
Vulmap Online Local Vulnerability Scanners Project

Vulmap एक ओपन-सोर्स ऑनलाइन स्थानीय भेद्यता स्कैनर परियोजना है। इसमें विंडोज़ और लिनक्स ऑपरेटिंग सिस्टम के लिए ऑनलाइन स्थानीय भेद्यता स्कैनिंग प्रोग्राम शामिल हैं। इन स्क्रिप्ट का उपयोग रक्षात्मक और आक्रामक उद्देश्यों के लिए किया जा सकता है। इन स्क्रिप्ट का उपयोग करके भेद्यता मूल्यांकन करना संभव है। इसके अलावा, पेंटेस्टर्स/रेड टीमर्स द्वारा विशेषाधिकार वृद्धि के लिए भी इनका उपयोग किया जा सकता है।
Vulmap का उपयोग स्थानीय होस्ट पर भेद्यताओं को स्कैन करने, संबंधित एक्सप्लॉइट देखने और डाउनलोड करने के लिए किया जा सकता है। स्क्रिप्ट मूल रूप से स्थानीय होस्ट को स्कैन करती हैं ताकि स्थापित सॉफ़्टवेयर जानकारी एकत्र कर सकें और vulmon.com API से पूछ सकें कि क्या स्थापित सॉफ़्टवेयर से संबंधित कोई भेद्यता या एक्सप्लॉइट हैं। यदि भेद्यताएँ मौजूद हैं, तो Vulmap CVE ID, जोखिम स्कोर, भेद्यता का विवरण लिंक, यदि मौजूद हैं तो संबंधित एक्सप्लॉइट आईडी और एक्सप्लॉइट शीर्षक प्रदान करता है। Vulmap के साथ एक्सप्लॉइट भी डाउनलोड किए जा सकते हैं।
Vulmap का मुख्य विचार स्थानीय भेद्यता डेटाबेस पर निर्भर रहने के बजाय Vulmon से रीयल-टाइम भेद्यता डेटा प्राप्त करना है। इस दृष्टिकोण से सबसे हाल की भेद्यताओं का भी पता लगाया जा सकता है। इसके अलावा, इसकी एक्सप्लॉइट डाउनलोड सुविधा विशेषाधिकार वृद्धि प्रक्रियाओं में सहायता करती है। पेंटेस्टर्स और रेड टीमर्स कमांड प्रॉम्प्ट से एक्सप्लॉइट डीबी से एक्सप्लॉइट डाउनलोड कर सकते हैं। इस सुविधा का उपयोग करने के लिए केवल एक्सप्लॉइट की आईडी की आवश्यकता होती है।
चूंकि अधिकांश लिनक्स इंस्टॉलेशन में Python होता है, Vulmap Linux को Python के साथ विकसित किया गया है जबकि Vulmap Windows को PowerShell के साथ विकसित किया गया है ताकि इसे अधिकांश विंडोज़ संस्करणों पर चलाना आसान हो सके। Vulmap Linux Python 2.x, 3.x और dpkg पैकेज प्रबंधन प्रणाली के साथ संगत है। Vulmap Windows PowerShell v3 और उच्चतर के साथ संगत है।
Vulmap के बारे में विस्तृत जानकारी प्राप्त करने के लिए नीचे दिए गए लिंक का उपयोग करें:
