Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
freevulnsearch — Kostenloses und offenes NMAP NSE-Skript zum Abfragen von Schwachstellen über die cve-search.org-API. | Kitploit
Tools/GitHubGitHub/ocsaf/freevulnsearch
SchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungNetzwerksicherheit
GitHubocsaf/freevulnsearch

freevulnsearch

Kostenloses und offenes NMAP NSE-Skript zum Abfragen von Schwachstellen über die cve-search.org-API.

Repository anzeigen
24845vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

freevulnsearch

Dieses NMAP NSE-Skript ist Teil des Free OCSAF-Projekts - https://freecybersecurity.org. In Verbindung mit dem Versionsscan "-sV" in NMAP werden die entsprechenden Schwachstellen automatisch mittels CVE (Common Vulnerabilities and Exposures) zugewiesen und der Schweregrad der Schwachstelle wird mittels CVSS (Common Vulnerability Scoring System) zugeordnet. Zur besseren Übersichtlichkeit werden die CVSS-Werte den entsprechenden CVSS-Bewertungen v3.0 zugeordnet:

  • Critical (CVSS 9.0 - 10.0)
  • High (CVSS 7.0 - 8.9)
  • Medium (CVSS 4.0 - 6.9)
  • Low (CVSS 0.1 - 3.9)
  • None (CVSS 0.0)

Die CVEs werden standardmäßig über die von NMAP ermittelten CPEs mittels der genialen und öffentlichen API des cve-search.org-Projekts abgefragt, das von circl.lu bereitgestellt wird. Weitere Informationen finden Sie unter https://www.cve-search.org/api/.

Informationen zur Vertraulichkeit:

Die Abfragen erfolgen über die ermittelten CPEs mittels der circl.lu-API. Weitere Informationen zur Vertraulichkeit der circl.lu-API finden Sie direkt unter https://www.circl.lu/services/cve-search/.

Am besten installieren Sie cve-search (https://github.com/cve-search/cve-search) lokal und verwenden Ihre eigene API mit

root@kitploit:~
nmap -sV --script freevulnsearch --script-args apipath=<URL> <target>

Installation:

Sie können entweder den Skriptpfad direkt im NMAP-Befehl angeben, z. B.

root@kitploit:~
nmap -sV --script ~/freevulnsearch <target>

oder kopieren Sie das Skript in das entsprechende Verzeichnis Ihrer NMAP-Installation.

root@kitploit:~
In KALI LINUX™ zum Beispiel: /usr/share/nmap/scripts/

sudo nmap --script-ubdatedb

Wichtiger Hinweis: Lesen Sie zuerst die Informationen zur Vertraulichkeit. Es wird empfohlen, freevulnsearch.nse separat ohne zusätzliche NSE-Skripte auszuführen. Wenn Sie keine Zuordnung zur Kategorie safe, vuln und external vornehmen möchten, führen Sie den oben genannten Befehl nmap --script-updatedb nicht aus.

Verwendung:

Die Verwendung ist einfach, verwenden Sie einfach NMAP -sV und dieses Skript.

root@kitploit:~
nmap -sV --script freevulnsearch <target>

Nach meinen Tests sollte aus Stabilitätsgründen bei der Abfrage der API für viele gleichzeitige Anfragen nur http ohne TLS verwendet werden. Aus diesem Grund können Sie TLS optional über ein Eingabeargument deaktivieren. Wichtig: Danach ist die API-Abfrage an circl.lu unverschlüsselt.

root@kitploit:~
nmap -sV --script freevulnsearch --script-args notls=yes <target>

Wenn Sie mit den Kategorien safe oder vuln scannen, schließen Sie dann das Skript oder die Kategorie external aus oder fügen Sie das Skript nicht zum NMAP-Standardverzeichnis hinzu. Es wird empfohlen, freevulnsearch.nse separat ohne zusätzliche NSE-Skripte auszuführen.

CPE-Ausnahmebehandlung für Format:

Wenn eine NMAP-CPE nicht eindeutig ist, prüfen mehrere Funktionen im freevulnsearch.nse-Skript, ob die Formatierung der CPE ungenau ist. Zum Beispiel:

  • (MySQL) 5.0.51a-3ubuntu5 -to- 5.0.51a
  • (Exim smtpd) 4.90_1 -to- 4.90
  • (OpenSSH) 6.6.1p1 -to- 6.6:p1
  • (OpenSSH) 7.5p1 -to- 7.5:p1
  • ...

Besonderen Dank an die Open-Source-Community für viele nützliche Ideen, die die Erstellung dieses Skripts beschleunigt haben! Weitere Ideen und Verbesserungsvorschläge sind sehr willkommen.

KALI LINUX™ ist eine Marke von Offensive Security.

Übersetzt mit www.DeepL.com/Translator - Danke :-)

Tool herunterladen