Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
freevulnsearch — Gratuit et open source script NMAP NSE pour interroger les vulnérabilités via l'API cve-search.org. | Kitploit
Outils/GitHubGitHub/ocsaf/freevulnsearch
Scanners de VulnérabilitésAnalyse des VulnérabilitésCollecte d'InformationsSécurité Réseau
GitHubocsaf/freevulnsearch

freevulnsearch

Gratuit et open source script NMAP NSE pour interroger les vulnérabilités via l'API cve-search.org.

Voir le dépôt
24845il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

freevulnsearch

Ce script NSE NMAP fait partie du projet Free OCSAF - https://freecybersecurity.org. En conjonction avec le scan de version "-sV" de NMAP, les vulnérabilités correspondantes sont automatiquement attribuées à l'aide de CVE (Common Vulnerabilities and Exposures) et la sévérité de la vulnérabilité est attribuée à l'aide du CVSS (Common Vulnerability Scoring System). Pour plus de clarté, les CVSS sont toujours attribués aux évaluations CVSS v3.0 correspondantes :

  • Critique (CVSS 9.0 - 10.0)
  • Élevé (CVSS 7.0 - 8.9)
  • Moyen (CVSS 4.0 - 6.9)
  • Faible (CVSS 0.1 - 3.9)
  • Aucun (CVSS 0.0)

Les CVE sont interrogées par défaut en utilisant les CPE déterminés par NMAP via l'API ingénieuse et publique du projet cve-search.org, fournie par circl.lu. Pour plus d'informations, visitez https://www.cve-search.org/api/.

Informations de confidentialité :

Les requêtes sont effectuées en utilisant le CPE déterminé via l'API de circl.lu. Pour plus d'informations sur la confidentialité de l'API circl.lu, veuillez consulter directement https://www.circl.lu/services/cve-search/.

La meilleure méthode consiste à installer cve-search (https://github.com/cve-search/cve-search) localement et à utiliser votre propre API avec

root@kitploit:~
nmap -sV --script freevulnsearch --script-args apipath=<URL> <target>

Installation :

Vous pouvez soit spécifier directement le chemin du script dans la commande NMAP, par exemple

root@kitploit:~
nmap -sV --script ~/freevulnsearch <target>

ou copier le script dans le répertoire approprié de votre installation NMAP.

root@kitploit:~
Sous KALI LINUX™ par exemple : /usr/share/nmap/scripts/

sudo nmap --script-ubdatedb

Note importante : lisez d'abord les informations de confidentialité. Il est recommandé d'exécuter freevulnsearch.nse séparément, sans scripts NSE supplémentaires. Si vous ne souhaitez pas effectuer d'attribution aux catégories safe, vuln et external, n'exécutez pas la commande nmap --script-updatedb mentionnée ci-dessus.

Utilisation :

L'utilisation est simple, utilisez simplement NMAP -sV et ce script.

root@kitploit:~
nmap -sV --script freevulnsearch <target>

Selon mes tests, pour des raisons de stabilité, seul http sans TLS doit être utilisé lors de l'interrogation de l'API pour de nombreuses requêtes simultanées. Pour cette raison, vous pouvez éventuellement désactiver TLS à l'aide d'un argument d'entrée. Important : après cela, la requête API vers circl.lu n'est pas chiffrée.

root@kitploit:~
nmap -sV --script freevulnsearch --script-args notls=yes <target>

Si vous effectuez un scan avec les catégories safe ou vuln, excluez le script ou la catégorie external, ou n'ajoutez pas le script au répertoire par défaut de NMAP. Il est recommandé d'exécuter freevulnsearch.nse séparément, sans scripts NSE supplémentaires.

Gestion des exceptions CPE pour le format :

Si un CPE NMAP n'est pas clair, plusieurs fonctions du script freevulnsearch.nse vérifient si le formatage du CPE est imprécis. Par exemple :

  • (MySQL) 5.0.51a-3ubuntu5 -vers- 5.0.51a
  • (Exim smtpd) 4.90_1 -vers- 4.90
  • (OpenSSH) 6.6.1p1 -vers- 6.6:p1
  • (OpenSSH) 7.5p1 -vers- 7.5:p1
  • ...

Un grand merci à la communauté open source pour de nombreuses idées utiles qui ont accéléré la création de ce script ! Les nouvelles idées et suggestions d'amélioration sont les bienvenues.

KALI LINUX™ est une marque d'Offensive Security.

Traduit avec www.DeepL.com/Translator - Merci :-)

Télécharger l’outil