Auditando con Nmap y sus scripts para escanear vulnerabilidades
Actualmente existen diversas herramientas de seguridad que se encargan de ejecutar diferentes funcionalidades, y si hablamos de auditorías o pentesting, una de las que no falta nunca en el arsenal es Nmap, utilizada para reconocimiento de red y escaneo de puertos. Sin embargo, no todo el mundo conoce su gran potencial, por lo que en esta entrada nos centraremos en sus scripts y escaneo de vulnerabilidades.
- Auth: ejecuta todos sus scripts disponibles para autenticación
- Default: ejecuta los scripts básicos por defecto de la herramienta
- Discovery: recupera información del target o víctima
- External: script para utilizar recursos externos
- Intrusive: utiliza scripts que son considerados intrusivos para la víctima o target
- Malware: revisa si hay conexiones abiertas por códigos maliciosos o backdoors (puertas traseras)
- Safe: ejecuta scripts que no son intrusivos
- Vuln: descubre las vulnerabilidades más conocidas
- All: ejecuta absolutamente todos los scripts con extensión NSE disponibles
En
este primer ejemplo se muestra cómo a través de la herramienta se
consigue información como el primer recuadro azul, el cual muestra el ingreso anónimo
de usuarios (sin requerir usuario y contraseña). Del mismo modo, en el
segundo recuadro azul (recuadro inferior) muestra el listado los
usuarios de MySQL, el cual su usuario root (súper usuario) no posee contraseña.
En
este caso, también se muestra en el recuadro superior azul -más
precisamente el puerto 22 de SSH aparece como resultado- información de
la llave (o key) para su conexión. En el recuadro azul inferior muestra información recolectada del puerto 80, tal como nombre de equipo y versión de sistema operativo, justo en la parte donde dice “Metasploitable2 – Linux”.
Otro de los scripts interesantes que incorpora Nmap es vuln, el cual permite conocer si el equipo presenta alguna de las vulnerabilidades más conocidas. Veamos el ejemplo a continuación:
Como
se muestra en el recuadro azul (superior), el análisis determinó que el
puerto 25 (SMTP) no presenta vulnerabilidades, aunque podría validarse
si es correcto de forma manual. Por otra parte, el recuadro verde
(inferior), muestra las múltiples vulnerabilidades
encontradas en el puerto 80 (HTTP). En el ejemplo se encontró una
vulnerabilidad CSRF (Cross Site Request Forgery) y también se determinó
la vulnerabilidad a ataques DoS (Denial of Service o denegación de servicio).
Automáticamente comenzará la ejecución de todo lo anteriormente mencionado y visto, brindando al auditor o pentester mucha información; esta será tenida en cuenta para la aplicación de correcciones y modificaciones en las respectivas aplicaciones, para no dejar al descubierto información sensible de red o un equipo.






