Ncat TLS 侦听器

critical Nessus 插件 ID 122316

简介

远程主机可能已遭到入侵。

描述

该主机似乎正在通过 TLS 侦听的 Ncat 实例上运行。Ncat 是一种开源网络工具,可用作后门程序以允许在未经授权的情况下进入和控制远程主机

攻击者可利用此木马盗取密码、修改数据,并阻止工作顺利进行。

解决方案

重新安装操作系统,或从已知的干净备份中还原系统。

插件详情

严重性: Critical

ID: 122316

文件名: ncat_tls_listener.nasl

版本: 1.3

类型: remote

系列: Backdoors

发布时间: 2019/2/19

最近更新时间: 2022/2/11

支持的传感器: Nessus

风险信息

CVSS 分数理由: The presence of a backdoor is an indicator of complete system compromise.

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: manual

CVSS v3

风险因素: Critical

基本分数: 9.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H