Su trabajo es bastante simple:
+ tomar todos los CPE conocidos para ese software (del estándar nmap -sV output)
+ hacer una solicitud a un servidor remoto (vulners.com API) para saber si existen vulns conocidos para ese CPE
+ si no se encuentra información de esta manera - intente obtenerlo solo con el nombre del software
+ imprima la información obtenida
+ Dado que el tamaño del DB con todos los Vulns es más de 250 GB, no hay forma de utilizar un db local.
+ Entonces hacemos solicitudes a un servicio remoto. Aún así, todas las solicitudes contienen solo dos campos: el
+ nombre del software y su versión (o CPE), por lo que uno aún puede tener la privacidad deseada.
Instalación
Requisito
nmap libraries:
http
json
string
git clone https://github.com/vulnersCom/nmap-vulners.git
localizar, donde se encuentran los scripts de nmap en su sistema
para sistemas unix podría ser ~ / .nmap / scripts / o $ NMAPDIR
para Mac podría ser / usr / local / Cellar / nmap / <versión> / share / nmap / scripts /
para Windows, debes encontrarlo tú mismo
copie el script provisto (vulners.nse) en ese directorio
Uso
Úselo de la manera más sencilla posible:
nmap -sV -script vulners <target>

Fuente: https://github.com/vulnersCom/
0 Comentarios