Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vuls — Agentenloser Schwachstellenscanner für Linux, FreeBSD, Container, WordPress, Programmbibliotheken, Netzwerkgeräte | Kitploit
Tools/GitHubGitHub/future-architect/vuls
SchwachstellenscannerContainer-SicherheitSchwachstellenanalyseKonfigurationsprüfungWebsicherheitNetzwerksicherheitCloud-SicherheitDevSecOpsTop in Schwachstellenanalyse Nr.5Top in Schwachstellenscanner Nr.5
12.2k1.2k15vor 1 TagVon Kitploit geprüft
GitHubfuture-architect/vuls

vuls

Agentenloser Schwachstellenscanner für Linux, FreeBSD, Container, WordPress, Programmbibliotheken, Netzwerkgeräte

Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Vuls: Schwachstellenscanner

License Go Report Card Contributors

Vuls-logo

Schwachstellenscanner für Linux/FreeBSD, agentenlos, geschrieben in Go.
Twitter: @vuls_en

Vuls-Abstract

Vulsrepo

asciicast

Vuls-slack


Zusammenfassung

Für einen Systemadministrator kann es eine Belastung sein, täglich Sicherheitslückenanalysen und Software-Updates durchzuführen. Um Ausfallzeiten in einer Produktionsumgebung zu vermeiden, entscheidet sich ein Systemadministrator häufig dafür, die automatische Update-Option des Paketmanagers nicht zu nutzen und Updates manuell durchzuführen. Dies führt zu folgenden Problemen:

  • Der Systemadministrator muss ständig auf neue Schwachstellen in der NVD (National Vulnerability Database) oder ähnlichen Datenbanken achten.
  • Es könnte für den Systemadministrator unmöglich sein, die gesamte Software zu überwachen, wenn eine große Anzahl von Softwarepaketen auf dem Server installiert ist.
  • Es ist teuer, Analysen durchzuführen, um die von neuen Schwachstellen betroffenen Server zu ermitteln. Die Möglichkeit, bei der Analyse den einen oder anderen Server zu übersehen, besteht.

Vuls ist ein Tool, das zur Lösung der oben aufgeführten Probleme entwickelt wurde. Es hat die folgenden Eigenschaften:

  • Informiert Benutzer über die Schwachstellen, die das System betreffen.
  • Informiert Benutzer über die betroffenen Server.
  • Die Schwachstellenerkennung erfolgt automatisch, um Übersehen zu vermeiden.
  • Ein Bericht wird regelmäßig mittels CRON oder anderen Methoden erstellt, um Schwachstellen zu verwalten.

Vuls-Motivation


Hauptfunktionen

Scannen nach Schwachstellen in Linux/FreeBSD/Windows/macOS

Unterstützt wichtige Linux/FreeBSD/Windows/macOS

  • Alpine, Amazon Linux, CentOS, AlmaLinux, Rocky Linux, Debian, Oracle Linux, Raspbian, RHEL, openSUSE, openSUSE Leap, SUSE Enterprise Linux, Fedora und Ubuntu
  • FreeBSD
  • Windows
  • macOS
  • Cloud, On-Premise, Ausführung im Docker-Container

Hochwertiger Scan

  • Schwachstellendatenbank

    • NVD
    • JVN (Japanisch)
  • OVAL

    • Red Hat
    • Debian
    • Ubuntu
    • SUSE
    • Oracle Linux
  • Sicherheitshinweise

    • Alpine-secdb
    • Red Hat Sicherheitshinweise
    • Debian Sicherheits-Bug-Tracker
    • Ubuntu CVE-Tracker
    • Microsoft CVRF
  • Befehle (yum, zypper, pkg-audit)

    • RHSA / ALAS / ELSA / FreeBSD-SA
    • Changelog
  • PoC, Exploit

    • Exploit Database
    • Metasploit-Framework-Module
    • qazbnm456/awesome-cve-poc
    • nomi-sec/PoC-in-GitHub
    • gmatuz/inthewilddb
    • projectdiscovery/nuclei-templates
  • CERT

    • US-CERT
    • JPCERT
  • KEV

    • CISA (Cybersecurity & Infrastructure Security Agency): Katalog bekannter ausgenutzter Schwachstellen
    • VulnCheck: VulnCheck KEV
  • Cyber Threat Intelligence (MITRE ATT&CK und CAPEC)

    • mitre/cti
  • Bibliotheken

    • aquasecurity/vuln-list
  • WordPress

    • wpscan

Scan-Modus

Schnellscan

  • Scan ohne Root-Rechte, keine Abhängigkeiten
  • Kaum Last auf dem Zielserver
  • Offline-Modus-Scan ohne Internetzugriff. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora und Ubuntu)

Schneller Root-Scan

  • Scan mit Root-Rechten
  • Kaum Last auf dem Zielserver
  • Erkennung von Prozessen, die von einem Update betroffen sind, mit yum-ps (Amazon Linux, CentOS, Alma Linux, Rocky Linux, Oracle Linux, Fedora und RedHat)
  • Erkennung von Prozessen, die zuvor aktualisiert wurden, aber noch nicht neu gestartet wurden, mit checkrestart von debian-goodies (Debian und Ubuntu)
  • Offline-Modus-Scan ohne Internetzugriff. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora und Ubuntu)

Remote-, Lokaler Scan-Modus, Server-Modus

Remote-Scan-Modus

  • Der Benutzer muss nur einen Rechner einrichten, der über SSH mit den anderen Zielservern verbunden ist.

Lokaler Scan-Modus

  • Wenn Sie nicht möchten, dass der zentrale Vuls-Server per SSH eine Verbindung zu jedem Server herstellt, können Sie Vuls im lokalen Scan-Modus verwenden.

Server-Modus

  • Starten Sie Vuls zunächst im Server-Modus und lassen Sie es als HTTP-Server lauschen.
  • Geben Sie dann einen Befehl auf dem Zielserver aus, um Softwareinformationen zu sammeln. Senden Sie das Ergebnis anschließend über HTTP an den Vuls-Server. Sie erhalten die Scan-Ergebnisse im JSON-Format.
  • Kein SSH erforderlich, kein Scanner erforderlich. Nur Ausgabe von Linux-Befehlen direkt auf dem Zielserver.

Dynamische Analyse

  • Es ist möglich, den Zustand des Servers durch Verbindung per SSH und Ausführung des Befehls zu erfassen.
  • Vuls warnt, wenn der Zielserver den Kernel etc. aktualisiert hat, aber nicht neu gestartet wurde.

Schwachstellen von Nicht-OS-Paketen scannen

  • Bibliotheken von Programmiersprachen
  • Selbst compilierte Software
  • Netzwerkgeräte

Vuls bietet einige Optionen zur Erkennung der Schwachstellen

  • Lockfile-basierter Scan
  • GitHub-Integration
  • Common Platform Enumeration (CPE)-basierter Scan
  • OWASP Dependency Check Integration

Scan von WordPress-Kern, Themes und Plugins

  • WordPress-Scan

SONSTIGES

  • Zerstörungsfreie Prüfung
  • Eine Vorautorisierung ist NICHT erforderlich vor dem Scannen auf AWS
    • Vuls funktioniert gut mit Continuous Integration, da Tests täglich ausgeführt werden können. So können Sie Schwachstellen sehr schnell finden.
  • Automatische Generierung der Konfigurationsdateivorlage
    • Automatische Erkennung von Servern mittels CIDR, Generierung der Konfigurationsdateivorlage
  • E-Mail- und Slack-Benachrichtigung ist möglich (unterstützt japanische Sprache)
  • Scan-Ergebnisse sind mit Zusatzsoftware, TUI-Viewer im Terminal oder Web-UI (VulsRepo) einsehbar.

Was Vuls nicht tut

  • Vuls aktualisiert die anfälligen Pakete nicht.

Dokumentation

Für weitere Informationen wie Installation, Tutorial, Nutzung besuchen Sie vuls.io
日本語翻訳ドキュメント


Autoren

kotakanbe (@kotakanbe) hat Vuls erstellt und diese großartigen Leute haben beigetragen.

Mitwirken

siehe vulsdoc


Sponsoren

Tines ist No-Code-Automation für Sicherheitsteams. Erstellen Sie leistungsstarke, zuverlässige Workflows ohne Entwicklungsteam.
SAKURA internet Inc. ist ein 1996 gegründetes Internetunternehmen. Wir bieten Cloud-Computing-Dienste wie „Sakura's Shared Server", „Sakura's VPS" und „Sakura's Cloud" an, um die Bedürfnisse einer breiten Kundenschicht zu erfüllen, von Einzelpersonen und Unternehmen bis hin zu Bildungs- und öffentlichen Einrichtungen, unter Nutzung unserer eigenen Rechenzentren in Japan. Basierend auf der Philosophie „das, was Sie tun möchten, in das zu verwandeln, was Sie tun können", bieten wir DX-Lösungen für alle Bereiche.

Lizenz

Bitte beachten Sie LICENSE.

Tool herunterladen