Tabla de Contenidos

Nmap

Obtener hosts vulnerables como intermediario

nmap -O -v -sS|sT|sA|sW|sM objetivo -oA objetivo.result 

Buscar los hosts vulnerables en el resultado

 grep “IP ID” objetivo.result.gnmap | perl -pe ‘s/Host:([^\t]+).*IP ID Seq:([^:]+)/$1 $2/’

Realizar ping a través de un intermediario

nmap -PN -p- -sI intermediario destino 

Scripts para Nmap (NSE Nmap Script Engine)

Los scripts hay que copiamos en :

Scripts para nmap

para determinar si ha sido parcheado o no contra CVE2017-010.

Descargamos el script de https://raw.githubusercontent.com/cldrn/nmap-nse-scripts/master/scripts/smb-vuln-ms17-010.nse

Ejecutamos :

nmap -sC -p445 --open --max-hostgroup 3 --script smb-vuln-ms17-010.nse X.X.X.X/X

También podemos usar la opción -–script=vuln para usar todos los scripts incluidos en la categoría “vuln”.
Vulscan

http://www.computec.ch/projekte/vulscan/ Vulscan es un script que permite usar nmap como un escaneador de vulnerabilidades, haciendo uso de varias bases de datos offline en formato csv Actualmente usa las siguientes bases de datos:

Para instalar Vulscan basta con copiar los ficheros del proyecto a un directorio vulscan dentro del directorio de scripts del nmap → Nmap\scripts\vulscan\*

Como las bases de datos se van actualizando continuamente, cada cierto tiempo debemos de descargar las nuevas bases de datos en formato csv y copiarlas en la carpeta de vulscan para mantener el escaner actualizado. Los ficheros con las actualizaciones son:

Referencias