Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vulnx — कमजोरियों के डेटा की खोज, फ़िल्टरिंग और विश्लेषण की शक्तिशाली क्षमताओं वाली आधुनिक CLI। | Kitploit
उपकरण/GitHubGitHub/projectdiscovery/vulnx
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरभेद्यता विश्लेषणजानकारी एकत्र करनाखतरा खुफिया
GitHubprojectdiscovery/vulnx

vulnx

कमजोरियों के डेटा की खोज, फ़िल्टरिंग और विश्लेषण की शक्तिशाली क्षमताओं वाली आधुनिक CLI।

रिपॉजिटरी देखें
2.6k19215 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

vulnx

MIT License Go Report Card Go Reference GitHub Release Twitter Follow Discord Starlog Deep Dive

शक्तिशाली खोज, फ़िल्टरिंग और विश्लेषण क्षमताओं के साथ भेद्यता डेटा का अन्वेषण करने के लिए आधुनिक CLI

image

त्वरित आरंभ

root@kitploit:~
# 1. vulnx प्राप्त करें
go install github.com/projectdiscovery/vulnx/v2/cmd/vulnx@latest

# 2. कमांड का अन्वेषण करें
vulnx --help
vulnx search --help

# 3. भेद्यताओं का अन्वेषण शुरू करें (कोई API कुंजी आवश्यक नहीं)
vulnx filters                          # सभी उपलब्ध खोज फ़ील्ड देखें
vulnx search apache                    # मूल खोज (दर सीमा के अधीन)

# 4. अपनी API कुंजी सेट करें (दर सीमा से बचने के लिए अनुशंसित)
vulnx auth                              # https://cloud.projectdiscovery.io पर मुफ़्त API कुंजी प्राप्त करें

# 5. उच्च सीमाओं के साथ उन्नत अन्वेषण
vulnx search apache                    # कोई दर सीमा नहीं
vulnx id CVE-2021-44228               # तेज़ प्रतिक्रिया

vulnx क्या करता है

सटीकता के साथ भेद्यताएं खोजें:

root@kitploit:~
vulnx search "severity:critical && is_remote:true"
vulnx search "apache || nginx" --limit 20
vulnx search "cvss_score:>8.0 && cve_created_at:2024"

विस्तृत भेद्यता जानकारी प्राप्त करें:

root@kitploit:~
vulnx id CVE-2021-44228
vulnx id CVE-2024-1234 --json

भेद्यता पैटर्न का विश्लेषण करें:

root@kitploit:~
vulnx analyze --fields severity
vulnx analyze --fields affected_products.vendor

मुख्य कमांड

आवश्यक विकल्प

आउटपुट प्रारूप:

root@kitploit:~
vulnx search "apache" --json              # मशीन-पठनीय JSON
vulnx search "apache" --output results.json  # फ़ाइल में सहेजें
vulnx search "apache" --silent            # शांत आउटपुट

खोज नियंत्रण:

root@kitploit:~
vulnx search "apache" --limit 50          # 50 परिणाम प्राप्त करें
vulnx search "apache" --sort-desc cvss_score  # CVSS स्कोर के अनुसार क्रमबद्ध करें
vulnx search "apache" --fields cve_id,severity  # केवल विशिष्ट फ़ील्ड

उन्नत खोज:

root@kitploit:~
vulnx search --term-facets severity=5,tags=10 "apache"
vulnx search --range-facets numeric:cvss_score:high:8:10 "remote"
vulnx search --highlight "apache"            # खोज हाइलाइटिंग सक्षम करें
vulnx search --facet-size 20 "nginx"         # अधिक फ़ेसेट बकेट
vulnx search --detailed "xss"                # 'id' कमांड जैसा विस्तृत आउटपुट

उपलब्ध फ़ील्ड खोजें

जांचें कि आप क्या खोज सकते हैं:

root@kitploit:~
vulnx filters                           # सभी उपलब्ध खोज फ़ील्ड दिखाएं
vulnx filters --json                    # मशीन-पठनीय फ़ील्ड सूची
vulnx filters --output fields.json      # फ़ील्ड जानकारी फ़ाइल में सहेजें

filters कमांड सभी खोज योग्य फ़ील्ड के बारे में विस्तृत जानकारी दिखाता है, जिसमें शामिल हैं:

  • फ़ील्ड नाम और डेटा प्रकार
  • विवरण और उदाहरण
  • फ़ील्ड सॉर्टिंग और फ़ेसेटिंग का समर्थन करते हैं या नहीं
  • विशिष्ट फ़ील्ड के लिए उपलब्ध एनम मान
  • खोज विश्लेषक प्रकार

उदाहरण आउटपुट:

root@kitploit:~
फ़ील्ड: severity
डेटा प्रकार: string
विवरण: भेद्यता गंभीरता स्तर (जैसे, critical, high, medium, low, info)
सॉर्ट कर सकते हैं: हाँ
फ़ेसेट संभव: हाँ
खोज विश्लेषक: keyword-lower
उदाहरण: severity:critical, severity:high
एनम मान: critical, high, medium, low, info, unknown

कुल: 69 फ़िल्टर उपलब्ध

जटिल क्वेरी बनाने से पहले नई खोज संभावनाओं की खोज करने और फ़ील्ड सिंटैक्स को समझने के लिए इस कमांड का उपयोग करें।

सामान्य खोज पैटर्न

उच्च जोखिम वाली भेद्यताएं खोजें:

root@kitploit:~
vulnx search "severity:critical && is_remote:true && is_kev:true"
vulnx search "cvss_score:>8.0 && cve_created_at:>=2024"  # 2024 से उच्च CVSS
vulnx search "is_kev:true && age_in_days:<90"            # हालिया KEV शोषण

प्रौद्योगिकी के अनुसार खोजें:

root@kitploit:~
vulnx search "apache"                     # Apache भेद्यताएं
vulnx search "apache || nginx"          # एकाधिक प्रौद्योगिकियां
vulnx search "affected_products.vendor:microsoft"  # विक्रेता द्वारा

गंभीरता और स्कोर के अनुसार फ़िल्टर करें:

root@kitploit:~
vulnx search "severity:high"              # उच्च गंभीरता
vulnx search "cvss_score:>7.0"            # CVSS स्कोर 7 से ऊपर
vulnx search "epss_score:>0.8"            # उच्च EPSS स्कोर

समय-आधारित खोज:

root@kitploit:~
vulnx search "cve_created_at:>=2024"      # 2024 या बाद में प्रकाशित
vulnx search "cve_created_at:>=2024-01-01 && cve_created_at:<2024-07-01"  # 2024 की पहली छमाही
vulnx search "age_in_days:<30"            # हालिया भेद्यताएं (पिछले 30 दिन)

शोषण योग्य भेद्यताएं खोजें:

root@kitploit:~
vulnx search "is_poc:true"                # अवधारणा का प्रमाण है
vulnx search "is_kev:true"                # ज्ञात शोषित भेद्यताएं
vulnx search "is_template:true"           # Nuclei टेम्पलेट हैं
vulnx search --detailed "log4j"          # विशिष्ट भेद्यता का विस्तृत विश्लेषण

फ़िल्टर फ़्लैग

फ़िल्टर फ़्लैग संदर्भ

खोज नियंत्रण फ़्लैग

उत्पाद और विक्रेता फ़िल्टरिंग:

root@kitploit:~
vulnx search --product apache,nginx     # उत्पादों द्वारा फ़िल्टर करें (विक्रेता और उत्पाद फ़ील्ड दोनों खोजता है)
vulnx search --vendor microsoft,oracle  # केवल विक्रेताओं द्वारा फ़िल्टर करें
vulnx search "NOT apache"               # क्वेरी सिंटैक्स का उपयोग करके उत्पादों को बाहर करें
vulnx search "NOT affected_products.vendor:microsoft"  # क्वेरी सिंटैक्स का उपयोग करके विक्रेताओं को बाहर करें

गंभीरता और स्कोरिंग:

root@kitploit:~
vulnx search --severity critical,high   # गंभीरता द्वारा फ़िल्टर करें
vulnx search "NOT severity:low"         # क्वेरी सिंटैक्स का उपयोग करके गंभीरता को बाहर करें
vulnx search --cvss-score ">8.0"        # CVSS स्कोर द्वारा फ़िल्टर करें
vulnx search --epss-score ">0.8"        # EPSS स्कोर द्वारा फ़िल्टर करें
vulnx search --vuln-status confirmed     # स्थिति द्वारा फ़िल्टर करें
vulnx search --vuln-age "<30"           # हालिया भेद्यताएं

शोषण विशेषताएं:

root@kitploit:~
vulnx search --kev                      # केवल KEV भेद्यताएं
vulnx search --template                 # Nuclei टेम्पलेट हैं
vulnx search --poc                      # अवधारणा का प्रमाण है
vulnx search --hackerone                # HackerOne रिपोर्ट की गई
vulnx search --remote-exploit           # दूर से शोषण योग्य

भेद्यता आईडी खोज

एकाधिक इनपुट विधियां:

root@kitploit:~
# एकल आईडी खोज
vulnx id CVE-2024-1234

# एकाधिक आईडी (अल्पविराम से अलग)
vulnx id CVE-2024-1234,CVE-2024-5678,CVE-2023-9999

# stdin से स्वत: पहचान (कोई 'id' कमांड आवश्यक नहीं!)
echo "CVE-2024-1234" | vulnx
echo -e "CVE-2024-1234\nCVE-2024-5678" | vulnx

# फ़ाइल इनपुट
vulnx id --file ids.txt

बैच प्रोसेसिंग:

root@kitploit:~
# स्वचालन के लिए JSON आउटपुट
vulnx id --json CVE-2024-1234 CVE-2024-5678

# फ़ाइल में सहेजें
vulnx id --output vulns.json --file ids.txt

# पाइपलाइन एकीकरण
cat report.txt | grep -o 'CVE-[0-9]\{4\}-[0-9]\+' | vulnx id --json

उपयोगी फ़ील्ड नाम

क्वेरी सिंटैक्स

मूल खोज:

root@kitploit:~
vulnx search "apache"                     # सरल पद
vulnx search "remote code execution"    # वाक्यांश खोज
vulnx search "severity:critical"          # फ़ील्ड खोज

बूलियन तर्क:

root@kitploit:~
vulnx search "apache && nginx"           # दोनों पद
vulnx search "apache || nginx"            # कोई भी पद
vulnx search "apache NOT tomcat"          # पद को बाहर करें
vulnx search "(apache || nginx) && severity:high"  # समूहीकृत

श्रेणियां और वाइल्डकार्ड:

root@kitploit:~
vulnx search "cvss_score:>8.0"            # से अधिक
vulnx search "cvss_score:<9.0"            # से कम
vulnx search "cve_created_at:>=2024-01-01" # तिथि तुलना
vulnx search "age_in_days:<30"            # हालिया भेद्यताएं
vulnx search "apache*"                    # वाइल्डकार्ड

तिथि क्वेरी

महत्वपूर्ण: तिथि फ़ील्ड में तुलना ऑपरेटर (>=, >, <, <=) आवश्यक हैं।

एकल तिथि तुलना:

root@kitploit:~
vulnx search "cve_created_at:>=2024"      # 2024 से आगे के CVE
vulnx search "cve_created_at:<2024"       # 2024 से पहले के CVE
vulnx search "cve_created_at:>2024-06-01" # 1 जून 2024 के बाद के CVE

तिथि श्रेणियां:

root@kitploit:~
# केवल जनवरी 2024 के CVE
vulnx search "cve_created_at:>=2024-01-01 && cve_created_at:<2024-02-01"

# 2024 के उच्च CVSS वाले CVE
vulnx search "cvss_score:>8.0 && cve_created_at:>=2024"

# हालिया भेद्यताएं (आयु-आधारित)
vulnx search "age_in_days:<30"            # पिछले 30 दिन
vulnx search "age_in_days:>365"           # 1 वर्ष से अधिक पुरानी

समर्थित प्रारूप:

  • 2024 (वर्ष)
  • 2024-01 (वर्ष-महीना)
  • 2024-01-15 (पूर्ण तिथि)

कॉन्फ़िगरेशन

प्रमाणीकरण (वैकल्पिक)

vulnx बिना API कुंजी के काम करता है, लेकिन प्रमाणीकरण महत्वपूर्ण लाभ प्रदान करता है:

⚠️ बिना API कुंजी के:

  • प्रति मिनट 10 अनुरोधों तक सीमित
  • सख्त दर सीमाओं के अधीन
  • "429 Too Many Requests" त्रुटियों का सामना हो सकता है

✅ API कुंजी के साथ:

  • बहुत अधिक दर सीमाएं
  • सभी फ़िल्टर तक पहुंच

प्रमाणीकरण सेट करें:

root@kitploit:~
vulnx auth                              # इंटरैक्टिव सेटअप
vulnx auth --api-key YOUR_API_KEY       # गैर-इंटरैक्टिव (स्वचालन)
vulnx auth --test                       # वर्तमान API कुंजी का परीक्षण करें
export PDCP_API_KEY="your-key-here"     # पर्यावरण चर

प्रमाणीकरण मोड:

  • इंटरैक्टिव: vulnx auth - संकेतों के साथ निर्देशित सेटअप
  • गैर-इंटरैक्टिव: vulnx auth --api-key KEY - स्वचालन/CI/CD के लिए एकदम सही
  • केवल परीक्षण: vulnx auth --test - वर्तमान कॉन्फ़िगरेशन मान्य करें

संस्करण प्रबंधन:

root@kitploit:~
vulnx version                            # संस्करण दिखाएं और अपडेट जांचें
vulnx version --disable-update-check     # अपडेट जांच के बिना संस्करण दिखाएं
vulnx update                             # नवीनतम संस्करण में अपडेट करें
vulnx --update                           # वैकल्पिक अपडेट कमांड

वैश्विक विकल्प:

root@kitploit:~
vulnx --json search "apache"              # JSON आउटपुट
vulnx --silent search "apache"            # कोई बैनर नहीं
vulnx --timeout 60s search "apache"       # कस्टम टाइमआउट
vulnx --disable-update-check search "apache"  # स्वचालित अपडेट जांच अक्षम करें

समस्या निवारण

दर सीमा समस्याएं:

root@kitploit:~
दर सीमा पार हो गई! उच्च सीमाओं के लिए API कुंजी आवश्यक है।
→ API कुंजी कॉन्फ़िगर करने और उच्च सीमाएं प्राप्त करने के लिए चलाएं: vulnx auth

स्वचालन/CI/CD सेटअप:

root@kitploit:~
# डॉकर कंटेनर
vulnx auth --api-key "$SECRET_API_KEY"

# CI/CD पाइपलाइन
vulnx auth --api-key "${PDCP_API_KEY}"

# Kubernetes init कंटेनर
vulnx auth --api-key "$(cat /secrets/api-key)"

# स्क्रिप्ट में प्रमाणीकरण का परीक्षण करें
vulnx auth --test && echo "Auth OK" || echo "Auth failed"

दर सीमा सुझाव:

root@kitploit:~
दर सीमा से बचने के लिए 'vulnx auth' से API कुंजी कॉन्फ़िगर करें
→ यह तब दिखाई देता है जब कोई API कुंजी कॉन्फ़िगर नहीं की गई है। हटाने के लिए:
  1. API कुंजी सेट करें: vulnx auth
  2. या सूचनात्मक संदेशों को दबाने के लिए --silent फ़्लैग का उपयोग करें

कोई परिणाम नहीं:

root@kitploit:~
vulnx search "is_kev:true" --limit 1      # ज्ञात परिणामों के साथ परीक्षण करें
vulnx healthcheck                       # कनेक्टिविटी जांचें

बड़े परिणाम सेट:

root@kitploit:~
vulnx search "apache" --limit 100         # सीमा बढ़ाएं
vulnx search "apache" --offset 100        # पेजिनेशन
vulnx search --fields cve_id,severity "apache"  # कम फ़ील्ड

कनेक्शन समस्याएं:

root@kitploit:~
vulnx --timeout 60s search "apache"       # टाइमआउट बढ़ाएं
vulnx --proxy http://localhost:8080 search "apache"  # प्रॉक्सी का उपयोग करें
vulnx --debug search "apache"             # डीबग मोड

सहायता प्राप्त करना

सहायता कमांड (कोई API कुंजी आवश्यक नहीं):

root@kitploit:~
vulnx --help                           # सभी कमांड का अवलोकन
vulnx search --help                    # सर्च कमांड सहायता
vulnx id --help                        # ID कमांड सहायता
vulnx filters --help                   # फ़िल्टर कमांड सहायता
vulnx analyze --help                   # विश्लेषण कमांड सहायता
vulnx version                          # अपडेट जांच के साथ संस्करण जानकारी
vulnx version --disable-update-check   # अपडेट जांच के बिना संस्करण जानकारी

डेटा अन्वेषण (API कुंजी के बिना दर सीमाओं के अधीन):

root@kitploit:~
vulnx filters                          # सभी खोज योग्य फ़ील्ड दिखाएं
vulnx search help                      # विस्तृत खोज फ़ील्ड
vulnx analyze help                     # उपलब्ध विश्लेषण फ़ील्ड

⚠️ नोट सभी कमांड बिना API कुंजी के काम करते हैं, लेकिन दर सीमाओं के अधीन हैं। उच्च सीमाओं और बेहतर प्रदर्शन के लिए vulnx auth से API कुंजी कॉन्फ़िगर करें।

टिप्स

  • तुरंत शुरू करें: vulnx बिना API कुंजी के काम करता है - बस vulnx search apache चलाएं
  • दर सीमा से बचें: भारी उपयोग के लिए vulnx auth से API कुंजी कॉन्फ़िगर करें
  • अपडेट रहें: vulnx स्वचालित रूप से अपडेट जांचता है; अक्षम करने के लिए --disable-update-check का उपयोग करें
  • सभी उपलब्ध खोज फ़ील्ड और उनके सिंटैक्स की खोज के लिए vulnx filters का उपयोग करें
  • व्यापक खोज से शुरू करें, फिर फ़िल्टर के साथ संकीर्ण करें
  • स्क्रिप्टिंग और स्वचालन के लिए --json का उपयोग करें
  • सटीक परिणामों के लिए कई फ़िल्टर संयोजित करें
  • डेटा पैटर्न समझने के लिए analyze का उपयोग करें
  • बार-बार उपयोग की जाने वाली क्वेरी को शेल उपनाम के रूप में सहेजें

उन्नत उपयोग पैटर्न और उदाहरणों के लिए, USAGE.md देखें।

डेवलपमेंट

डेवलपमेंट सेटअप, कोड गुणवत्ता जांच और योगदान दिशानिर्देशों के लिए, DEVELOPMENT.md देखें।

लाइसेंस

vulnx MIT लाइसेंस के तहत वितरित किया जाता है।

टूल डाउनलोड करें
कमांडउद्देश्यउदाहरण
searchउन्नत फ़िल्टर के साथ भेद्यताएं खोजेंvulnx search "apache && severity:high"
idविशिष्ट CVE के लिए विवरण प्राप्त करेंvulnx id CVE-2021-44228
filtersसभी उपलब्ध खोज फ़ील्ड और फ़िल्टर सूचीबद्ध करेंvulnx filters
analyzeफ़ील्ड द्वारा डेटा संकलित करेंvulnx analyze -f severity
authAPI पहुंच कॉन्फ़िगर करेंvulnx auth
versionसंस्करण जानकारी दिखाएं और अपडेट जांचेंvulnx version
updatevulnx को नवीनतम संस्करण में अपडेट करेंvulnx update
healthcheckकनेक्टिविटी जांचेंvulnx healthcheck
फ़्लैगसंक्षिप्तविवरणउदाहरण
--product-pउत्पादों द्वारा फ़िल्टर करें--product apache,nginx
--vendorविक्रेताओं द्वारा फ़िल्टर करें--vendor microsoft,oracle
--severity-sगंभीरता द्वारा फ़िल्टर करें--severity critical,high
--tagsटैग द्वारा फ़िल्टर करें--tags rce,injection
--cvss-scoreCVSS स्कोर द्वारा फ़िल्टर करें--cvss-score ">8.0"
--epss-scoreEPSS स्कोर द्वारा फ़िल्टर करें--epss-score ">0.8"
--vuln-age-aआयु द्वारा फ़िल्टर करें--vuln-age "<30"
--vuln-typeभेद्यता प्रकार द्वारा फ़िल्टर करें--vuln-type sql_injection
--kevकेवल KEV भेद्यताएं--kev
--template-tNuclei टेम्पलेट हैं--template
--pocअवधारणा का प्रमाण है--poc
--hackeroneHackerOne रिपोर्ट की गई--hackerone
--remote-exploitदूर से शोषण योग्य--remote-exploit
--vuln-statusभेद्यता स्थिति द्वारा फ़िल्टर करें--vuln-status confirmed
फ़्लैगसंक्षिप्तविवरणउदाहरण
--detailed'id' जैसा विस्तृत आउटपुट--detailed
--highlightखोज हाइलाइटिंग सक्षम करें--highlight
--limit-nपरिणामों की संख्या--limit 50
--offsetपेजिनेशन ऑफ़सेट--offset 100
--sort-ascआरोही क्रम में क्रमबद्ध करें--sort-asc cvss_score
--sort-descअवरोही क्रम में क्रमबद्ध करें--sort-desc cve_created_at
--fieldsविशिष्ट फ़ील्ड चुनें--fields cve_id,severity
--term-facetsटर्म फ़ेसेट की गणना करें--term-facets severity=5
--range-facetsरेंज फ़ेसेट की गणना करें--range-facets numeric:cvss_score:high:8:10
--facet-sizeफ़ेसेट बकेट संख्या--facet-size 20
फ़ील्डविवरणउदाहरण मान
severityभेद्यता गंभीरताlow, medium, high, critical
cvss_scoreCVSS स्कोर (0-10)7.5, >8.0, <9.0
cve_idCVE पहचानकर्ताCVE-2021-44228
is_remoteदूर से शोषण योग्यtrue, false
is_kevज्ञात शोषित भेद्यताtrue, false
is_pocअवधारणा का प्रमाण हैtrue, false
affected_products.vendorविक्रेता का नामapache, microsoft
affected_products.productउत्पाद का नामtomcat, windows
cve_created_atप्रकाशन तिथि>=2024, >2024-01-01, <2023
age_in_daysप्रकाशन के बाद से दिन<30, >365, <=90