Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vuls — Scanner de vulnérabilités sans agent pour Linux, FreeBSD, Conteneur, WordPress, Bibliothèques de langages de programmation, Équipements réseau | Kitploit
Outils/GitHubGitHub/future-architect/vuls
Scanners de VulnérabilitésSécurité des ConteneursAnalyse des VulnérabilitésAudit de ConfigurationSécurité WebSécurité RéseauSécurité CloudDevSecOps
GitHubfuture-architect/vuls

vuls

Scanner de vulnérabilités sans agent pour Linux, FreeBSD, Conteneur, WordPress, Bibliothèques de langages de programmation, Équipements réseau

Voir le dépôt
12.2k1.2kil y a 1 jourVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Vuls : Scanner de Vulnérabilités

License Go Report Card Contributors

Vuls-logo

Scanner de vulnérabilités pour Linux/FreeBSD, sans agent, écrit en Go.
Twitter : @vuls_en

Vuls-Abstract

Vulsrepo

asciicast

Vuls-slack


Résumé

Pour un administrateur système, effectuer quotidiennement une analyse des vulnérabilités de sécurité et des mises à jour logicielles peut être une lourde tâche. Afin d'éviter des temps d'arrêt dans un environnement de production, il est courant qu'un administrateur système choisisse de ne pas utiliser l'option de mise à jour automatique fournie par le gestionnaire de paquets et de procéder à la mise à jour manuellement. Cela entraîne les problèmes suivants.

  • L'administrateur système doit constamment surveiller les nouvelles vulnérabilités dans NVD (National Vulnerability Database) ou des bases de données similaires.
  • Il peut être impossible pour l'administrateur système de surveiller tous les logiciels s'il y a un grand nombre de paquets logiciels installés sur le serveur.
  • Il est coûteux d'effectuer une analyse pour déterminer les serveurs affectés par de nouvelles vulnérabilités. Il existe un risque d'omettre un ou deux serveurs lors de l'analyse.

Vuls est un outil créé pour résoudre les problèmes énumérés ci-dessus. Il présente les caractéristiques suivantes.

  • Informe les utilisateurs des vulnérabilités liées au système.
  • Informe les utilisateurs des serveurs affectés.
  • La détection des vulnérabilités est effectuée automatiquement pour éviter tout oubli.
  • Un rapport est généré régulièrement à l'aide de CRON ou d'autres méthodes pour gérer les vulnérabilités.

Vuls-Motivation


Principales Fonctionnalités

Analyser les vulnérabilités sous Linux/FreeBSD/Windows/macOS

Supporte les principaux systèmes Linux/FreeBSD/Windows/macOS

  • Alpine, Amazon Linux, CentOS, AlmaLinux, Rocky Linux, Debian, Oracle Linux, Raspbian, RHEL, openSUSE, openSUSE Leap, SUSE Enterprise Linux, Fedora et Ubuntu
  • FreeBSD
  • Windows
  • macOS
  • Cloud, sur site, conteneur Docker en cours d'exécution

Analyse de haute qualité

  • Base de données de vulnérabilités

    • NVD
    • JVN (Japonais)
  • OVAL

    • Red Hat
    • Debian
    • Ubuntu
    • SUSE
    • Oracle Linux
  • Avis de sécurité

    • Alpine-secdb
    • Avis de sécurité Red Hat
    • Suivi des bogues de sécurité Debian
    • Suivi CVE Ubuntu
    • CVRF Microsoft
  • Commandes (yum, zypper, pkg-audit)

    • RHSA / ALAS / ELSA / FreeBSD-SA
    • Journal des modifications
  • PoC, Exploit

    • Exploit Database
    • Modules Metasploit-Framework
    • qazbnm456/awesome-cve-poc
    • nomi-sec/PoC-in-GitHub
    • gmatuz/inthewilddb
    • projectdiscovery/nuclei-templates
  • CERT

    • US-CERT
    • JPCERT

Mode d'analyse

Analyse rapide

  • Analyse sans privilège root, aucune dépendance
  • Quasiment aucune charge sur le serveur cible de l'analyse
  • Mode hors ligne sans accès Internet. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora et Ubuntu)

Analyse rapide root

  • Analyse avec privilège root
  • Quasiment aucune charge sur le serveur cible de l'analyse
  • Détection des processus affectés par les mises à jour à l'aide de yum-ps (Amazon Linux, CentOS, Alma Linux, Rocky Linux, Oracle Linux, Fedora et RedHat)
  • Détection des processus mis à jour auparavant mais pas encore redémarrés à l'aide de checkrestart de debian-goodies (Debian et Ubuntu)
  • Mode hors ligne sans accès Internet. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora et Ubuntu)

Mode d'analyse à distance, locale, mode serveur

Mode d'analyse à distance

  • L'utilisateur n'a besoin de configurer qu'une seule machine connectée aux autres serveurs cibles via SSH

Mode d'analyse locale

  • Si vous ne souhaitez pas que le serveur Vuls central se connecte à chaque serveur via SSH, vous pouvez utiliser Vuls en mode analyse locale.

Mode serveur

  • Tout d'abord, démarrez Vuls en mode serveur et écoutez en tant que serveur HTTP.
  • Ensuite, exécutez une commande sur le serveur cible de l'analyse pour collecter les informations logicielles. Envoyez ensuite le résultat au serveur Vuls via HTTP. Vous recevez les résultats de l'analyse au format JSON.
  • Pas besoin de SSH, pas besoin de scanner. Il suffit d'exécuter des commandes Linux directement sur le serveur cible de l'analyse.

Analyse dynamique

  • Il est possible d'acquérir l'état du serveur en se connectant via SSH et en exécutant la commande.
  • Vuls avertit lorsque le serveur cible de l'analyse a mis à jour le noyau, etc., mais ne l'a pas redémarré.

Analyser les vulnérabilités des paquets non-OS

  • Bibliothèques de langages de programmation
  • Logiciels auto-compilés
  • Équipements réseau

Vuls propose plusieurs options pour détecter les vulnérabilités

  • Analyse basée sur les fichiers de verrouillage
  • Intégration GitHub
  • Analyse basée sur Common Platform Enumeration (CPE)
  • Intégration OWASP Dependency Check

Analyser le noyau, les thèmes et les plugins WordPress

  • Analyser WordPress

DIVERS

  • Tests non destructifs
  • Aucune autorisation préalable n'est nécessaire avant l'analyse sur AWS
    • Vuls fonctionne bien avec l'intégration continue puisque les tests peuvent être exécutés quotidiennement. Cela permet de trouver les vulnérabilités très rapidement.
  • Génération automatique de modèle de fichier de configuration
    • Détection automatique des serveurs configurés à l'aide de CIDR, génération de modèle de fichier de configuration
  • Notification par e-mail et Slack possible (prend en charge la langue japonaise)
  • Le résultat de l'analyse est consultable via un logiciel auxiliaire, un visualiseur TUI dans un terminal ou une interface Web (VulsRepo).

Ce que Vuls ne fait pas

  • Vuls ne met pas à jour les paquets vulnérables.

Documentation

Pour plus d'informations telles que l'installation, le tutoriel et l'utilisation, visitez vuls.io
日本語翻訳ドキュメント


Auteurs

kotakanbe (@kotakanbe) a créé vuls et ces personnes formidables ont contribué.

Contribuer

voir vulsdoc


Sponsors


Licence

Veuillez consulter LICENSE.

Télécharger l’outil
  • KEV

    • CISA (Cybersecurity & Infrastructure Security Agency) : Catalogue des vulnérabilités connues exploitées
    • VulnCheck : VulnCheck KEV
  • Renseignement sur les cybermenaces (MITRE ATT&CK et CAPEC)

    • mitre/cti
  • Bibliothèques

    • aquasecurity/vuln-list
  • WordPress

    • wpscan
  • Tines est une solution d'automatisation sans code pour les équipes de sécurité. Créez des flux de travail puissants et fiables sans équipe de développement.
    SAKURA internet Inc. est une société Internet fondée en 1996. Nous fournissons des services de cloud computing tels que « Sakura's Shared Server », « Sakura's VPS » et « Sakura's Cloud » pour répondre aux besoins d'un large éventail de clients, des particuliers aux entreprises, en passant par les secteurs de l'éducation et des services publics, en utilisant ses propres centres de données au Japon. Basée sur la philosophie de « transformer ce que vous voulez faire en ce que vous pouvez faire », nous proposons des solutions DX pour tous les domaines.