diff --git a/CHANGELOG b/CHANGELOG index 8fcc2eda4..197280741 100644 --- a/CHANGELOG +++ b/CHANGELOG @@ -1,5 +1,9 @@ #Nmap Changelog ($Id$); -*-text-*- +o New UDP payloads: + + [GH#1279] TS3INIT1 for UDP 3389 [colcrunch] + + [GH#1895] DTLS for UDP 3391 (RD Gateway) [Arnim Rupp] + o [NSE] Script mysql-audit now defaults to the bundled mysql-cis.audit for the audit rule base. [nnposter] diff --git a/nmap-payloads b/nmap-payloads index d5f80dd26..ee897d7e2 100644 --- a/nmap-payloads +++ b/nmap-payloads @@ -141,7 +141,7 @@ udp 427 "service:service-agent\x00\x07default\x00\x00\x00\x00" # DTLS -udp 443,853,4433,4740,5349,5684,5868,6514,6636,8232,10161,10162,12346,12446,12546,12646,12746,12846,12946,13046 +udp 443,853,3391,4433,4740,5349,5684,5868,6514,6636,8232,10161,10162,12346,12446,12546,12646,12746,12846,12946,13046 # DTLS 1.0, length 52 "\x16\xfe\xff\x00\x00\x00\x00\x00\x00\x00\x00\x00\x36" # ClientHello, length 40, sequence 0, offset 0 @@ -461,6 +461,10 @@ udp 4665,4666,4672,6429 "\xE4\x60" udp 8767 "\xf4\xbe\x03\x00\x00\x00\x00\x00\x00\x00\x00\x00\x01\x00\x00\x002x\xba\x85\tTeamSpeak\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\nWindows XP\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x02\x00\x00\x00 \x00<\x00\x00\x01\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x08nickname\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00" +# TS3INIT1 +udp 9987 +"TS3INIT1\x00\x65\x00\x00\x88\x0a\x39\x7b\x0f\x00\x5b\x55\x72\xef\xdc\x78\x32\x6b\x00\x00\x00\x00\x00\x00\x00\x00" + # TeamSpeak 3 # UDP login request (encrypted) # http://seclists.org/nmap-dev/2013/q3/72