
Vulmap Proyecto de Escáneres de Vulnerabilidades Locales en Línea

Vulmap es un proyecto de escáner de vulnerabilidades local en línea de código abierto. Consiste en programas de escaneo de vulnerabilidades locales en línea para sistemas operativos Windows y Linux. Estos scripts se pueden utilizar con fines defensivos y ofensivos. Es posible realizar evaluaciones de vulnerabilidades usando estos scripts. Además, pueden ser utilizados para escalada de privilegios por pentesters/red teamers.
Vulmap se puede usar para escanear vulnerabilidades en el localhost, ver exploits relacionados y descargarlos. Los scripts básicamente escanean el localhost para recopilar información del software instalado y consultan la API de vulmon.com para saber si hay vulnerabilidades y exploits relacionados con el software instalado. Si existen vulnerabilidades, Vulmap proporciona el ID de CVE, la puntuación de riesgo, el enlace de detalle de la vulnerabilidad, los IDs de exploit relacionados (si existen) y los títulos de los exploits. Los exploits también se pueden descargar con Vulmap.
La idea principal de Vulmap es obtener datos de vulnerabilidades en tiempo real de Vulmon en lugar de depender de una base de datos de vulnerabilidades local. Con este enfoque se pueden detectar incluso las vulnerabilidades más recientes. Además, su función de descarga de exploits ayuda en los procesos de escalada de privilegios. Los pentesters y red teamers pueden descargar exploits de Exploit DB desde el símbolo del sistema. Para usar esta función, solo se necesita el ID de los exploits.
Dado que la mayoría de las instalaciones de Linux tienen Python, Vulmap Linux se desarrolla con Python, mientras que Vulmap Windows se desarrolla con PowerShell para facilitar su ejecución en la mayoría de las versiones de Windows. Vulmap Linux es compatible con Python 2.x, 3.x y el sistema de gestión de paquetes dpkg. Vulmap Windows es compatible con PowerShell v3 y superiores.
Use los enlaces a continuación para obtener información detallada sobre vulmap:
