Nmap Scriptleriyle zafiyet taramak

Nmap verilen IP adresindeki portlara paketler göndermeyi sağlayarak karşı sistemi tanımamızı sağlayan bir araçtır.

Kurulum için

git clone https://github.com/scipag/vulscan scipag_vulscan

ln -s `pwd`/scipag_vulscan /usr/share/nmap/scripts/vulscan

Örnek çağırı

nmap -sV –script=vulscan/vulscan.nse www.example.com

Bir diğer script için

cd /usr/share/nmap/scripts/

git clone https://github.com/vulnersCom/nmap-vulners.git

Test

nmap –script nmap-vulners -sV 11.22.33.44

Çıktı

Result example

2. verdiğim scriptin en iyi yanı nesus gibi uzun döküman vermek yerine ilgili exploitin adresini vermektedir 😉