Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/projectdiscovery/vulnx
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésCollecte d'InformationsRenseignement sur les Menaces
GitHubprojectdiscovery/vulnx

vulnx

CLI moderne pour explorer les données de vulnérabilité avec de puissantes capacités de recherche, filtrage et analyse.

Voir le dépôt
2.6k1921il y a 12 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

vulnx

MIT License Go Report Card Go Reference GitHub Release Twitter Follow Discord Starlog Deep Dive

CLI moderne pour explorer les données de vulnérabilité avec des capacités puissantes de recherche, filtrage et analyse

image

Démarrage rapide

root@kitploit:~
# 1. Get vulnx
go install github.com/projectdiscovery/vulnx/v2/cmd/vulnx@latest

# 2. Explore commands
vulnx --help
vulnx search --help

# 3. Start exploring vulnerabilities (no API key required)
vulnx filters                          # See all available search fields
vulnx search apache                    # Basic search (subject to rate limits)

# 4. Set up your API key (recommended to avoid rate limits)
vulnx auth                              # Get free API key at https://cloud.projectdiscovery.io

# 5. Enhanced exploration with higher limits
vulnx search apache                    # No rate limits
vulnx id CVE-2021-44228               # Faster responses

Ce que vulnx fait

Rechercher des vulnérabilités avec précision :

root@kitploit:~
vulnx search "severity:critical && is_remote:true"
vulnx search "apache || nginx" --limit 20
vulnx search "cvss_score:>8.0 && cve_created_at:2024"

Obtenir des informations détaillées sur les vulnérabilités :

root@kitploit:~
vulnx id CVE-2021-44228
vulnx id CVE-2024-1234 --json

Analyser les tendances des vulnérabilités :

root@kitploit:~
vulnx analyze --fields severity
vulnx analyze --fields affected_products.vendor

Commandes principales

Options essentielles

Formats de sortie :

root@kitploit:~
vulnx search "apache" --json              # JSON lisible par machine
vulnx search "apache" --output results.json  # Sauvegarder dans un fichier
vulnx search "apache" --silent            # Sortie silencieuse

Contrôle de la recherche :

root@kitploit:~
vulnx search "apache" --limit 50          # Obtenir 50 résultats
vulnx search "apache" --sort-desc cvss_score  # Trier par score CVSS
vulnx search "apache" --fields cve_id,severity  # Champs spécifiques uniquement

Recherche avancée :

root@kitploit:~
vulnx search --term-facets severity=5,tags=10 "apache"
vulnx search --range-facets numeric:cvss_score:high:8:10 "remote"
vulnx search --highlight "apache"            # Activer la surbrillance dans la recherche
vulnx search --facet-size 20 "nginx"         # Plus de compartiments de facettes
vulnx search --detailed "xss"                # Sortie détaillée comme la commande 'id'

Découvrir les champs disponibles

Explorez ce sur quoi vous pouvez effectuer une recherche :

root@kitploit:~
vulnx filters                           # Afficher tous les champs de recherche disponibles
vulnx filters --json                    # Liste des champs lisible par machine
vulnx filters --output fields.json      # Sauvegarder les informations des champs dans un fichier

La commande filters affiche des informations détaillées sur tous les champs interrogeables, notamment :

  • Noms des champs et types de données
  • Descriptions et exemples
  • Indique si les champs prennent en charge le tri et la facette
  • Valeurs d'énumération disponibles pour certains champs
  • Types d'analyseurs de recherche

Exemple de sortie :

root@kitploit:~
Field: severity
Data Type: string
Description: Vulnerability severity level (e.g., critical, high, medium, low, info)
Can Sort: Yes
Facet Possible: Yes
Search Analyzer: keyword-lower
Examples: severity:critical, severity:high
Enum Values: critical, high, medium, low, info, unknown

Total: 69 filters available

Utilisez cette commande pour découvrir de nouvelles possibilités de recherche et comprendre la syntaxe des champs avant de construire des requêtes complexes.

Modèles de recherche courants

Trouver les vulnérabilités à haut risque :

root@kitploit:~
vulnx search "severity:critical && is_remote:true && is_kev:true"
vulnx search "cvss_score:>8.0 && cve_created_at:>=2024"  # Score CVSS élevé à partir de 2024
vulnx search "is_kev:true && age_in_days:<90"            # Exploits KEV récents

Rechercher par technologie :

root@kitploit:~
vulnx search "apache"                     # Vulnérabilités Apache
vulnx search "apache || nginx"          # Plusieurs technologies
vulnx search "affected_products.vendor:microsoft"  # Par éditeur

Filtrer par sévérité et scores :

root@kitploit:~
vulnx search "severity:high"              # Sévérité haute
vulnx search "cvss_score:>7.0"            # Score CVSS supérieur à 7
vulnx search "epss_score:>0.8"            # Score EPSS élevé

Recherches temporelles :

root@kitploit:~
vulnx search "cve_created_at:>=2024"      # Publié en 2024 ou après
vulnx search "cve_created_at:>=2024-01-01 && cve_created_at:<2024-07-01"  # Premier semestre 2024
vulnx search "age_in_days:<30"            # Vulnérabilités récentes (30 derniers jours)

Trouver les vulnérabilités exploitables :

root@kitploit:~
vulnx search "is_poc:true"                # Possède une preuve de concept
vulnx search "is_kev:true"                # Vulnérabilités connues exploitées
vulnx search "is_template:true"           # Possède des modèles Nuclei
vulnx search --detailed "log4j"          # Analyse détaillée d'une vulnérabilité spécifique

Options de filtrage

Référence des options de filtrage

Options de contrôle de la recherche

Filtrage par produit et éditeur :

root@kitploit:~
vulnx search --product apache,nginx     # Filtrer par produits (cherche dans les champs éditeur et produit)
vulnx search --vendor microsoft,oracle  # Filtrer par éditeurs uniquement
vulnx search "NOT apache"               # Exclure des produits à l'aide de la syntaxe de requête
vulnx search "NOT affected_products.vendor:microsoft"  # Exclure des éditeurs à l'aide de la syntaxe de requête

Sévérité et scores :

root@kitploit:~
vulnx search --severity critical,high   # Filtrer par sévérité
vulnx search "NOT severity:low"         # Exclure des sévérités à l'aide de la syntaxe de requête
vulnx search --cvss-score ">8.0"        # Filtrer par score CVSS
vulnx search --epss-score ">0.8"        # Filtrer par score EPSS
vulnx search --vuln-status confirmed     # Filtrer par statut
vulnx search --vuln-age "<30"           # Vulnérabilités récentes

Caractéristiques des exploits :

root@kitploit:~
vulnx search --kev                      # Vulnérabilités KEV uniquement
vulnx search --template                 # Possède des modèles Nuclei
vulnx search --poc                      # Possède une preuve de concept
vulnx search --hackerone                # Signalé sur HackerOne
vulnx search --remote-exploit           # Exploitable à distance

Consultation d'identifiants de vulnérabilité

Plusieurs méthodes de saisie :

root@kitploit:~
# Recherche d'un seul identifiant
vulnx id CVE-2024-1234

# Plusieurs identifiants (séparés par des virgules)
vulnx id CVE-2024-1234,CVE-2024-5678,CVE-2023-9999

# Détection automatique depuis l'entrée standard (pas besoin de la commande 'id' !)
echo "CVE-2024-1234" | vulnx
echo -e "CVE-2024-1234\nCVE-2024-5678" | vulnx

# Entrée depuis un fichier
vulnx id --file ids.txt

Traitement par lots :

root@kitploit:~
# Sortie JSON pour l'automatisation
vulnx id --json CVE-2024-1234 CVE-2024-5678

# Sauvegarder dans un fichier
vulnx id --output vulns.json --file ids.txt

# Intégration dans un pipeline
cat report.txt | grep -o 'CVE-[0-9]\{4\}-[0-9]\+' | vulnx id --json

Noms de champs utiles

Syntaxe des requêtes

Recherches de base :

root@kitploit:~
vulnx search "apache"                     # Terme simple
vulnx search "remote code execution"    # Recherche d'expression
vulnx search "severity:critical"          # Recherche par champ

Logique booléenne :

root@kitploit:~
vulnx search "apache && nginx"           # Les deux termes
vulnx search "apache || nginx"            # L'un ou l'autre terme
vulnx search "apache NOT tomcat"          # Exclure un terme
vulnx search "(apache || nginx) && severity:high"  # Regroupement

Plages et caractères génériques :

root@kitploit:~
vulnx search "cvss_score:>8.0"            # Supérieur à
vulnx search "cvss_score:<9.0"            # Inférieur à
vulnx search "cve_created_at:>=2024-01-01" # Comparaison de dates
vulnx search "age_in_days:<30"            # Vulnérabilités récentes
vulnx search "apache*"                    # Caractère générique

Requêtes de dates

Important : Les champs de date nécessitent des opérateurs de comparaison (>=, >, <, <=).

Comparaisons de dates simples :

root@kitploit:~
vulnx search "cve_created_at:>=2024"      # CVE à partir de 2024
vulnx search "cve_created_at:<2024"       # CVE avant 2024
vulnx search "cve_created_at:>2024-06-01" # CVE après le 1er juin 2024

Plages de dates :

root@kitploit:~
# CVE de janvier 2024 uniquement
vulnx search "cve_created_at:>=2024-01-01 && cve_created_at:<2024-02-01"

# CVE à score CVSS élevé de 2024
vulnx search "cvss_score:>8.0 && cve_created_at:>=2024"

# Vulnérabilités récentes (basées sur l'âge)
vulnx search "age_in_days:<30"            # 30 derniers jours
vulnx search "age_in_days:>365"           # Plus d'un an

Formats pris en charge :

  • 2024 (année)
  • 2024-01 (année-mois)
  • 2024-01-15 (date complète)

Configuration

Authentification (optionnelle)

vulnx fonctionne sans clé API, mais l'authentification offre des avantages significatifs :

⚠️ Sans clé API :

  • Limité à 10 requêtes par minute
  • Soumis à des limites de débit strictes
  • Peut rencontrer des erreurs "429 Too Many Requests"

✅ Avec clé API :

  • Limites de débit beaucoup plus élevées
  • Accès à tous les filtres

Configurer l'authentification :

root@kitploit:~
vulnx auth                              # Configuration interactive
vulnx auth --api-key VOTRE_CLE_API       # Non interactive (automatisation)
vulnx auth --test                       # Tester la clé API actuelle
export PDCP_API_KEY="votre-cle-ici"     # Variable d'environnement

Modes d'authentification :

  • Interactif : vulnx auth - Configuration guidée avec invites
  • Non interactif : vulnx auth --api-key CLE - Parfait pour l'automatisation/CI/CD
  • Test uniquement : vulnx auth --test - Valider la configuration actuelle

Gestion des versions :

root@kitploit:~
vulnx version                            # Afficher la version et vérifier les mises à jour
vulnx version --disable-update-check     # Afficher la version sans vérifier les mises à jour
vulnx update                             # Mettre à jour vers la dernière version
vulnx --update                           # Commande de mise à jour alternative

Options globales :

root@kitploit:~
vulnx --json search "apache"              # Sortie JSON
vulnx --silent search "apache"            # Pas de bannière
vulnx --timeout 60s search "apache"       # Délai d'attente personnalisé
vulnx --disable-update-check search "apache"  # Désactiver les vérifications automatiques de mise à jour

Dépannage

Problèmes de limite de débit :

root@kitploit:~
Rate limit exceeded! API key required for higher limits.
→ Run: vulnx auth to configure API key and get higher limits

Configuration pour l'automatisation/CI/CD :

root@kitploit:~
# Conteneurs Docker
vulnx auth --api-key "$SECRET_API_KEY"

# Pipelines CI/CD
vulnx auth --api-key "${PDCP_API_KEY}"

# Conteneurs d'initialisation Kubernetes
vulnx auth --api-key "$(cat /secrets/api-key)"

# Tester l'authentification dans les scripts
vulnx auth --test && echo "Auth OK" || echo "Auth failed"

Suggestions pour les limites de débit :

root@kitploit:~
Configure API key with 'vulnx auth' to avoid rate limits
→ This appears when no API key is configured. To remove:
  1. Set up API key: vulnx auth
  2. Or use --silent flag to suppress informational messages

Aucun résultat :

root@kitploit:~
vulnx search "is_kev:true" --limit 1      # Tester avec des résultats connus
vulnx healthcheck                       # Vérifier la connectivité

Jeux de résultats volumineux :

root@kitploit:~
vulnx search "apache" --limit 100         # Augmenter la limite
vulnx search "apache" --offset 100        # Pagination
vulnx search --fields cve_id,severity "apache"  # Moins de champs

Problèmes de connexion :

root@kitploit:~
vulnx --timeout 60s search "apache"       # Augmenter le délai d'attente
vulnx --proxy http://localhost:8080 search "apache"  # Utiliser un proxy
vulnx --debug search "apache"             # Mode débogage

Obtenir de l'aide

Commandes d'aide (aucune clé API requise) :

root@kitploit:~
vulnx --help                           # Aperçu de toutes les commandes
vulnx search --help                    # Aide pour la commande search
vulnx id --help                        # Aide pour la commande id
vulnx filters --help                   # Aide pour la commande filters
vulnx analyze --help                   # Aide pour la commande analyze
vulnx version                          # Informations de version avec vérification des mises à jour
vulnx version --disable-update-check   # Informations de version sans vérification des mises à jour

Exploration des données (soumise aux limites de débit sans clé API) :

root@kitploit:~
vulnx filters                          # Afficher tous les champs interrogeables
vulnx search help                      # Champs de recherche détaillés
vulnx analyze help                     # Champs d'analyse disponibles

⚠️ Remarque Toutes les commandes fonctionnent sans clé API, mais sont soumises à des limites de débit. Configurez une clé API avec vulnx auth pour des limites plus élevées et de meilleures performances.

Conseils

  • Commencez immédiatement : vulnx fonctionne sans clé API - exécutez simplement vulnx search apache
  • Évitez les limites de débit : Configurez une clé API avec vulnx auth pour une utilisation intensive
  • Restez à jour : vulnx vérifie automatiquement les mises à jour ; utilisez --disable-update-check pour désactiver
  • Utilisez vulnx filters pour découvrir tous les champs de recherche disponibles et leur syntaxe
  • Commencez par des recherches larges, puis affinez avec des filtres
  • Utilisez --json pour les scripts et l'automatisation
  • Combinez plusieurs filtres pour des résultats précis
  • Utilisez analyze pour comprendre les tendances des données
  • Sauvegardez les requêtes fréquemment utilisées comme alias shell

Pour des modèles d'utilisation avancés et des exemples, consultez USAGE.md.

Développement

Pour la configuration de développement, les contrôles de qualité du code et les directives de contribution, consultez DEVELOPMENT.md.

Licence

vulnx est distribué sous licence MIT.

Télécharger l’outil
CommandeObjectifExemple
searchTrouver des vulnérabilités avec des filtres avancésvulnx search "apache && severity:high"
idObtenir les détails d'un CVE spécifiquevulnx id CVE-2021-44228
filtersLister tous les champs et filtres de recherche disponiblesvulnx filters
analyzeAgréger les données par champsvulnx analyze -f severity
authConfigurer l'accès APIvulnx auth
versionAfficher les informations de version et vérifier les mises à jourvulnx version
updateMettre à jour vulnx vers la dernière versionvulnx update
healthcheckTester la connectivitévulnx healthcheck
OptionCourtDescriptionExemple
--product-pFiltrer par produits--product apache,nginx
--vendorFiltrer par éditeurs--vendor microsoft,oracle
--severity-sFiltrer par sévérité--severity critical,high
--tagsFiltrer par tags--tags rce,injection
--cvss-scoreFiltrer par score CVSS--cvss-score ">8.0"
--epss-scoreFiltrer par score EPSS--epss-score ">0.8"
--vuln-age-aFiltrer par âge--vuln-age "<30"
--vuln-typeFiltrer par type de vulnérabilité--vuln-type sql_injection
--kevVulnérabilités KEV uniquement--kev
--template-tPossède des modèles Nuclei--template
--pocPossède une preuve de concept--poc
--hackeroneSignalé sur HackerOne--hackerone
--remote-exploitExploitable à distance--remote-exploit
--vuln-statusFiltrer par statut de la vulnérabilité--vuln-status confirmed
OptionCourtDescriptionExemple
--detailedSortie détaillée comme la commande 'id'--detailed
--highlightActiver la surbrillance dans la recherche--highlight
--limit-nNombre de résultats--limit 50
--offsetDécalage de pagination--offset 100
--sort-ascTrier par ordre croissant--sort-asc cvss_score
--sort-descTrier par ordre décroissant--sort-desc cve_created_at
--fieldsSélectionner des champs spécifiques--fields cve_id,severity
--term-facetsCalculer les facettes de termes--term-facets severity=5
--range-facetsCalculer les facettes de plage--range-facets numeric:cvss_score:high:8:10
--facet-sizeNombre de compartiments de facettes--facet-size 20
ChampDescriptionExemples de valeurs
severitySévérité de la vulnérabilitélow, medium, high, critical
cvss_scoreScore CVSS (0-10)7.5, >8.0, <9.0
cve_idIdentifiant CVECVE-2021-44228
is_remoteExploitable à distancetrue, false
is_kevVulnérabilité connue exploitéetrue, false
is_pocPossède une preuve de concepttrue, false
affected_products.vendorNom de l'éditeurapache, microsoft
affected_products.productNom du produittomcat, windows
cve_created_atDate de publication>=2024, >2024-01-01, <2023
age_in_daysJours depuis la publication<30, >365, <=90