Port-Scan via Agent (ss -tulpn lokal) statt nmap vom Node; non-127.0.0.1 = public #16
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Ziel
Den Port-Scan lokal auf dem Agenten per
ss -tulpnausführen (lauschende Sockets inventarisieren) statt per nmap vom Node gegen eine Ziel-IP. Alles, was nicht an127.0.0.1/::1gebunden ist, gilt als öffentlich/exponiert.Vorteile: kein nmap nötig, keine Netz-Erreichbarkeit, zeigt zusätzlich den Prozess je Port, und VMs werden im Gast gescannt (über deren Agent) statt vom Node aus.
Ist-Zustand
server/routers/security_router.py→security.port_scanan den Node-Agent.src/commands.rs:245→secmod::port_scan(target_ip, ports)→src/security.rsscan_nmap(nmap -Pn -sT -T3 --open -p ... target_ip).Soll
1. Node-Agent (Rust) —
src/security.rsss -tulpnH(H = ohne Header).Beispielzeile:
tcp LISTEN 0 128 0.0.0.0:22 0.0.0.0:* users:(("sshd",pid=123,fd=3))Parsen je Zeile:
tcp|udp(Spalte 1)users:(("<name>",pid=...))(kann fehlen → "")address∈ {127.0.0.1,::1} →"local", sonst (0.0.0.0,::, konkrete LAN/Public-IP) →"public"security.port_scandarauf umstellen: keintarget_ip/nmapmehr, sondern lokalerss-Scan des Hosts, auf dem der Agent läuft. nmap-Pfad entfernen oder als Legacy hinter Flag.[{ "protocol": "tcp", "port": 22, "address": "0.0.0.0", "process": "sshd", "exposure": "public" }, ...]2. VM-Guest-Agent (Linux) —
VM-Guest-Agent/src/ss-Parsing-Logik), damit VM-Scans im Gast laufen.ssfehlt dort i. d. R. →sockstat -lals Äquivalent (best effort), sonst leeres Ergebnis + Hinweis.3. Backend —
server/routers/security_router.pyaddress,process,exposure) inVMPortSnapshotaufnehmen/persistieren (Migration falls nötig).port/protocolbleiben.4. Frontend — CVE/Ports-Anzeige
ProzessundExponiert(local/public, public farblich hervorheben) ergänzen, wo Port-Snapshots gerendert werden (CveList.svelte/ Ports-Panels).Akzeptanzkriterien
ss(Node lokal; VM im Gast), inkl. Prozessname.Branch
feat/portscan-ssPort-Scan über Agent ausführento Port-Scan via Agent (ss -tulpn lokal) statt nmap vom Node; non-127.0.0.1 = public