0Pricing
Ethical Hacking Academy · Lektion

Die Nmap Scripting Engine

NSE-Skripte

Die Nmap Scripting Engine ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was ist die NSE?

Die Nmap Scripting Engine (NSE) erweitert Nmap um Skripte, die in Lua geschrieben sind. Dadurch wird Nmap vom Port-Scanner zu einer flexiblen Automatisierungsplattform für Discovery, Versionserkennung, Schwachstellenprüfungen und mehr.

Tausende Community-Skripte werden zusammen mit Nmap ausgeliefert und decken eine enorme Bandbreite an Diensten und Aufgaben ab.

Skriptkategorien

NSE-Skripte sind in Kategorien gruppiert, die ihr Verhalten und Risiko beschreiben:

  • safe: richten mit geringer Wahrscheinlichkeit Schaden am Ziel an.
  • intrusive: können Dienste zum Absturz bringen oder beeinträchtigen.
  • vuln: prüfen auf bekannte Schwachstellen.
  • auth, brute, discovery, exploit, malware: dienen jeweils einem bestimmten Zweck.

Kategorien ermöglichen es Ihnen, eine ganze Klasse von Skripten auf einmal auszuführen.

Standardskripte

Das Flag -sC führt die Standard-Skriptgruppe aus, eine sorgfältig zusammengestellte Gruppe sicherer und nützlicher Skripte. Es entspricht --script=default.

Dies ist ein guter erster Durchlauf: Dabei werden Banner abgerufen, grundlegende Informationen ermittelt und leicht auffindbare Details gefunden, ohne aufdringlich vorzugehen.

nmap -sC 192.168.1.10
# Runs the default safe script set

Bestimmte Skripte ausführen

Verwenden Sie --script, um ein benanntes Skript, eine durch Kommas getrennte Liste, eine Kategorie oder sogar ein Wildcard-Muster auszuführen.

nmap --script http-title 192.168.1.10
nmap --script 'http-*' 192.168.1.10

Nach Kategorie ausführen

Sie können ganze Kategorien starten. Beim Ausführen der Kategorie vuln wird das Ziel gleichzeitig mit zahlreichen Skripten auf bekannte Schwachstellen geprüft.

Kombinieren Sie Kategorien mit booleschen Ausdrücken, um genau festzulegen, was ausgeführt wird.

nmap --script vuln 192.168.1.10
nmap --script 'safe and discovery' 192.168.1.10

Skriptargumente

Viele Skripte akzeptieren Argumente über --script-args, beispielsweise Zugangsdaten, Pfade zu Wortlisten oder Ziel-URLs.

nmap --script http-brute \
  --script-args http-brute.path=/admin 192.168.1.10

Schwachstellen-Scanning

NSE umfasst leistungsfähige vuln-Skripte. vulners fragt anhand erkannter Versionen eine CVE-Datenbank ab, während dienstspezifische Skripte gezielt nach Schwachstellen wie smb-vuln-ms17-010 (EternalBlue) suchen.

Für diese Prüfungen ist eine Genehmigung erforderlich; vuln-Skripte können aufdringlich sein und fragile Systeme beeinträchtigen.

nmap -sV --script vulners 192.168.1.10
nmap --script smb-vuln-ms17-010 -p445 192.168.1.10

Speicherort der Skripte

Skripte werden im Skriptverzeichnis von Nmap gespeichert, typischerweise unter /usr/share/nmap/scripts. Eine Indexdatenbank ermöglicht es Nmap, Kategorien und Namen aufzulösen.

Aktualisieren Sie nach dem Hinzufügen neuer Skripte den Index, damit diese erkannt werden.

ls /usr/share/nmap/scripts | grep smb
nmap --script-updatedb

Das richtige Skript finden

Um nützliche Skripte zu finden, durchsuchen Sie das Skriptverzeichnis oder lesen Sie die Hilfetexte. Das Flag --script-help gibt die Beschreibung und Argumente eines Skripts aus, bevor Sie es ausführen.

nmap --script-help http-enum
# Shows what the script does and its args

NSE mit anderen Flags kombinieren

NSE spielt seine Stärken aus, wenn es mit der Versionserkennung kombiniert wird, damit die Skripte wissen, auf welche Dienste sie abzielen sollen. Ein typischer gründlicher Scan kombiniert -sV mit Skripten und speichert die Ausgabe.

Verwenden Sie aufdringliche Kategorien mit Vorsicht und immer innerhalb des Umfangs, für den Sie autorisiert sind.

nmap -sV -sC -p- -oA full_scan 192.168.1.10

Eigene Skripte schreiben

Da NSE Lua verwendet, können Sie eigene Skripte für ungewöhnliche Dienste oder wiederkehrende Prüfungen schreiben. Ein Skript definiert, auf welche Ports und Dienste es abzielt (eine Regel), sowie eine Aktionsfunktion, die für passende Treffer ausgeführt wird.

Sie müssen keine Skripte schreiben, um effektiv zu arbeiten. Wenn Sie jedoch wissen, dass die Engine erweiterbar ist, verstehen Sie, warum NSE ständig wächst und warum es wahrscheinlich für nahezu jeden Dienst, auf den Sie stoßen, ein passendes Skript gibt.

Kurze Wissensprüfung

Überlegen Sie, welche Skriptkategorien welches Risiko darstellen.

Zusammenfassung

Sie haben die Nmap Scripting Engine kennengelernt:

  • NSE führt Lua-Skripte aus, die in Kategorien gruppiert sind (safe, intrusive, vuln, brute usw.).
  • -sC führt die sichere default-Gruppe aus; --script führt Namen, Muster oder Kategorien aus.
  • Übergeben Sie mit --script-args Zugangsdaten und Optionen; prüfen Sie vorher --script-help.
  • Vuln-Skripte wie vulners und smb-vuln-ms17-010 finden bekannte Schwachstellen.
  • Kombinieren Sie die Skripte mit -sV und speichern Sie die Ergebnisse mit -oA; verwenden Sie aufdringliche Skripte nur mit entsprechender Genehmigung.

Damit sind Nmap Deep Dive und die zusätzlichen EthicalHacking-Module abgeschlossen.

Häufig gestellte Fragen

Ist die Lektion „Die Nmap Scripting Engine“ kostenlos?

Ja — der vollständige Text von „Die Nmap Scripting Engine“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Die Nmap Scripting Engine“?

NSE-Skripte Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?

Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „Die Nmap Scripting Engine“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?

Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Host-Erkennung
  2. Port-Scanning-Techniken
  3. Dienst- und Betriebssystemerkennung
  4. Die Nmap Scripting Engine
← Zurück zu Ethical Hacking Academy