Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vuls — Agentenloser Schwachstellenscanner für Linux, FreeBSD, Container, WordPress, Programmbibliotheken, Netzwerkgeräte | Kitploit
Tools/GitHubGitHub/future-architect/vuls
SchwachstellenscannerContainer-SicherheitSchwachstellenanalyseKonfigurationsprüfungWebsicherheitNetzwerksicherheitCloud-SicherheitDevSecOpsTop in Schwachstellenanalyse Nr.5Top in Schwachstellenscanner Nr.5
12.2k1.2k137vor 8h 24mVon Kitploit geprüft
GitHubfuture-architect/vuls

vuls

Agentenloser Schwachstellenscanner für Linux, FreeBSD, Container, WordPress, Programmbibliotheken, Netzwerkgeräte

Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Vuls: Schwachstellenscanner

License Go Report Card Contributors

Vuls-logo

Schwachstellenscanner für Linux/FreeBSD, agentenlos, geschrieben in Go.
Twitter: @vuls_en

Vuls-Abstract

Vulsrepo

asciicast

Vuls-slack


Zusammenfassung

Für einen Systemadministrator kann es eine Belastung sein, täglich Sicherheitslückenanalysen und Software-Updates durchzuführen. Um Ausfallzeiten in einer Produktionsumgebung zu vermeiden, entscheidet sich ein Systemadministrator häufig dafür, die automatische Update-Option des Paketmanagers nicht zu nutzen und Updates manuell durchzuführen. Dies führt zu folgenden Problemen:

  • Der Systemadministrator muss ständig auf neue Schwachstellen in der NVD (National Vulnerability Database) oder ähnlichen Datenbanken achten.
  • Es könnte für den Systemadministrator unmöglich sein, die gesamte Software zu überwachen, wenn eine große Anzahl von Softwarepaketen auf dem Server installiert ist.
  • Es ist teuer, Analysen durchzuführen, um die von neuen Schwachstellen betroffenen Server zu ermitteln. Die Möglichkeit, bei der Analyse den einen oder anderen Server zu übersehen, besteht.

Vuls ist ein Tool, das zur Lösung der oben aufgeführten Probleme entwickelt wurde. Es hat die folgenden Eigenschaften:

  • Informiert Benutzer über die Schwachstellen, die das System betreffen.
  • Informiert Benutzer über die betroffenen Server.
  • Die Schwachstellenerkennung erfolgt automatisch, um Übersehen zu vermeiden.
  • Ein Bericht wird regelmäßig mittels CRON oder anderen Methoden erstellt, um Schwachstellen zu verwalten.

Vuls-Motivation


Hauptfunktionen

Scannen nach Schwachstellen in Linux/FreeBSD/Windows/macOS

Unterstützt wichtige Linux/FreeBSD/Windows/macOS

  • Alpine, Amazon Linux, CentOS, AlmaLinux, Rocky Linux, Debian, Oracle Linux, Raspbian, RHEL, openSUSE, openSUSE Leap, SUSE Enterprise Linux, Fedora und Ubuntu
  • FreeBSD
  • Windows
  • macOS
  • Cloud, On-Premise, Ausführung im Docker-Container

Hochwertiger Scan

  • Schwachstellendatenbank

    • NVD
    • JVN (Japanisch)
  • OVAL

    • Red Hat
    • Debian
    • Ubuntu
    • SUSE
    • Oracle Linux
  • Sicherheitshinweise

    • Alpine-secdb
    • Red Hat Sicherheitshinweise
    • Debian Sicherheits-Bug-Tracker
    • Ubuntu CVE-Tracker
    • Microsoft CVRF
  • Befehle (yum, zypper, pkg-audit)

    • RHSA / ALAS / ELSA / FreeBSD-SA
    • Changelog
  • PoC, Exploit

    • Exploit Database
    • Metasploit-Framework-Module
    • qazbnm456/awesome-cve-poc
    • nomi-sec/PoC-in-GitHub
    • gmatuz/inthewilddb
    • projectdiscovery/nuclei-templates
  • CERT

    • US-CERT
    • JPCERT
  • KEV

    • CISA (Cybersecurity & Infrastructure Security Agency): Katalog bekannter ausgenutzter Schwachstellen
    • VulnCheck: VulnCheck KEV
  • Cyber Threat Intelligence (MITRE ATT&CK und CAPEC)

    • mitre/cti
  • Bibliotheken

    • aquasecurity/vuln-list
  • WordPress

    • wpscan

Scan-Modus

Schnellscan

  • Scan ohne Root-Rechte, keine Abhängigkeiten
  • Kaum Last auf dem Zielserver
  • Offline-Modus-Scan ohne Internetzugriff. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora und Ubuntu)

Schneller Root-Scan

  • Scan mit Root-Rechten
  • Kaum Last auf dem Zielserver
  • Erkennung von Prozessen, die von einem Update betroffen sind, mit yum-ps (Amazon Linux, CentOS, Alma Linux, Rocky Linux, Oracle Linux, Fedora und RedHat)
  • Erkennung von Prozessen, die zuvor aktualisiert wurden, aber noch nicht neu gestartet wurden, mit checkrestart von debian-goodies (Debian und Ubuntu)
  • Offline-Modus-Scan ohne Internetzugriff. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora und Ubuntu)

Remote-, Lokaler Scan-Modus, Server-Modus

Remote-Scan-Modus

  • Der Benutzer muss nur einen Rechner einrichten, der über SSH mit den anderen Zielservern verbunden ist.

Lokaler Scan-Modus

  • Wenn Sie nicht möchten, dass der zentrale Vuls-Server per SSH eine Verbindung zu jedem Server herstellt, können Sie Vuls im lokalen Scan-Modus verwenden.

Server-Modus

  • Starten Sie Vuls zunächst im Server-Modus und lassen Sie es als HTTP-Server lauschen.
  • Geben Sie dann einen Befehl auf dem Zielserver aus, um Softwareinformationen zu sammeln. Senden Sie das Ergebnis anschließend über HTTP an den Vuls-Server. Sie erhalten die Scan-Ergebnisse im JSON-Format.
  • Kein SSH erforderlich, kein Scanner erforderlich. Nur Ausgabe von Linux-Befehlen direkt auf dem Zielserver.

Dynamische Analyse

  • Es ist möglich, den Zustand des Servers durch Verbindung per SSH und Ausführung des Befehls zu erfassen.
  • Vuls warnt, wenn der Zielserver den Kernel etc. aktualisiert hat, aber nicht neu gestartet wurde.

Schwachstellen von Nicht-OS-Paketen scannen

  • Bibliotheken von Programmiersprachen
  • Selbst compilierte Software
  • Netzwerkgeräte

Vuls bietet einige Optionen zur Erkennung der Schwachstellen

Tool herunterladen