Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vuls — Linux, FreeBSD, कंटेनर, WordPress, प्रोग्रामिंग भाषा लाइब्रेरीज़, नेटवर्क डिवाइस के लिए एजेंट-रहित भेद्यता स्कैनर | Kitploit
उपकरण/GitHubGitHub/future-architect/vuls
भेद्यता स्कैनरकंटेनर सुरक्षाभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षानेटवर्क सुरक्षाक्लाउड सुरक्षाDevSecOps
GitHubfuture-architect/vuls

vuls

Linux, FreeBSD, कंटेनर, WordPress, प्रोग्रामिंग भाषा लाइब्रेरीज़, नेटवर्क डिवाइस के लिए एजेंट-रहित भेद्यता स्कैनर

रिपॉजिटरी देखें
12.2k1.2k1 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Vuls: भेद्यता स्कैनर

License Go Report Card Contributors

Vuls-logo

Linux/FreeBSD के लिए भेद्यता स्कैनर, एजेंट-रहित, Go में लिखा गया।
ट्विटर: @vuls_en

Vuls-Abstract

Vulsrepo

asciicast

Vuls-slack


सारांश

एक सिस्टम प्रशासक के लिए, प्रतिदिन सुरक्षा भेद्यता विश्लेषण और सॉफ़्टवेयर अद्यतन करना एक बोझ हो सकता है। उत्पादन वातावरण में डाउनटाइम से बचने के लिए, सिस्टम प्रशासक के लिए पैकेज मैनेजर द्वारा प्रदान किए गए स्वचालित अद्यतन विकल्प का उपयोग न करना और मैन्युअल रूप से अद्यतन करना आम बात है। इससे निम्नलिखित समस्याएं उत्पन्न होती हैं।

  • सिस्टम प्रशासक को NVD (राष्ट्रीय भेद्यता डेटाबेस) या इसी तरह के डेटाबेस में किसी भी नई भेद्यता पर लगातार नजर रखनी होगी।
  • यदि सर्वर में बड़ी संख्या में सॉफ़्टवेयर पैकेज स्थापित हैं, तो सिस्टम प्रशासक के लिए सभी सॉफ़्टवेयर की निगरानी करना असंभव हो सकता है।
  • नई भेद्यताओं से प्रभावित सर्वरों का निर्धारण करने के लिए विश्लेषण करना महंगा है। विश्लेषण के दौरान एक या दो सर्वरों की अनदेखी करने की संभावना होती है।

Vuls एक उपकरण है जो ऊपर सूचीबद्ध समस्याओं को हल करने के लिए बनाया गया है। इसकी निम्नलिखित विशेषताएं हैं।

  • उपयोगकर्ताओं को उन भेद्यताओं के बारे में सूचित करता है जो सिस्टम से संबंधित हैं।
  • उपयोगकर्ताओं को प्रभावित सर्वरों के बारे में सूचित करता है।
  • किसी भी चूक को रोकने के लिए भेद्यता का पता लगाना स्वचालित रूप से किया जाता है।
  • भेद्यता प्रबंधन के लिए CRON या अन्य विधियों का उपयोग करके नियमित रूप से एक रिपोर्ट तैयार की जाती है।

Vuls-Motivation


मुख्य विशेषताएं

Linux/FreeBSD/Windows/macOS में किसी भी भेद्यता के लिए स्कैन करें

प्रमुख Linux/FreeBSD/Windows/macOS का समर्थन करता है

  • Alpine, Amazon Linux, CentOS, AlmaLinux, Rocky Linux, Debian, Oracle Linux, Raspbian, RHEL, openSUSE, openSUSE Leap, SUSE Enterprise Linux, Fedora, और Ubuntu
  • FreeBSD
  • Windows
  • macOS
  • क्लाउड, ऑन-प्रिमाइसेस, चल रहे Docker कंटेनर

उच्च-गुणवत्ता स्कैन

  • भेद्यता डेटाबेस

    • NVD
    • JVN(Japanese)
  • OVAL

    • Red Hat
    • Debian
    • Ubuntu
    • SUSE
    • Oracle Linux
  • सुरक्षा सलाहकार

    • Alpine-secdb
    • Red Hat Security Advisories
    • Debian Security Bug Tracker
    • Ubuntu CVE Tracker
    • Microsoft CVRF
  • कमांड(yum, zypper, pkg-audit)

    • RHSA / ALAS / ELSA / FreeBSD-SA
    • Changelog
  • PoC, Exploit

    • Exploit Database
    • Metasploit-Framework modules
    • qazbnm456/awesome-cve-poc
    • nomi-sec/PoC-in-GitHub
    • gmatuz/inthewilddb
    • projectdiscovery/nuclei-templates
  • CERT

    • US-CERT
    • JPCERT

स्कैन मोड

Fast Scan

  • रूट विशेषाधिकार के बिना स्कैन करें, कोई निर्भरता नहीं
  • स्कैन लक्ष्य सर्वर पर लगभग कोई भार नहीं
  • इंटरनेट एक्सेस के बिना ऑफ़लाइन मोड स्कैन। (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora, और Ubuntu)

Fast Root Scan

  • रूट विशेषाधिकार के साथ स्कैन करें
  • स्कैन लक्ष्य सर्वर पर लगभग कोई भार नहीं
  • yum-ps का उपयोग करके अद्यतन से प्रभावित प्रक्रियाओं का पता लगाएं (Amazon Linux, CentOS, Alma Linux, Rocky Linux, Oracle Linux, Fedora, और RedHat)
  • debian-goodies के checkrestart का उपयोग करके उन प्रक्रियाओं का पता लगाएं जो पहले अपडेट की गई थीं लेकिन अभी तक पुनरारंभ नहीं हुई हैं (Debian और Ubuntu)
  • इंटरनेट एक्सेस के बिना ऑफ़लाइन मोड स्कैन। (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora, और Ubuntu)

दूरस्थ, स्थानीय स्कैन मोड, सर्वर मोड

दूरस्थ स्कैन मोड

  • उपयोगकर्ता को केवल एक मशीन स्थापित करनी होती है जो SSH के माध्यम से अन्य लक्ष्य सर्वरों से जुड़ी होती है

स्थानीय स्कैन मोड

  • यदि आप नहीं चाहते कि केंद्रीय Vuls सर्वर SSH द्वारा प्रत्येक सर्वर से कनेक्ट हो, तो आप स्थानीय स्कैन मोड में Vuls का उपयोग कर सकते हैं।

सर्वर मोड

  • पहले, Vuls को सर्वर मोड में प्रारंभ करें और HTTP सर्वर के रूप में सुनें।
  • इसके बाद, स्कैन लक्ष्य सर्वर पर सॉफ़्टवेयर जानकारी एकत्र करने के लिए एक कमांड जारी करें। फिर परिणाम HTTP के माध्यम से Vuls सर्वर पर भेजें। आप स्कैन परिणाम JSON प्रारूप में प्राप्त करते हैं।
  • कोई SSH की आवश्यकता नहीं, कोई स्कैनर की आवश्यकता नहीं। केवल स्कैन लक्ष्य सर्वर पर Linux कमांड जारी करें।

गतिशील विश्लेषण

  • SSH के माध्यम से कनेक्ट करके और कमांड निष्पादित करके सर्वर की स्थिति प्राप्त करना संभव है।
  • Vuls चेतावनी देता है जब स्कैन लक्ष्य सर्वर को कर्नेल आदि के लिए अपडेट किया गया था लेकिन इसे पुनरारंभ नहीं किया जा रहा है।

गैर-OS पैकेजों की भेद्यता स्कैन करें

  • प्रोग्रामिंग भाषा के पुस्तकालय
  • स्व-संकलित सॉफ़्टवेयर
  • नेटवर्क उपकरण

Vuls में भेद्यताओं का पता लगाने के लिए कुछ विकल्प हैं

  • Lockfile based Scan
  • GitHub Integration
  • Common Platform Enumeration (CPE) based Scan
  • OWASP Dependency Check Integration

वर्डप्रेस कोर, थीम, प्लगइन स्कैन करें

  • Scan WordPress

विविध

  • विनाशकारी परीक्षण नहीं
  • AWS पर स्कैन करने से पहले पूर्व-प्राधिकरण नहीं आवश्यक है
    • Vuls सतत एकीकरण के साथ अच्छी तरह से काम करता है क्योंकि प्रतिदिन परीक्षण चलाए जा सकते हैं। यह आपको बहुत जल्दी भेद्यताओं को खोजने की अनुमति देता है।
  • कॉन्फ़िगरेशन फ़ाइल टेम्पलेट का स्वत: निर्माण
    • CIDR का उपयोग करके सेट किए गए सर्वरों का स्वत: पता लगाना, कॉन्फ़िगरेशन फ़ाइल टेम्पलेट उत्पन्न करें
  • ईमेल और Slack अधिसूचना संभव है (जापानी भाषा का समर्थन करता है)
  • स्कैन परिणाम सहायक सॉफ़्टवेयर, टर्मिनल में TUI व्यूअर या वेब UI (VulsRepo) पर देखा जा सकता है।

Vuls क्या नहीं करता

  • Vuls भेद्य पैकेजों को अद्यतन नहीं करता।

दस्तावेज़

अधिक जानकारी जैसे स्थापना, ट्यूटोरियल, उपयोग के लिए, vuls.io पर जाएँ
日本語翻訳ドキュメント


लेखक

kotakanbe (@kotakanbe) ने vuls बनाया और इन अच्छे लोगों ने योगदान दिया है।

योगदान दें

देखें vulsdoc


प्रायोजक

Tines सुरक्षा टीमों के लिए नो-कोड ऑटोमेशन है। बिना किसी डेवलपमेंट टीम के शक्तिशाली, विश्वसनीय वर्कफ़्लो बनाएं।

लाइसेंस

कृपया LICENSE देखें।

टूल डाउनलोड करें
  • KEV

    • CISA(साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी): Known Exploited Vulnerabilities Catalog
    • VulnCheck: VulnCheck KEV
  • साइबर खतरा खुफिया (MITRE ATT&CK और CAPEC)

    • mitre/cti
  • पुस्तकालय

    • aquasecurity/vuln-list
  • WordPress

    • wpscan
  • SAKURA internet Inc. एक इंटरनेट कंपनी है जिसकी स्थापना 1996 में हुई थी। हम "Sakura's Shared Server", "Sakura's VPS", और "Sakura's Cloud" जैसी क्लाउड कंप्यूटिंग सेवाएं प्रदान करते हैं ताकि व्यक्तियों और निगमों से लेकर शिक्षा और सार्वजनिक क्षेत्रों तक, जापान में अपने स्वयं के डेटा केंद्रों का उपयोग करके ग्राहकों की एक विस्तृत श्रृंखला की जरूरतों को पूरा किया जा सके। "जो आप करना चाहते हैं उसे जो आप कर सकते हैं उसमें बदलना" के दर्शन के आधार पर, हम सभी क्षेत्रों के लिए DX समाधान प्रदान करते हैं।