Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vuls — Escáner de vulnerabilidades sin agente para Linux, FreeBSD, Contenedores, WordPress, Librerías de lenguajes de programación, Dispositivos de red | Kitploit
Herramientas/GitHubGitHub/future-architect/vuls
Escáneres de VulnerabilidadesSeguridad de ContenedoresAnálisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad WebSeguridad de RedesSeguridad en la NubeDevSecOpsTop en Análisis de Vulnerabilidades #5Top en Escáneres de Vulnerabilidades #5
12.2k1.2k16hace 1 díaRevisado por Kitploit
GitHubfuture-architect/vuls

vuls

Escáner de vulnerabilidades sin agente para Linux, FreeBSD, Contenedores, WordPress, Librerías de lenguajes de programación, Dispositivos de red

Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vuls: Escáner de Vulnerabilidades

License Go Report Card Contributors

Vuls-logo

Escáner de vulnerabilidades para Linux/FreeBSD, sin agente, escrito en Go.
Twitter: @vuls_en

Vuls-Abstract

Vulsrepo

asciicast

Vuls-slack


Resumen

Para un administrador de sistemas, tener que realizar análisis de vulnerabilidades de seguridad y actualizaciones de software a diario puede ser una carga pesada. Para evitar tiempos de inactividad en un entorno de producción, es común que un administrador de sistemas opte por no usar la opción de actualización automática proporcionada por el gestor de paquetes y realice las actualizaciones manualmente. Esto conlleva los siguientes problemas:

  • El administrador del sistema deberá estar constantemente atento a cualquier nueva vulnerabilidad en la NVD (Base de Datos Nacional de Vulnerabilidades) o bases de datos similares.
  • Podría ser imposible para el administrador monitorear todo el software si hay una gran cantidad de paquetes instalados en el servidor.
  • Es costoso realizar análisis para determinar los servidores afectados por nuevas vulnerabilidades. Existe la posibilidad de pasar por alto uno o dos servidores durante el análisis.

Vuls es una herramienta creada para resolver los problemas mencionados anteriormente. Tiene las siguientes características:

  • Informa a los usuarios de las vulnerabilidades relacionadas con el sistema.
  • Informa a los usuarios de los servidores afectados.
  • La detección de vulnerabilidades se realiza automáticamente para evitar descuidos.
  • Se genera un informe de forma periódica usando CRON u otros métodos para gestionar las vulnerabilidades.

Vuls-Motivation


Características principales

Escanear vulnerabilidades en Linux/FreeBSD/Windows/macOS

Soporta los principales sistemas Linux/FreeBSD/Windows/macOS

  • Alpine, Amazon Linux, CentOS, AlmaLinux, Rocky Linux, Debian, Oracle Linux, Raspbian, RHEL, openSUSE, openSUSE Leap, SUSE Enterprise Linux, Fedora y Ubuntu
  • FreeBSD
  • Windows
  • macOS
  • Nube, on-premise, contenedores Docker en ejecución

Escaneo de alta calidad

  • Base de datos de vulnerabilidades

    • NVD
    • JVN (japonés)
  • OVAL

    • Red Hat
    • Debian
    • Ubuntu
    • SUSE
    • Oracle Linux
  • Aviso de seguridad

    • Alpine-secdb
    • Avisos de seguridad de Red Hat
    • Rastreador de errores de seguridad de Debian
    • Rastreador de CVE de Ubuntu
    • CVRF de Microsoft
  • Comandos (yum, zypper, pkg-audit)

    • RHSA / ALAS / ELSA / FreeBSD-SA
    • Changelog
  • PoC, Exploit

    • Exploit Database
    • Módulos de Metasploit-Framework
    • qazbnm456/awesome-cve-poc
    • nomi-sec/PoC-in-GitHub
    • gmatuz/inthewilddb
    • projectdiscovery/nuclei-templates
  • CERT

    • US-CERT
    • JPCERT
  • KEV

    • CISA (Agencia de Seguridad de Infraestructura y Ciberseguridad): Catálogo de vulnerabilidades explotadas conocidas
    • VulnCheck: VulnCheck KEV
  • Inteligencia de amenazas cibernéticas (MITRE ATT&CK y CAPEC)

    • mitre/cti
  • Bibliotecas

    • aquasecurity/vuln-list
  • WordPress

    • wpscan

Modo de escaneo

Escaneo rápido

  • Escaneo sin privilegios de root, sin dependencias
  • Casi sin carga en el servidor objetivo del escaneo
  • Escaneo en modo offline sin acceso a internet. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora y Ubuntu)

Escaneo rápido con root

  • Escaneo con privilegios de root
  • Casi sin carga en el servidor objetivo del escaneo
  • Detecta procesos afectados por la actualización usando yum-ps (Amazon Linux, CentOS, Alma Linux, Rocky Linux, Oracle Linux, Fedora y RedHat)
  • Detecta procesos que se actualizaron antes pero que aún no se han reiniciado usando checkrestart de debian-goodies (Debian y Ubuntu)
  • Escaneo en modo offline sin acceso a internet. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora y Ubuntu)

Modo de escaneo remoto, local y modo servidor

Modo de escaneo remoto

  • El usuario solo necesita configurar una máquina que esté conectada a los otros servidores objetivo mediante SSH

Modo de escaneo local

  • Si no desea que el servidor central de Vuls se conecte a cada servidor mediante SSH, puede usar Vuls en modo de escaneo local.

Modo servidor

  • Primero, inicie Vuls en modo servidor y escuche como un servidor HTTP.
  • A continuación, emita un comando en el servidor objetivo del escaneo para recopilar información del software. Luego envíe el resultado al servidor Vuls mediante HTTP. Recibirá los resultados del escaneo en formato JSON.
  • No se necesita SSH, ni escáner. Solo se necesita emitir comandos de Linux directamente en el servidor objetivo del escaneo.

Análisis Dinámico

  • Es posible adquirir el estado del servidor conectándose mediante SSH y ejecutando el comando.
  • Vuls advierte cuando el servidor objetivo del escaneo ha actualizado el kernel, etc., pero no se ha reiniciado.

Escanear vulnerabilidades de paquetes no pertenecientes al SO

  • Bibliotecas de lenguajes de programación
  • Software compilado manualmente
  • Dispositivos de red

Vuls tiene varias opciones para detectar las vulnerabilidades:

  • Escaneo basado en archivos de bloqueo
  • Integración con GitHub
  • Escaneo basado en Common Platform Enumeration (CPE)
  • Integración con OWASP Dependency Check

Escanear WordPress core, temas y plugins

  • Escanear WordPress

VARIOS

  • Pruebas no destructivas
  • NO es necesaria una autorización previa antes de escanear en AWS
    • Vuls funciona bien con Integración Continua, ya que las pruebas se pueden ejecutar a diario. Esto permite encontrar vulnerabilidades muy rápidamente.
  • Generación automática de plantillas de archivos de configuración
    • Detección automática de servidores configurados usando CIDR, genera una plantilla de archivo de configuración
  • Es posible la notificación por correo electrónico y Slack (admite el idioma japonés)
  • El resultado del escaneo se puede visualizar en un software accesorio, visor TUI en una terminal o interfaz web (VulsRepo).

Lo que Vuls no hace

  • Vuls no actualiza los paquetes vulnerables.

Documentación

Para más información como Instalación, Tutorial, Uso, visite vuls.io
日本語翻訳ドキュメント


Autores

kotakanbe (@kotakanbe) creó vuls y estas excelentes personas han contribuido.

Contribuir

ver vulsdoc


Patrocinadores

Tines es la automatización sin código para equipos de seguridad. Cree flujos de trabajo potentes y fiables sin un equipo de desarrollo.
SAKURA internet Inc. es una empresa de Internet fundada en 1996. Proveemos servicios de computación en la nube como "Servidor Compartido de Sakura", "VPS de Sakura" y "Nube de Sakura" para satisfacer las necesidades de una amplia gama de clientes, desde individuos y corporaciones hasta los sectores educativo y público, utilizando sus propios centros de datos en Japón. Basados en la filosofía de "cambiar lo que quieres hacer en lo que puedes hacer", ofrecemos soluciones de DX para todos los campos.

Licencia

Por favor, consulte LICENCIA.

Descargar herramienta