Skip to content

🔧 Nmap

que es nmap?

Scripts

Documentación oficial de NSE

Nmap incluye un potente motor de scripts llamado NSE (Nmap Scripting Engine), escrito en lenguaje Lua.
Estos scripts permiten automatizar tareas avanzadas de descubrimiento, enumeración y detección de vulnerabilidades.

Los scripts están instalados por defecto en: /usr/share/nmap/scripts/

Ejemplos de uso

bash
# Ejecutar un script concreto
nmap --script http-title 10.10.10.10

# Varios scripts a la vez (separados por coma, sin espacios)
nmap --script=http-title,http-methods,http-enum 10.10.10.10

# Usar categoría completa de scripts
nmap --script vuln 10.10.10.10       # Todos los scripts de detección de vulnerabilidades
nmap --script safe                   # Scripts que no son intrusivos
nmap --script default                # Scripts que se ejecutan con -sC (default + safe)

# Combinación muy común en labs (TryHackMe / HTB)
nmap -sV --script banner,default,vuln -p- 10.10.10.10

# Con argumentos (muy útil en algunos scripts)
nmap --script http-enum --script-args http-enum.basepath=/web/ 10.10.10.10

Sin copyright ni nada. Ház lo que quieras con todo esto.