
Vulmap Progetto di scanner locali di vulnerabilità online

Vulmap è un progetto open-source di scanner di vulnerabilità locale online. Consiste in programmi di scansione di vulnerabilità locali online per sistemi operativi Windows e Linux. Questi script possono essere utilizzati per scopi difensivi e offensivi. È possibile effettuare valutazioni delle vulnerabilità utilizzando questi script. Inoltre, possono essere utilizzati per l'escalation dei privilegi da parte di pentester/red teamer.
Vulmap può essere utilizzato per scansionare le vulnerabilità sul localhost, vedere gli exploit correlati e scaricarli. Gli script, fondamentalmente, scansionano il localhost per raccogliere informazioni sul software installato e interrogano l'API di vulmon.com per verificare se esistono vulnerabilità ed exploit relativi al software installato. Se esistono vulnerabilità, Vulmap fornisce l'ID CVE, il punteggio di rischio, il link ai dettagli della vulnerabilità, gli ID degli exploit correlati (se presenti) e i titoli degli exploit. Gli exploit possono essere scaricati anche con Vulmap.
L'idea principale di Vulmap è ottenere dati di vulnerabilità in tempo reale da Vulmon invece di fare affidamento su un database locale di vulnerabilità. Anche le vulnerabilità più recenti possono essere rilevate con questo approccio. Inoltre, la sua funzione di download degli exploit aiuta nei processi di escalation dei privilegi. Pentester e red teamer possono scaricare exploit da Exploit DB dal prompt dei comandi. Per utilizzare questa funzione è sufficiente avere l'ID degli exploit.
Poiché la maggior parte delle installazioni Linux ha Python, Vulmap Linux è sviluppato con Python, mentre Vulmap Windows è sviluppato con PowerShell per facilitarne l'esecuzione sulla maggior parte delle versioni di Windows. Vulmap Linux è compatibile con Python 2.x, 3.x e il sistema di gestione dei pacchetti dpkg. Vulmap Windows è compatibile con PowerShell v3 e versioni successive.
Utilizza i link sottostanti per ottenere informazioni dettagliate su Vulmap:
