Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vulscan — Scansione avanzata delle vulnerabilità con Nmap NSE | Kitploit
Strumenti/GitHubGitHub/scipag/vulscan
Scanner di VulnerabilitàAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubscipag/vulscan

vulscan

Scansione avanzata delle vulnerabilità con Nmap NSE

Vedi Repository
3.8k6966 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

vulscan - Scansione delle vulnerabilità con Nmap

Introduzione

Vulscan è un modulo che potenzia nmap trasformandolo in uno scanner di vulnerabilità. L'opzione -sV di nmap abilita il rilevamento della versione per servizio, utilizzato per determinare potenziali falle in base al prodotto identificato. I dati vengono cercati in una versione offline di VulDB.

Nmap NSE Vulscan

Installazione

Installa i file nella seguente cartella della tua installazione di Nmap:

root@kitploit:~
Nmap\scripts\vulscan\*

Clona il repository GitHub in questo modo:

root@kitploit:~
git clone https://github.com/scipag/vulscan scipag_vulscan
ln -s `pwd`/scipag_vulscan /usr/share/nmap/scripts/vulscan

Utilizzo

Devi eseguire il seguente comando minimo per avviare una semplice scansione delle vulnerabilità:

root@kitploit:~
nmap -sV --script=vulscan/vulscan.nse www.example.com

Database delle vulnerabilità

I seguenti database preinstallati sono attualmente disponibili:

  • scipvuldb.csv - https://vuldb.com
  • cve.csv - https://cve.mitre.org
  • securityfocus.csv - https://www.securityfocus.com/bid/
  • xforce.csv - https://exchange.xforce.ibmcloud.com/
  • expliotdb.csv - https://www.exploit-db.com
  • openvas.csv - http://www.openvas.org
  • securitytracker.csv - https://www.securitytracker.com (fine vita)
  • osvdb.csv - http://www.osvdb.org (fine vita)

Modalità database singolo

Puoi eseguire vulscan con il seguente argomento per utilizzare un singolo database:

root@kitploit:~
--script-args vulscandb=your_own_database

È anche possibile creare e fare riferimento ai propri database. Questo richiede la creazione di un file di database con la seguente struttura:

root@kitploit:~
<id>;<title>

Esegui vulscan come faresti con uno dei database predefiniti. Non esitare a condividere il tuo database e la connessione alle vulnerabilità con me, per aggiungerlo al repository ufficiale.

Aggiornamento del database

I database delle vulnerabilità vengono aggiornati e assemblati regolarmente. Per supportare le vulnerabilità più recenti divulgate, mantieni aggiornati i tuoi database locali di vulnerabilità.

Per aggiornare automaticamente i database, imposta i permessi di esecuzione al file update.sh ed eseguilo:

root@kitploit:~
chmod 744 update.sh
./update.sh

Se desideri aggiornare manualmente i tuoi database, visita il seguente sito web e scarica questi file:

  • https://www.computec.ch/projekte/vulscan/download/cve.csv
  • https://www.computec.ch/projekte/vulscan/download/exploitdb.csv
  • https://www.computec.ch/projekte/vulscan/download/openvas.csv
  • https://www.computec.ch/projekte/vulscan/download/osvdb.csv
  • https://www.computec.ch/projekte/vulscan/download/scipvuldb.csv
  • https://www.computec.ch/projekte/vulscan/download/securityfocus.csv
  • https://www.computec.ch/projekte/vulscan/download/securitytracker.csv
  • https://www.computec.ch/projekte/vulscan/download/xforce.csv

Copia i file nella tua cartella vulscan:

root@kitploit:~
/vulscan/

Rilevamento della versione

Se il rilevamento della versione è riuscito a identificare la versione del software e il database delle vulnerabilità fornisce tali dettagli, anche questi dati vengono confrontati.

La disattivazione di questa funzione potrebbe introdurre falsi positivi ma potrebbe anche eliminare falsi negativi e aumentare leggermente le prestazioni. Se desideri disabilitare il matching aggiuntivo della versione, utilizza il seguente argomento:

root@kitploit:~
--script-args vulscanversiondetection=0

Il rilevamento della versione di vulscan è valido tanto quanto lo sono il rilevamento della versione di Nmap e le voci del database delle vulnerabilità. Alcuni database non forniscono informazioni di versione conclusive, il che può portare a molti falsi positivi (come si può vedere per i server Apache).

Priorità di corrispondenza

Lo script cerca di identificare solo le migliori corrispondenze. Se non è stato possibile trovare una corrispondenza positiva, viene visualizzata la migliore corrispondenza possibile (che potrebbe essere un falso positivo).

Se vuoi mostrare tutte le corrispondenze, che potrebbero introdurre molti falsi positivi ma potrebbero essere utili per ulteriori indagini, utilizza il seguente argomento:

root@kitploit:~
--script-args vulscanshowall=1

Modalità interattiva

La modalità interattiva ti aiuta a sovrascrivere i risultati del rilevamento della versione per ogni porta. Utilizza il seguente argomento per abilitare la modalità interattiva:

root@kitploit:~
--script-args vulscaninteractive=1

Reportistica

Tutti i risultati corrispondenti vengono stampati uno per riga. Il layout predefinito è:

root@kitploit:~
[{id}] {title}\n

È possibile utilizzare un'altra struttura di report predefinita con il seguente argomento:

root@kitploit:~
--script-args vulscanoutput=details
--script-args vulscanoutput=listid
--script-args vulscanoutput=listlink
--script-args vulscanoutput=listtitle

Puoi imporre la tua struttura di report utilizzando il seguente argomento (alcuni esempi):

root@kitploit:~
--script-args vulscanoutput='{link}\n{title}\n\n'
--script-args vulscanoutput='ID: {id} - Title: {title} ({matches})\n'
--script-args vulscanoutput='{id} | {product} | {version}\n'

I seguenti elementi sono supportati per un template di report dinamico:

  • {id} - ID della vulnerabilità
  • {title} - Titolo della vulnerabilità
  • {matches} - Conteggio delle corrispondenze
  • {product} - Stringa/e del prodotto corrispondente
  • {version} - Stringa/e della versione corrispondente
  • {link} - Collegamento alla voce del database delle vulnerabilità
  • \n - Nuova riga
  • \t - Tabulazione

Ogni database predefinito viene fornito con un url e un link, utilizzati durante la scansione e accessibili come {link} all'interno del template di report personalizzato. Per utilizzare link di database personalizzati, utilizza il seguente argomento:

root@kitploit:~
--script-args "vulscandblink=http://example.org/{id}"

Disclaimer

Tieni presente che questo tipo di scansione derivata delle vulnerabilità dipende fortemente dall'affidabilità del rilevamento della versione di nmap, dalla quantità di vulnerabilità documentate e dall'accuratezza del pattern matching. L'esistenza di potenziali falle non viene verificata con scansioni aggiuntive né con tecniche di sfruttamento.

Scarica lo strumento