Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
freevulnsearch — मुफ्त और खुला स्रोत NMAP NSE स्क्रिप्ट जो cve-search.org API के माध्यम से कमजोरियों की जांच करता है। | Kitploit
उपकरण/GitHubGitHub/ocsaf/freevulnsearch
भेद्यता स्कैनरभेद्यता विश्लेषणजानकारी एकत्र करनानेटवर्क सुरक्षा
GitHubocsaf/freevulnsearch

freevulnsearch

मुफ्त और खुला स्रोत NMAP NSE स्क्रिप्ट जो cve-search.org API के माध्यम से कमजोरियों की जांच करता है।

रिपॉजिटरी देखें
248456 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

freevulnsearch

यह NMAP NSE स्क्रिप्ट Free OCSAF प्रोजेक्ट का हिस्सा है - https://freecybersecurity.org। NMAP में वर्जन स्कैन "-sV" के साथ, CVE (Common Vulnerabilities and Exposures) का उपयोग करके स्वचालित रूप से संबंधित कमजोरियों को निर्दिष्ट किया जाता है और CVSS (Common Vulnerability Scoring System) का उपयोग करके कमजोरी की गंभीरता को निर्दिष्ट किया जाता है। अधिक स्पष्टता के लिए, CVSS को अभी भी संबंधित v3.0 CVSS रेटिंग्स में निर्दिष्ट किया गया है:

  • गंभीर (CVSS 9.0 - 10.0)
  • उच्च (CVSS 7.0 - 8.9)
  • मध्यम (CVSS 4.0 - 6.9)
  • निम्न (CVSS 0.1 - 3.9)
  • कोई नहीं (CVSS 0.0)

CVE को डिफ़ॉल्ट रूप से NMAP द्वारा निर्धारित CPE के माध्यम से cve-search.org प्रोजेक्ट के सरल और सार्वजनिक API के माध्यम से क्वेरी किया जाता है, जो circl.lu द्वारा प्रदान किया जाता है। अधिक जानकारी के लिए https://www.cve-search.org/api/ पर जाएं।

गोपनीयता जानकारी:

क्वेरी निर्धारित CPE का उपयोग करके circl.lu API के माध्यम से की जाती है। circl.lu API की गोपनीयता के बारे में अधिक जानकारी के लिए, कृपया सीधे https://www.circl.lu/services/cve-search/ पर जाएं।

सबसे अच्छा तरीका है cve-search (https://github.com/cve-search/cve-search) को स्थानीय रूप से स्थापित करना और अपने स्वयं के API का उपयोग करना

root@kitploit:~
nmap -sV --script freevulnsearch --script-args apipath=<URL> <target>

स्थापना:

आप या तो स्क्रिप्ट पथ को सीधे NMAP कमांड में निर्दिष्ट कर सकते हैं, उदाहरण के लिए

root@kitploit:~
nmap -sV --script ~/freevulnsearch <target>

या स्क्रिप्ट को अपनी NMAP स्थापना के उपयुक्त निर्देशिका में कॉपी करें।

root@kitploit:~
उदाहरण के लिए KALI LINUX™ में: /usr/share/nmap/scripts/

sudo nmap --script-ubdatedb

महत्वपूर्ण नोट: पहले गोपनीयता जानकारी पढ़ें। freevulnsearch.nse को अतिरिक्त NSE स्क्रिप्ट के बिना अलग से चलाने की सिफारिश की जाती है। यदि आप श्रेणी safe, vuln और external में असाइनमेंट नहीं करना चाहते हैं, तो ऊपर उल्लिखित nmap --script-updatedb कमांड को निष्पादित न करें।

उपयोग:

उपयोग सरल है, बस NMAP -sV और इस स्क्रिप्ट का उपयोग करें।

root@kitploit:~
nmap -sV --script freevulnsearch <target>

मेरे परीक्षणों के अनुसार, स्थिरता कारणों से, कई समवर्ती अनुरोधों के लिए API को क्वेरी करते समय केवल बिना TLS के http का उपयोग किया जाना चाहिए। इस कारण से, आप वैकल्पिक रूप से एक इनपुट आर्गुमेंट का उपयोग करके TLS को अक्षम कर सकते हैं। महत्वपूर्ण, उसके बाद circl.lu को API क्वेरी अनएन्क्रिप्टेड होती है।

root@kitploit:~
nmap -sV --script freevulnsearch --script-args notls=yes <target>

यदि आप श्रेणियों safe या vuln के साथ स्कैन करते हैं, तो स्क्रिप्ट या श्रेणी external को बाहर करें या स्क्रिप्ट को NMAP डिफ़ॉल्ट निर्देशिका में न जोड़ें। freevulnsearch.nse को अतिरिक्त NSE स्क्रिप्ट के बिना अलग से चलाने की सिफारिश की जाती है।

प्रारूप के लिए CPE अपवाद हैंडलिंग:

यदि कोई NMAP CPE स्पष्ट नहीं है, तो freevulnsearch.nse स्क्रिप्ट में कई फ़ंक्शन यह जांचते हैं कि CPE का स्वरूपण गलत है या नहीं। उदाहरण के लिए:

  • (MySQL) 5.0.51a-3ubuntu5 -to- 5.0.51a
  • (Exim smtpd) 4.90_1 -to- 4.90
  • (OpenSSH) 6.6.1p1 -to- 6.6:p1
  • (OpenSSH) 7.5p1 -to- 7.5:p1
  • ...

ओपन सोर्स समुदाय को कई उपयोगी विचारों के लिए विशेष धन्यवाद जिन्होंने इस स्क्रिप्ट के निर्माण को गति दी! सुधार के लिए आगे के विचार और सुझावों का स्वागत है।

KALI LINUX™ Offensive Security का एक ट्रेडमार्क है।

www.DeepL.com/Translator के साथ अनुवादित - धन्यवाद:-)

टूल डाउनलोड करें