Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vulnx — Moderne CLI zum Durchsuchen von Schwachstellendaten mit leistungsstarken Such-, Filter- und Analysefunktionen. | Kitploit
Tools/GitHubGitHub/projectdiscovery/vulnx
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungBedrohungsanalyse
GitHubprojectdiscovery/vulnx

vulnx

Moderne CLI zum Durchsuchen von Schwachstellendaten mit leistungsstarken Such-, Filter- und Analysefunktionen.

Repository anzeigen
2.6k192vor 15 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

vulnx

MIT License Go Report Card Go Reference GitHub Release Twitter Follow Discord Starlog Deep Dive

Moderne CLI zum Erkunden von Schwachstellendaten mit leistungsstarken Such-, Filter- und Analysemöglichkeiten

image

Schnellstart

root@kitploit:~
# 1. Get vulnx
go install github.com/projectdiscovery/vulnx/v2/cmd/vulnx@latest

# 2. Explore commands
vulnx --help
vulnx search --help

# 3. Start exploring vulnerabilities (no API key required)
vulnx filters                          # See all available search fields
vulnx search apache                    # Basic search (subject to rate limits)

# 4. Set up your API key (recommended to avoid rate limits)
vulnx auth                              # Get free API key at https://cloud.projectdiscovery.io

# 5. Enhanced exploration with higher limits
vulnx search apache                    # No rate limits
vulnx id CVE-2021-44228               # Faster responses

Was vulnx kann

Schwachstellen präzise suchen:

root@kitploit:~
vulnx search "severity:critical && is_remote:true"
vulnx search "apache || nginx" --limit 20
vulnx search "cvss_score:>8.0 && cve_created_at:2024"

Detaillierte Informationen zu Schwachstellen abrufen:

root@kitploit:~
vulnx id CVE-2021-44228
vulnx id CVE-2024-1234 --json

Schwachstellenmuster analysieren:

root@kitploit:~
vulnx analyze --fields severity
vulnx analyze --fields affected_products.vendor

Kernbefehle

Wichtige Optionen

Ausgabeformate:

root@kitploit:~
vulnx search "apache" --json              # Machine-readable JSON
vulnx search "apache" --output results.json  # Save to file
vulnx search "apache" --silent            # Quiet output

Suchsteuerung:

root@kitploit:~
vulnx search "apache" --limit 50          # Get 50 results
vulnx search "apache" --sort-desc cvss_score  # Sort by CVSS score
vulnx search "apache" --fields cve_id,severity  # Specific fields only

Erweiterte Suche:

root@kitploit:~
vulnx search --term-facets severity=5,tags=10 "apache"
vulnx search --range-facets numeric:cvss_score:high:8:10 "remote"
vulnx search --highlight "apache"            # Enable search highlighting
vulnx search --facet-size 20 "nginx"         # More facet buckets
vulnx search --detailed "xss"                # Detailed output like 'id' command

Verfügbare Felder entdecken

Erkunden Sie, wonach Sie suchen können:

root@kitploit:~
vulnx filters                           # Show all available search fields
vulnx filters --json                    # Machine-readable field list
vulnx filters --output fields.json      # Save field info to file

Der Befehl filters zeigt detaillierte Informationen zu allen durchsuchbaren Feldern, einschließlich:

  • Feldnamen und Datentypen
  • Beschreibungen und Beispiele
  • Ob Felder Sortierung und Facettierung unterstützen
  • Verfügbare Aufzählungswerte für bestimmte Felder
  • Suchanalysator-Typen

Beispielausgabe:

root@kitploit:~
Field: severity
Data Type: string
Description: Vulnerability severity level (e.g., critical, high, medium, low, info)
Can Sort: Yes
Facet Possible: Yes
Search Analyzer: keyword-lower
Examples: severity:critical, severity:high
Enum Values: critical, high, medium, low, info, unknown

Total: 69 filters available

Verwenden Sie diesen Befehl, um neue Suchmöglichkeiten zu entdecken und die Feldsyntax zu verstehen, bevor Sie komplexe Abfragen erstellen.

Häufige Suchmuster

Hochriskante Schwachstellen finden:

root@kitploit:~
vulnx search "severity:critical && is_remote:true && is_kev:true"
vulnx search "cvss_score:>8.0 && cve_created_at:>=2024"  # High CVSS from 2024
vulnx search "is_kev:true && age_in_days:<90"            # Recent KEV exploits

Nach Technologie suchen:

root@kitploit:~
vulnx search "apache"                     # Apache vulnerabilities
vulnx search "apache || nginx"          # Multiple technologies
vulnx search "affected_products.vendor:microsoft"  # By vendor

Nach Schweregrad und Bewertungen filtern:

root@kitploit:~
vulnx search "severity:high"              # High severity
vulnx search "cvss_score:>7.0"            # CVSS score above 7
vulnx search "epss_score:>0.8"            # High EPSS score

Zeitbasierte Suchen:

root@kitploit:~
vulnx search "cve_created_at:>=2024"      # Published in 2024 or later
vulnx search "cve_created_at:>=2024-01-01 && cve_created_at:<2024-07-01"  # First half of 2024
vulnx search "age_in_days:<30"            # Recent vulnerabilities (last 30 days)

Ausnutzbare Schwachstellen finden:

root@kitploit:~
vulnx search "is_poc:true"                # Has proof of concept
vulnx search "is_kev:true"                # Known exploited vulns
vulnx search "is_template:true"           # Has Nuclei templates
vulnx search --detailed "log4j"          # Detailed analysis of specific vuln

Filter-Flags

Referenz der Filter-Flags

Flags zur Suchsteuerung

Filtern nach Produkt und Anbieter:

root@kitploit:~
vulnx search --product apache,nginx     # Filter by products (searches both vendor and product fields)
vulnx search --vendor microsoft,oracle  # Filter by vendors only
vulnx search "NOT apache"               # Exclude products using query syntax
vulnx search "NOT affected_products.vendor:microsoft"  # Exclude vendors using query syntax

Schweregrad und Bewertung:

root@kitploit:~
vulnx search --severity critical,high   # Filter by severity
vulnx search "NOT severity:low"         # Exclude severities using query syntax
vulnx search --cvss-score ">8.0"        # Filter by CVSS score
vulnx search --epss-score ">0.8"        # Filter by EPSS score
vulnx search --vuln-status confirmed     # Filter by status
vulnx search --vuln-age "<30"           # Recent vulnerabilities

Exploit-Eigenschaften:

root@kitploit:~
vulnx search --kev                      # KEV vulnerabilities only
vulnx search --template                 # Has Nuclei templates
vulnx search --poc                      # Has proof of concept
vulnx search --hackerone                # HackerOne reported
vulnx search --remote-exploit           # Remotely exploitable

Abfrage von Schwachstellen-IDs

Mehrere Eingabemethoden:

root@kitploit:~
# Single ID lookup
vulnx id CVE-2024-1234

# Multiple IDs (comma-separated)
vulnx id CVE-2024-1234,CVE-2024-5678,CVE-2023-9999

# Auto-detection from stdin (no 'id' command needed!)
echo "CVE-2024-1234" | vulnx
echo -e "CVE-2024-1234\nCVE-2024-5678" | vulnx

# File input
vulnx id --file ids.txt

Stapelverarbeitung:

root@kitploit:~
# JSON output for automation
vulnx id --json CVE-2024-1234 CVE-2024-5678

# Save to file
vulnx id --output vulns.json --file ids.txt

# Pipeline integration
cat report.txt | grep -o 'CVE-[0-9]\{4\}-[0-9]\+' | vulnx id --json

Nützliche Feldnamen

Abfragesyntax

Basis-Suchen:

root@kitploit:~
vulnx search "apache"                     # Simple term
vulnx search "remote code execution"    # Phrase search
vulnx search "severity:critical"          # Field search

Boolesche Logik:

root@kitploit:~
vulnx search "apache && nginx"           # Both terms
vulnx search "apache || nginx"            # Either term
vulnx search "apache NOT tomcat"          # Exclude term
vulnx search "(apache || nginx) && severity:high"  # Grouped

Bereiche und Platzhalter:

root@kitploit:~
vulnx search "cvss_score:>8.0"            # Greater than
vulnx search "cvss_score:<9.0"            # Less than
vulnx search "cve_created_at:>=2024-01-01" # Date comparison
vulnx search "age_in_days:<30"            # Recent vulnerabilities
vulnx search "apache*"                    # Wildcard

Datumsabfragen

Wichtig: Datumsfelder erfordern Vergleichsoperatoren (>=, >, <, <=).

Einzelne Datumsvergleiche:

root@kitploit:~
vulnx search "cve_created_at:>=2024"      # CVEs from 2024 onward
vulnx search "cve_created_at:<2024"       # CVEs before 2024
vulnx search "cve_created_at:>2024-06-01" # CVEs after June 1, 2024

Datumsbereiche:

root@kitploit:~
# CVEs from January 2024 only
vulnx search "cve_created_at:>=2024-01-01 && cve_created_at:<2024-02-01"

# High CVSS CVEs from 2024
vulnx search "cvss_score:>8.0 && cve_created_at:>=2024"

# Recent vulnerabilities (age-based)
vulnx search "age_in_days:<30"            # Last 30 days
vulnx search "age_in_days:>365"           # Older than 1 year

Unterstützte Formate:

  • 2024 (Jahr)
  • 2024-01 (Jahr-Monat)
  • 2024-01-15 (vollständiges Datum)

Konfiguration

Authentifizierung (Optional)

vulnx funktioniert ohne API-Schlüssel, aber die Authentifizierung bietet erhebliche Vorteile:

⚠️ Ohne API-Schlüssel:

  • Auf 10 Anfragen pro Minute begrenzt
  • Unterliegt strengen Ratenbegrenzungen
  • Kann zu Fehlern „429 Too Many Requests" führen

✅ Mit API-Schlüssel:

  • Deutlich höhere Ratenbegrenzungen
  • Zugriff auf alle Filter

Authentifizierung einrichten:

root@kitploit:~
vulnx auth                              # Interactive setup
vulnx auth --api-key YOUR_API_KEY       # Non-interactive (automation)
vulnx auth --test                       # Test current API key
export PDCP_API_KEY="your-key-here"     # Environment variable

Authentifizierungsmodi:

  • Interaktiv: vulnx auth – Geführte Einrichtung mit Eingabeaufforderungen
  • Nicht-interaktiv: vulnx auth --api-key KEY – Perfekt für Automatisierung/CI/CD
  • Nur Test: vulnx auth --test – Aktuelle Konfiguration validieren

Versionsverwaltung:

root@kitploit:~
vulnx version                            # Show version and check for updates
vulnx version --disable-update-check     # Show version without update check
vulnx update                             # Update to latest version
vulnx --update                           # Alternative update command

Globale Optionen:

root@kitploit:~
vulnx --json search "apache"              # JSON output
vulnx --silent search "apache"            # No banner
vulnx --timeout 60s search "apache"       # Custom timeout
vulnx --disable-update-check search "apache"  # Disable automatic update checks

Problembehandlung

Probleme mit Ratenbegrenzung:

root@kitploit:~
Rate limit exceeded! API key required for higher limits.
→ Run: vulnx auth to configure API key and get higher limits

Automatisierung/CI/CD-Einrichtung:

root@kitploit:~
# Docker containers
vulnx auth --api-key "$SECRET_API_KEY"

# CI/CD pipelines
vulnx auth --api-key "${PDCP_API_KEY}"

# Kubernetes init containers
vulnx auth --api-key "$(cat /secrets/api-key)"

# Test authentication in scripts
vulnx auth --test && echo "Auth OK" || echo "Auth failed"

Vorschläge zur Ratenbegrenzung:

root@kitploit:~
Configure API key with 'vulnx auth' to avoid rate limits
→ This appears when no API key is configured. To remove:
  1. Set up API key: vulnx auth
  2. Or use --silent flag to suppress informational messages

Keine Ergebnisse:

root@kitploit:~
vulnx search "is_kev:true" --limit 1      # Test with known results
vulnx healthcheck                       # Check connectivity

Große Ergebnismengen:

root@kitploit:~
vulnx search "apache" --limit 100         # Increase limit
vulnx search "apache" --offset 100        # Pagination
vulnx search --fields cve_id,severity "apache"  # Fewer fields

Verbindungsprobleme:

root@kitploit:~
vulnx --timeout 60s search "apache"       # Increase timeout
vulnx --proxy http://localhost:8080 search "apache"  # Use proxy
vulnx --debug search "apache"             # Debug mode

Hilfe erhalten

Hilfebefehle (kein API-Schlüssel erforderlich):

root@kitploit:~
vulnx --help                           # All commands overview
vulnx search --help                    # Search command help
vulnx id --help                        # ID command help
vulnx filters --help                   # Filters command help
vulnx analyze --help                   # Analyze command help
vulnx version                          # Version info with update check
vulnx version --disable-update-check   # Version info without update check

Datenerkundung (ohne API-Schlüssel gelten Ratenbegrenzungen):

root@kitploit:~
vulnx filters                          # Show all searchable fields
vulnx search help                      # Detailed search fields
vulnx analyze help                     # Available analyze fields

⚠️ Hinweis Alle Befehle funktionieren ohne API-Schlüssel, unterliegen jedoch Ratenbegrenzungen. Konfigurieren Sie mit vulnx auth einen API-Schlüssel, um höhere Grenzwerte und eine bessere Leistung zu erhalten.

Tipps

  • Sofort starten: vulnx funktioniert ohne API-Schlüssel – führen Sie einfach vulnx search apache aus
  • Ratenbegrenzungen vermeiden: Konfigurieren Sie einen API-Schlüssel mit vulnx auth für intensive Nutzung
  • Aktuell bleiben: vulnx prüft automatisch auf Updates; verwenden Sie --disable-update-check, um dies zu deaktivieren
  • Verwenden Sie vulnx filters, um alle verfügbaren Suchfelder und deren Syntax zu entdecken
  • Beginnen Sie mit breiten Suchen und grenzen Sie diese dann mit Filtern ein
  • Verwenden Sie --json für Skripting und Automatisierung
  • Kombinieren Sie mehrere Filter für präzise Ergebnisse
  • Verwenden Sie analyze, um Datenmuster zu verstehen
  • Speichern Sie häufig verwendete Abfragen als Shell-Aliase

Für fortgeschrittene Anwendungsmuster und Beispiele siehe USAGE.md.

Entwicklung

Für Entwicklungseinrichtung, Code-Qualitätsprüfungen und Beitragsrichtlinien siehe DEVELOPMENT.md.

Lizenz

vulnx wird unter der MIT-Lizenz vertrieben.

Tool herunterladen
BefehlZweckBeispiel
searchSchwachstellen mit erweiterten Filtern findenvulnx search "apache && severity:high"
idDetails zu einer bestimmten CVE abrufenvulnx id CVE-2021-44228
filtersAlle verfügbaren Suchfelder und Filter auflistenvulnx filters
analyzeDaten nach Feldern aggregierenvulnx analyze -f severity
authAPI-Zugriff konfigurierenvulnx auth
versionVersionsinformationen anzeigen und nach Updates suchenvulnx version
updatevulnx auf die neueste Version aktualisierenvulnx update
healthcheckKonnektivität testenvulnx healthcheck
FlagKurzBeschreibungBeispiel
--product-pNach Produkten filtern--product apache,nginx
--vendorNach Anbietern filtern--vendor microsoft,oracle
--severity-sNach Schweregrad filtern--severity critical,high
--tagsNach Tags filtern--tags rce,injection
--cvss-scoreNach CVSS-Score filtern--cvss-score ">8.0"
--epss-scoreNach EPSS-Score filtern--epss-score ">0.8"
--vuln-age-aNach Alter filtern--vuln-age "<30"
--vuln-typeNach Schwachstellentyp filtern--vuln-type sql_injection
--kevNur KEV-Schwachstellen--kev
--template-tHat Nuclei-Vorlagen--template
--pocHat Proof of Concept--poc
--hackeroneVon HackerOne gemeldet--hackerone
--remote-exploitRemote ausnutzbar--remote-exploit
--vuln-statusNach Schwachstellenstatus filtern--vuln-status confirmed
FlagKurzBeschreibungBeispiel
--detailedDetaillierte Ausgabe wie 'id'--detailed
--highlightSuchhervorhebung aktivieren--highlight
--limit-nAnzahl der Ergebnisse--limit 50
--offsetPaginierungsoffset--offset 100
--sort-ascAufsteigend sortieren--sort-asc cvss_score
--sort-descAbsteigend sortieren--sort-desc cve_created_at
--fieldsBestimmte Felder auswählen--fields cve_id,severity
--term-facetsTerm-Facetten berechnen--term-facets severity=5
--range-facetsBereichsfacetten berechnen--range-facets numeric:cvss_score:high:8:10
--facet-sizeAnzahl der Facetten-Buckets--facet-size 20
FeldBeschreibungBeispielwerte
severitySchweregrad der Schwachstellelow, medium, high, critical
cvss_scoreCVSS-Score (0-10)7.5, >8.0, <9.0
cve_idCVE-KennungCVE-2021-44228
is_remoteRemote ausnutzbartrue, false
is_kevBekannte ausgenutzte Schwachstelletrue, false
is_pocHat Proof of Concepttrue, false
affected_products.vendorAnbieternameapache, microsoft
affected_products.productProduktnametomcat, windows
cve_created_atVeröffentlichungsdatum>=2024, >2024-01-01, <2023
age_in_daysTage seit Veröffentlichung<30, >365, <=90