Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vulnx — CLI moderno para explorar datos de vulnerabilidades con potentes capacidades de búsqueda, filtrado y análisis. | Kitploit
Herramientas/GitHubGitHub/projectdiscovery/vulnx
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesRecopilación de InformaciónInteligencia de Amenazas
GitHubprojectdiscovery/vulnx

vulnx

CLI moderno para explorar datos de vulnerabilidades con potentes capacidades de búsqueda, filtrado y análisis.

Ver Repositorio
2.6k1921hace 13 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

vulnx

MIT License Go Report Card Go Reference GitHub Release Twitter Follow Discord Starlog Deep Dive

CLI moderna para explorar datos de vulnerabilidades con potentes capacidades de búsqueda, filtrado y análisis

image

Inicio rápido

root@kitploit:~
# 1. Get vulnx
go install github.com/projectdiscovery/vulnx/v2/cmd/vulnx@latest

# 2. Explore commands
vulnx --help
vulnx search --help

# 3. Start exploring vulnerabilities (no API key required)
vulnx filters                          # See all available search fields
vulnx search apache                    # Basic search (subject to rate limits)

# 4. Set up your API key (recommended to avoid rate limits)
vulnx auth                              # Get free API key at https://cloud.projectdiscovery.io

# 5. Enhanced exploration with higher limits
vulnx search apache                    # No rate limits
vulnx id CVE-2021-44228               # Faster responses

Qué hace vulnx

Busca vulnerabilidades con precisión:

root@kitploit:~
vulnx search "severity:critical && is_remote:true"
vulnx search "apache || nginx" --limit 20
vulnx search "cvss_score:>8.0 && cve_created_at:2024"

Obtén información detallada de vulnerabilidades:

root@kitploit:~
vulnx id CVE-2021-44228
vulnx id CVE-2024-1234 --json

Analiza patrones de vulnerabilidades:

root@kitploit:~
vulnx analyze --fields severity
vulnx analyze --fields affected_products.vendor

Comandos principales

Opciones esenciales

Formatos de salida:

root@kitploit:~
vulnx search "apache" --json              # Machine-readable JSON
vulnx search "apache" --output results.json  # Save to file
vulnx search "apache" --silent            # Quiet output

Control de búsqueda:

root@kitploit:~
vulnx search "apache" --limit 50          # Get 50 results
vulnx search "apache" --sort-desc cvss_score  # Sort by CVSS score
vulnx search "apache" --fields cve_id,severity  # Specific fields only

Búsqueda avanzada:

root@kitploit:~
vulnx search --term-facets severity=5,tags=10 "apache"
vulnx search --range-facets numeric:cvss_score:high:8:10 "remote"
vulnx search --highlight "apache"            # Enable search highlighting
vulnx search --facet-size 20 "nginx"         # More facet buckets
vulnx search --detailed "xss"                # Detailed output like 'id' command

Descubrir campos disponibles

Explora sobre qué puedes buscar:

root@kitploit:~
vulnx filters                           # Show all available search fields
vulnx filters --json                    # Machine-readable field list
vulnx filters --output fields.json      # Save field info to file

El comando filters muestra información detallada sobre todos los campos buscables, incluyendo:

  • Nombres de campos y tipos de datos
  • Descripciones y ejemplos
  • Si los campos admiten ordenación y facetas
  • Valores de enumeración disponibles para campos específicos
  • Tipos de analizador de búsqueda

Ejemplo de salida:

root@kitploit:~
Field: severity
Data Type: string
Description: Vulnerability severity level (e.g., critical, high, medium, low, info)
Can Sort: Yes
Facet Possible: Yes
Search Analyzer: keyword-lower
Examples: severity:critical, severity:high
Enum Values: critical, high, medium, low, info, unknown

Total: 69 filters available

Usa este comando para descubrir nuevas posibilidades de búsqueda y comprender la sintaxis de los campos antes de crear consultas complejas.

Patrones de búsqueda comunes

Encuentra vulnerabilidades de alto riesgo:

root@kitploit:~
vulnx search "severity:critical && is_remote:true && is_kev:true"
vulnx search "cvss_score:>8.0 && cve_created_at:>=2024"  # High CVSS from 2024
vulnx search "is_kev:true && age_in_days:<90"            # Recent KEV exploits

Busca por tecnología:

root@kitploit:~
vulnx search "apache"                     # Apache vulnerabilities
vulnx search "apache || nginx"          # Multiple technologies
vulnx search "affected_products.vendor:microsoft"  # By vendor

Filtra por severidad y puntuaciones:

root@kitploit:~
vulnx search "severity:high"              # High severity
vulnx search "cvss_score:>7.0"            # CVSS score above 7
vulnx search "epss_score:>0.8"            # High EPSS score

Búsquedas basadas en tiempo:

root@kitploit:~
vulnx search "cve_created_at:>=2024"      # Published in 2024 or later
vulnx search "cve_created_at:>=2024-01-01 && cve_created_at:<2024-07-01"  # First half of 2024
vulnx search "age_in_days:<30"            # Recent vulnerabilities (last 30 days)

Encuentra vulnerabilidades explotables:

root@kitploit:~
vulnx search "is_poc:true"                # Has proof of concept
vulnx search "is_kev:true"                # Known exploited vulns
vulnx search "is_template:true"           # Has Nuclei templates
vulnx search --detailed "log4j"          # Detailed analysis of specific vuln

Banderas de filtro

Referencia de banderas de filtro

Banderas de control de búsqueda

Filtrado por producto y proveedor:

root@kitploit:~
vulnx search --product apache,nginx     # Filter by products (searches both vendor and product fields)
vulnx search --vendor microsoft,oracle  # Filter by vendors only
vulnx search "NOT apache"               # Exclude products using query syntax
vulnx search "NOT affected_products.vendor:microsoft"  # Exclude vendors using query syntax

Severidad y puntuación:

root@kitploit:~
vulnx search --severity critical,high   # Filter by severity
vulnx search "NOT severity:low"         # Exclude severities using query syntax
vulnx search --cvss-score ">8.0"        # Filter by CVSS score
vulnx search --epss-score ">0.8"        # Filter by EPSS score
vulnx search --vuln-status confirmed     # Filter by status
vulnx search --vuln-age "<30"           # Recent vulnerabilities

Características de explotación:

root@kitploit:~
vulnx search --kev                      # KEV vulnerabilities only
vulnx search --template                 # Has Nuclei templates
vulnx search --poc                      # Has proof of concept
vulnx search --hackerone                # HackerOne reported
vulnx search --remote-exploit           # Remotely exploitable

Consulta de ID de vulnerabilidad

Múltiples métodos de entrada:

root@kitploit:~
# Single ID lookup
vulnx id CVE-2024-1234

# Multiple IDs (comma-separated)
vulnx id CVE-2024-1234,CVE-2024-5678,CVE-2023-9999

# Auto-detection from stdin (no 'id' command needed!)
echo "CVE-2024-1234" | vulnx
echo -e "CVE-2024-1234\nCVE-2024-5678" | vulnx

# File input
vulnx id --file ids.txt

Procesamiento por lotes:

root@kitploit:~
# JSON output for automation
vulnx id --json CVE-2024-1234 CVE-2024-5678

# Save to file
vulnx id --output vulns.json --file ids.txt

# Pipeline integration
cat report.txt | grep -o 'CVE-[0-9]\{4\}-[0-9]\+' | vulnx id --json

Nombres de campo útiles

Sintaxis de consulta

Búsquedas básicas:

root@kitploit:~
vulnx search "apache"                     # Simple term
vulnx search "remote code execution"    # Phrase search
vulnx search "severity:critical"          # Field search

Lógica booleana:

root@kitploit:~
vulnx search "apache && nginx"           # Both terms
vulnx search "apache || nginx"            # Either term
vulnx search "apache NOT tomcat"          # Exclude term
vulnx search "(apache || nginx) && severity:high"  # Grouped

Rangos y comodines:

root@kitploit:~
vulnx search "cvss_score:>8.0"            # Greater than
vulnx search "cvss_score:<9.0"            # Less than
vulnx search "cve_created_at:>=2024-01-01" # Date comparison
vulnx search "age_in_days:<30"            # Recent vulnerabilities
vulnx search "apache*"                    # Wildcard

Consultas de fecha

Importante: Los campos de fecha requieren operadores de comparación (>=, >, <, <=).

Comparaciones de fecha individuales:

root@kitploit:~
vulnx search "cve_created_at:>=2024"      # CVEs from 2024 onward
vulnx search "cve_created_at:<2024"       # CVEs before 2024
vulnx search "cve_created_at:>2024-06-01" # CVEs after June 1, 2024

Rangos de fecha:

root@kitploit:~
# CVEs from January 2024 only
vulnx search "cve_created_at:>=2024-01-01 && cve_created_at:<2024-02-01"

# High CVSS CVEs from 2024
vulnx search "cvss_score:>8.0 && cve_created_at:>=2024"

# Recent vulnerabilities (age-based)
vulnx search "age_in_days:<30"            # Last 30 days
vulnx search "age_in_days:>365"           # Older than 1 year

Formatos admitidos:

  • 2024 (año)
  • 2024-01 (año-mes)
  • 2024-01-15 (fecha completa)

Configuración

Autenticación (opcional)

vulnx funciona sin una clave de API, pero la autenticación ofrece beneficios significativos:

⚠️ Sin clave de API:

  • Limitado a 10 solicitudes por minuto
  • Sujeto a límites de tasa estrictos
  • Puede encontrar errores "429 Too Many Requests"

✅ Con clave de API:

  • Límites de tasa mucho más altos
  • Acceso a todos los filtros

Configurar la autenticación:

root@kitploit:~
vulnx auth                              # Interactive setup
vulnx auth --api-key YOUR_API_KEY       # Non-interactive (automation)
vulnx auth --test                       # Test current API key
export PDCP_API_KEY="your-key-here"     # Environment variable

Modos de autenticación:

  • Interactivo: vulnx auth - Configuración guiada con indicaciones
  • No interactivo: vulnx auth --api-key KEY - Perfecto para automatización/CI/CD
  • Solo prueba: vulnx auth --test - Valida la configuración actual

Gestión de versiones:

root@kitploit:~
vulnx version                            # Show version and check for updates
vulnx version --disable-update-check     # Show version without update check
vulnx update                             # Update to latest version
vulnx --update                           # Alternative update command

Opciones globales:

root@kitploit:~
vulnx --json search "apache"              # JSON output
vulnx --silent search "apache"            # No banner
vulnx --timeout 60s search "apache"       # Custom timeout
vulnx --disable-update-check search "apache"  # Disable automatic update checks

Solución de problemas

Problemas de límite de tasa:

root@kitploit:~
Rate limit exceeded! API key required for higher limits.
→ Run: vulnx auth to configure API key and get higher limits

Configuración de automatización/CI/CD:

root@kitploit:~
# Docker containers
vulnx auth --api-key "$SECRET_API_KEY"

# CI/CD pipelines
vulnx auth --api-key "${PDCP_API_KEY}"

# Kubernetes init containers
vulnx auth --api-key "$(cat /secrets/api-key)"

# Test authentication in scripts
vulnx auth --test && echo "Auth OK" || echo "Auth failed"

Sugerencias sobre límites de tasa:

root@kitploit:~
Configure API key with 'vulnx auth' to avoid rate limits
→ This appears when no API key is configured. To remove:
  1. Set up API key: vulnx auth
  2. Or use --silent flag to suppress informational messages

Sin resultados:

root@kitploit:~
vulnx search "is_kev:true" --limit 1      # Test with known results
vulnx healthcheck                       # Check connectivity

Conjuntos de resultados grandes:

root@kitploit:~
vulnx search "apache" --limit 100         # Increase limit
vulnx search "apache" --offset 100        # Pagination
vulnx search --fields cve_id,severity "apache"  # Fewer fields

Problemas de conexión:

root@kitploit:~
vulnx --timeout 60s search "apache"       # Increase timeout
vulnx --proxy http://localhost:8080 search "apache"  # Use proxy
vulnx --debug search "apache"             # Debug mode

Obtener ayuda

Comandos de ayuda (no se requiere clave de API):

root@kitploit:~
vulnx --help                           # All commands overview
vulnx search --help                    # Search command help
vulnx id --help                        # ID command help
vulnx filters --help                   # Filters command help
vulnx analyze --help                   # Analyze command help
vulnx version                          # Version info with update check
vulnx version --disable-update-check   # Version info without update check

Exploración de datos (sujeta a límites de tasa sin clave de API):

root@kitploit:~
vulnx filters                          # Show all searchable fields
vulnx search help                      # Detailed search fields
vulnx analyze help                     # Available analyze fields

⚠️ Nota Todos los comandos funcionan sin una clave de API, pero están sujetos a límites de tasa. Configura una clave de API con vulnx auth para obtener límites más altos y un mejor rendimiento.

Consejos

  • Comienza de inmediato: vulnx funciona sin una clave de API - solo ejecuta vulnx search apache
  • Evita los límites de tasa: Configura la clave de API con vulnx auth para un uso intensivo
  • Mantente actualizado: vulnx comprueba actualizaciones automáticamente; usa --disable-update-check para deshabilitarlo
  • Usa vulnx filters para descubrir todos los campos de búsqueda disponibles y su sintaxis
  • Comienza con búsquedas amplias y luego acota con filtros
  • Usa --json para scripts y automatización
  • Combina varios filtros para obtener resultados precisos
  • Usa analyze para comprender patrones de datos
  • Guarda las consultas usadas con frecuencia como alias de shell

Para patrones de uso avanzados y ejemplos, consulta USAGE.md.

Desarrollo

Para la configuración de desarrollo, controles de calidad del código y directrices de contribución, consulta DEVELOPMENT.md.

Licencia

vulnx se distribuye bajo la Licencia MIT.

Descargar herramienta
ComandoPropósitoEjemplo
searchEncuentra vulnerabilidades con filtros avanzadosvulnx search "apache && severity:high"
idObtén detalles de un CVE específicovulnx id CVE-2021-44228
filtersLista todos los campos y filtros de búsqueda disponiblesvulnx filters
analyzeAgrega datos por camposvulnx analyze -f severity
authConfigura el acceso a la APIvulnx auth
versionMuestra información de versión y comprueba actualizacionesvulnx version
updateActualiza vulnx a la última versiónvulnx update
healthcheckPrueba la conectividadvulnx healthcheck
BandeeraCortaDescripciónEjemplo
--product-pFiltrar por productos--product apache,nginx
--vendorFiltrar por proveedores--vendor microsoft,oracle
--severity-sFiltrar por severidad--severity critical,high
--tagsFiltrar por etiquetas--tags rce,injection
--cvss-scoreFiltrar por puntuación CVSS--cvss-score ">8.0"
--epss-scoreFiltrar por puntuación EPSS--epss-score ">0.8"
--vuln-age-aFiltrar por antigüedad--vuln-age "<30"
--vuln-typeFiltrar por tipo de vulnerabilidad--vuln-type sql_injection
--kevSolo vulnerabilidades KEV--kev
--template-tTiene plantillas Nuclei--template
--pocTiene prueba de concepto--poc
--hackeroneReportado en HackerOne--hackerone
--remote-exploitExplotable remotamente--remote-exploit
--vuln-statusFiltrar por estado de vulnerabilidad--vuln-status confirmed
BandeeraCortaDescripciónEjemplo
--detailedSalida detallada como 'id'--detailed
--highlightHabilitar resaltado de búsqueda--highlight
--limit-nNúmero de resultados--limit 50
--offsetDesplazamiento de paginación--offset 100
--sort-ascOrdenar ascendente--sort-asc cvss_score
--sort-descOrdenar descendente--sort-desc cve_created_at
--fieldsSeleccionar campos específicos--fields cve_id,severity
--term-facetsCalcular facetas de términos--term-facets severity=5
--range-facetsCalcular facetas de rango--range-facets numeric:cvss_score:high:8:10
--facet-sizeNúmero de cubos de facetas--facet-size 20
CampoDescripciónValores de ejemplo
severitySeveridad de la vulnerabilidadlow, medium, high, critical
cvss_scorePuntuación CVSS (0-10)7.5, >8.0, <9.0
cve_idIdentificador CVECVE-2021-44228
is_remoteExplotable remotamentetrue, false
is_kevVulnerabilidad explotada conocidatrue, false
is_pocTiene prueba de conceptotrue, false
affected_products.vendorNombre del proveedorapache, microsoft
affected_products.productNombre del productotomcat, windows
cve_created_atFecha de publicación>=2024, >2024-01-01, <2023
age_in_daysDías desde la publicación<30, >365, <=90