Nmap Vulnerability Scanning (NSE)
This page covers host-level vulnerability discovery using Nmap NSE vulnerability scripts.
The goal is to identify known weaknesses in exposed services without exploitation.
This page assumes:
hosts are already discovered
open ports are known (from Active Reconnaissance)
Vulnerability scan using NSE
Run known vulnerability detection scripts
This runs a curated set of scripts that:
check for known CVEs
detect common service misconfigurations
perform non-exploitative probing
Targeted vulnerability scanning
Limit vulnerability scripts to known open ports
Example:
Reduces noise and false positives.
TLS / SSL vulnerability discovery
Identify weak SSL/TLS configurations
Detects:
deprecated protocols
weak cipher suites
invalid certificates
SMB vulnerability discovery
Check SMB services for known vulnerabilities
Includes:
MS17-010
SMB signing issues
Output handling
Save vulnerability results
References
-
NMAP all SMB Vulnerability scriptsnmap.org/search/?q=smb-vuln%20NSE%20script (opens in new tab)
Shows a list of all SMB vulnerabilities NSE scripts
-
NMAP all SSL scriptsnmap.org/search/?q=ssl%20NSE%20script (opens in new tab)
Shows a list of all SSL NSE scripts
-
NMAP vulnerability scriptsnmap.org/nsedoc/categories/vuln.html (opens in new tab)
All NMAP vulnerability NSE scripts
Was this helpful?
Your feedback helps improve this page.