eventos remotos de Apple el
processes
servicio responde con el fluido y el PID de la aplicación, si se está
ejecutando, antes de solicitar la autenticación.
Realiza una búsqueda DNS inversa confirmado-Forward y reporta
fcrdns
resultados anómalos.
Los intentos de recuperar una lista de nombres de usuarios que
finger
utilizan el servicio dedo.
Trata de descubrir las reglas del cortafuegos utilizando una
firewalk técnica de espiración IP TTL conocido como caminar sobre el
fuego.
Detecta una vulnerabilidad en los cortafuegos netfilter y otros que
firewall-bypass utilizan ayudantes a dinámicamente puertos abiertos para
protocolos como FTP y sorbo.
flume-master-
Recupera la información de las páginas HTTP maestro Flume.
info
Tridium Cataratas Fox es un protocolo que se utiliza dentro de
automatización de edificios. Basado de Billy Rios y el trabajo de
fox-info
Terry McCorkle este Nmap NSE recogerá información de un
sistema Tridium Niagara.
Detecta el servicio de servidor de juegos Freelancer
freelancer-info ([Link]) mediante el envío de una sonda estado de
consulta UDP.
ftp-anon Comprueba si un servidor FTP permite conexiones anónimas.
Comprueba si un servidor FTP permite el escaneo de puertos
ftp-bounce
usando el método de rebote FTP.
Realiza bruta auditoría contraseña de la fuerza contra los
ftp-brute
servidores FTP.
Comprueba si un FTPd es propenso a CVE-2010-1938 (OPIE off-
by-one desbordamiento de pila), una vulnerabilidad descubierta
por Maksymilian Arciemowicz y Adam "pi3" Zabrocki. Ver el
ftp-libopie
asesoramiento en[Link] en
cuenta que, si se lanza contra un anfitrión vulnerables, este script
se bloqueará la FTPd.
Las pruebas de la presencia de la puerta trasera 1.3.3c de
ProFTPD informado que OSVDB Id 69562. Este script intenta
ftp-proftpd-
explotar la puerta trasera utilizando el inocua id comando por
backdoor
defecto, pero que se pueden cambiar con el ftp-proftpd-
[Link] argumento de secuencia de comandos.
ftp-vsftpd- Las pruebas de la presencia de la puerta trasera vsftpd 2.3.4
informó el 2011-07-04 (CVE-2011-2523).Este script intenta
explotar la puerta trasera utilizando el inocua id comando por
backdoor
defecto, pero que se puede cambiar con el [Link] o ftp-
[Link] argumentos del script.
Comprueba si hay un desbordamiento de búfer basado en pila en
el servidor ProFTPD, versiones entre 1.3.2rc3 y 1.3.3b. Mediante
el envío de un gran número de secuencia de escape
ftp-vuln- TELNET_IAC, el proceso proftpd no calcula la longitud del búfer,
cve2010-4221 y un atacante remoto será capaz de corromper la pila y ejecutar
código arbitrario en el contexto del proceso de proftpd (CVE-2010
a 4221). La autenticación no es necesaria para aprovechar esta
vulnerabilidad.
Recupera la información del sistema (versión del sistema
ganglia-info operativo, memoria disponible, etc.) de un Demonio de monitoreo
de escucha o ganglios ganglios Meta Daemon.
Consulta un servidor de nombres CORBA para obtener una lista
giop-info
de los objetos.
Consulta un servicio gkrellm para el seguimiento de la
gkrellm-info información. Una sola ronda de recolección se hace, que muestra
una instantánea de la información en el momento de la solicitud.
Muestra una lista de archivos y directorios en la raíz de un
gopher-ls
servicio Gopher.
Recupera la hora del GPS, las coordenadas y la velocidad del
gpsd-info
demonio de red DSGP.
hadoop- Descubre información, como directorios de registro de una página
datanode-info de estado HTTP Apache Hadoop DataNode.
hadoop- Recupera la información de una página de estado HTTP Apache
jobtracker-info Hadoop JobTracker.
hadoop- Recupera la información de una página de estado HTTP Apache
namenode-info Hadoop NameNode.
hadoop-
Recupera la información de una página de estado HTTP Apache
secondary-
Hadoop NameNode secundaria.
namenode-info
hadoop- Recupera la información de una página de estado HTTP Apache
tasktracker-info Hadoop TaskTracker.
hbase-master- Recupera información de un Apache HBase (Hadoop base de
info datos) página de estado HTTP maestro.
hbase-region- Recupera la información de una página de estado HTTP del
info servidor Apache región HBase (Hadoop base de datos).
hddtemp-info Lee la información de disco duro (por ejemplo, marca, modelo, y
en ocasiones la temperatura) a partir de un servicio de escucha
hddtemp.
Recuperación de los detalles de los hardwares y la información
de configuración que utilizan HNAP, el "Protocolo de
administración de red doméstica". Se trata de un protocolo de
hnap-info
acceso a objetos HTTP SOAP (Simple) basado en protocolo que
permite el descubrimiento de topología remota, configuración y
gestión de dispositivos (routers, cámaras, PC, NAS, etc.)
Descubre los nombres de host que se resuelven en la dirección
hostmap-bfk IP del destino mediante la consulta de la base de datos en línea
en [Link]
Encuentra nombres de host que se resuelven en la dirección IP
del destino mediante la consulta de la base de datos en línea:
hostmap-
ip2hosts [Link] Resultados de la
búsqueda)
Descubre los nombres de host que se resuelven en la dirección
hostmap-
IP del destino mediante la consulta del servicio en línea en
robtex
Robtex [Link]
http-adobe- Los intentos de explotar una vulnerabilidad de omisión de
coldfusion- autenticación en los servidores de Adobe ColdFusion para
apsa1301 recuperar cookie de la sesión de un administrador válido.
Agarra los identificadores de red de afiliados (por ejemplo, Google
AdSense o Analytics, Amazon Associates, etc.) desde una página
http-affiliate-id
web. Éstos se pueden utilizar para identificar las páginas con el
mismo propietario.
Comprueba si el servidor de destino http mod_negotiation ha
http-apache- permitido. Esta característica se puede aprovechar para encontrar
negotiation recursos ocultos y la araña un sitio web utilizando un menor
número de solicitudes.
Los intentos de recuperar la página del servidor-estado de los
servidores web Apache que tienen mod_status habilitado. Si
http-apache-
existe la página del servidor-estado y parece ser de mod_status
server-status
el guión analizar información útil, como el tiempo de actividad del
sistema, la versión de Apache HTTP y solicitudes recientes.
http-aspnet- Determina si una aplicación de [Link] ha depuración
debug habilitada mediante una solicitud HTTP de depuración.
Recupera el esquema de autenticación y el reino de un servicio
http-auth
web que requiere autenticación.
http-auth-finder Arañas un sitio Web para encontrar páginas web que requieren
autenticación basada en HTTP basado en la forma o. Los
resultados se muestran en una tabla con cada URL y el método
detectado.
http-avaya- Un intento de enumerar los usuarios en los sistemas IP Office de
ipoffice-users Avaya 7.x
http- Explota una vulnerabilidad de ejecución remota de código en
awstatstotals- Awstats Totales 1.0 hasta 1.14 y posiblemente otros productos
exec basados en él (CVE: 2008-3922).
Explota una vulnerabilidad de salto de directorio en Apache Axis2
versión 1.4.1 mediante el envío de una solicitud especialmente
diseñada para el parámetro xsd (OSVDB-59001). Por defecto se
http-axis2-dir-
intentará recuperar el archivo de configuración del servicio
traversal
Axis2 '/conf/[Link]' utilizando la
ruta'/axis2/services/' para devolver el nombre de usuario y la
contraseña de la cuenta de administrador.
Arañas un sitio web y los intentos para identificar copias de
http-backup- seguridad de archivos descubiertos. Lo hace mediante la solicitud
finder de un número de diferentes combinaciones de nombre de archivo
(por ejemplo. [Link], [Link] ~, copia de [Link]).
Los intentos de recuperar los valores de configuración de un
http-barracuda- Barracuda Networks Spam & Virus Firewall dispositivo utilizando
dir-traversal la vulnerabilidad de recorrido de directorio se describe
en[Link]
Lleva a cabo la auditoría de la fuerza bruta la contraseña con http,
http-brute
digerir y NTLM autenticación básica.
Obtiene la versión de CakePHP de una aplicación web integrada
http-cakephp-
con el marco de CakePHP por defecto los archivos de huellas
version
digitales enviadas con el marco de CakePHP.
Mide el tiempo de una página web necesario para entregar una
http-chrono página web y devuelve el máximo, el tiempo mínimo y medio que
se tardó en buscar una página.
http-cisco- Conecte como cliente de Cisco AnyConnect a una VPN SSL de
anyconnect Cisco y recupera la versión y el túnel de la información.
http- Los intentos para recuperar la versión, ruta absoluta del panel de
coldfusion- administración y el archivo '' [Link] de instalaciones
subzero vulnerables de ColdFusion 9 y 10.
http-
Extractos y salidas de HTML y JavaScript comentarios de
comments-
respuestas HTTP.
displayer
Comprueba la existencia de copias de seguridad y archivos de
http-config-
intercambio de sistema de gestión de contenidos comunes y los
backup
archivos de configuración del servidor web.
http-cors Pruebas de un servidor HTTP para el uso compartido de recursos
de origen cruzado (CORS), una forma de dominios a optar
explícitamente en tener ciertos métodos invocados por otro
dominio.
Comprueba el archivo de política entre dominios
(/[Link]) y el archivo de clientes-acceso-política
(/[Link]) en aplicaciones web y lista los dominios
http-cross- de confianza. Excesivamente permisivas ajustes permiten Cross
domain-policy Site ataques de falsificación de petición y pueden permitir a los
atacantes acceder a datos sensibles. Este script es útil para
detectar posibles configuraciones permisivas y nombres de
dominio disponibles para su compra para explotar la aplicación.
Este script detecta Cross Site Request Falsificaciones
http-csrf
vulnerabilidades (CSRF).
Obtiene la fecha de los servicios HTTP similar. También imprime
la cantidad de la fecha difiere de la hora local. La hora local es la
http-date
hora de la petición HTTP fue enviado, por lo que la diferencia
incluya al menos la duración de un RTT.
http-default- Las pruebas de acceso con credenciales predeterminadas
accounts utilizadas por una variedad de aplicaciones web y dispositivos.
http-
devframework
Detecta una puerta trasera del firmware en algunos routers D-Link
http-dlink- cambiando el agente de usuario a un valor "secreta". Utilizando el
backdoor agente de usuario no pasa la autenticación y permite el acceso
admin "secreta" al router.
Se busca lugares donde la información controlado por el atacante
en el DOM puede ser utilizado para afectar a la ejecución de
http-
JavaScript en ciertas maneras. El ataque se explica
dombased-xss
aquí:[Link]
l
Los intentos de enumerar las contraseñas de Internet de Domino
hash que son (por defecto) accesibles por todos los usuarios
http-domino-
autenticados. Este script también se puede descargar cualquier
enum-
ID Archivos de Domino unido al documento de persona. Las
passwords
contraseñas se presentan en una forma adecuada para la
ejecución en John the Ripper.
http-drupal- Enumera las Drupal módulos / temas instalados mediante el uso
enum de una lista de módulos y temas conocidos.
Enumera los usuarios de Drupal mediante la explotación de una
http-drupal-
vulnerabilidad de divulgación de información en Vistas, módulo
enum-users
más popular de Drupal.
http-enum Enumera los directorios utilizados por las aplicaciones web más
populares y servidores.
Este script se arrastra a través de la página web y devuelve las
http-errors
páginas de error.
Arañas imágenes de un sitio en busca de interesantes datos EXIF
incrustados en archivos .jpg. Muestra la marca y modelo de la
http-exif-spider
cámara, la fecha en que la foto fue tomada, y la información de
etiquetas geográficas incrustado.
Obtiene el favicon (icono "favoritos") desde una página web y la
compara con una base de datos de los iconos de las aplicaciones
http-favicon web conocidos. Si hay una coincidencia, el nombre de la
aplicación se imprime;de lo contrario, se ha publicado el hash
MD5 de los datos de icono.
Este script se arrastra a través de la página web para encontrar
http-feed
ninguna fuente RSS o Atom.
http-fetch El guión se utiliza para recuperar los archivos de los servidores.
Aprovecha las formas de carga de archivos inseguros en las
http-fileupload- aplicaciones web utilizando diversas técnicas como cambiar el
exploiter encabezado de tipo de contenido o crear archivos de imagen
vigentes en las que la carga útil en el comentario.
Realiza bruta auditoría contraseña de la fuerza contra la
http-form-brute
autenticación basada en formulario de http.
Realiza una sencilla formación de pelusa se forman contra las
http-form- formas que se encuentran en los sitios web. Trata de cadenas y
fuzzer números de longitud creciente y los intentos para determinar si la
formación de pelusa se ha realizado correctamente.
http-frontpage- Comprueba si las máquinas de destino son vulnerables a la
login entrada de Inicio en el anonimato.
Muestra el contenido de la "generador" etiqueta meta de una
http-generator
página web (por defecto: /) si hay uno.
Comprueba la existencia de un repositorio Git encuentran en /.git/
raíz de documentos de un sitio web <algo>) y recupera tanta
http-git información como sea posible repo, incluyendo el lenguaje /
marco, controles remotos, la última confirmación de mensaje, y la
descripción del repositorio.
Recupera una lista de proyectos Git, propietarios y descripciones
http-gitweb-
de un (interfaz web para el sistema de control de versiones Git)
projects-enum
gitweb.
Comprueba si los hosts están en la lista negra de los presuntos
http-google- servidores de malware y phishing de Google. Estas listas se
malware actualizan constantemente y son parte del servicio de navegación
segura de Google.
Arañas un sitio web y los intentos para que coincida con todas las
http-grep páginas y las URL con una cadena dada. Los partidos se cuentan
y se agrupan por url en que fueron descubiertos.
Realiza una petición HEAD para la carpeta raíz ( "/") de un
http-headers
servidor web y muestra las cabeceras HTTP devueltos.
Detecta los modelos de módems Huawei HG530x, HG520x,
HG510x (y, posiblemente, otros ...) vulnerables a una credencial y
http-huawei-
la información vulnerabilidad de divulgación de
hg5xx-vuln
distancia. También extrae las credenciales de PPPoE y otros
valores de configuración interesantes.
Recupera las ubicaciones de todos los dispositivos "Buscar mi
http-icloud-
iPhone" habilitado iOS mediante la consulta del servicio web de
findmyiphone
MobileMe (autenticación requerido).
Envía un mensaje a un dispositivo iOS a través del servicio web
http-icloud-
de Apple MobileMe. El dispositivo tiene que ser registrado con un
sendmsg
ID de Apple utilizando la aplicación Find My Iphone.
Los intentos de fuerza bruta los nombres de archivo 8.3
(comúnmente conocidos como nombres cortos) de archivos y
http-iis-short-
directorios en la carpeta raíz de los servidores IIS
name-brute
vulnerables. Este script es una implementación del "scanner IIS
nombre corto" PoC.
Comprueba la existencia de una vulnerabilidad en IIS 5.1 / 6.0
que permite a los usuarios arbitrarios Para acceder a carpetas
http-iis- WebDAV garantizados mediante la búsqueda de una carpeta
webdav-vuln protegida por contraseña y tratar de acceder a él. Esta
vulnerabilidad fue parcheado en Microsoft Security Bulletin MS09-
020, [Link]
Determina si el servidor web se escapa de su dirección IP interna
http-internal-ip-
cuando se envía un HTTP / 1.0 petición sin un encabezado de
disclosure
host.
http-joomla- Lleva a cabo la auditoría de la fuerza bruta contraseña contra
brute instalaciones web Joomla CMS.
Explota una vulnerabilidad de envenenamiento null-byte en
http-litespeed- Litespeed Servidores Web 4.0.x antes de 4.0.15 para recuperar el
sourcecode- código fuente de la secuencia de comandos de destino mediante
download el envío de una solicitud HTTP con un byte nulo seguido de una
extensión de archivo .txt (CVE-2010-2333).
http-ls Muestra el contenido de una página Web "índice".
http- Aprovecha una vulnerabilidad de recorrido de directorios existente
majordomo2- en Majordomo2 para recuperar archivos remotos. (CVE-2011 a
dir-traversal 0049).
http-malware- Se ve a la firma de compromisos de servidores conocidos.
host
Comprueba si el servidor web permite a los protocolos de
http-mcmp
administración mod_cluster (MCMP) métodos.
Los intentos de pasar por alto los recursos protegidos por
contraseña (HTTP estado 401) mediante la realización de verbo
http-method- HTTP manipulación. Si una serie de caminos para comprobar que
tamper no existe, lo que se arrastrará el servidor web y ejecutar la
revisión en contra de cualquier recurso protegido por contraseña
que encuentra.
Se entera de qué opciones están soportadas por un servidor
HTTP mediante el envío de una solicitud de OPCIONES. Muestra
una lista de métodos potencialmente peligrosos. Pone a prueba
esos métodos no mencionados en las opciones de los
http-methods encabezados de forma individual y ve si se aplican. Cualquier
salida que no sea 501/405 sugiere que el método es, si no en el
rango de 400 a 600. Si la respuesta es aplicable esta gama,
entonces se compara con la respuesta de un método generado
aleatoriamente.
http-
mobileversion- Comprueba si el sitio tiene una versión móvil.
checker
Esta secuencia de comandos enumera la información de los
http-ntlm-info
servicios HTTP remotos con la autenticación NTLM habilitados.
http-open-
Comprueba si un proxy HTTP está abierta.
proxy
Arañas un sitio web y los intentos de identificar
redireccionamiento abierto. redireccionamiento abierto son
http-open- manipuladores, que comúnmente tienen una URL como
redirect parámetro y responde con una redirección HTTP (3XX) al
objetivo. Los riesgos de redireccionamiento abierto se describen
en[Link]
Comprueba si un servidor web es vulnerable a salto de directorio
http-passwd
por intentar recuperar /etc/passwd o\[Link] .
Los intentos de recuperar la versión PHP de un servidor
web. PHP tiene una serie de consultas que devuelven mágicas
imágenes o texto que pueden variar con la versión de PHP. Este
script utiliza las siguientes consultas:
http-php-
version /?=PHPE9568F36-D428-11d2-A769-00AA001ACF42 : Coge un
logotipo GIF, que cambia en el Día de los Inocentes.
/?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000 : Consigue
una página HTML créditos.
http- Explota una vulnerabilidad de salto de directorio en phpMyAdmin
phpmyadmin- 2.6.4-PL1 (y posiblemente otras versiones) para recuperar
dir-traversal archivos remotos en el servidor web.
Se arrastra un servidor web y los intentos de encontrar archivos
http-phpself-
vulnerables a la reflejada mediante script de sitio a través de la
xss
variable de PHP $_SERVER["PHP_SELF"] .
http-proxy- Realiza bruta contraseñas por fuerza adivinanzas contra
brute servidores proxy HTTP.
Carga un archivo local a un servidor web remoto usando el
http-put método HTTP PUT. Debe especificar la ruta de acceso y nombre
de archivo URL con argumentos de NSE.
Los intentos de recuperar el modelo, versión del firmware y
http-qnap-nas-
servicios habilitados desde un dispositivo de almacenamiento de
info
red QNAP Attached (NAS).
Informa sobre varios dominios incluyen secuencias de
http-referer- comandos. Los sitios web que incluyan scripts de javascript
checker externos están delegando parte de su seguridad a terceras
entidades.
Los rastreos servidores web en busca de RFI (inclusión remota
de archivo) vulnerabilidades. Se prueba cada campo de
http-rfi-spider
formulario que encuentra y todos los parámetros de una dirección
URL que contiene una consulta.
Comprueba la existencia de entradas no permitidas
[Link]
en /[Link] un servidor web.
Obtiene hasta 100 nombres DNS hacia adelante para una
http-robtex-
dirección IP de destino mediante la consulta del servicio de
reverse-ip
Robtex ( [Link]
Encuentra hasta 100 nombres de dominio que utilizan el mismo
http-robtex-
nombre que el servidor de destino mediante la consulta del
shared-ns
servicio de Robtex en [Link]
Utiliza la cabecera HTTP Server para faltante información de la
http-server- versión. Esta es actualmente inviable con sondas versión debido
header a la necesidad de adecuar los servicios que no sean HTTP
correctamente.
Los intentos de aprovechar la "neurosis de guerra" vulnerabilidad
http-shellshock
(CVE-2014 a 6271 y CVE-2014-7169) en aplicaciones web.
Arañas un servidor web y muestra su estructura de directorio
junto con el número y tipos de archivos en cada carpeta. Tenga
http-sitemap-
en cuenta que los archivos que figuran como tener una extensión
generator
"Otros" son los que no tienen extensión o que son un documento
raíz.
Prueba un servidor web para la vulnerabilidad ante el ataque de
http-slowloris
DoS Slowloris con el lanzamiento de un ataque Slowloris.
Prueba un servidor web para la vulnerabilidad ante el ataque de
http-slowloris-
DoS Slowloris sin tener que lanzar un ataque de denegación de
check
servicio.
Arañas un servidor HTTP en busca de direcciones URL que
http-sql- contienen consultas vulnerables a un ataque de inyección
injection SQL. También extrae las formas de las páginas web que se
encuentran y trata de identificar los campos que son vulnerables.
Sin filtrar '>' (signo mayor que). Una indicación de la potencial
http-stored-xss
vulnerabilidad XSS.
Enumera los usuarios de un repositorio de Subversion mediante
http-svn-enum
el examen de los registros de la mayoría de commits recientes.
http-svn-info Solicita información de un repositorio de Subversion.
http-title Muestra el título de la página predeterminada de un servidor web.
Explota una vulnerabilidad de recorrido de directorios existente en
http-tplink-dir- varios enrutadores inalámbricos TP-Link. Los atacantes pueden
traversal explotar esta vulnerabilidad para leer cualquiera de los archivos
de configuración y contraseña remota y sin autenticación.
Envía una petición HTTP TRACE y muestra si el método TRACE
http-trace está activado. Si está habilitada la depuración, devuelve los
campos de cabecera que se modificaron en la respuesta.
Explota la cabecera HTTP Max-Forwards para detectar la
http-traceroute
presencia de los proxies inversos.
Arañas un sitio web y los intentos de identificar los problemas que
escapan de salida donde el contenido se refleja de vuelta al
usuario. Este script localiza todos los parámetros,? X = foo & y =
http-unsafe-
bar y comprueba si los valores se reflejan en la página. Si se
output-
expresan, por otra, la secuencia de comandos intentará insertar
escaping
GHz> HZX "zxc'xcv y comprobar qué (si lo hay) personajes se
reflejan de nuevo en la página html y sin adecuada escapar. Esto
es una indicación de posible vulnerabilidad XSS.
http-useragent- Comprueba si varias utilidades de rastreo están autorizados por
tester el anfitrión.
Un intento de enumerar los nombres de usuario válidos en los
http-userdir-
servidores Web que se ejecutan con el módulo mod_userdir o
enum
similar habilitado.
Las búsquedas de nombres de host virtuales web por lo que un
http-vhosts gran número de solicitudes cabeza contra servidores HTTP
utilizando nombres de host comunes.
http-virustotal Comprueba si un archivo ha sido determinados como malware
VirusTotal. VirusTotal es un servicio que proporciona la capacidad
de escanear un archivo o comprobar una suma de control contra
varios de los principales fabricantes de antivirus. La secuencia de
comandos utiliza la API pública que requiere una clave de API y
que tiene un límite de 4 consultas por minuto. Una clave puede
ser adquirida mediante el registro como usuario en la página web
VirusTotal:
[Link]
Se conecta a un servicio de ayuda VLC Streamer y enumera el
contenido del directorio. El servicio de ayuda VLC Streamer es
http-
utilizado por la aplicación iOS VLC Streamer para habilitar la
vlcstreamer-ls
transmisión de contenidos multimedia desde el servidor remoto al
dispositivo.
http-vmware- Comprueba la existencia de una vulnerabilidad de recorrido de
path-vuln ruta-en VMware ESX, ESXi y Server (CVE-2.009-3733).
http-vuln- Explota una vulnerabilidad de divulgación de archivo en Webmin
cve2006-3392 (CVE-2006-3392)
http-vuln- Exploits CVE-2009-3960, también conocido como Adobe
cve2009-3960 entidades externas XML inyección.
http-vuln- Comprueba si un objetivo JBoss es vulnerable a la omisión de
cve2010-0738 autenticación de la consola JMX (CVE-2010-0738).
Ejecuta un ataque de salto de directorio en un servidor
ColdFusion y trata de agarrar el hash de la contraseña para el
usuario administrador. A continuación, utiliza el valor de la sal
http-vuln-
(oculto en la página web) para crear el hash SHA1 HMAC que
cve2010-2861
necesita el servidor web para la autenticación como
administrador. Puede pasar este valor al servidor ColdFusion
como el administrador sin descifrar el hash de la contraseña.
Detecta una vulnerabilidad de denegación de servicio en la forma
http-vuln-
en que el servidor web Apache maneja las peticiones de varios
cve2011-3192
rangos superpuestos / simples de una página.
http-vuln- Las pruebas para la CVE-2011-3368 (proxy inverso bypass) la
cve2011-3368 vulnerabilidad en el modo de proxy inverso del servidor HTTP
Apache. El script se ejecutará 3 pruebas:
la prueba de bucle, con 3 cargas útiles para manejar
diferentes reglas de reescritura
la prueba de hosts internos. De acuerdo con Contextis,
esperamos un retraso antes de que un error en el servidor.
El test de sitio externo. Esto no quiere decir que se puede
llegar a un IP LAN, pero este es un tema relevante de
todos modos.
Detecta instalaciones PHP-CGI que son vulnerables a CVE-2012-
http-vuln-
1823, Esta vulnerabilidad permite a los atacantes crítico para
cve2012-1823
recuperar el código fuente y ejecutar código de forma remota.
Detecta Ruby on Rails servidores vulnerables a oponerse
http-vuln-
inyección, ejecuciones de comandos remotos y ataques de
cve2013-0156
denegación de servicio. (CVE-2.013-0156)
Detecta un cambio de dirección URL y la vulnerabilidad XSS
http-vuln-
reflejado en el servidor Web Allegro RomPager. La vulnerabilidad
cve2013-6786
ha sido asignado CVE-2013-6786.
http-vuln- Un 0 días fue puesto en libertad el 6 de diciembre de de 2013, por
cve2013-7091 rubina119, y fue parcheado en Zimbra 7.2.6.
Detecta si el dispositivo Cisco ASA es vulnerable a la
http-vuln-
vulnerabilidad de elevación de privilegios Cisco ASA ASDM (CVE-
cve2014-2126
2014-2126).
Detecta si el dispositivo Cisco ASA es vulnerable a la
http-vuln-
vulnerabilidad de elevación de privilegios SSL VPN de Cisco ASA
cve2014-2127
(CVE-2014-2127).
Detecta si el dispositivo Cisco ASA es vulnerable a la
http-vuln-
vulnerabilidad de Cisco ASA VPN SSL de omisión de
cve2014-2128
autenticación (CVE-2014-2128).
http-vuln- Detecta si el dispositivo Cisco ASA es vulnerable a la SIP Cisco
cve2014-2129 ASA vulnerabilidad de denegación de servicio (CVE-2014-2129).
Explota CVE-2014-3704 también conocido como 'Drupageddon'
http-vuln-
en Drupal. se sabe que están afectadas las versiones <7.32 del
cve2014-3704
núcleo de Drupal.
Explota una vulnerabilidad de inyección remota de código (CVE-
http-vuln-
2014 a 8877) en Wordpress CM complemento Administrador de
cve2014-8877
descargas. Versiones <= 2.0.0 se sabe que están afectadas.
Este script intenta detectar una vulnerabilidad, CVE-2015-1427,
http-vuln- que permite a los atacantes aprovechan las características de
cve2015-1427 esta API para obtener la ejecución de código remoto no
autenticado (RCE).
Comprueba la existencia de una vulnerabilidad de ejecución
http-vuln-
remota de código (MS15-034) en sistemas Microsoft Windows
cve2015-1635
(CVE2015-2015-1635).
http-vuln-
Detecta la RomPager 4,07 vulnerabilidad de la desgracia de la
misfortune-
galleta por explotarlo de forma segura.
cookie
http-vuln- Una vulnerabilidad ha sido descubierta en WNR serie 1000 que
permite a un atacante para recuperar las credenciales de
administrador con la interfaz del router. Probado en la versión de
wnr1000-creds
firmware (s): V1.0.2.60_60.0.86 (más reciente) y
V1.0.2.54_60.0.82NA
Los intentos de determinar si un servidor web está protegido por
un IPS (Intrusion Prevention System), IDS (Intrusion Detection
http-waf-detect System) o WAF (Web Application Firewall) sondeando el servidor
web con cargas maliciosas y detectar cambios en el código de
respuesta y el cuerpo.
http-waf- Trata de detectar la presencia de un firewall de aplicaciones web
fingerprint y su tipo y versión.
http-webdav- Una secuencia de comandos para detectar instalaciones de
scan WebDAV. Utiliza las opciones y métodos PROPFIND.
http-
lleva a cabo la auditoría bruta contraseña de la fuerza contra las
wordpress-
instalaciones / blog Wordpress CMS.
brute
Enumera los temas y plugins de Wordpress instalaciones. El
http-
script también puede detectar los complementos obsoletos
wordpress-
mediante la comparación de los números de versión con
enum
información extraída de [Link].
Enumera los nombres de usuario en el blog de Wordpress CMS /
http-
instalaciones mediante la explotación de una vulnerabilidad de
wordpress-
divulgación de la información existente en las versiones 2.6, 3.1,
users
3.1.1, 3.1.3 y 3.2-beta2 y posiblemente otros.
Este script busca en la base de datos [Link] y muestra el
http-xssed
resultado.
Realiza bruta auditoría contraseña de la fuerza contra el protocolo
IAX2 asterisco. Adivinando falla cuando se realiza un gran
número de intentos debido al límite maxcallnumber (por defecto
2048). En caso de que su mensaje "Error: Demasiados reintentos,
iax2-brute abortados ..." después de un tiempo, lo más probable es lo que
está pasando. Para evitar este problema intento: - reducir el
tamaño de su diccionario - utilizar la opción de retraso bruta para
introducir un retardo entre conjeturas - dividir el adivinando en
trozos y esperar un tiempo entre ellos
iax2-version Detecta el servicio UDP IAX2.
Prueba una lista de nombres de servicio ICAP conocidos e
imprime información sobre cualquiera que detecte. El Internet
icap-info Content Adaptation Protocol (ICAP) se utiliza para extender los
servidores proxy transparente y se utiliza generalmente para el
filtrado de contenido y el análisis antivirus.
ike-version Obtiene información (como proveedor y tipo de dispositivo donde
esté disponible) de un servicio IKE mediante el envío de cuatro
paquetes al host. Este guiones pruebas con ambos principal y
modo agresivo y envía varios archivos de transformación por
encargo.
Realiza bruta auditoría contraseña de la fuerza contra los
imap-brute servidores IMAP utilizando ya sea LOGIN, NORMAL, CRAM-
MD5, DIGEST-MD5 o autenticación NTLM.
imap- Recupera las capacidades del servidor de correo electrónico
capabilities IMAP.
Esta secuencia de comandos enumera información de los
imap-ntlm-info
servicios IMAP remotos con la autenticación NTLM habilitados.
Realiza bruta auditoría contraseña de la fuerza contra IBM
informix-brute
Informix Dynamic Server.
Se ejecuta una consulta en IBM Informix Dynamic Server
informix-query mediante las credenciales de autenticación dadas (véase
también: Informix-bruta).
Recupera una lista de tablas y definiciones de columna para cada
informix-tables
base de datos en un servidor de Informix.
Detecta si el dispositivo remoto tiene el reenvío de IP o "conexión
compartida a Internet" está habilitado, mediante el envío de una
ip-forwarding
solicitud de eco ICMP a un objetivo determinado, utilizando el
anfitrión escaneada como puerta de enlace predeterminada.
Trata de identificar la ubicación física de una dirección IP
ip-geolocation- utilizando el servicio web de geolocalización Geoplugin
geoplugin ( [Link] hay límite en las búsquedas
que utilizan este servicio.
Trata de identificar la ubicación física de una dirección IP
ip-geolocation-
utilizando el servicio web de geolocalización IPInfoDB
ipinfodb
( [Link]
Trata de identificar la ubicación física de una dirección IP
utilizando un archivo de base de datos Geolocalización Maxmind
ip-geolocation- (disponible en [Link]
maxmind script soporta la consulta de bases de datos utilizando todos los
Maxmind que son compatibles con su API incluidas las
comerciales.
ip-https- Comprueba si el IP a través de HTTPS (IP-HTTPS) Protocolo de
discover túnel [1] es compatible.
Clasifica secuencia ID IP de un host (prueba de susceptibilidad a
ipidseq
ralentí exploración).
Lleva a cabo la auditoría de la fuerza bruta la contraseña en el
ipmi-brute
servidor RPC IPMI.
IPMI 2.0 Autenticación Zero Cipher escáner bypass. En este
ipmi-cipher- módulo se identifica IPMI 2.0 sistemas compatibles que son
zero vulnerables a una vulnerabilidad de omisión de autenticación
mediante el uso de cifrado de cero.
Realiza IPMI Descubrimiento de la información a través de
ipmi-version
sondas Canal de autenticación.
Usos Multicast Listener Discovery a la lista de las direcciones de
multidifusión suscritos por los oyentes de multidifusión IPv6 sobre
ipv6-multicast-
el alcance de enlace local. Las direcciones en el Registro IANA
mld-list
espacio de direcciones IPv6 multicast tienen sus descripciones a
continuación.
Obtiene los nombres de host, direcciones IPv4 e IPv6 a través de
ipv6-node-info
IPv6 nodo de información consulta.
Genera una avalancha de anuncios de enrutador (RA) con la
fuente aleatoria direcciones MAC y prefijos IPv6. Las
computadoras, que tienen configuración automática sin estado
activado por defecto (todos los sistemas operativos principales),
ipv6-ra-flood
empezarán a computar IPv6 sufijo y actualizar su tabla de
enrutamiento para reflejar el anuncio aceptada. Esto hará que el
uso de CPU de 100% en Windows y plataformas, evitando
procesar otras peticiones de aplicaciones.
irc-botnet- Comprueba un servidor IRC para los canales que se utilizan
channels comúnmente por botnets maliciosos.
Realiza bruta auditoría contraseña de la fuerza en contra de IRC
irc-brute
(Internet Relay Chat) servidores.
irc-info Reúne información de un servidor IRC.
Realiza bruta auditoría contraseña de la fuerza en contra de IRC
irc-sasl-brute (Internet Relay Chat) servidores que soportan la autenticación
SASL.
Comprueba si un servidor IRC se backdoored mediante la
irc-unrealircd-
ejecución de un comando basado en el tiempo (ping) y probar el
backdoor
tiempo que se tarda en responder.
Realiza bruta auditoría contraseña de la fuerza contra objetivos
iscsi-brute
iSCSI.
iscsi-info Recoge y muestra la información de los destinos iSCSI remotos.
Listas de portales y nodos iSCSI registrados en el Internet
isns-info
Storage Name Service (iSNS).
jdwp-exec Los intentos de explotar el puerto de depuración remota de
Java. Cuando la conexión de depuración remota se deja abierto,
es posible inyectar código de bytes de Java y lograr la ejecución
remota de código. Este abusos de script esto a inyectar y ejecutar
un archivo de clase Java que ejecuta el comando shell
suministrado y devuelve su salida.
Los intentos de explotar el puerto de depuración remota de
Java. Cuando la conexión de depuración remota se deja abierto,
jdwp-info es posible inyectar código de bytes de Java y lograr la ejecución
remota de código. Este script inyecta y ejecutar un archivo de
clase Java que devuelve información del sistema remoto.
Los intentos de explotar el puerto de depuración remota de
Java. Cuando la conexión de depuración remota se deja abierto,
jdwp-inject es posible inyectar código de bytes de Java y lograr la ejecución
remota de código. Este script permite la inyección de archivos de
clases arbitrarias.
Detecta el Protocolo de alambre de depuración de Java. Este
protocolo es utilizado por los programas de Java se va a depurar
a través de la red. No debe ser abierto a la Internet pública, ya
jdwp-version
que no proporciona ninguna seguridad contra atacantes
malintencionados que pueden inyectar su propio código de bytes
en el proceso de depurado.
Descubre pasarelas KNX mediante el envío de una petición de
búsqueda KNX a la dirección de multidifusión [Link]
knx-gateway- incluyendo una carga útil de UDP con el puerto de destino 3671.
discover pasarelas KNX responderá con una respuesta de búsqueda KNX
incluyendo información variada sobre la puerta de entrada, como
la dirección KNX y servicios admitidos.
knx-gateway- Identifica una pasarela KNX en el puerto UDP 3671 mediante el
info envío de una solicitud Descripción KNX.
Descubre los nombres de usuario válidos por la fuerza bruta
consulta de posibles nombres de usuario en contra de un servicio
Kerberos. Cuando se solicita un nombre de usuario válido el
servidor responderá con el código de error
krb5-enum- KRB5KDC_ERR_C_PRINCIPAL_UNKNOWN Kerberos, que nos
users permite determinar que el nombre de usuario no es
válido. nombres de usuario válidos ilícito ya sea el TGT en una
respuesta AS-REP o el error
KRB5KDC_ERR_PREAUTH_REQUIRED, lo que indica que no se
requiere que el usuario realice la autenticación previa.
Los intentos de autenticación LDAP de fuerza bruta. Por defecto
se utiliza el incorporado en las listas de usuario y contraseña. Con
ldap-brute
el fin de utilizar sus propias listas utilizan
las userdby passdbsecuencias de comandos argumentos.
ldap-novell- La contraseña universal permite políticas de contraseñas
getpass avanzadas, incluyendo caracteres extendidos en las contraseñas,
sincronización de contraseñas de eDirectory para otros sistemas,
y una sola contraseña para todos los accesos a eDirectory.
ldap-rootdse Recupera la entrada DSA-específica de raíz LDAP (DSE)
Los intentos de realizar una búsqueda LDAP y devuelve todos los
ldap-search
partidos.
Recupera la información de configuración de una impresora
lexmark-config
Lexmark S300-S400.
Resuelve un nombre de host utilizando el protocolo LLMNR
llmnr-resolve
(resolución de nombres de multidifusión de enlace local).
Utiliza el protocolo LLTD Microsoft para descubrir los nodos de
lltd-discovery
una red local.
Recupera la versión de base de datos y la información de una
maxdb-info
base de datos de SAP DB Max.
mcafee-epo- Compruebe si el agente EPO se ejecuta en el puerto 8081 o el
agent puerto identificado como puerto EPO agente.
Lleva a cabo la auditoría de la fuerza bruta contraseña contra
membase-brute
servidores Couchbase Membase.
Recupera la información (nombre de host, sistema operativo, el
membase-http- tiempo de actividad, etc.) desde el puerto de administración de
info Web Couchbase. La información recuperada por este script no
requiere ninguna credencial.
Recupera la información (incluyendo la arquitectura del sistema,
memcached-
ID del proceso, y la hora del servidor) de la memoria distribuida
info
memcached sistema de almacenamiento en caché de objetos.
Reúne información del servicio RPC Metasploit. Se requiere una
combinación usuario válido. Después de la autenticación se
metasploit-info intenta determinar la versión de Metasploit y deducir el tipo de
sistema operativo. A continuación, se crea una nueva consola y
ejecuta unos comandos para obtener información adicional.
metasploit- Realiza la fuerza bruta nombre de usuario y contraseña de
msgrpc-brute auditoría contra la interfaz de msgrpc Metasploit.
metasploit- Realiza bruta auditoría contraseña de la fuerza contra un servidor
xmlrpc-brute RPC Metasploit utilizando el protocolo XMLRPC.
mikrotik- Realiza bruta auditoría contraseña de la fuerza contra Mikrotik
routeros-brute RouterOS dispositivos con la interfaz API de RouterOS habilitado.
Realiza bruta auditoría contraseña de la fuerza contra los
mmouse-brute
servidores RPA Tech Mobile Mouse.
mmouse-exec Se conecta a un servidor de RPA Tech Mobile Mouse, se inicia
una aplicación y envía una secuencia de teclas a la
misma. Cualquier aplicación que el usuario tiene acceso a puede
iniciarse y la secuencia de teclas se envía a la aplicación después
de que se haya iniciado.
modbus- Enumera los identificadores de esclavos Modbus SCADA (SIDS)
discover y recoge la información del dispositivo.
Realiza bruta auditoría contraseña de la fuerza contra la base de
mongodb-brute
datos MongoDB.
mongodb- Los intentos para obtener una lista de tablas de una base de
databases datos MongoDB.
Los intentos de obtener información y construir el estado del
mongodb-info
servidor de base de datos MongoDB una.
mqtt-subscribe Vuelca el tráfico de mensajes de los corredores MQTT.
Consultas objetivos para la información de enrutamiento de
mrinfo
multidifusión.
Realiza adivinar la contraseña en contra de Microsoft SQL Server
ms-sql-brute (MS-SQL). Funciona mejor en conjunto con el broadcast-ms-sql-
discoverguión.
Consultas de instancias de Microsoft SQL Server (MS-SQL) para
ms-sql-config obtener una lista de bases de datos, servidores vinculados, y
ajustes de configuración.
Consulta el servicio de explorador de Microsoft SQL para el
puerto DAC (Conexión de administración Dedicado) de una
instancia de SQL Server dado (o la totalidad). El puerto DAC se
utiliza para conectarse a la instancia de base de datos cuando
ms-sql-dac fallan los intentos de conexión normales, por ejemplo, cuando el
servidor está colgando, sin memoria o en otros estados
malos. Además, el puerto DAC proporciona un administrador con
acceso a objetos del sistema que no es accesible a través de
conexiones normales.
Vuelca los hashes de contraseñas de un servidor MS-SQL en un
ms-sql-dump- formato adecuado para la formación de grietas por las
hashes herramientas tales como John-la-copiador. Con el fin de hacer lo
que el usuario necesita tener los privilegios adecuados DB.
Los intentos de autenticación de servidores Microsoft SQL Server
ms-sql-empty-
utilizando una contraseña vacía para la cuenta de administrador
password
del sistema (sa).
Consultas de instancias de Microsoft SQL Server (MS-SQL) para
ms-sql-
obtener una lista de las bases de datos de un usuario tiene
hasdbaccess
acceso.
Los intentos para determinar la información de configuración y la
ms-sql-info
versión para las instancias de Microsoft SQL Server.
ms-sql-ntlm- Esta secuencia de comandos enumera información de los
info servicios remotos de Microsoft SQL con la autenticación NTLM
habilitados.
ms-sql-query Se ejecuta una consulta en Microsoft SQL Server (MS-SQL).
Consultas de Microsoft SQL Server (MS-SQL) para obtener una
ms-sql-tables
lista de tablas por base de datos.
ms-sql-xp- Los intentos de ejecutar un comando mediante el intérprete de
cmdshell comandos de Microsoft SQL Server (MS-SQL).
Consulta un asignador de extremos MSRPC para obtener una
msrpc-enum
lista de los servicios asignados y muestra la información recogida.
Consultas para la ruta de acceso de multidifusión desde una
mtrace
fuente a un host de destino.
murmur- Detecta el servicio Murmur (servidor de Mumble para la
version comunicación de voz del cliente) 1.2.x versiones
Auditorías MySQL configuración de seguridad de la base de
datos del servidor con piezas del índice de referencia de MySQL
mysql-audit v1.0.2 CIS (el motor puede ser utilizado para otras auditorías
MySQL mediante la creación de archivos de auditoría
apropiados).
mysql-brute Realiza adivinar la contraseña con MySQL.
mysql- Los intentos de enumerar todas las bases de datos en el servidor
databases MySQL.
Vuelca los hashes de contraseñas de un servidor MySQL en un
mysql-dump- formato adecuado para la formación de grietas por las
hashes herramientas tales como John the Ripper. Se requieren privilegios
de base de datos apropiadas (root).
mysql-empty- Comprueba la existencia de servidores MySQL con una
password contraseña vacía para rooto anonymous.
Realiza enumeración-usuario válido contra el servidor MySQL
mysql-enum usando un bug descubierto y publicado por Kingcope
( [Link]
Se conecta a un servidor y muestra información de MySQL, como
mysql-info los números de versión de protocolo y, ID del hilo, el estado, las
capacidades y la sal de contraseña.
Se ejecuta una consulta en una base de datos MySQL y devuelve
mysql-query
los resultados en forma de tabla.
mysql-users Los intentos para listar todos los usuarios en el servidor MySQL.
mysql- Los intentos para mostrar todas las variables en un servidor
variables MySQL.
mysql-vuln-
cve2012-2122
Obtiene los routers WAN IP mediante el Protocolo de asignación
de puertos NAT (NAT-PMP). El protocolo NAT-PMP está apoyada
por una amplia gama de routers que incluyen: - Airport Express
de Apple - Apple AirPort Extreme - Apple Time Capsule - DD-
nat-pmp-info
WRT - v8.09 OpenWrt o superior, con MiniUPnP demonio -
pfSense v2.0 - Tarifa ( firmware) (Linksys WRT54G / GL / GS) -
v1.24 tomate firmware o superior. (Linksys WRT54G / GL / GS y
muchos más) - Peplink Balance de
Asigna un puerto WAN del router a un puerto local en el cliente
utilizando el protocolo de asignación de puertos NAT (NAT-
PMP). Es compatible con las siguientes operaciones: o - Mapas
nat-pmp-
de un nuevo puerto externo en el router a un puerto interno de la
mapport
solicitante o cancele la asignación de IP - unmaps un puerto
previamente asignada para el que solicita IP o unmapall - unmaps
todos los puertos previamente asignadas para la IP que solicita
Los intentos para obtener los nombres de NetBIOS del objetivo y
nbstat
la dirección MAC.
ncp-enum- Recupera una lista de todos los usuarios de eDirectory desde el
users servicio de Novell NetWare Core Protocol (NCP).
Recupera la información de eDirectory servidor (versión del
ncp-serverinfo sistema operativo, nombre del servidor, montajes, etc.) desde el
servicio de Novell NetWare Core Protocol (NCP).
Muestra una lista de sistemas de archivos remotos mediante la
consulta del dispositivo remoto utilizando el protocolo de gestión
de datos de red (NDMP). NDMP es un protocolo destinado para
el transporte de datos entre un dispositivo NAS y el dispositivo de
copia de seguridad, eliminando la necesidad de los datos que
pasan a través del servidor de copia de seguridad. Los siguientes
productos son conocidos para apoyar el protocolo:
Amanda
ndmp-fs-info Bacula
CA ARCserve
CommVault Simpana
EMC Networker
Hitachi Data Systems
IBM Tivoli
Quest Software de copia de seguridad NetVault
Symantec NetBackup
Symantec Backup Exec
ndmp-version Recupera información de la versión del servicio remoto Network
Data Management Protocol (NDMP).NDMP es un protocolo
destinado para el transporte de datos entre un dispositivo NAS y
el dispositivo de copia de seguridad, eliminando la necesidad de
los datos que pasan a través del servidor de copia de
seguridad. Los siguientes productos son conocidos para apoyar el
protocolo:
Amanda
Bacula
CA ARCserve
CommVault Simpana
EMC Networker
Hitachi Data Systems
IBM Tivoli
Quest Software de copia de seguridad NetVault
Symantec NetBackup
Symantec Backup Exec
Realiza bruta auditoría contraseña de la fuerza contra un demonio
nessus-brute de escaneo de vulnerabilidades Nessus usando el protocolo NTP
1.2.
Realiza bruta auditoría contraseña de la fuerza contra un demonio
nessus-xmlrpc-
de escaneo de vulnerabilidades Nessus utilizando el protocolo
brute
XMLRPC.
Comprueba si un servidor NetBus es vulnerable a una
netbus-auth-
vulnerabilidad de omisión de autenticación que permite acceso
bypass
completo sin conocer la contraseña.
Realiza bruta auditoría contraseña de la fuerza contra la puerta
netbus-brute
trasera Netbus servicio ( "administración remota").
Abre una conexión a un servidor NetBus y extrae información
netbus-info
sobre el host y el servicio NetBus sí.
Se extiende la detección de versiones para detectar NetBuster,
netbus-version
un servicio que honeypot mimos NetBus.
Realiza bruta auditoría contraseña de la fuerza contra un escáner
nexpose-brute
de vulnerabilidades NeXpose uso de la API 1.1.
Los intentos de obtener información útil acerca de los archivos de
nfs-ls exportación de NFS. La salida está destinada a asemejarse a la
salida del ls.
nfs-showmount Muestra las exportaciones NFS, como el showmount -ecomando.
Recupera las estadísticas de espacio en disco e información
nfs-statfs desde un recurso compartido NFS [Link] salida está
destinada a asemejarse a la salida del df.
z / OS JES trabajo de introducción de la red (NJE) nombre del
nje-node-brute
nodo de destino de la fuerza bruta.
Esta secuencia de comandos enumera información de los
nntp-ntlm-info
servicios NNTP remotos con la autenticación NTLM habilitados.
Realiza bruta auditoría contraseña de la fuerza contra un servicio
nping-brute
Nping Echo.
Nagios consulta remota Plugin Ejecutor (nrpe) demonios para
nrpe-enum obtener información como promedios de carga, del número de
procesos, e ingresados información del usuario, etc.
Obtiene el tiempo y las variables de configuración de un servidor
NTP. Enviamos dos solicitudes: una solicitud de tiempo y un
(código de operación 2) Mensaje de control de "leer las
ntp-info variables". Sin verbosidad, la secuencia de comandos muestra la
hora y el valor de la version, processor, system,refid,
y stratumvariables. Con nivel de detalle, se muestran todas las
variables.
ntp-monlist Obtiene e imprime los datos del control de un servidor NTP.
Realiza bruta auditoría contraseña de la fuerza contra el gerente
omp2-brute
OpenVAS usando OMPv2.
omp2-enum- Los intentos de recuperar la lista de sistemas y redes de destino
targets desde un servidor de OpenVAS.
Este script NSE se utiliza para enviar un paquete FINS a un
dispositivo remoto. El script enviará una lectura de datos de
omron-info comandos del controlador y una vez que se recibe una respuesta,
se valida que se trataba de una respuesta adecuada a la orden
enviada, y luego va a analizar los datos.
openlookup- Analiza y muestra la información del rótulo de un servidor
info OpenLookup (red de valor clave de la tienda).
Realiza bruta auditoría contraseña de la fuerza contra un demonio
openvas-otp-
escáner de vulnerabilidades OpenVAS utilizando el protocolo
brute
OTP 1.0.
Realiza bruta auditoría contraseña de la fuerza contra los
oracle-brute
servidores de Oracle.
Aprovecha la vulnerabilidad CVE-2012-3137, una debilidad en el
esquema de autenticación O5LOGIN de Oracle. La vulnerabilidad
en Oracle 11g R1 / R2 y permite vincular la clave de sesión a un
hash de la contraseña. Cuando se inicia un intento de
oracle-brute-
autenticación como un usuario válido el servidor responderá con
stealth
una clave de sesión y la sal. Una vez recibido el guión, se
desconectará la conexión con ello no se está grabando el intento
de inicio de sesión. La clave de sesión y la sal se pueden utilizar
a la fuerza bruta la contraseña usuarios.
Los intentos para enumerar los nombres de usuario válidos
oracle-enum-
Oracle en servidores sin parches de Oracle 11g (este error se
users
corrigió en Oracle de octubre de 2009 Actualización Crítica).
oracle-sid-
Adivina instancia de Oracle / SID nombres contra el TNS-oyente.
brute
oracle-tns- Decodifica el número de versión VSNNUM de una escucha de
version Oracle TNS.
Detecta la versión de un Agente de servidor virtual de Oracle
ovs-agent-
mediante las huellas dactilares de las respuestas a una solicitud
version
GET HTTP y una llamada al método XML-RPC.
Comprueba si un host está infectado con Conficker.C o superior,
p2p-conficker en base a los compañeros de Conficker al interlocutor de
comunicación.
path-mtu Realiza sencilla Path MTU Discovery para apuntar anfitriones.
pcanywhere- Realiza bruta auditoría contraseña de la fuerza contra el protocolo
brute de acceso remoto de pcAnywhere.
Este script NSE será consultar y analizar el protocolo pcworx a un
PLC remoto. El script enviará a los paquetes de petición inicial y
una vez que se recibe una respuesta, se valida que se trataba de
pcworx-info
una respuesta adecuada a la orden enviada, y luego va a analizar
los datos. PCWorx es un protocolo y el programa de Phoenix
Contact.
pgsql-brute Realiza adivinar la contraseña contra PostgreSQL.
Recupera o establece el mensaje de disponibilidad en las
impresoras que soportan el lenguaje de trabajo de
impresora. Esto incluye la mayoría de las impresoras PostScript
pjl-ready-
que escuchan en el puerto 9100. Sin un argumento, muestra el
message
mensaje de disponibilidad actual. Con
el pjl_ready_messageargumento de secuencia de comandos, se
muestra el mensaje de edad listo y lo cambia al mensaje dado.
Intenta iniciar sesión en una cuenta POP3 de adivinar nombres
pop3-brute
de usuario y contraseñas.
pop3- Recupera las capacidades del servidor de correo electrónico
capabilities POP3.
Esta secuencia de comandos enumera información de los
pop3-ntlm-info
servicios POP3 remoto con autenticación NTLM habilitados.
Los intentos de extraer información del sistema del servicio de
pptp-version
protocolo de túnel punto a punto (PPTP).
Los intentos de identificar si un demonio escuchando QNX
qconn-exec QCONN permite a los usuarios no autenticados ejecutar
comandos arbitrarios del sistema operativo.
Repetidamente sondear los puertos abiertos y / o cerrados en un
host para obtener una serie de valores de tiempo de ida y vuelta
para cada puerto. Estos valores se utilizan para colecciones de
qscan grupo de puertos que son estadísticamente diferentes de los otros
grupos. Los puertos que están en diferentes grupos (o "familias")
pueden deberse a mecanismos de red tales como reenvío de
puerto para máquinas detrás de un NAT.
Extrae la información de los servidores de juego Quake y otros
quake1-info
servidores de juego que utilizan el mismo protocolo.
Extrae la información de un servidor Quake3 juego y otros juegos
quake3-info
que utilizan el mismo protocolo.
Consultas de los servidores maestros de estilo Quake3 de
quake3-master-
servidores de juegos (muchos juegos distintos de Quake 3
getservers
utilización de este mismo protocolo).
Determina qué capa de seguridad y el nivel de cifrado es apoyado
por el servicio RDP. Lo hace mediante la bicicleta a través de
rdp-enum- todos los protocolos y sistemas de cifrado existentes. Cuando se
encryption ejecuta en modo de depuración, el guión también devuelve los
protocolos y sistemas de cifrado que fallan y los errores que
fueron reportados.
rdp-vuln-ms12- Comprueba si una máquina es vulnerable a la vulnerabilidad
020 MS12-020 RDP.
realvnc-auth- Comprueba si un servidor VNC es vulnerable a la omisión de
bypass autenticación RealVNC (CVE-2006-2369).
Realiza bruta auditoría contraseñas de fuerza contra un almacén
redis-brute
de claves-valor Redis.
Recupera la información (como el número de versión y
redis-info
arquitectura) en una tienda de clave-valor Redis.
Resuelve los nombres de host y agrega todas las direcciones
(IPv4 o IPv6, dependiendo del modo de Nmap) a la lista de
resolveall destino de Nmap. Esto difiere de proceso de resolución normal de
acogida de Nmap, que sólo analiza la primera dirección (A o
registro AAAA) devuelve para cada nombre de host.
Crea un índice inverso al final de la salida de barrido que muestra
donde se celebran ejecutar un servicio en particular. Esto se
reverse-index
suma a la salida normal de Nmap una lista de los servicios en
cada host.
Realiza bruta auditoría contraseña de la fuerza contra el servicio
rexec-brute
clásico rexec UNIX (ejecutivo a distancia).
rfc868-time Recupera el día y la hora del servicio de hora.
riak-http-info Recupera la información (como el nombre de nodo y la
arquitectura) a partir de una base de datos distribuida Basho Riak
utilizando el protocolo HTTP.
Realiza bruta auditoría contraseña de la fuerza contra el servicio
clásico rlogin UNIX (acceso remoto).Este script se debe ejecutar
rlogin-brute
en modo privilegiado en UNIX, ya que debe unirse a un bajo
número de puerto de origen.
rmi- Se conecta a un registro RMI a distancia y los intentos de volcar
dumpregistry todos sus objetos.
Comprueba si rmiregistry Java permite la carga de clases. La
configuración por defecto de rmiregistry permite que las clases de
rmi-vuln-
carga de URL remotos, lo que puede provocar la ejecución
classloader
remota de código. El vendedor (Oracle / Sun) clasifica esto como
una característica de diseño.
Huellas digitales del puerto RPC objetivo de extraer el servicio de
rpc-grind
destino, número de RPC y la versión.
Realiza bruta auditoría contraseña de la fuerza contra el Demonio
rpcap-brute
de captura remota WinPcap (rpcap).
Se conecta al servicio rpcap (proporciona capacidades de oler a
distancia a través de WinPcap) y recupera información de la
rpcap-info interfaz. El servicio puede ser configurado para requerir
autenticación o no, y también es compatible con las restricciones
de IP.
Se conecta a PortMapper y va a buscar una lista de todos los
programas registrados. A continuación, imprime una tabla que
rpcinfo incluye (para cada programa) el número de programa RPC,
números de versión compatibles, número de puerto y protocolo, y
el nombre del programa.
Realiza bruta auditoría contraseña de la fuerza contra el protocolo
rsync-brute
de sincronización de archivos remoto rsync.
rsync-list- Listas de módulos disponibles para rsync sincronización
modules (sincronización de archivos a distancia).
Determina qué métodos son soportados por el servidor RTSP
rtsp-methods
(Real Time Streaming Protocol).
Un intento de enumerar las URL RTSP los medios de
rtsp-url-brute comunicación mediante pruebas de caminos comunes en
dispositivos tales como cámaras IP de vigilancia.
Se conecta a rusersd servicio RPC y recupera una lista de
rusers
usuarios registrados de entrada.
s7-info Enumera Siemens S7 Dispositivos PLC y recoge su información
del dispositivo. Este script se basa fuera PLCScan que fue
desarrollado por Research positivo y Scadastrangelove
([Link] script está
destinado a proporcionar la misma funcionalidad que PLCScan
interior de Nmap. Parte de la información que se recaba por
PLCScan no fue portado; esta información se puede analizar de
los paquetes que se reciben.
Comprueba si las máquinas de destino son vulnerables a la
samba-vuln-
Samba vulnerabilidad de desbordamiento de heap CVE-2012-
cve-2012-1182
1182.
Los intentos de extraer información del sistema (sistema
servicetags operativo, hardware, etc.) del Servicio de Sun Etiquetas agente
de servicio (puerto UDP 6481).
Consultas Shodan API para los objetivos propuestos y produce
una salida similar a una exploración sV nmap. La clave
shodan-api ShodanAPI se puede ajustar con el argumento de la escritura
'apikey', o codificado en el archivo .nse sí. Usted puede obtener
una clave gratuita de [Link]
Realiza bruta auditoría contraseña de la fuerza contra Protocolo
sip-brute de Iniciación de Sesión (SIP) [Link] protocolo es más
comúnmente asociado con sesiones de VoIP.
SPOOFS una llamada a un teléfono SIP y detecta la acción
sip-call-spoof
tomada por el objetivo (ocupado, disminuido, colgó, etc.)
sip-enum-users Enumera las extensiones válidas de un servidor SIP (usuarios).
Enumera los métodos permitidos de un SIP Server (INVITE,
sip-methods
OPCIONES, SUSCRIPCIÓN, etc.)
skypev2-
Detecta el servicio de Skype versión 2.
version
Los intentos de adivinar combinaciones de nombre de usuario /
contraseña a través de SMB, almacenar combinaciones
descubiertas para su uso en otros sistemas de escritura. Se hará
todo lo posible para obtener una lista de usuarios válidos y
verificar cada nombre de usuario antes de utilizar realmente
[Link] se descubre un nombre de usuario, además de ser
smb-brute impreso, también se guarda en el registro de Nmap para que
otras secuencias de comandos de Nmap pueden usarlo. Eso
significa que si usted va a ejecutar [Link], se debe
ejecutar otros smbguiones que desea. Esto comprueba las
contraseñas de una manera entre mayúsculas y minúsculas,
determinando caso después de una contraseña se encuentra, por
las versiones de Windows Vista antes.
smb-enum- Los intentos de enumerar los dominios en un sistema, junto con
domains sus políticas. Esto generalmente requiere credenciales, salvo en
contra de Windows 2000. Además del dominio real, se muestra
en general, el dominio "Integrados". Windows devuelve esta en la
lista de dominios, pero no parece que se use en cualquier parte
de sus políticas.
Obtiene una lista de grupos del sistema de Windows remoto, así
smb-enum-
como una lista de usuarios del [Link] funciona de manera
groups
similar a [Link] del /Ginterruptor.
Extrae una lista de procesos del servidor remoto a través de
SMB. Esto determinará todos los procesos en ejecución, los
smb-enum- identificadores de proceso, así como sus procesos padre. Se
processes realiza mediante la consulta del servicio de Registro remoto, que
está desactivado por defecto en Vista; en todas las demás
versiones de Windows, que requiere privilegios de administrador.
Enumera los usuarios conectados a un sistema ya sea localmente
oa través de un recurso compartido SMB. Los usuarios locales
pueden registrarse en cualquiera físicamente en la máquina, o
smb-enum- por medio de una sesión de servicios de terminal. Las conexiones
sessions a un recurso compartido SMB son, por ejemplo, las personas
conectadas a archivos compartidos o realizar llamadas RPC. La
conexión de Nmap también se mostrará, y es generalmente
identificado por el que conecta "hace 0 segundos".
Los intentos de enumerar acciones utilizando
la [Link]ón MSRPC y recuperar más
smb-enum-
información sobre ellos usando [Link]. Si se le
shares
niega el acceso a estas funciones, se comprueba una lista de
nombres de recursos compartidos comunes.
Un intento de enumerar los usuarios en un sistema Windows
remoto, la mayor cantidad de información posible, a través de dos
técnicas diferentes (tanto sobre MSRPC, que utiliza el puerto 445
smb-enum- o 139; [Link]). El objetivo de este guión es descubrir todas
users las cuentas de usuario que existen en un sistema remoto. Esto
puede ser útil para la administración, al ver que tiene una cuenta
en el servidor, para pruebas de penetración o la huella de la red,
determinando que representa existir en un sistema.
Agota límite de conexión de un servidor SMB remoto abriendo
tantas conexiones como sea posible. La mayoría de las
implementaciones de SMB tienen un límite global de fuerza de 11
smb-flood conexiones para las cuentas de usuario y 10 conexiones para el
anonimato. Una vez alcanzado ese límite, las conexiones
siguientes son negados. Este script explota ese límite mediante la
adopción de todas las conexiones y mantenerlas.
Los intentos de recuperar información útil sobre los archivos
smb-ls compartidos en los volúmenes SMB. La salida está destinada a
asemejarse a la salida de la UNIX lscomando.
Consultas de información gestionada por el examinador principal
smb-mbenum
de Windows.
Los intentos de determinar el sistema operativo, de nombre,
dominio, grupo de trabajo, y el tiempo actual sobre el protocolo
SMB (puertos 445 o 139). Esto se hace iniciando una sesión con
smb-os-
la cuenta anónima (o con una cuenta de usuario adecuada, si se
discovery
da uno, sino que probablemente no hace una diferencia); en
respuesta a una partida sesión, el servidor enviará de nuevo toda
esta información.
Los intentos de imprimir texto en una impresora compartida por
smb-print-text
llamar a las funciones RPC servicio de cola de impresión.
Implementa la ejecución de procesos a distancia similar a la
herramienta de la psexec Sysinternals ', que permite a un usuario
ejecutar una serie de programas en una máquina remota y se lee
smb-psexec la salida. Esto es grande para la recopilación de información
acerca de los servidores, corriendo la misma herramienta en una
gama de sistema, o incluso la instalación de una puerta trasera
en un conjunto de equipos.
smb-security- Devuelve información sobre el nivel de seguridad determinado
mode por SMB SMB.
smb-server- Los intentos de apoderarse de las estadísticas del servidor a
stats través de SMB y MSRPC, que utiliza los puertos TCP 445 o 139.
Tira hacia atrás información sobre el sistema remoto desde el
registro. Conseguir toda la información requiere una cuenta de
smb-system- administración, a pesar de una cuenta de usuario todavía tendrá
info una gran cantidad de ella. Invitado probablemente no va a
conseguir nada, ni lo hará en el anonimato. Esto se aplica a todos
los sistemas operativos, incluyendo Windows 2000.
Detecta los sistemas Microsoft Windows infectados por el gusano
smb-vuln-
Conficker. Esta comprobación es peligroso y puede bloquearse
conficker
sistemas.
Detecta los sistemas Microsoft Windows vulnerables a la
smb-vuln-
denegación de servicio (CVE-2009-3103). Este script se
cve2009-3103
bloqueará el servicio si es vulnerable.
smb-vuln- Detecta los sistemas Microsoft Windows con el servicio RPC Ras
ms06-025 vulnerable a MS06-025.
smb-vuln- Detecta los sistemas Microsoft Windows con el DNS del servidor
ms07-029 RPC vulnerables a MS07-029.
Detecta los sistemas Microsoft Windows vulnerables a la
smb-vuln- vulnerabilidad de ejecución remota de código conocido como
ms08-067 MS08-067. Esta comprobación es peligroso y puede bloquearse
sistemas.
smb-vuln- Comprueba si las máquinas de destino son vulnerables a la
ms10-054 memoria remota vulnerabilidad de corrupción de MS10-054 SMB.
smb-vuln- Comprueba si las máquinas de destino son vulnerables a la
ms10-061 vulnerabilidad MS10-061 impresora de cola de suplantación.
Comprueba si un sistema Microsoft Windows 2000 es vulnerable
a un accidente en regsvc causada por una referencia a un
smb-vuln-
puntero nulo. Esta comprobación se bloqueará el servicio si es
regsvc-dos
vulnerable y requiere una cuenta de invitado o superior para
funcionar.
Comprueba si o no un servidor se está ejecutando el protocolo
smbv2-enabled
SMBv2.
Realiza bruta auditoría contraseña de la fuerza contra los
smtp-brute servidores SMTP utilizando ya sea LOGIN, NORMAL, CRAM-
MD5, DIGEST-MD5 o autenticación NTLM.
smtp- Los intentos de utilizar EHLO y ayudando a recoger los comandos
commands extendidos con el apoyo de un servidor SMTP.
Un intento de enumerar los usuarios de un servidor SMTP
smtp-enum- mediante la emisión de la VRFY, EXPN o comandos RCPT TO. El
users objetivo de este guión es descubrir todas las cuentas de usuario
en el sistema remoto.
Esta secuencia de comandos enumera información de los
smtp-ntlm-info
servicios remotos SMTP con autenticación NTLM habilitados.
Los intentos para retransmitir correo mediante la emisión de una
smtp-open- combinación predefinida de comandos SMTP. El objetivo de este
relay guión es de saber si un servidor SMTP es vulnerable a la
retransmisión de correo.
smtp-
Comprueba si SMTP se ejecuta en un puerto no estándar.
strangeport
Comprueba la existencia de y / o aprovechar un desbordamiento
smtp-vuln- de heap en versiones de Exim anteriores a la versión 4.69 (CVE-
cve2010-4344 2010 a 4344) y una vulnerabilidad de elevación de privilegios en
Exim 4.72 y antes (CVE-2010-4345).
Comprueba la existencia de una corrupción de memoria en el
servidor SMTP de Postfix cuando se utiliza mecanismos de
smtp-vuln-
autenticación biblioteca Cyrus SASL (CVE-2011-1720). Esta
cve2011-1720
vulnerabilidad puede permitir la denegación de servicio y
posiblemente la ejecución remota de código.
smtp-vuln- Comprueba la existencia de una vulnerabilidad de formato de
cve2011-1764 cadena en el servidor SMTP de Exim (versión 4.70 a 4.75 de) con
DomainKeys Identified Mail soporte (DKIM) (CVE-2011-1764). El
mecanismo de registro DKIM no hizo uso de especificadores de
formato de cadena cuando se conecta algunas partes del campo
de cabecera DKIM-Signature. Un atacante remoto que es capaz
de enviar mensajes de correo electrónico, puede aprovechar esta
vulnerabilidad y ejecutar código arbitrario con los privilegios del
demonio Exim.
Comprueba si un objetivo en una red local Ethernet tiene su
sniffer-detect
tarjeta de red en modo promiscuo.
Los intentos de encontrar una cadena de comunidad SNMP por la
snmp-brute
fuerza bruta para adivinar.
snmp-hh3c- Un intento de enumerar Huawei / HP / H3C usuario local definidos
logins a través de la [Link] OID
Extrae información básica de una solicitud GET SNMPv3. La
snmp-info misma sonda se utiliza aquí como en la exploración de detección
de versión de servicio.
snmp-
Un intento de enumerar las interfaces de red a través de SNMP.
interfaces
snmp-ios- Los intentos de archivos de descargas de Cisco IOS del router de
config configuración mediante SNMP RW (v1) y la pantalla o guardarlos.
Los intentos de realizar consultas SNMP para un netstat como de
salida. La secuencia de comandos se puede utilizar para
snmp-netstat identificar y agregar nuevos objetivos para la exploración
mediante el suministro de newtargets el argumento de la escritura
automática.
snmp- Un intento de enumerar los procesos en ejecución a través de
processes SNMP.
Los intentos de extraer información del sistema desde un servicio
snmp-sysdescr
SNMP versión 1.
snmp-win32- Los intentos para enumerar los servicios de Windows a través de
services SNMP.
snmp-win32- Los intentos para enumerar recursos compartidos de Windows a
shares través de SNMP.
snmp-win32-
Un intento de enumerar el software instalado a través de SNMP.
software
snmp-win32- Los intentos para enumerar las cuentas de usuario de Windows a
users través de SNMP
Determina los mecanismos de autenticación compatibles de un
servidor proxy SOCKS remoto. A partir de los servidores SOCKS
socks-auth-info versión 5 calcetines pueden admitir la autenticación. El script
busca los siguientes tipos de autenticación: 0 - Sin autenticación
1 - GSSAPI 2 - nombre de usuario y contraseña
socks-brute Lleva a cabo la auditoría de la fuerza bruta contraseña contra
SOCKS 5 servidores proxy.
socks-open- Comprueba si un proxy abierto calcetines se está ejecutando en
proxy el objetivo.
ssh-hostkey Muestra hostkeys SSH.
Indica el número de algoritmos (para el cifrado, compresión, etc.)
ssh2-enum-
que ofrece el servidor SSH2 objetivo. Si la verbosidad está
algos
establecido, los algoritmos son ofrecidos cada enumeran por tipo.
Comprueba si un servidor SSH compatible con el protocolo SSH
sshv1
obsoleta y menos segura la versión 1.
Detecta si un servidor es vulnerable a la vulnerabilidad de SSL /
TLS "CCS inyección" (CVE-2.014-0224), descubierto por primera
ssl-ccs-
vez por Masashi Kikuchi. El guión está basado en el código
injection
ccsinjection.c escrito por Ramón de Valle C
( [Link]
Recupera el certificado SSL de un servidor. La cantidad de
información impresa sobre el certificado depende del nivel de
ssl-cert detalle. Sin verbosidad extra, el script muestra el período de
validez y la commonName, ORGANIZATIONNAME
stateOrProvinceName, y countryName del sujeto.
Recupera hora y la fecha de un host de destino de su respuesta
ssl-date
TLS ServerHello.
la detección de parámetros débil efímera Diffie-Hellman para los
ssl-dh-params
servicios de SSL / TLS.
Este script inicia repetidamente conexiones SSLv3 / TLS, cada
vez que intenta un nuevo sistema de cifrado o el compresor
ssl-enum-
durante la grabación si un host acepta o lo rechaza. El resultado
ciphers
final es una lista de todos los conjuntos de cifrado y compresores
que un servidor acepta.
ssl-google-cert- Consultas de catálogo Certificado de Google para los certificados
catalog SSL recuperados de hosts de destino.
Detecta si un servidor es vulnerable al error OpenSSL heartbleed
ssl-heartbleed (CVE-2.014-0160). El código se basa en la [Link] script en
Python escrito por Jared Stafford (jspenguin@[Link])
Comprueba si el certificado SSL utilizado por un host tiene una
ssl-known-key huella digital que coincide con una base de datos de claves
incluido problemáticos.
ssl-poodle Comprueba si los cifrados SSLv3 CBC se les permite (caniche)
Determina si el servidor soporta SSLv2 obsoleta y menos seguro,
sslv2
y descubre lo que es compatible con sistemas de cifrado.
sslv2-drown Determina si el servidor soporta SSLv2, lo que es compatible con
sistemas de cifrado y pruebas para CVE-2015-3197, CVE-desde
2016 hasta 0703 y de 2016 a 0800 CVE-(ARRIESGE)
Comprobar si es compatible con el protocolo seguro de túnel de
sockets. Esto se logra tratando de establecer la capa de HTTPS
sstp-discover
que se utiliza para transportar tráfico SSTP como se describe en:
-[Link]
Recupera la dirección IP externa de un NAT: host ed utilizando el
stun-info
protocolo STUN.
Envía una petición de unión al servidor y los intentos de extraer
stun-version información de la versión de la respuesta, si el atributo servidor
está presente.
Detecta si un host está infectado con el gusano Stuxnet
stuxnet-detect
( [Link]
Los intentos de descargar un archivo de configuración no
supermicro-
protegida que contiene las credenciales de usuario de texto sin
ipmi-conf
formato en controladores Supermicro bordo IPMI vulnerables.
Realiza bruta auditoría contraseña de la fuerza contra los
svn-brute
servidores de control de código fuente de Subversion.
Produce una lista de prefijos IP para un enrutamiento
targets-asn
determinado número de AS (ASN).
Este script se ejecuta en la fase de pre-escaneo para asignar
targets-ipv6-
direcciones IPv4 en las redes IPv6 y añadirlos a la cola de
map4to6
análisis.
Envía un paquete de solicitud de eco ICMPv6 a la dirección de
targets-ipv6- multidifusión de todos los nodos de enlace local ( ff02::1) para
multicast-echo descubrir los ejércitos de respuesta en una LAN sin necesidad de
hacer ping individualmente cada dirección IPv6.
Envía un paquete ICMPv6 con una cabecera de extensión no
válida a la de todos los nodos dirección de multidifusión local de
targets-ipv6-
enlace ( ff02::1) para descubrir (algunas) de ordenadores
multicast-
disponibles en la red LAN. Esto funciona porque algunos
invalid-dst
servidores responderán a esta sonda con un paquete ICMPv6
Parameter Problem.
Los intentos de descubrir los hosts IPv6 disponibles en la LAN
mediante el envío de una consulta MLD (Multicast descubrimiento
oyente) a la dirección de multidifusión local de vínculo (FF02 :: 1)
targets-ipv6-
y la escucha de cualquier respuesta. retardo de la respuesta
multicast-mld
máxima de la consulta establece en 1 para provocar anfitriones
para responder inmediatamente en lugar de esperar otras
respuestas de su grupo de multidifusión.
targets-ipv6- Realiza descubrimiento de sistemas IPv6 mediante la activación
multicast-slaac de dirección de la autoconfiguración sin estado (SLAAC).
Añade direcciones IPv6 a la cola de análisis utilizando una lista
targets-ipv6-
de palabras de "palabras" hexadecimales que forman las
wordlist
direcciones de una subred determinada.
Olfatea la red local para un período de tiempo configurable (10
segundos por defecto) y grabados descubiertos direcciones. Si
targets-sniffer
el newtargetsargumento de la escritura se establece, direcciones
descubiertas se añaden a la cola de análisis.
Inserciones traceroute lúpulo en la cola de escaneo Nmap. Sólo
targets-
funciona si de Nmap --tracerouteopción se utiliza y
traceroute
el newtargetsse da el argumento de la escritura.
Carga las direcciones desde un archivo de salida XML Nmap para
targets-xml
la exploración.
Detecta el servidor de comunicaciones de voz TeamSpeak 2 y los
teamspeak2-
intentos para determinar la versión y la información de
version
configuración.
Lleva a cabo la auditoría de fuerza bruta contra la contraseña de
telnet-brute
los servidores de telnet.
Determina si la opción de cifrado se admite en un servidor telnet a
distancia. Algunos sistemas (incluyendo FreeBSD y el telnetd
krb5 disponible en muchas distribuciones de Linux) implementar
telnet-
esta opción de forma incorrecta, lo que lleva a una vulnerabilidad
encryption
de root remoto. Esta secuencia de comandos en la actualidad
sólo pone a prueba si el cifrado es compatible, no para que la
vulnerabilidad particular.
Esta secuencia de comandos enumera información de los
telnet-ntlm-info servicios remotos Microsoft Telnet con la autenticación NTLM
habilitados.
Enumera TFTP (Trivial File Transfer Protocol) los nombres de
tftp-enum archivo mediante el ensayo para obtener una lista de los más
comunes.
tls- Enumera los protocolos soportados de un servidor TLS mediante
nextprotoneg el uso de la próxima extensión de la negociación del protocolo.
tor-consensus-
Comprueba si un objetivo es un nodo Tor conocido.
checker
Muestra una lista de las ubicaciones geográficas de cada salto en
traceroute-
un traceroute y guarda opcionalmente los resultados en un
geolocation
archivo KML, que se pueden ubicar en Google Earth y Maps.
unittest Ejecuta las pruebas de unidad en todas las bibliotecas de NSE.
unusual-port Compara el servicio detectada en un puerto contra el servicio
esperado para ese número de puerto (por ejemplo, ssh, el 22, en
http 80) e informa desviaciones. La secuencia de comandos
requiere que una exploración versión ha sido ejecutada con el fin
de ser capaces de descubrir qué servicio se ejecuta realmente en
cada puerto.
Los intentos de extraer información del sistema desde el servicio
upnp-info
UPnP.
Olfatea una interfaz para el tráfico HTTP y vertederos de
cualquier URL, y su dirección IP de origen. Salida del script difiere
url-snarf de otra secuencia de comandos como URLs se escriben
directamente en la salida estándar. También hay una opción para
registrar los resultados de archivo.
Detecta los servicios de comunicación de voz versiones servidor
de Ventrilo 2.1.2 y anteriores y trata de determinar la versión y la
ventrilo-info configuración de la información. Algunas de las versiones más
antiguas (pre 3.0.0) puede no tener el servicio UDP que esta
sonda se basa en activado por defecto.
Extrae la información, incluyendo las rutas de archivos, la versión
versant-info y los nombres de bases de datos de una base de datos de
objetos Versant.
Realiza bruta auditoría contraseña de la fuerza contra el Demonio
vmauthd-brute
de autenticación de VMware (VMware-authd).
Realiza bruta auditoría contraseña de la fuerza contra los
vnc-brute
servidores VNC.
Consulta un servidor VNC para su versión de protocolo y tipos de
vnc-info
seguridad compatibles.
Intenta iniciar sesión en un servidor VNC y obtener su nombre de
vnc-title escritorio. Utiliza las credenciales descubiertos por VNC-bruta, o
tipos de autenticación Ninguno.
Recupera clúster y almacenar la información del almacén de
voldemort-info claves-valor Voldemort distribuido mediante el protocolo nativo
Voldemort.
Recupera información básica, incluyendo la versión de protocolo
vuze-dht-info
desde un nodo de intercambio de archivos Vuze.
Detecta vulnerabilidades y reúne información (tal como números
wdb-version de versión y soporte de hardware) de agentes VxWorks viento de
depuración.
weblogic-t3-
Detectar el protocolo RMI T3 y la versión de Weblogic
info
Los intentos para recuperar información sobre el nombre de
whois-domain
dominio del objetivo
whois-ip Consultas de los servicios de WHOIS de Registros Regionales de
Internet (RIR) y los intentos de recuperar información acerca de la
asignación de la dirección IP que contiene la dirección IP de
destino.
Recupera y muestra información de los dispositivos que soportan
el Descubrimiento de servicios web dinámico (WS-Discovery
wsdd-discover Protocol). También intenta localizar cualquier servicio web
publicado Windows Communication Framework (WCF) (.NET 4.0
o posterior).
x11-access Comprueba si se le permite conectarse al servidor X.
Pide un (protocolo de control del gestor de ventanas X) sesión
xdmcp-
XDMCP y las listas de admitidos mecanismos de autenticación y
discover
autorización.
xmlrpc- Realiza XMLRPC introspección a través del método
methods [Link].
Realiza bruta auditoría contraseña de la fuerza contra los
xmpp-brute
servidores de mensajería instantánea XMPP (Jabber).
Se conecta al servidor XMPP (puerto 5222) y recoge la
información del servidor, tales como: mecanismos de
autenticación soportados, métodos de compresión, si se admite
xmpp-info
TLS y obligatorias, gestión de flujo, el idioma, el apoyo de la
inscripción en banda, las capacidades del servidor. Si es posible,
los estudios proveedor de servidores.
bibliotecas
Esta biblioteca fue escrita por Patrik Karlsson <patrik@[Link]>
afp para facilitar la comunicación con el servicio de Apple AFP. No se
disponen de varias funciones completas y aún faltan.
Un básico AJP 1.3 aplicación sobre la base de la documentación
disponible de mod_proxy_ajp
ajp
Apache;[Link]
html
La biblioteca AMQP proporciona alguna funcionalidad básica para
amqp recuperar información acerca de las propiedades de un servidor
AMQP.
Esta biblioteca implementa las peticiones HTTP que utiliza el
anyconnect
cliente VPN de Cisco AnyConnect
asn1 Funciones ASN.1.
base32 Base32 codificación y decodificación. Sigue el RFC 4648.
base64 Base64 codificación y decodificación. Sigue el RFC 4648.
bin Empaquetar y desempaquetar datos binarios.
bit Operaciones bit a bit sobre enteros.
Esta biblioteca implementa un subconjunto mínimo del protocolo
bitcoin BitCoin Actualmente soporta las respuestas versión apretón de
manos para pasar un tiempo de procesamiento.
bits Biblioteca de manipulación de bits.
Bittorrent y la biblioteca protocolo DHT que permite a los usuarios
leer información de un archivo torrent, decodificar bencoded
bittorrent (bittorrent codificados) tampones, encontrar compañeros
asociados a un determinado torrente y recuperar nodos
detectados durante la búsqueda de compañeros.
Una implementación del protocolo de Canon BJNP utiliza para
bjnp descubrir y consultar las impresoras de red y los dispositivos de
digitalización de Canon.
La biblioteca bruta es un intento de crear un marco común para la
brute
realización de adivinar la contraseña contra los servicios remotos.
métodos de biblioteca para el manejo de la comunicación
cassandra
Cassandra Thrift como cliente
Este módulo fue escrito por Patrik Karlsson y facilita la
citrixxml comunicación con el servicio XML de Citrix. No se disponen de
completa y falta varias funciones y parámetros.
coap Una implementación del COAP [Link]
Funciones de comunicación comunes para tareas de
comm descubrimiento de red como agarrar la bandera y el intercambio
de datos.
Las tiendas de la categoría de credenciales encontraron
creds
credenciales en el registro de Nmap
Un mínimo de CVS (Concurrent Versions System) implementación
cvs del protocolo pserver que en la actualidad sólo es compatible con
la autenticación.
Leer y analizar algunos de los archivos de datos de Nmap: nmap-
datafiles
protocols, nmap-rpc, nmap-services, y nmap-mac-prefixes.
datetime Las funciones para trabajar con fechas y marcas de tiempo
Implementar un cliente de protocolo de configuración dinámica de
dhcp
host (DHCP).
dhcp6 DHCP6 minimalista (Dynamic Host Configuration Protocol para
IPv6) la implementación básica de apoyo DHCP6 Solicit pide La
biblioteca está estructurado en torno a las siguientes clases:
[Link] - opciones DHCP6 codificadores (para
solicitudes) y decodificadores (para las respuestas)
codificador y decodificador solicitud DHCP6 -
[Link]
codificador y decodificador respuesta DHCP6 -
[Link]
Helper - La clase de ayuda, interfaz de escritura de primaria
Simple DNS biblioteca de apoyo a la creación de paquetes,
dns
codificación, decodificación, y la consulta.
Una biblioteca lista negra de DNS minimalista implementado para
facilitar la consulta de diversos servicios DNSBL. La lista actual de
los servicios ha sido implementada en base a los siguientes
compilaciones de servicios:
dnsbl
[Link]
sts
[Link]
[Link]
dnssd Biblioteca para apoyar Descubrimiento de servicio DNS
DRDA Biblioteca apoyar un subconjunto muy limitado de
drda
operaciones.
Biblioteca de EAP (Extensible Authentication Protocol) que soporta
eap
un subconjunto limitado de funciones.
Una biblioteca que permite el análisis y la generación de un
eigrp
subconjunto limitado de paquetes EIGRP el Cisco’.
formulas Funciones de fórmula para diversos cálculos.
ftp Funciones FTP.
GIOP Biblioteca apoyar un subconjunto muy limitado de
giop
operaciones
Un módulo GPS análisis más bien pequeña. Actualmente hace
gps
decodificación GPRMC NMEA
Implementa el protocolo de cliente HTTP en un formulario
http estándar que las secuencias de comandos de Nmap pueden
aprovechar.
Una biblioteca httpspider más bien pequeña que proporciona
httpspider capacidades básicas spidering Se compone de las siguientes
clases:
Un minimalista IAX2 asterisco (Inter-Asterisk Intercambio v2)
implementación del protocolo de VoIP. La biblioteca implementa el
iax2
mínimo necesario para llevar a cabo bruta contraseñas por fuerza
adivinanzas.
ike Una biblioteca muy básico IKE.
Una librería que implementa un subconjunto menor del protocolo
IMAP, en la actualidad la capacidad, login y autenticar
imap funciones. La biblioteca fue escrito por Brandon Enright y luego se
extendió y se convirtió al OO-forma de Patrik Karlsson
<patrik@[Link]>
Informix Biblioteca apoyar un subconjunto muy limitado de
informix
operaciones de Informix
Un módulo de aplicación de protocolo IPMI (el código es una
portabilidad del escáner Metasploit
ipmi
ipmi:[Link]
framework/tree/master/modules/auxiliary/scanner/ipmi )
Las funciones de utilidad para la manipulación y la comparación de
ipOps
las direcciones IP.
Una pequeña CUPS de IPP (Internet Printing Protocol)
ipp
implementación de la biblioteca
Una biblioteca iSCSI escrita de aplicación de Patrik Karlsson
iscsi <patrik@[Link]> La biblioteca es compatible actualmente con
la detección de destino e iniciar sesión.
Un almacenamiento de Internet Name Service (iSNS)
isns
implementación mínima
JDWP (Protocolo de alambre de depuración de Java) librería que
implementa un conjunto de comandos necesarios para usar el
jdwp
control remoto puerto de depuración e inyectar código de bytes de
Java.
Métodos de biblioteca para el manejo de datos JSON. Maneja
json
JSON codificación y decodificación de acuerdo con RFC 4627.
ldap Métodos de biblioteca para el manejo de LDAP.
Devuelve un iterador de lista de directorios del contenido de la ruta
lfs
dada
listop Operaciones de lista de estilo funcional.
lpeg Las gramáticas de análisis sintáctico de expresión para Lua
lpeg-utility Las funciones de utilidad para LPEG.
ls Informe de archivos y directorios listados.
match Tamponadas funciones de ayuda a la red de E / S.
membase Una pequeña aplicación del protocolo TAP Couchbase Membase
Sobre la base de la escasa documentación de la Couchbase Wiki:
[Link]
+Authentication+Example
Un cliente de servicios web de MobileMe que permite descubrir los
mobileme dispositivos de Apple utilizando la funcionalidad "Buscar mi
iPhone".
Métodos de biblioteca para el manejo de MongoDB, crear y
mongodb
analizar los paquetes.
Una implementación de MQTT 3.1.1 [Link]
mqtt
[Link]/mqtt/mqtt/v3.1.1/os/[Link]
Al hacer un uso intensivo de la smbbiblioteca, esta biblioteca
llamará varias funciones MSRPC. Las funciones que se usan aquí
se pueden acceder a través de los puertos TCP 445 y 139, con
msrpc
una sesión establecida. Una sesión NULL (por defecto) va a
funcionar para algunas funciones y sistemas operativos (o
configuraciones), pero no para otros.
Este módulo está diseñado para analizar
la PERF_DATA_BLOCKestructura, que se almacena en el registro bajo
msrpcperforma
HKEY_PERFORMANCE_DATA. Mediante la consulta de esta
nce
estructura, se puede obtener una gran cantidad de información
acerca de lo que está pasando.
Este módulo fue escrito para ordenar los parámetros para
llamadas RPC de Microsoft (MSRPC). Los valores pasados de
entrada y salida se basan en estructuras definidas por el protocolo,
msrpctypes
y documentados por los desarrolladores de Samba. Para un
desglose detallado de los tipos, eche un vistazo a Samba 4.0
de .idlarchivos.
MSSQL Biblioteca apoyar un subconjunto muy limitado de
mssql
operaciones.
Las funciones de utilidad para el envío de solicitudes MLD y
multicast
análisis de informes.
Simple Library MySQL apoyar un subconjunto muy limitado de
mysql
operaciones.
Esta biblioteca implementa los conceptos básicos de NAT-PMP
como se describe en el protocolo de asignación de puertos NAT
natpmp
(NAT-PMP) proyecto: o [Link]
nat-pmp-03
Una pequeña aplicación del Protocolo central de NetWare
(NCP). Mientras PNC fue originalmente un único protocolo de
ncp
Netware es ahora presente en ambas plataformas Linux y
Windows que se ejecutan Novell eDirectory.
Una biblioteca NDMP minimalista (Red Data Management
ndmp
Protocol)
Crea y analiza el tráfico NetBIOS. El uso principal de esto es para
netbios
enviar solicitudes de nombres NetBIOS.
nmap Interfaz con las partes internas de Nmap.
nrpc Una biblioteca minimalista para apoyar Domino RPC
nsedebug Funciones de test para las secuencias de comandos de Nmap.
Esta biblioteca fue escrito para facilitar la interacción con los
omp2 servidores de openvas utilizando OMP (Protocolo de
administración de OpenVAS) versión 2.
openssl Enlaces de OpenSSL.
A (protocolo de enrutamiento primera trayectoria libre más corta)
ospf Biblioteca minimalista OSPF, actualmente apoyar IPv4 y los
siguientes tipos de mensajes OSPF: HOLA
packet Instalaciones para la manipulación de paquetes crudos.
pcre Perl expresiones regulares compatibles.
Biblioteca de PostgreSQL apoyo tanto en la versión 2 y la versión
3 del protocolo. La biblioteca contiene actualmente el mínimo
pgsql indispensable para realizar la autenticación. Autenticación es
compatible con o sin activar SSL y usando el texto o en los
mecanismos de autenticación MD5.
pop3 Funciones POP3.
Un minimalista PPPoE (protocolo punto a punto sobre Ethernet) de
la biblioteca, la aplicación de soporte básico para las solicitudes de
pppoe descubrimiento y la configuración PPPoE. El protocolo PPPoE es
Ethernet basado y por lo tanto no utilizar cualquier IP o números
de puerto.
proxy Funciones para el test del representante.
Una biblioteca de RDP mínima (Remote Desktop
rdp Protocol). Actualmente tiene una funcionalidad para determinar el
cifrado y el apoyo de cifrado.
re funciones de expresiones regulares
Un Redis minimalista (almacén de datos clave-valor en memoria)
redis
de la biblioteca.
método de biblioteca para la comunicación a través de RMI (JRMP
rmi
+ java serialización)
RPC Biblioteca apoyar un subconjunto muy limitado de
rpc
operaciones.
rpcap Esta biblioteca implementa los fundamentos necesarios para
comunicarse con el Demonio de captura remota
WinPcap. Actualmente soporta la autenticación en el servicio
utilizando null-, o la autenticación basada en contraseñas. Además
tiene la capacidad para mostrar las interfaces que pueden ser
usados para oler.
Un RSYNC minimalista (sincronización de archivos a distancia) de
rsync
la biblioteca
Esta biblioteca (RTSP) Real Time Streaming Protocol implementa
rtsp sólo un subconjunto mínimo del protocolo que requieren los
guiones actuales.
sasl Capa de autenticación y seguridad (SASL).
shortport Funciones para la construcción de portrules cortos.
Una biblioteca de SIP que soporta un subconjunto limitado de
sip
comandos y métodos SIP
Esta es la aplicación de NSE SLAXML. SLAXML es una pura-Lua
SAX-como analizador corriente XML. Es más robusto que muchos
programas de análisis basadas en patrones más simples (que
existen), apoyando adecuadamente código como <expr test="5 >
7" />, nodos CDATA, comentarios, espacios de nombres, e
instrucciones de procesamiento. En la actualidad no es un
analizador XML realmente válida, sin embargo, ya que permite
slaxml
cierta XML que es inválido sintácticamente (no bien formada) para
ser analizado sin informar de un error. El analizador de streaming
hace un simple pase a través de la entrada y los informes de lo
que ve en el camino. Puede pasar por alto opcionalmente
espacios en blanco sólo los nodos de texto utilizando
elstripWhitespaceopción. La biblioteca contiene la clase
analizador y la función parseDOM.
Implementa la funcionalidad relacionada con Server Message
smb Block (SMB, una extensión de CIFS) de tráfico, que es un
protocolo de Windows.
Este módulo se encarga de la autenticación utilizado en SMB (LM,
smbauth
NTLM, LMv2, NTLMv2).
smtp Simple Mail Transfer Protocol (SMTP) operaciones.
snmp Biblioteca SNMP.
Una versión SOCKS 5 proxy de protocolo de aplicación más bien
socks
pequeña
Una relativamente pequeña aplicación del Protocolo de Servicio de
Localización. Fue diseñado inicialmente para apoyar las
srvloc
solicitudes para descubrir servidores Novell NCP, pero debería
funcionar para cualquier otro servicio también.
Funciones para el protocolo SSH-1. Este módulo también contiene
ssh1
funciones para dar formato a las huellas dactilares clave.
ssh2 Funciones para el protocolo SSH-2.
Una biblioteca que proporciona funciones para la recogida de los
sslcert certificados SSL y su almacenamiento en el registro basado en
host.
Una biblioteca que proporciona funciones para hacer
sslv2
comunicaciones SSLv2
Las funciones estándar del motor de secuencias de comandos de
stdnse Nmap. Este módulo contiene varias funciones útiles que son
demasiado pequeñas para justificar módulos propios.
strbuf Instalaciones de almacenamiento intermedio de series.
Estricta declarado librería global. Comprueba la existencia de
strict variables globales declaradas durante la ejecución en tiempo de
ejecución.
Una biblioteca que implementa los conceptos básicos del
protocolo STUN (Session Traversal Utilities para NAT) por
stun
RFC3489 y RFC5389. Una visión general del protocolo está
disponible en[Link]
tab Organizar la producción en tablas.
Las funciones de utilidad para agregar nuevos destinos
target
descubiertos a Nmap cola de análisis.
tftp Librería que implementa un servidor TFTP mínimo
Una biblioteca que proporciona funciones para hacer TLS / SSL
tls
comunicaciones
TNS Biblioteca apoyar un subconjunto muy limitado de
tns
operaciones de Oracle
unicode Métodos de biblioteca para el manejo de cadenas Unicode.
unittest Prueba de la unidad de apoyo para las bibliotecas de NSE.
unpwdb Biblioteca de base de datos de nombre de usuario / contraseña.
Una biblioteca UPNP basado en el código de UPnP-info
inicialmente escrito por Thomas Buchanan. El código se incluyó a
upnp partir de UPnP-información y en parte re-escrito por Patrik
Karlsson <patrik@[Link]> con el fin de apoyar las solicitudes
de multidifusión.
url URI de análisis, la composición y la resolución URL relativa.
versant Una pequeña biblioteca que permite cierta información básica
enumeración de software de base de datos de objetos Versant
(ver [Link]
código se basa totalmente en vertederos de paquetes capturados
cuando se utiliza la aplicación de administración Versant
Management Center.
La biblioteca de VNC proporciona alguna funcionalidad básica
vnc necesaria con el fin de comunicarse con servidores VNC, y
derivados tales como apriete o Ultra VNC.
vulns Las funciones para la gestión de vulnerabilidades.
Una implementación del protocolo Vuze DHT sobre la base de la
vuzedht siguiente documentación:
o[Link]
Una biblioteca que permite secuencias de comandos para enviar
sondas Servicio Web dinámica descubrimiento y realizar algunas
de decodificación muy básica de las respuestas. La biblioteca es
wsdd
de ninguna manera una aplicación WSDD completo es más bien el
resultado de algunas capturas de paquetes y algo de código
creativo.
Aplicación de la XDMCP (X Display Manager Protocolo de control)
xdmcp
sobre la base de: x[Link]
Una biblioteca XMPP (Jabber), la implementación de un
xmpp subconjunto mínimo del protocolo suficiente para realizar la
autenticación de fuerza bruta.