
कमजोरियों के डेटा की खोज, फ़िल्टरिंग और विश्लेषण की शक्तिशाली क्षमताओं वाली आधुनिक CLI।

# 1. vulnx प्राप्त करें
go install github.com/projectdiscovery/vulnx/v2/cmd/vulnx@latest
# 2. कमांड का अन्वेषण करें
vulnx --help
vulnx search --help
# 3. भेद्यताओं का अन्वेषण शुरू करें (कोई API कुंजी आवश्यक नहीं)
vulnx filters # सभी उपलब्ध खोज फ़ील्ड देखें
vulnx search apache # मूल खोज (दर सीमा के अधीन)
# 4. अपनी API कुंजी सेट करें (दर सीमा से बचने के लिए अनुशंसित)
vulnx auth # https://cloud.projectdiscovery.io पर मुफ़्त API कुंजी प्राप्त करें
# 5. उच्च सीमाओं के साथ उन्नत अन्वेषण
vulnx search apache # कोई दर सीमा नहीं
vulnx id CVE-2021-44228 # तेज़ प्रतिक्रिया
सटीकता के साथ भेद्यताएं खोजें:
vulnx search "severity:critical && is_remote:true"
vulnx search "apache || nginx" --limit 20
vulnx search "cvss_score:>8.0 && cve_created_at:2024"
विस्तृत भेद्यता जानकारी प्राप्त करें:
vulnx id CVE-2021-44228
vulnx id CVE-2024-1234 --json
भेद्यता पैटर्न का विश्लेषण करें:
vulnx analyze --fields severity
vulnx analyze --fields affected_products.vendor
| कमांड | उद्देश्य | उदाहरण |
|---|---|---|
search | उन्नत फ़िल्टर के साथ भेद्यताएं खोजें | vulnx search "apache && severity:high" |
id | विशिष्ट CVE के लिए विवरण प्राप्त करें | vulnx id CVE-2021-44228 |
filters | सभी उपलब्ध खोज फ़ील्ड और फ़िल्टर सूचीबद्ध करें | vulnx filters |
analyze | फ़ील्ड द्वारा डेटा संकलित करें | vulnx analyze -f severity |
auth | API पहुंच कॉन्फ़िगर करें | vulnx auth |
version | संस्करण जानकारी दिखाएं और अपडेट जांचें | vulnx version |
update | vulnx को नवीनतम संस्करण में अपडेट करें | vulnx update |
healthcheck | कनेक्टिविटी जांचें | vulnx healthcheck |
आउटपुट प्रारूप:
vulnx search "apache" --json # मशीन-पठनीय JSON
vulnx search "apache" --output results.json # फ़ाइल में सहेजें
vulnx search "apache" --silent # शांत आउटपुट
खोज नियंत्रण:
vulnx search "apache" --limit 50 # 50 परिणाम प्राप्त करें
vulnx search "apache" --sort-desc cvss_score # CVSS स्कोर के अनुसार क्रमबद्ध करें
vulnx search "apache" --fields cve_id,severity # केवल विशिष्ट फ़ील्ड
उन्नत खोज:
vulnx search --term-facets severity=5,tags=10 "apache"
vulnx search --range-facets numeric:cvss_score:high:8:10 "remote"
vulnx search --highlight "apache" # खोज हाइलाइटिंग सक्षम करें
vulnx search --facet-size 20 "nginx" # अधिक फ़ेसेट बकेट
vulnx search --detailed "xss" # 'id' कमांड जैसा विस्तृत आउटपुट
जांचें कि आप क्या खोज सकते हैं:
vulnx filters # सभी उपलब्ध खोज फ़ील्ड दिखाएं
vulnx filters --json # मशीन-पठनीय फ़ील्ड सूची
vulnx filters --output fields.json # फ़ील्ड जानकारी फ़ाइल में सहेजें
filters कमांड सभी खोज योग्य फ़ील्ड के बारे में विस्तृत जानकारी दिखाता है, जिसमें शामिल हैं:
उदाहरण आउटपुट:
फ़ील्ड: severity
डेटा प्रकार: string
विवरण: भेद्यता गंभीरता स्तर (जैसे, critical, high, medium, low, info)
सॉर्ट कर सकते हैं: हाँ
फ़ेसेट संभव: हाँ
खोज विश्लेषक: keyword-lower
उदाहरण: severity:critical, severity:high
एनम मान: critical, high, medium, low, info, unknown
कुल: 69 फ़िल्टर उपलब्ध
जटिल क्वेरी बनाने से पहले नई खोज संभावनाओं की खोज करने और फ़ील्ड सिंटैक्स को समझने के लिए इस कमांड का उपयोग करें।
उच्च जोखिम वाली भेद्यताएं खोजें:
vulnx search "severity:critical && is_remote:true && is_kev:true"
vulnx search "cvss_score:>8.0 && cve_created_at:>=2024" # 2024 से उच्च CVSS
vulnx search "is_kev:true && age_in_days:<90" # हालिया KEV शोषण
प्रौद्योगिकी के अनुसार खोजें:
vulnx search "apache" # Apache भेद्यताएं
vulnx search "apache || nginx" # एकाधिक प्रौद्योगिकियां
vulnx search "affected_products.vendor:microsoft" # विक्रेता द्वारा
गंभीरता और स्कोर के अनुसार फ़िल्टर करें:
vulnx search "severity:high" # उच्च गंभीरता
vulnx search "cvss_score:>7.0" # CVSS स्कोर 7 से ऊपर
vulnx search "epss_score:>0.8" # उच्च EPSS स्कोर
समय-आधारित खोज:
vulnx search "cve_created_at:>=2024" # 2024 या बाद में प्रकाशित
vulnx search "cve_created_at:>=2024-01-01 && cve_created_at:<2024-07-01" # 2024 की पहली छमाही
vulnx search "age_in_days:<30" # हालिया भेद्यताएं (पिछले 30 दिन)
शोषण योग्य भेद्यताएं खोजें:
vulnx search "is_poc:true" # अवधारणा का प्रमाण है
vulnx search "is_kev:true" # ज्ञात शोषित भेद्यताएं
vulnx search "is_template:true" # Nuclei टेम्पलेट हैं
vulnx search --detailed "log4j" # विशिष्ट भेद्यता का विस्तृत विश्लेषण
| फ़्लैग | संक्षिप्त | विवरण | उदाहरण |
|---|---|---|---|
--product | -p | उत्पादों द्वारा फ़िल्टर करें | --product apache,nginx |
--vendor | विक्रेताओं द्वारा फ़िल्टर करें | --vendor microsoft,oracle | |
--severity | -s | गंभीरता द्वारा फ़िल्टर करें | --severity critical,high |
--tags | टैग द्वारा फ़िल्टर करें | --tags rce,injection | |
--cvss-score | CVSS स्कोर द्वारा फ़िल्टर करें | --cvss-score ">8.0" | |
--epss-score | EPSS स्कोर द्वारा फ़िल्टर करें | --epss-score ">0.8" | |
--vuln-age | -a | आयु द्वारा फ़िल्टर करें | --vuln-age "<30" |
--vuln-type | भेद्यता प्रकार द्वारा फ़िल्टर करें | --vuln-type sql_injection | |
--kev | केवल KEV भेद्यताएं | --kev | |
--template | -t | Nuclei टेम्पलेट हैं | --template |
--poc | अवधारणा का प्रमाण है | --poc | |
--hackerone | HackerOne रिपोर्ट की गई | --hackerone | |
--remote-exploit | दूर से शोषण योग्य | --remote-exploit | |
--vuln-status | भेद्यता स्थिति द्वारा फ़िल्टर करें | --vuln-status confirmed |