Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vuls — Scanner di vulnerabilità senza agente per Linux, FreeBSD, Container, WordPress, Librerie di linguaggi di programmazione, Dispositivi di rete | Kitploit
Strumenti/GitHubGitHub/future-architect/vuls
Scanner di VulnerabilitàSicurezza dei ContenitoriAnalisi delle VulnerabilitàAudit di ConfigurazioneSicurezza WebSicurezza di ReteSicurezza CloudDevSecOps
GitHubfuture-architect/vuls

vuls

Scanner di vulnerabilità senza agente per Linux, FreeBSD, Container, WordPress, Librerie di linguaggi di programmazione, Dispositivi di rete

Vedi Repository
12.2k1.2k1 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Vuls: Scanner di Vulnerabilità

License Go Report Card Contributors

Vuls-logo

Scanner di vulnerabilità per Linux/FreeBSD, senza agente, scritto in Go.
Twitter: @vuls_en

Vuls-Abstract

Vulsrepo

asciicast

Vuls-slack


Sommario

Per un amministratore di sistema, dover eseguire l'analisi delle vulnerabilità di sicurezza e gli aggiornamenti software quotidianamente può essere un peso. Per evitare tempi di inattività in un ambiente di produzione, è comune per un amministratore di sistema scegliere di non utilizzare l'opzione di aggiornamento automatico fornita dal gestore dei pacchetti e di eseguire manualmente l'aggiornamento. Questo porta ai seguenti problemi.

  • L'amministratore di sistema dovrà costantemente prestare attenzione a nuove vulnerabilità in NVD (National Vulnerability Database) o database simili.
  • Potrebbe essere impossibile per l'amministratore di sistema monitorare tutto il software se nel server è installato un gran numero di pacchetti software.
  • È costoso eseguire analisi per determinare i server affetti da nuove vulnerabilità. Esiste la possibilità di trascurare uno o due server durante l'analisi.

Vuls è uno strumento creato per risolvere i problemi elencati sopra. Ha le seguenti caratteristiche.

  • Informa gli utenti delle vulnerabilità relative al sistema.
  • Informa gli utenti dei server interessati.
  • Il rilevamento delle vulnerabilità è eseguito automaticamente per prevenire eventuali sviste.
  • Un report viene generato regolarmente utilizzando CRON o altri metodi per gestire la vulnerabilità.

Vuls-Motivation


Caratteristiche Principali

Scansione per vulnerabilità in Linux/FreeBSD/Windows/macOS

Supporta i principali sistemi Linux/FreeBSD/Windows/macOS

  • Alpine, Amazon Linux, CentOS, AlmaLinux, Rocky Linux, Debian, Oracle Linux, Raspbian, RHEL, openSUSE, openSUSE Leap, SUSE Enterprise Linux, Fedora, e Ubuntu
  • FreeBSD
  • Windows
  • macOS
  • Cloud, on-premise, con Docker Container in esecuzione

Scansione di alta qualità

  • Database delle vulnerabilità

    • NVD
    • JVN (Giapponese)
  • OVAL

    • Red Hat
    • Debian
    • Ubuntu
    • SUSE
    • Oracle Linux
  • Avvisi di sicurezza

    • Alpine-secdb
    • Red Hat Security Advisories
    • Debian Security Bug Tracker
    • Ubuntu CVE Tracker
    • Microsoft CVRF
  • Comandi (yum, zypper, pkg-audit)

    • RHSA / ALAS / ELSA / FreeBSD-SA
    • Changelog
  • PoC, Exploit

    • Exploit Database
    • Metasploit-Framework modules
    • qazbnm456/awesome-cve-poc
    • nomi-sec/PoC-in-GitHub
    • gmatuz/inthewilddb
    • projectdiscovery/nuclei-templates
  • CERT

    • US-CERT
    • JPCERT

Modalità di scansione

Scansione Rapida

  • Scansione senza privilegi di root, nessuna dipendenza
  • Quasi nessun carico sul server target della scansione
  • Scansione in modalità offline senza accesso a Internet. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora e Ubuntu)

Scansione Rapida come Root

  • Scansione con privilegi di root
  • Quasi nessun carico sul server target della scansione
  • Rileva i processi influenzati dall'aggiornamento utilizzando yum-ps (Amazon Linux, CentOS, Alma Linux, Rocky Linux, Oracle Linux, Fedora e RedHat)
  • Rileva i processi aggiornati ma non ancora riavviati utilizzando checkrestart di debian-goodies (Debian e Ubuntu)
  • Scansione in modalità offline senza accesso a Internet. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora e Ubuntu)

Modalità di scansione remota, locale e server

Modalità di scansione remota

  • L'utente deve solo configurare una macchina che sia connessa agli altri server target tramite SSH

Modalità di scansione locale

  • Se non si desidera che il server Vuls centrale si connetta a ciascun server tramite SSH, è possibile utilizzare Vuls in modalità di scansione locale.

Modalità server

  • Prima, avvia Vuls in modalità server e mettiti in ascolto come server HTTP.
  • Successivamente, esegui un comando sul server target per raccogliere informazioni sul software. Quindi invia il risultato al server Vuls tramite HTTP. Riceverai i risultati della scansione in formato JSON.
  • Nessuna necessità di SSH, nessuna necessità di scanner. Solo esecuzione diretta di comandi Linux sul server target.

Analisi Dinamica

  • È possibile acquisire lo stato del server connettendosi tramite SSH ed eseguendo il comando.
  • Vuls avvisa quando il server target ha aggiornato il kernel ecc. ma non lo ha riavviato.

Scansione delle vulnerabilità di pacchetti non del sistema operativo

  • Librerie dei linguaggi di programmazione
  • Software compilato manualmente
  • Dispositivi di rete

Vuls ha alcune opzioni per rilevare le vulnerabilità

  • Scansione basata su file di blocco
  • Integrazione GitHub
  • Scansione basata su Common Platform Enumeration (CPE)
  • Integrazione OWASP Dependency Check

Scansione del core, temi e plugin di WordPress

  • Scansiona WordPress

VARIE

  • Test non distruttivi
  • La pre-autorizzazione NON è necessaria prima della scansione su AWS
    • Vuls funziona bene con l'Integrazione Continua poiché i test possono essere eseguiti ogni giorno. Ciò permette di trovare vulnerabilità molto rapidamente.
  • Generazione automatica del template del file di configurazione
    • Rilevamento automatico dei server impostati tramite CIDR, genera il template del file di configurazione
  • È possibile la notifica via email e Slack (supporta la lingua giapponese)
  • Il risultato della scansione è visualizzabile su software accessori, Visualizzatore TUI in un terminale o Interfaccia Web (VulsRepo).

Cosa Vuls Non Fa

  • Vuls non aggiorna i pacchetti vulnerabili.

Documentazione

Per maggiori informazioni come Installazione, Tutorial, Utilizzo, visita vuls.io
Documento tradotto in giapponese


Autori

kotakanbe (@kotakanbe) ha creato vuls e queste brave persone hanno contribuito.

Contribuisci

vedi vulsdoc


Sponsor

Tines è un'automazione senza codice per i team di sicurezza. Crea flussi di lavoro potenti e affidabili senza un team di sviluppo.

Licenza

Vedi LICENSE.

Scarica lo strumento
  • KEV

    • CISA (Cybersecurity & Infrastructure Security Agency): Catalogo delle Vulnerabilità Sfruttate Note
    • VulnCheck: VulnCheck KEV
  • Cyber Threat Intelligence (MITRE ATT&CK e CAPEC)

    • mitre/cti
  • Librerie

    • aquasecurity/vuln-list
  • WordPress

    • wpscan
  • SAKURA internet Inc. è un'azienda Internet fondata nel 1996. Forniamo servizi di cloud computing come "Sakura's Shared Server", "Sakura's VPS" e "Sakura's Cloud" per soddisfare le esigenze di un'ampia gamma di clienti, dai singoli individui e aziende ai settori dell'istruzione e pubblico, utilizzando i propri data center in Giappone. Basata sulla filosofia di "trasformare ciò che si vuole fare in ciò che si può fare", offriamo soluzioni DX per tutti i campi.