
कमजोरियों के डेटा की खोज, फ़िल्टरिंग और विश्लेषण की शक्तिशाली क्षमताओं वाली आधुनिक CLI।

# 1. vulnx प्राप्त करें
go install github.com/projectdiscovery/vulnx/v2/cmd/vulnx@latest
# 2. कमांड का अन्वेषण करें
vulnx --help
vulnx search --help
# 3. भेद्यताओं का अन्वेषण शुरू करें (कोई API कुंजी आवश्यक नहीं)
vulnx filters # सभी उपलब्ध खोज फ़ील्ड देखें
vulnx search apache # मूल खोज (दर सीमा के अधीन)
# 4. अपनी API कुंजी सेट करें (दर सीमा से बचने के लिए अनुशंसित)
vulnx auth # https://cloud.projectdiscovery.io पर मुफ़्त API कुंजी प्राप्त करें
# 5. उच्च सीमाओं के साथ उन्नत अन्वेषण
vulnx search apache # कोई दर सीमा नहीं
vulnx id CVE-2021-44228 # तेज़ प्रतिक्रिया
सटीकता के साथ भेद्यताएं खोजें:
vulnx search "severity:critical && is_remote:true"
vulnx search "apache || nginx" --limit 20
vulnx search "cvss_score:>8.0 && cve_created_at:2024"
विस्तृत भेद्यता जानकारी प्राप्त करें:
vulnx id CVE-2021-44228
vulnx id CVE-2024-1234 --json
भेद्यता पैटर्न का विश्लेषण करें:
vulnx analyze --fields severity
vulnx analyze --fields affected_products.vendor
आउटपुट प्रारूप:
vulnx search "apache" --json # मशीन-पठनीय JSON
vulnx search "apache" --output results.json # फ़ाइल में सहेजें
vulnx search "apache" --silent # शांत आउटपुट
खोज नियंत्रण:
vulnx search "apache" --limit 50 # 50 परिणाम प्राप्त करें
vulnx search "apache" --sort-desc cvss_score # CVSS स्कोर के अनुसार क्रमबद्ध करें
vulnx search "apache" --fields cve_id,severity # केवल विशिष्ट फ़ील्ड
उन्नत खोज:
vulnx search --term-facets severity=5,tags=10 "apache"
vulnx search --range-facets numeric:cvss_score:high:8:10 "remote"
vulnx search --highlight "apache" # खोज हाइलाइटिंग सक्षम करें
vulnx search --facet-size 20 "nginx" # अधिक फ़ेसेट बकेट
vulnx search --detailed "xss" # 'id' कमांड जैसा विस्तृत आउटपुट
जांचें कि आप क्या खोज सकते हैं:
vulnx filters # सभी उपलब्ध खोज फ़ील्ड दिखाएं
vulnx filters --json # मशीन-पठनीय फ़ील्ड सूची
vulnx filters --output fields.json # फ़ील्ड जानकारी फ़ाइल में सहेजें
filters कमांड सभी खोज योग्य फ़ील्ड के बारे में विस्तृत जानकारी दिखाता है, जिसमें शामिल हैं:
उदाहरण आउटपुट:
फ़ील्ड: severity
डेटा प्रकार: string
विवरण: भेद्यता गंभीरता स्तर (जैसे, critical, high, medium, low, info)
सॉर्ट कर सकते हैं: हाँ
फ़ेसेट संभव: हाँ
खोज विश्लेषक: keyword-lower
उदाहरण: severity:critical, severity:high
एनम मान: critical, high, medium, low, info, unknown
कुल: 69 फ़िल्टर उपलब्ध
जटिल क्वेरी बनाने से पहले नई खोज संभावनाओं की खोज करने और फ़ील्ड सिंटैक्स को समझने के लिए इस कमांड का उपयोग करें।
उच्च जोखिम वाली भेद्यताएं खोजें:
vulnx search "severity:critical && is_remote:true && is_kev:true"
vulnx search "cvss_score:>8.0 && cve_created_at:>=2024" # 2024 से उच्च CVSS
vulnx search "is_kev:true && age_in_days:<90" # हालिया KEV शोषण
प्रौद्योगिकी के अनुसार खोजें:
vulnx search "apache" # Apache भेद्यताएं
vulnx search "apache || nginx" # एकाधिक प्रौद्योगिकियां
vulnx search "affected_products.vendor:microsoft" # विक्रेता द्वारा
गंभीरता और स्कोर के अनुसार फ़िल्टर करें:
vulnx search "severity:high" # उच्च गंभीरता
vulnx search "cvss_score:>7.0" # CVSS स्कोर 7 से ऊपर
vulnx search "epss_score:>0.8" # उच्च EPSS स्कोर
समय-आधारित खोज:
vulnx search "cve_created_at:>=2024" # 2024 या बाद में प्रकाशित
vulnx search "cve_created_at:>=2024-01-01 && cve_created_at:<2024-07-01" # 2024 की पहली छमाही
vulnx search "age_in_days:<30" # हालिया भेद्यताएं (पिछले 30 दिन)
शोषण योग्य भेद्यताएं खोजें:
vulnx search "is_poc:true" # अवधारणा का प्रमाण है
vulnx search "is_kev:true" # ज्ञात शोषित भेद्यताएं
vulnx search "is_template:true" # Nuclei टेम्पलेट हैं
vulnx search --detailed "log4j" # विशिष्ट भेद्यता का विस्तृत विश्लेषण
उत्पाद और विक्रेता फ़िल्टरिंग:
vulnx search --product apache,nginx # उत्पादों द्वारा फ़िल्टर करें (विक्रेता और उत्पाद फ़ील्ड दोनों खोजता है)
vulnx search --vendor microsoft,oracle # केवल विक्रेताओं द्वारा फ़िल्टर करें
vulnx search "NOT apache" # क्वेरी सिंटैक्स का उपयोग करके उत्पादों को बाहर करें
vulnx search "NOT affected_products.vendor:microsoft" # क्वेरी सिंटैक्स का उपयोग करके विक्रेताओं को बाहर करें
गंभीरता और स्कोरिंग:
vulnx search --severity critical,high # गंभीरता द्वारा फ़िल्टर करें
vulnx search "NOT severity:low" # क्वेरी सिंटैक्स का उपयोग करके गंभीरता को बाहर करें
vulnx search --cvss-score ">8.0" # CVSS स्कोर द्वारा फ़िल्टर करें
vulnx search --epss-score ">0.8" # EPSS स्कोर द्वारा फ़िल्टर करें
vulnx search --vuln-status confirmed # स्थिति द्वारा फ़िल्टर करें
vulnx search --vuln-age "<30" # हालिया भेद्यताएं
शोषण विशेषताएं:
vulnx search --kev # केवल KEV भेद्यताएं
vulnx search --template # Nuclei टेम्पलेट हैं
vulnx search --poc # अवधारणा का प्रमाण है
vulnx search --hackerone # HackerOne रिपोर्ट की गई
vulnx search --remote-exploit # दूर से शोषण योग्य
एकाधिक इनपुट विधियां:
# एकल आईडी खोज
vulnx id CVE-2024-1234
# एकाधिक आईडी (अल्पविराम से अलग)
vulnx id CVE-2024-1234,CVE-2024-5678,CVE-2023-9999
# stdin से स्वत: पहचान (कोई 'id' कमांड आवश्यक नहीं!)
echo "CVE-2024-1234" | vulnx
echo -e "CVE-2024-1234\nCVE-2024-5678" | vulnx
# फ़ाइल इनपुट
vulnx id --file ids.txt
बैच प्रोसेसिंग:
# स्वचालन के लिए JSON आउटपुट
vulnx id --json CVE-2024-1234 CVE-2024-5678
# फ़ाइल में सहेजें
vulnx id --output vulns.json --file ids.txt
# पाइपलाइन एकीकरण
cat report.txt | grep -o 'CVE-[0-9]\{4\}-[0-9]\+' | vulnx id --json
मूल खोज:
vulnx search "apache" # सरल पद
vulnx search "remote code execution" # वाक्यांश खोज
vulnx search "severity:critical" # फ़ील्ड खोज
बूलियन तर्क:
vulnx search "apache && nginx" # दोनों पद
vulnx search "apache || nginx" # कोई भी पद
vulnx search "apache NOT tomcat" # पद को बाहर करें
vulnx search "(apache || nginx) && severity:high" # समूहीकृत
श्रेणियां और वाइल्डकार्ड:
vulnx search "cvss_score:>8.0" # से अधिक
vulnx search "cvss_score:<9.0" # से कम
vulnx search "cve_created_at:>=2024-01-01" # तिथि तुलना
vulnx search "age_in_days:<30" # हालिया भेद्यताएं
vulnx search "apache*" # वाइल्डकार्ड
महत्वपूर्ण: तिथि फ़ील्ड में तुलना ऑपरेटर (>=, >, <, <=) आवश्यक हैं।
एकल तिथि तुलना:
vulnx search "cve_created_at:>=2024" # 2024 से आगे के CVE
vulnx search "cve_created_at:<2024" # 2024 से पहले के CVE
vulnx search "cve_created_at:>2024-06-01" # 1 जून 2024 के बाद के CVE
तिथि श्रेणियां:
# केवल जनवरी 2024 के CVE
vulnx search "cve_created_at:>=2024-01-01 && cve_created_at:<2024-02-01"
# 2024 के उच्च CVSS वाले CVE
vulnx search "cvss_score:>8.0 && cve_created_at:>=2024"
# हालिया भेद्यताएं (आयु-आधारित)
vulnx search "age_in_days:<30" # पिछले 30 दिन
vulnx search "age_in_days:>365" # 1 वर्ष से अधिक पुरानी
समर्थित प्रारूप:
2024 (वर्ष)2024-01 (वर्ष-महीना)2024-01-15 (पूर्ण तिथि)vulnx बिना API कुंजी के काम करता है, लेकिन प्रमाणीकरण महत्वपूर्ण लाभ प्रदान करता है:
⚠️ बिना API कुंजी के:
✅ API कुंजी के साथ:
प्रमाणीकरण सेट करें:
vulnx auth # इंटरैक्टिव सेटअप
vulnx auth --api-key YOUR_API_KEY # गैर-इंटरैक्टिव (स्वचालन)
vulnx auth --test # वर्तमान API कुंजी का परीक्षण करें
export PDCP_API_KEY="your-key-here" # पर्यावरण चर
प्रमाणीकरण मोड:
vulnx auth - संकेतों के साथ निर्देशित सेटअपvulnx auth --api-key KEY - स्वचालन/CI/CD के लिए एकदम सहीvulnx auth --test - वर्तमान कॉन्फ़िगरेशन मान्य करेंसंस्करण प्रबंधन:
vulnx version # संस्करण दिखाएं और अपडेट जांचें
vulnx version --disable-update-check # अपडेट जांच के बिना संस्करण दिखाएं
vulnx update # नवीनतम संस्करण में अपडेट करें
vulnx --update # वैकल्पिक अपडेट कमांड
वैश्विक विकल्प:
vulnx --json search "apache" # JSON आउटपुट
vulnx --silent search "apache" # कोई बैनर नहीं
vulnx --timeout 60s search "apache" # कस्टम टाइमआउट
vulnx --disable-update-check search "apache" # स्वचालित अपडेट जांच अक्षम करें
दर सीमा समस्याएं:
दर सीमा पार हो गई! उच्च सीमाओं के लिए API कुंजी आवश्यक है।
→ API कुंजी कॉन्फ़िगर करने और उच्च सीमाएं प्राप्त करने के लिए चलाएं: vulnx auth
स्वचालन/CI/CD सेटअप:
# डॉकर कंटेनर
vulnx auth --api-key "$SECRET_API_KEY"
# CI/CD पाइपलाइन
vulnx auth --api-key "${PDCP_API_KEY}"
# Kubernetes init कंटेनर
vulnx auth --api-key "$(cat /secrets/api-key)"
# स्क्रिप्ट में प्रमाणीकरण का परीक्षण करें
vulnx auth --test && echo "Auth OK" || echo "Auth failed"
दर सीमा सुझाव:
दर सीमा से बचने के लिए 'vulnx auth' से API कुंजी कॉन्फ़िगर करें
→ यह तब दिखाई देता है जब कोई API कुंजी कॉन्फ़िगर नहीं की गई है। हटाने के लिए:
1. API कुंजी सेट करें: vulnx auth
2. या सूचनात्मक संदेशों को दबाने के लिए --silent फ़्लैग का उपयोग करें
कोई परिणाम नहीं:
vulnx search "is_kev:true" --limit 1 # ज्ञात परिणामों के साथ परीक्षण करें
vulnx healthcheck # कनेक्टिविटी जांचें
बड़े परिणाम सेट:
vulnx search "apache" --limit 100 # सीमा बढ़ाएं
vulnx search "apache" --offset 100 # पेजिनेशन
vulnx search --fields cve_id,severity "apache" # कम फ़ील्ड
कनेक्शन समस्याएं:
vulnx --timeout 60s search "apache" # टाइमआउट बढ़ाएं
vulnx --proxy http://localhost:8080 search "apache" # प्रॉक्सी का उपयोग करें
vulnx --debug search "apache" # डीबग मोड
सहायता कमांड (कोई API कुंजी आवश्यक नहीं):
vulnx --help # सभी कमांड का अवलोकन
vulnx search --help # सर्च कमांड सहायता
vulnx id --help # ID कमांड सहायता
vulnx filters --help # फ़िल्टर कमांड सहायता
vulnx analyze --help # विश्लेषण कमांड सहायता
vulnx version # अपडेट जांच के साथ संस्करण जानकारी
vulnx version --disable-update-check # अपडेट जांच के बिना संस्करण जानकारी
डेटा अन्वेषण (API कुंजी के बिना दर सीमाओं के अधीन):
vulnx filters # सभी खोज योग्य फ़ील्ड दिखाएं
vulnx search help # विस्तृत खोज फ़ील्ड
vulnx analyze help # उपलब्ध विश्लेषण फ़ील्ड
⚠️ नोट सभी कमांड बिना API कुंजी के काम करते हैं, लेकिन दर सीमाओं के अधीन हैं। उच्च सीमाओं और बेहतर प्रदर्शन के लिए
vulnx authसे API कुंजी कॉन्फ़िगर करें।
vulnx search apache चलाएंvulnx auth से API कुंजी कॉन्फ़िगर करें--disable-update-check का उपयोग करेंvulnx filters का उपयोग करें--json का उपयोग करेंanalyze का उपयोग करेंउन्नत उपयोग पैटर्न और उदाहरणों के लिए, USAGE.md देखें।
डेवलपमेंट सेटअप, कोड गुणवत्ता जांच और योगदान दिशानिर्देशों के लिए, DEVELOPMENT.md देखें।
vulnx MIT लाइसेंस के तहत वितरित किया जाता है।
| कमांड | उद्देश्य | उदाहरण |
|---|
search | उन्नत फ़िल्टर के साथ भेद्यताएं खोजें | vulnx search "apache && severity:high" |
id | विशिष्ट CVE के लिए विवरण प्राप्त करें | vulnx id CVE-2021-44228 |
filters | सभी उपलब्ध खोज फ़ील्ड और फ़िल्टर सूचीबद्ध करें | vulnx filters |
analyze | फ़ील्ड द्वारा डेटा संकलित करें | vulnx analyze -f severity |
auth | API पहुंच कॉन्फ़िगर करें | vulnx auth |
version | संस्करण जानकारी दिखाएं और अपडेट जांचें | vulnx version |
update | vulnx को नवीनतम संस्करण में अपडेट करें | vulnx update |
healthcheck | कनेक्टिविटी जांचें | vulnx healthcheck |
| फ़्लैग | संक्षिप्त | विवरण | उदाहरण |
|---|
--product | -p | उत्पादों द्वारा फ़िल्टर करें | --product apache,nginx |
--vendor | विक्रेताओं द्वारा फ़िल्टर करें | --vendor microsoft,oracle | |
--severity | -s | गंभीरता द्वारा फ़िल्टर करें | --severity critical,high |
--tags | टैग द्वारा फ़िल्टर करें | --tags rce,injection | |
--cvss-score | CVSS स्कोर द्वारा फ़िल्टर करें | --cvss-score ">8.0" | |
--epss-score | EPSS स्कोर द्वारा फ़िल्टर करें | --epss-score ">0.8" | |
--vuln-age | -a | आयु द्वारा फ़िल्टर करें | --vuln-age "<30" |
--vuln-type | भेद्यता प्रकार द्वारा फ़िल्टर करें | --vuln-type sql_injection | |
--kev | केवल KEV भेद्यताएं | --kev | |
--template | -t | Nuclei टेम्पलेट हैं | --template |
--poc | अवधारणा का प्रमाण है | --poc | |
--hackerone | HackerOne रिपोर्ट की गई | --hackerone | |
--remote-exploit | दूर से शोषण योग्य | --remote-exploit | |
--vuln-status | भेद्यता स्थिति द्वारा फ़िल्टर करें | --vuln-status confirmed |
| फ़्लैग | संक्षिप्त | विवरण | उदाहरण |
|---|
--detailed | 'id' जैसा विस्तृत आउटपुट | --detailed | |
--highlight | खोज हाइलाइटिंग सक्षम करें | --highlight | |
--limit | -n | परिणामों की संख्या | --limit 50 |
--offset | पेजिनेशन ऑफ़सेट | --offset 100 | |
--sort-asc | आरोही क्रम में क्रमबद्ध करें | --sort-asc cvss_score | |
--sort-desc | अवरोही क्रम में क्रमबद्ध करें | --sort-desc cve_created_at | |
--fields | विशिष्ट फ़ील्ड चुनें | --fields cve_id,severity | |
--term-facets | टर्म फ़ेसेट की गणना करें | --term-facets severity=5 | |
--range-facets | रेंज फ़ेसेट की गणना करें | --range-facets numeric:cvss_score:high:8:10 | |
--facet-size | फ़ेसेट बकेट संख्या | --facet-size 20 |
| फ़ील्ड | विवरण | उदाहरण मान |
|---|
severity | भेद्यता गंभीरता | low, medium, high, critical |
cvss_score | CVSS स्कोर (0-10) | 7.5, >8.0, <9.0 |
cve_id | CVE पहचानकर्ता | CVE-2021-44228 |
is_remote | दूर से शोषण योग्य | true, false |
is_kev | ज्ञात शोषित भेद्यता | true, false |
is_poc | अवधारणा का प्रमाण है | true, false |
affected_products.vendor | विक्रेता का नाम | apache, microsoft |
affected_products.product | उत्पाद का नाम | tomcat, windows |
cve_created_at | प्रकाशन तिथि | >=2024, >2024-01-01, <2023 |
age_in_days | प्रकाशन के बाद से दिन | <30, >365, <=90 |