
Vulmap Online-Projekt für lokale Schwachstellen-Scanner

Vulmap ist ein Open-Source-Projekt für lokale Online-Schwachstellenscanner. Es besteht aus Programmen zur lokalen Schwachstellenscanung für Windows- und Linux-Betriebssysteme. Diese Skripte können sowohl für defensive als auch offensive Zwecke eingesetzt werden. Mit diesen Skripten können Schwachstellenbewertungen durchgeführt werden. Außerdem können sie von Pentestern/Red Teams zur Privilegienausweitung genutzt werden.
Vulmap kann verwendet werden, um Schwachstellen auf dem lokalen Rechner zu scannen, zugehörige Exploits anzuzeigen und herunterzuladen. Die Skripte scannen im Wesentlichen den lokalen Rechner, um Informationen über installierte Software zu sammeln, und fragen die vulmon.com-API ab, ob für die installierte Software Schwachstellen und Exploits existieren. Falls Schwachstellen vorhanden sind, liefert Vulmap die CVE-ID, den Risikowert, den Detail-Link zur Schwachstelle, die zugehörigen Exploit-IDs (falls vorhanden) sowie die Exploit-Titel. Exploits können auch mit Vulmap heruntergeladen werden.
Die Hauptidee von Vulmap ist es, Echtzeit-Schwachstellendaten von Vulmon zu beziehen, anstatt sich auf eine lokale Schwachstellendatenbank zu verlassen. Selbst die aktuellsten Schwachstellen können mit diesem Ansatz erkannt werden. Darüber hinaus unterstützt die Exploit-Download-Funktion Prozesse zur Privilegienausweitung. Pentester und Red Teams können Exploits über die Befehlszeile von Exploit DB herunterladen. Für diese Funktion wird lediglich die ID der Exploits benötigt.
Da die meisten Linux-Installationen Python enthalten, wurde Vulmap Linux mit Python entwickelt, während Vulmap Windows mit PowerShell entwickelt wurde, um die Ausführung auf den meisten Windows-Versionen zu erleichtern. Vulmap Linux ist mit Python 2.x, 3.x und dem dpkg-Paketverwaltungssystem kompatibel. Vulmap Windows ist mit PowerShell v3 und höher kompatibel.
Verwenden Sie die folgenden Links, um detaillierte Informationen über Vulmap zu erhalten:
