Es una secuencia de comandos NSE utilizando algún servicio conocido para proporcionar información sobre vulnerabilidades. Lo único que siempre debe tener en cuenta es que el script depende de tener versiones de software a mano, por lo que solo funciona con -sV flag. Para cada CPE disponible, el guión imprime los valores vulns conocidos (enlaces a la información correspondiente) y los puntajes CVSS correspondientes.

Su trabajo es bastante simple:

+ tomar todos los CPE conocidos para ese software (del estándar nmap -sV output)
+ hacer una solicitud a un servidor remoto (vulners.com API) para saber si existen vulns conocidos para ese CPE
+ si no se encuentra información de esta manera - intente obtenerlo solo con el nombre del software
+ imprima la información obtenida
+ Dado que el tamaño del DB con todos los Vulns es más de 250 GB, no hay forma de utilizar un db local.
+ Entonces hacemos solicitudes a un servicio remoto. Aún así, todas las solicitudes contienen solo dos campos: el
+ nombre del software y su versión (o CPE), por lo que uno aún puede tener la privacidad deseada.

Instalación

Requisito
nmap libraries:
http
json
string

git clone https://github.com/vulnersCom/nmap-vulners.git

localizar, donde se encuentran los scripts de nmap en su sistema

para sistemas unix podría ser ~ / .nmap / scripts / o $ NMAPDIR
para Mac podría ser / usr / local / Cellar / nmap / <versión> / share / nmap / scripts /
para Windows, debes encontrarlo tú mismo

copie el script provisto (vulners.nse) en ese directorio

Uso

Úselo de la manera más sencilla posible:

nmap -sV -script vulners <target>



Fuente: https://github.com/vulnersCom/