0Pricing
Ethical Hacking Academy · Lección

Motor de scripting de Nmap

Scripts NSE

Motor de scripting de Nmap es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

¿Qué es NSE?

El Nmap Scripting Engine (NSE) amplía Nmap con scripts escritos en Lua. Convierte Nmap de un escáner de puertos en una plataforma flexible de automatización para el descubrimiento, la detección de versiones, las comprobaciones de vulnerabilidades y mucho más.

Nmap incluye miles de scripts de la comunidad que abarcan una enorme variedad de servicios y tareas.

Categorías de scripts

Los scripts de NSE se agrupan en categorías que describen su comportamiento y riesgo:

  • safe: es poco probable que dañen el objetivo.
  • intrusive: pueden bloquear o interrumpir servicios.
  • vuln: comprueban si existen vulnerabilidades conocidas.
  • auth, brute, discovery, exploit, malware: tienen propósitos específicos.

Las categorías le permiten ejecutar toda una clase de scripts a la vez.

Scripts predeterminados

La opción -sC ejecuta el conjunto de scripts predeterminado, un grupo seleccionado de scripts seguros y útiles. Equivale a --script=default.

Es una excelente primera exploración: recopila banners, enumera información básica y obtiene datos fáciles de encontrar sin ser intrusiva.

nmap -sC 192.168.1.10
# Runs the default safe script set

Ejecución de scripts específicos

Utilice --script para ejecutar un script por nombre, una lista separada por comas, una categoría o incluso un patrón con comodines.

nmap --script http-title 192.168.1.10
nmap --script 'http-*' 192.168.1.10

Ejecución por categoría

Puede ejecutar categorías completas. Ejecutar la categoría vuln comprueba el objetivo con muchos scripts de vulnerabilidades conocidas a la vez.

Combine categorías mediante expresiones booleanas para controlar exactamente qué se ejecuta.

nmap --script vuln 192.168.1.10
nmap --script 'safe and discovery' 192.168.1.10

Argumentos de scripts

Muchos scripts aceptan argumentos mediante --script-args, como credenciales, rutas a listas de palabras o URL de destino.

nmap --script http-brute \
  --script-args http-brute.path=/admin 192.168.1.10

Análisis de vulnerabilidades

NSE incluye potentes scripts de vulnerabilidades. vulners consulta una base de datos de CVE según las versiones detectadas, mientras que los scripts específicos de servicios comprueban fallos concretos, como smb-vuln-ms17-010 (EternalBlue).

Estas comprobaciones deben contar con autorización; los scripts de vulnerabilidades pueden ser intrusivos y afectar a sistemas frágiles.

nmap -sV --script vulners 192.168.1.10
nmap --script smb-vuln-ms17-010 -p445 192.168.1.10

Ubicación de los scripts

Los scripts se almacenan en el directorio de scripts de Nmap, normalmente /usr/share/nmap/scripts. Una base de datos de índices permite a Nmap resolver categorías y nombres.

Después de añadir scripts nuevos, actualice el índice para que se reconozcan.

ls /usr/share/nmap/scripts | grep smb
nmap --script-updatedb

Cómo encontrar el script adecuado

Para descubrir scripts útiles, busque en el directorio de scripts o lea el texto de ayuda. La opción --script-help muestra la descripción y los argumentos de un script antes de ejecutarlo.

nmap --script-help http-enum
# Shows what the script does and its args

Combinación de NSE con otras opciones

NSE resulta especialmente útil cuando se combina con la detección de versiones, para que los scripts sepan a qué servicios dirigirse. Un análisis exhaustivo típico combina -sV con scripts y guarda la salida.

Utilice las categorías intrusivas con precaución y siempre dentro del alcance autorizado.

nmap -sV -sC -p- -oA full_scan 192.168.1.10

Cómo escribir sus propios scripts

Como NSE utiliza Lua, puede escribir scripts personalizados para servicios inusuales o comprobaciones repetitivas. Un script define los puertos o servicios a los que se dirige (una regla) y una función de acción que se ejecuta en las coincidencias.

No necesita escribir scripts para ser eficaz, pero conocer la capacidad de extensión del motor explica por qué NSE sigue creciendo y por qué probablemente existe un script para casi cualquier servicio que encuentre.

Comprobación rápida

Reflexione sobre las categorías y el riesgo de los scripts.

Resumen

Ha aprendido sobre Nmap Scripting Engine:

  • NSE ejecuta scripts de Lua agrupados en categorías (safe, intrusive, vuln, brute, etc.).
  • -sC ejecuta el conjunto seguro predeterminado; --script ejecuta nombres, patrones o categorías.
  • Utilice --script-args para pasar credenciales y opciones; consulte primero --script-help.
  • Los scripts de vulnerabilidades, como vulners y smb-vuln-ms17-010, encuentran fallos conocidos.
  • Combine estas opciones con -sV y guarde la salida con -oA; utilice scripts intrusivos solo cuando tenga autorización.

Esto completa Nmap Deep Dive y los módulos adicionales de EthicalHacking.

Preguntas frecuentes

¿La lección «Motor de scripting de Nmap» es gratis?

Sí — el texto completo de «Motor de scripting de Nmap» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Motor de scripting de Nmap»?

Scripts NSE Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Ethical Hacking Academy?

No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.

¿Cuánto tiempo toma la lección «Motor de scripting de Nmap»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?

Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Descubrimiento de hosts
  2. Técnicas de escaneo de puertos
  3. Detección de servicios y sistemas operativos
  4. Motor de scripting de Nmap
← Volver a Ethical Hacking Academy