📕Фичи скрипта:📕
Обнаружение известных бэкдоров:
✅ Проверка портов из базы известных бэкдоров (31337, 12345 и др.)
✅ Сигнатурный анализ баннеров для популярного вредоносного ПО
DNS-туннелирование:
✅ Отправка специально сформированных DNS-запросов
✅ Анализ размера ответа (аномально большие ответы)
✅ Использование случайных длинных поддоменов
Анализ аномального поведения сетевой системы хоста:
✅ Обнаружение необычных комбинаций портов
✅ Проверка TTL для определения NAT/облачных окружений
✅ Выявление нестандартных служб на портах
✅ Визуальная идентификация угроз:
Отчет:
✅ Ранжирование по уровню опасности (⚠️, 🛑, 🚨)
✅ Четкая структура вывода
Использование:
# Установка скрипта:
sudo cp malware-hunter.nse /usr/share/nmap/scripts/
sudo nmap --script-updatedb
# Запуск сканирования:
nmap -sV -T4 -Pn --script malware-hunter <target>
# Старт сканирования с опциями "по умолчанию":
nmap -sV --script=malware-hunter.nse target.com➡️GitHub
#pentest
