
CLI moderno para explorar datos de vulnerabilidades con potentes capacidades de búsqueda, filtrado y análisis.

# 1. Get vulnx
go install github.com/projectdiscovery/vulnx/v2/cmd/vulnx@latest
# 2. Explore commands
vulnx --help
vulnx search --help
# 3. Start exploring vulnerabilities (no API key required)
vulnx filters # See all available search fields
vulnx search apache # Basic search (subject to rate limits)
# 4. Set up your API key (recommended to avoid rate limits)
vulnx auth # Get free API key at https://cloud.projectdiscovery.io
# 5. Enhanced exploration with higher limits
vulnx search apache # No rate limits
vulnx id CVE-2021-44228 # Faster responses
Busca vulnerabilidades con precisión:
vulnx search "severity:critical && is_remote:true"
vulnx search "apache || nginx" --limit 20
vulnx search "cvss_score:>8.0 && cve_created_at:2024"
Obtén información detallada de vulnerabilidades:
vulnx id CVE-2021-44228
vulnx id CVE-2024-1234 --json
Analiza patrones de vulnerabilidades:
vulnx analyze --fields severity
vulnx analyze --fields affected_products.vendor
| Comando | Propósito | Ejemplo |
|---|---|---|
search | Encuentra vulnerabilidades con filtros avanzados | vulnx search "apache && severity:high" |
id | Obtén detalles de un CVE específico | vulnx id CVE-2021-44228 |
filters | Lista todos los campos y filtros de búsqueda disponibles | vulnx filters |
analyze | Agrega datos por campos | vulnx analyze -f severity |
auth | Configura el acceso a la API | vulnx auth |
version | Muestra información de versión y comprueba actualizaciones | vulnx version |
update | Actualiza vulnx a la última versión | vulnx update |
healthcheck | Prueba la conectividad | vulnx healthcheck |
Formatos de salida:
vulnx search "apache" --json # Machine-readable JSON
vulnx search "apache" --output results.json # Save to file
vulnx search "apache" --silent # Quiet output
Control de búsqueda:
vulnx search "apache" --limit 50 # Get 50 results
vulnx search "apache" --sort-desc cvss_score # Sort by CVSS score
vulnx search "apache" --fields cve_id,severity # Specific fields only
Búsqueda avanzada:
vulnx search --term-facets severity=5,tags=10 "apache"
vulnx search --range-facets numeric:cvss_score:high:8:10 "remote"
vulnx search --highlight "apache" # Enable search highlighting
vulnx search --facet-size 20 "nginx" # More facet buckets
vulnx search --detailed "xss" # Detailed output like 'id' command
Explora sobre qué puedes buscar:
vulnx filters # Show all available search fields
vulnx filters --json # Machine-readable field list
vulnx filters --output fields.json # Save field info to file
El comando filters muestra información detallada sobre todos los campos buscables, incluyendo:
Ejemplo de salida:
Field: severity
Data Type: string
Description: Vulnerability severity level (e.g., critical, high, medium, low, info)
Can Sort: Yes
Facet Possible: Yes
Search Analyzer: keyword-lower
Examples: severity:critical, severity:high
Enum Values: critical, high, medium, low, info, unknown
Total: 69 filters available
Usa este comando para descubrir nuevas posibilidades de búsqueda y comprender la sintaxis de los campos antes de crear consultas complejas.
Encuentra vulnerabilidades de alto riesgo:
vulnx search "severity:critical && is_remote:true && is_kev:true"
vulnx search "cvss_score:>8.0 && cve_created_at:>=2024" # High CVSS from 2024
vulnx search "is_kev:true && age_in_days:<90" # Recent KEV exploits
Busca por tecnología:
vulnx search "apache" # Apache vulnerabilities
vulnx search "apache || nginx" # Multiple technologies
vulnx search "affected_products.vendor:microsoft" # By vendor
Filtra por severidad y puntuaciones:
vulnx search "severity:high" # High severity
vulnx search "cvss_score:>7.0" # CVSS score above 7
vulnx search "epss_score:>0.8" # High EPSS score
Búsquedas basadas en tiempo:
vulnx search "cve_created_at:>=2024" # Published in 2024 or later
vulnx search "cve_created_at:>=2024-01-01 && cve_created_at:<2024-07-01" # First half of 2024
vulnx search "age_in_days:<30" # Recent vulnerabilities (last 30 days)
Encuentra vulnerabilidades explotables:
vulnx search "is_poc:true" # Has proof of concept
vulnx search "is_kev:true" # Known exploited vulns
vulnx search "is_template:true" # Has Nuclei templates
vulnx search --detailed "log4j" # Detailed analysis of specific vuln