Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
freevulnsearch — Script NMAP NSE gratuito y de código abierto para consultar vulnerabilidades a través de la API de cve-search.org. | Kitploit
Herramientas/GitHubGitHub/ocsaf/freevulnsearch
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad de Redes
GitHubocsaf/freevulnsearch

freevulnsearch

Script NMAP NSE gratuito y de código abierto para consultar vulnerabilidades a través de la API de cve-search.org.

Ver Repositorio
2484519hace 6 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

freevulnsearch

Este script NSE de NMAP es parte del proyecto Free OCSAF - https://freecybersecurity.org. Junto con el escaneo de versión "-sV" en NMAP, las vulnerabilidades correspondientes se asignan automáticamente utilizando CVE (Common Vulnerabilities and Exposures) y la gravedad de la vulnerabilidad se asigna utilizando CVSS (Common Vulnerability Scoring System). Para mayor claridad, los CVSS se siguen asignando a las calificaciones CVSS v3.0 correspondientes:

  • Crítica (CVSS 9.0 - 10.0)
  • Alta (CVSS 7.0 - 8.9)
  • Media (CVSS 4.0 - 6.9)
  • Baja (CVSS 0.1 - 3.9)
  • Ninguna (CVSS 0.0)

Los CVE se consultan por defecto utilizando los CPE determinados por NMAP a través de la ingeniosa y pública API del proyecto cve-search.org, proporcionada por circl.lu. Para más información visite https://www.cve-search.org/api/.

Información de confidencialidad:

Las consultas se realizan utilizando el CPE determinado a través de la API de circl.lu. Para más información sobre la confidencialidad de la API de circl.lu, visite directamente https://www.circl.lu/services/cve-search/.

La mejor manera es instalar cve-search (https://github.com/cve-search/cve-search) localmente y usar tu propia API con

root@kitploit:~
nmap -sV --script freevulnsearch --script-args apipath=<URL> <target>

Instalación:

Puedes especificar la ruta del script directamente en el comando NMAP, por ejemplo

root@kitploit:~
nmap -sV --script ~/freevulnsearch <target>

o copiar el script en el directorio apropiado de tu instalación de NMAP.

root@kitploit:~
En KALI LINUX™ por ejemplo: /usr/share/nmap/scripts/

sudo nmap --script-ubdatedb

Nota importante: Primero lea la información de confidencialidad. Se recomienda ejecutar freevulnsearch.nse por separado sin scripts NSE adicionales. Si no desea hacer una asignación a las categorías safe, vuln y external, entonces no ejecute el comando nmap --script-updatedb mencionado anteriormente.

Uso:

El uso es simple, solo use NMAP -sV y este script.

root@kitploit:~
nmap -sV --script freevulnsearch <target>

Según mis pruebas, por razones de estabilidad, solo se debe usar http sin TLS al consultar la API para muchas solicitudes simultáneas. Por esta razón, puedes deshabilitar opcionalmente TLS usando un argumento de entrada. Importante, después de eso la consulta a la API de circl.lu no está encriptada.

root@kitploit:~
nmap -sV --script freevulnsearch --script-args notls=yes <target>

Si escaneas con las categorías safe o vuln entonces excluye el script o la categoría external o no agregues el script al directorio predeterminado de NMAP. Se recomienda ejecutar freevulnsearch.nse por separado sin scripts NSE adicionales.

Manejo de excepciones de CPE para el formato:

Si un CPE de NMAP no está claro, varias funciones en el script freevulnsearch.nse verifican si el formato del CPE es impreciso. Por ejemplo:

  • (MySQL) 5.0.51a-3ubuntu5 -to- 5.0.51a
  • (Exim smtpd) 4.90_1 -to- 4.90
  • (OpenSSH) 6.6.1p1 -to- 6.6:p1
  • (OpenSSH) 7.5p1 -to- 7.5:p1
  • ...

Agradecimientos especiales a la comunidad de código abierto por muchas ideas útiles que aceleraron la creación de este script. ¡Más ideas y sugerencias de mejora son muy bienvenidas.

KALI LINUX™ es una marca registrada de Offensive Security.

Traducido con www.DeepL.com/Translator - ¡Gracias! :-)

Descargar herramienta