So suchen Sie mit Nmap nach Schwachstellen: Schritte und Definition

Nmap soll die Suche nach Schwachstellen erleichtern. Erfahren Sie, wie Sie mit Nmap Ihr Netzwerk auf Schwachstellen scannen.

Verfasst von
AO
Anina Ot
Apr 25, 2023
5 minute read
Enterprise Storage Forum Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Wenn es darum geht, die Sicherheit Ihres Netzwerks zu gewährleisten, ist die Durchführung regelmäßiger Schwachstellenscans unerlässlich. Dabei wird das Netzwerk gründlich auf Schwachstellen, Lücken oder Schlupflöcher im Softwarecode oder in der Architektur des Netzwerks untersucht.

Da die Absicherung eines Netzwerks jedoch keine einmalige Aufgabe ist und zuvor sichere Elemente mit der Zeit veraltet sind, vereinfachen die richtigen Tools Ihre Arbeit und ermöglichen es Ihnen, Maßnahmen zur Absicherung Ihres Netzwerks zu ergreifen.

Mit der Netzwerk-Scan-Software Nmap können Sie nach einer Reihe bekannter Schwachstellen und Problemen suchen. Die umfangreiche Skriptbibliothek ist auf Fachleute für Netzwerksicherheit zugeschnitten.

Lesen Sie weiter, um mehr über die Funktionen von Nmap zu erfahren und darüber, wie Sie damit Ihr Netzwerk auf Schwachstellen scannen können.

3 Schritte zur Suche nach Schwachstellen mit Nmap

Nmap ist zwar kein dediziertes Tool für Netzwerk-Scans, ermöglicht aber die Erstellung einer visuellen Karte Ihres gesamten lokalen Netzwerks, einschließlich einer umfassenden Liste verfügbarer Hosts und Ports sowie der Betriebssysteme verbundener Geräte. Außerdem können Sie damit aktive Netzwerk-Scans durchführen.

Im Folgenden werden die grundlegenden Schritte für einen Netzwerkschwachstellen-Scan mit Nmap beschrieben.

1. Installation

Wenn Sie ein Linux-Gerät verwenden, ist Nmap wahrscheinlich bereits vorinstalliert. Falls nicht, können Sie es direkt aus dem offiziellen Git-Repository installieren.

Laden Sie für Windows- oder macOS-Geräte die ausführbare Nmap-Datei herunter von der offiziellen Nmap-Website. Starten Sie die ausführbare Datei und folgen Sie den Installationsschritten.

2. Installation von Skripten

Nmap verfügt über eine umfangreiche Skriptbibliothek, mit der sich eine Vielzahl von Scans und Vorgängen in Ihrem Netzwerk durchführen lässt. Für die Suche nach Sicherheitslücken werden vulscan, Nmap-vulners und vuln am häufigsten eingesetzt, um Sicherheitsmängel und Schwachstellen effektiv zu erkennen.

Rufen Sie zunächst direkt die Nmap-Skripte auf, wie im Folgenden beschrieben:

cd /usr/share/nmap/scripts/
Advertisement

Importieren Sie anschließend die gewünschte Bibliothek, indem Sie dem Befehl „git clone“ die GitHub-URL des Scan-Skripts hinzufügen. Das folgende Beispiel zeigt die Installation des Skripts Nmap-vulners:

git clone https://github.com/vulnersCom/nmap-vulners.git

Als Nächstes erstellen, konfigurieren und installieren Sie die Software mit:

./configure
make
make install

3. Ausführen des Netzwerk-Scans

Nach der Installation von Nmap und allen relevanten Skripten ist die Durchführung eines grundlegenden Netzwerkschwachstellen-Scans relativ unkompliziert.

Um mit Nmap-vulners einen Netzwerk-Scan auszuführen, geben Sie Folgendes ein:

nmap -script nmap-vulners/ -sV [target IP address or host] -p[port numbers]

Das Hinzufügen des Parameters „-sV“ ist zwar unerlässlich, damit der Scan vollständig auf das Netzwerk zugreifen kann, aber nach dem Parameter „-p“ können Portnummern für einen auf bestimmte Ports ausgerichteten Schwachstellenscan angegeben werden.

Beachten Sie außerdem, dass das Skript vuln bei den meisten Nmap-Versionen vorinstalliert ist und direkt mit einem ähnlichen Befehl wie dem folgenden aktiviert werden kann:

nmap -script vuln [target IP address or host]

Weiterlesen: So führen Sie in 6 Schritten effektiv einen Schwachstellenscan durch

Funktionen von Nmap

Nmap ist ein Netzwerk-Scanner, mit dem sich Hosts von Diensten erkennen lassen, die über Paketanalysatoren mit einem Containernetzwerk verbunden sind. Obwohl es von Hackern verwendet werden kann und wurde, um illegal auf Netzwerkkomponenten zuzugreifen, liegt sein wichtigstes Einsatzgebiet im ethischen Hacking.

Nmap wird häufig bei Penetrationstests eingesetzt, um Schwachstellen und Fehler in einem Netzwerksystem zu finden und zu beheben, bevor böswillige Akteure sie ausnutzen können.

„Nmap hat sich für mich als wertvolles Tool für die Netzwerksicherheit erwiesen“, sagte Thomas Griffin, ein erfahrener Softwarearchitekt sowie Mitgründer und Präsident von OptinMonster, als der Forbes Technology Council ihn bat, sein bevorzugtes Tool zur Netzwerkfehlerbehebung zu nennen.

„Diese kostenlose Open-Source-Software macht es IT-Teams leicht, Sicherheitslücken zu entdecken, Prozessinformationen zu extrahieren, offene Ports zu ermitteln und vieles mehr“, fügte Griffin hinzu.

Advertisement

Im Folgenden finden Sie einige der wichtigsten Funktionen und Möglichkeiten von Nmap:

Erkennung aktiver Hosts

Ein Nmap-Scan sammelt Informationen über aktive Hosts im Zielnetzwerk. So können Sie jederzeit die Anzahl und die Arten der mit dem Netzwerk verbundenen Geräte bestimmen und Informationen zu den Hosts ermitteln, etwa zu verwendeten Ports und IP-Adressen.

Port-Scanning

Als Technik zur Netzwerkaufklärung ermöglicht die Port-Scanning-Funktion von Nmap, offene Ports im Netzwerk zu bestimmen und zu identifizieren. Anhand bekannter Ports können Sie die auf dem System ausgeführten Geräte und Anwendungen erkennen und feststellen, wie sie auf den Datenverkehr des Netzwerks reagieren.

Ping-Sweeps

Ein Ping-Sweep ist eine Methode zum Scannen von Netzwerken, mit der sich der Bereich der IP-Adressen und Hosts bestimmen lässt, aus denen das Netzwerk besteht. Mit einem Nmap-Ping-Sweep können Sie jederzeit die Anzahl und den Standort aktiver und verbundener Geräte im Netzwerk ermitteln.

Versionserkennung

Die Versionserkennung, auch Versionsscan genannt, hilft dabei festzustellen, welche Anwendungen und Anwendungsversionen derzeit von den Hosts und verbundenen Geräten des Netzwerks verwendet werden. Mithilfe der in Nmaps Probe-Datei enthaltenen Probes kann das Tool von allen verbundenen Geräten und Hosts Versionsinformationen anfordern.

Advertisement

Betriebssystemerkennung

Die Betriebssystemerkennung, auch TCP/IP-Stack-Fingerprinting genannt, umfasst eine Reihe von Parametern, mit denen sich das Betriebssystem oder der eindeutige Fingerabdruck eines verbundenen Rechners erkennen lässt. Sie zählt zu den herausragendsten Funktionen von Nmap, da sie die Antworten angepingter Rechner eingehend untersucht.

Umgehung und Spoofing

Umgehung und Spoofing sind Methoden für Penetrationstests, die Sie mit Nmap durchführen können. Sie ermöglichen es Hosts, sich wie echte und vertrauenswürdige Kommunikationspartner zu verhalten, um Vertrauen zu gewinnen und Datenpakete von authentischen Geräten und Hosts im Netzwerk zu empfangen.

Nmap-Ausgabe

Die Registerkarte „Nmap-Ausgabe“ enthält den Ablauf und den Verlauf von Netzwerk-Scans. Während eines Scans zeigt die Ausgabe eine Karte der gescannten Ports sowie die dazu gesammelten Informationen an. Scanergebnisse können in verschiedene Formate exportiert werden und dazu dienen, abgebrochene oder fehlgeschlagene Scans fortzusetzen.

Benutzerdefinierte Nmap-Skripte verwenden

Die Nmap Scripting Engine (NSE) ist die nützlichste Funktion von Nmap. Statt über eine Sammlung vorprogrammierter Befehle zu verfügen, die bei der Suche nach Netzwerkschwachstellen unflexibel eingesetzt werden, ermöglicht und empfiehlt Nmap den Nutzern, eigene Skripte und Befehle zu schreiben und damit mithilfe der Programmiersprache Lua die Software für eine endlose Vielfalt an Funktionen und Befehlen zu verwenden.

Bei der Suche nach Netzwerkschwachstellen gibt es neben einem grundlegenden Netzwerk-Scan eine Reihe von Befehlen, die Sie möglicherweise verwenden möchten, zum Beispiel:

Advertisement

Port-Scans durchführen

Die Scan-Befehle unterscheiden sich je nach Art des Ports, den Sie einbeziehen möchten – also je nachdem, ob es sich um einen UDP- oder TCP-Port handelt und ob dieser aktiv verbunden ist.

Hier sind einige grundlegende Befehle für Port-Scans:

nmap -sU UDP scan
nmap -sS TCP SYN scan

Host-Scans durchführen

Host-Scans in Nmap sind unkomplizierter und liefern eine Fülle von Informationen über den Zielhost.

Mit dem folgenden Befehl können Sie einen grundlegenden Host-Scan durchführen:

nmap -sp [target IP address or range]

Betriebssystem-Scans durchführen

Nmap kann die Antworten, die es von Ports und Hosts erhält, mit einer Datenbank von über 2.500 erkannten Betriebssystemen abgleichen.

Mit dem folgenden Befehl können Sie einen grundlegenden Betriebssystem-Scan durchführen:

nmap -O [target IP address]

Ausgabe

Unabhängig davon, ob Sie das Ergebnis eines abgeschlossenen Scans exportieren oder einen fehlgeschlagenen Scan erneut starten möchten: Zu wissen, wie man in Nmap eine Datei ausgibt, ist unerlässlich.

Glücklicherweise ist die Ausgabe einer Datei in Nmap denkbar einfach. Geben Sie für die Ausgabe in eine .xml-Datei einfach den folgenden Befehl ein:

nmap -oX output.xml

und für die Ausgabe in eine .txt-Datei den folgenden:

nmap -oN output.txt

Fazit: Nmap-Schwachstellenscan

Nmap ist eines der führenden Tools für die Suche nach Netzwerkschwachstellen. Es wird sowohl von Cybersicherheitsexperten für Penetrationstests als auch von Hackern genutzt, um Schwachstellen im Netzwerk böswillig auszunutzen. Das Tool ist einfach zu bedienen, und eine aktive Online-Community tauscht Scan-Techniken und -Methoden aus.

Darüber hinaus ist es ein äußerst flexibles Tool für die Netzwerksicherheit, da Sie mit der NSE eigene Skripte erstellen und so die Suche nach Netzwerkschwachstellen flexibel gestalten können.

Advertisement

Entdecken Sie die Top 10 der Software und Tools zur Suche nach Schwachstellen im Jahr 2023

AO

Anina Ot has been a technology and SaaS writer for the past 5 years, focusing on explainers, how-to guides, industry and trends, and tech reviews. She’s worked with clients such as Dashlane, Remote.It, and Logit.io and contributed hundreds of pieces to prominent online publications, including AllTopStartups, MakeUseOf, and multiple TechnologyAdvice websites. Her goal is to make technology more accessible through clear and structured writing. Off the clock, she’s a huge physics nerd, an enjoyer of the great outdoors, and an avid jigsaw puzzler.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.