Wiki Gerfon

sécurité

Nmap - Scan réseau et vulnérabilités

Scan réseau

Le scan réseau permet d’identifier les machines sensibles (serveurs par ex) puis de lancer un scan de vulnérabilités sur celles-ci

sudo nmap -T4 -sn 192.168.1.0/24
sudo nmap -T4 -O -A 192.168.1.0/24
sudo nmap -T4 -A 192.168.1.0/24 -oA inventaire_reseau
  1. inventaire_reseau.nmap → lisible en texte brut
  2. inventaire_reseau.xml → pour outils d’analyse ou XML viewer (le fichier XML peut être lu avec Zenmap)
  3. inventaire_reseau.gnmap → format “grepable”

Analyse

Scan vulnérabilités

NMAP + Nmap Scripting Engine (NSE)

sudo nmap --script-updatedb
sudo nmap --script "vuln and not intrusive and not dos" 192.168.1.0/24
sudo nmap --script "vuln and exploit and malware" 192.168.1.0/24

Utilisation des scripts vulners

⚠️ Plus performants que les scripts vuln

sudo nmap -sV --script vulners 192.168.1.x > ../Rapports/vuln_192.168.1.x.txt
↑