Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
fleet-cve-scanner — RMM管理下のフリート向けのオープンソース、単一スクリプトのCVEスキャナー。純粋なPowerShell 7 — RMMソフトウェアインベントリをNVD、CISA KEV、EPSS、SSVCと結合し、このバージョンは脆弱か、そしてその緊急性はどの程度かを答えます。 | Kitploit
ツール/GitHubGitHub/boostedchaos/fleet-cve-scanner
脆弱性スキャナー脆弱性分析構成監査脅威インテリジェンスインシデントレスポンスログ分析
GitHubboostedchaos/fleet-cve-scanner

fleet-cve-scanner

RMM管理下のフリート向けのオープンソース、単一スクリプトのCVEスキャナー。純粋なPowerShell 7 — RMMソフトウェアインベントリをNVD、CISA KEV、EPSS、SSVCと結合し、このバージョンは脆弱か、そしてその緊急性はどの程度かを答えます。

リポジトリを見る
121132ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

fleet-cve-scanner

RMM管理下のフリート向けのオープンソース、単一スクリプトのCVEスキャナー。純粋なPowerShell 7で、エージェント不要、アプライアンス不要、ライセンス料無料。

管理下のすべてのエンドポイント上のすべてのソフトウェアに対して、1つの質問に答えます:インストールされているバージョンが脆弱であることが知られているか、そしてその緊急度はどの程度か? — RMMのソフトウェアインベントリを、無料で信頼できるセキュリティフィードと結合することで実現します:

  • NIST NVD — 既知のCVE + 影響を受けるバージョン範囲
  • CISA KEV — 実際に悪用されているもの(スコアしきい値をバイパス)
  • EPSS — 今後30日以内に悪用される確率
  • CISA SSVC — 行動/注意/追跡の優先順位付け判断
  • MSRC — Microsoftのパッチがすでにその発見をカバーしているという証拠
  • endoflife.date — 二度とパッチが提供されないソフトウェア

出力:デバイスごとのCSVレポート、SLAクロックと週次変更イベントを含むSQLite履歴、自己完結型のHTMLダッシュボード、オプションのMarkdown公開レポート。

ステータス

v1.0.0. エンジンは、Windowsフリートに対して本番環境で週次実行されていたスキャナーからクリーンルームで移植されました(docs/HISTORY.md参照)。このリリースの前に、2つを同一のライブフリートに対して実行し、行ごとに比較しました:両方が同一の*(デバイス、ソフトウェア、バージョン)*を確認した数万の検出結果にわたって、すべての計算フィールド — ステータス、CVSS、深刻度、KEVフラグ、SSVC判断、修正バージョン — が完全に一致しました。

この比較は判定ロジックをカバーしています。履歴/SQLレイヤーはテストされておらず、お客様の環境でツールを検証する代わりにはなりません。信頼する前にdocs/known-limitations.mdをお読みください — これはお世辞ではなく正直に書かれています。

クイックスタート

PowerShell 7(pwsh)が必要です。2つの実行方法:

A. ライブ NinjaOne スキャン

cp config.example.json config.json
# config.json を編集: ninjaone.client_id / client_secret / base_url を記入、
# output.report_dir を設定し、(推奨)nvd.api_key を設定
pwsh -File fleet-cve-scan.ps1

B. オフライン — 任意のRMM、SCCM、またはIntune(APIアクセス不要)

インベントリをCSVにエクスポートします(列:hostname, software, version、オプションでdevice_id, os)。その後:

cp config.example.json config.json   # ここでは output.report_dir のみ必要
pwsh -File fleet-cve-scan.ps1 -InputCsv inventory.csv

-InputCsv はゼロのNinjaOne呼び出しを行います — OAuthもAPIも不要です。それでもNVDやその他の公開フィードをクエリするため、config.json に nvd.api_key と有効な output.report_dir が必要です。入力契約とRMMごとのエクスポートレシピについてはdocs/rmm-adapters.mdを参照してください。

前提条件のインストール

  • PowerShell 7 — macOS: brew install powershell; Windows: winget install Microsoft.PowerShell; Debian/Ubuntu: Microsoftパッケージリポジトリ(packages.microsoft.com)からインストール。
  • sqlite3(オプション、履歴/トレンドを有効にする) — macOS: プリインストール済みまたは brew install sqlite; Debian/Ubuntu: apt-get install sqlite3; Windows: SQLiteの「tools」バンドルをsqlite.orgからダウンロードし、sqlite3.exe を PATH に置くか、スクリプトと同じディレクトリに置く。これがない場合でもスキャンは実行されますが、first_seen は実行日にフォールバックします。

要件

  • PowerShell 7(7.4+ 推奨)。並列スキャンには7.0+が必要です。
  • sqlite3 — オプション。履歴DB、トレンド、SLA first_seen 追跡を有効にします。ない場合 = それらの機能はスキップされ、スキャンは完了します。
  • ネットワーク出力 — NVD、CISA(KEV)、epss.empiricalsecurity.com(EPSSバルクスコアホスト — FIRSTがEPSSデータホスティングをそこに移行)、MSRC、endoflife.date、GitHub raw(CVE Program cvelistV5) — さらにライブモードではNinjaOne API。
  • 認証情報 — ライブモードではNinjaOne OAuth2クライアントID/シークレットが必要。オフラインモードではインベントリCSVのみが必要。NVD APIキーは技術的にはオプションですが、フリート規模では事実上必須:NVDではキーありで50リクエスト/30秒、キーなしで5/30秒が許可されています。スキャナーはどちらを持っているかを検出し、それに合わせてスロットリングするため、キーなしの実行は正しいですが、約10倍遅くなります — 少数の製品には問題ありませんが、実際のフリートには実用的ではありません。キーは無料です。

設定リファレンス

設定はJSONファイルです(デフォルトはスクリプトと同じディレクトリの config.json。-ConfigPath で上書き可能)。config.example.json から始めてください。スキャナーが読み取るすべてのキー、省略時のデフォルト値、その機能:

ninjaone(ライブモード)

キーデフォルト目的
ninjaone.client_id""NinjaOne API OAuth2クライアントID。ライブスキャンに必須。-InputCsv の場合は空白のままにします。
ninjaone.client_secret""NinjaOne API OAuth2クライアントシークレット。
ninjaone.base_url—(例では https://app.ninjarmm.com)NinjaOne APIベースURL。ライブスキャンに必須。組み込みのフォールバックはありません。リージョンのホストを使用してください(例:eu.ninjarmm.com、oc.ninjarmm.com)。

nvd

キーデフォルト目的
nvd.api_key""NVD APIキー。apiKey ヘッダーとして送信されます。空白の場合は未認証で実行され、nvd_rate_limit と nvd_min_spacing_ms のデフォルトがNVDの匿名上限(4/30秒、6500ms)に低下します(認証済みの場合は48/30秒、700ms)。無料で、約10倍高速です。

スキャンとスコアリング

キーデフォルト目的
cvss_threshold7.0スコア付きCVEがVULNERABLEと報告されるための最小CVSSベーススコア。KEVリストに記載されたCVEはこの下限をバイパスします。
ssvc_mission_prevalencehighSSVC Mission Prevalenceのステークホルダー入力(low / medium / high)。
ssvc_public_wellbeinghighSSVC Public Well-beingのステークホルダー入力(low / medium / high)。

キャッシュとレート制限

キーデフォルト目的
nvd_cache_ttl_days7NVD結果(ソフトウェア名ごと)が再クエリされるまでキャッシュされる日数。
nvd_cache_flush_every500NVDキャッシュをディスクにチェックポイントする完了アイテム数。これにより、強制終了されたスキャンでもフェッチが保持されます。0 で無効化(スキャン終了時の保存は引き続き実行されます)。
nvd_min_spacing_msAPIキーあり: 700、なし: 6500NVD呼び出し間の最小ミリ秒数。バインディングレート制約 — 最初にこれを調整してください。
nvd_rate_limitAPIキーあり: 48、なし: 430秒あたりのNVD呼び出しのスライディングウィンドウ上限(バックストップ)。下限は1。
parallel_throttle20ForEach-Object -Parallel の実行スペース数。NVD呼び出しは関係なく直列化されます。これはキャッシュヒットの並行性のみを制限します。下限は1。
kev_cache_ttl_hours24キャッシュされたCISA KEVカタログのTTL。
epss_cache_ttl_hours24キャッシュされたFIRST.org EPSSスコアファイルのTTL。
eol_cache_ttl_days7キャッシュされたendoflife.dateルックアップのTTL。
msrc_cache_ttl_days30キャッシュされたMSRC CVRFデータのTTL。
cvelist_cache_ttl_days7キャッシュされたCVE Program(cvelistV5)/ CISA-ADP SSVCデータのTTL。
cvelist_fetch_budget300SSVC/vulnrichmentエンリッチメントのための、1回の実行あたりの最大CVEレコードフェッチ数。残りは次回実行に延期されます。

nvd_min_spacing_ms、nvd_rate_limit、および parallel_throttle はスキャナーによって読み取られますが、config.example.json には含まれていません — チューニングが必要な場合のみ追加してください。docs/rate-limiting.md を参照してください。

エンリッチメントとSLA

キーデフォルト目的
epss_spike_threshold0.10スキャン間での発見のEPSSスコアの最小上昇値。EPSS_SPIKE 変更イベントを発行します。
sla_days_critical14CRITICAL発見のSLAウィンドウ(first_seen からの日数)。
sla_days_high30その他のスコア付き深刻度のSLAウィンドウ。
denied_software_csv""オプションの拒否ソフトウェアCSVクロスチェックへのパス。空の場合はチェックを無効にします。

output

キーデフォルト目的
output.report_dir(必須)すべての出力 — CSV、履歴DB、ダッシュボード、キャッシュ — のディレクトリ。
output.wiki_security_page""オプションのMarkdown公開ページへのパス。設定されている場合のみ書き込まれます。
output.dashboard_share""各実行後にダッシュボードのコピーを受け取るオプションのパス/共有。空の場合はローカルのみ。

出力

以下はすべて output.report_dir に出力されます。

  • vuln-report-YYYY-MM-DD.csv — 発見ごとのレポート。28列(スキーマは以下)。
  • vuln-history.db — SQLite履歴(sqlite3 が必要):runs(実行ごとの集計)、findings((device, software, cve) ごとのオープン発見履歴、first_seen / last_seen / resolved_date / epss_score を含む)、および changes(型付けされた週次イベント)。
  • cve-dashboard.html — 自己完結型HTMLダッシュボード(チャートライブラリはインライン化、外部リクエストなし)。オプションで output.dashboard_share にコピーされます。
  • eol-report-YYYY-MM-DD.csv — サポート終了ファミリーが検出された場合に書き込まれます。
  • denied-report-YYYY-MM-DD.csv — denied_software_csv が設定され、一致した場合に書き込まれます。
  • キャッシュファイル — nvd-cache.json、kev-cache.json、epss-cache.json、eol-cache.json、msrc-cache.json、cvelist-cache.json(すべてgitignore対象)。
  • Markdown公開ページ — output.wiki_security_page に、設定されている場合のみ。

CSVスキーマ(28列)

列セットは固定されており、ゲートで強制されます。順に:

ツールをダウンロード