Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vuls — Linux、FreeBSD、コンテナ、WordPress、プログラミング言語ライブラリ、ネットワークデバイス向けのエージェントレス脆弱性スキャナー | Kitploit
ツール/GitHubGitHub/future-architect/vuls
脆弱性スキャナーコンテナセキュリティ脆弱性分析構成監査ウェブセキュリティネットワークセキュリティクラウドセキュリティDevSecOps
GitHubfuture-architect/vuls

vuls

Linux、FreeBSD、コンテナ、WordPress、プログラミング言語ライブラリ、ネットワークデバイス向けのエージェントレス脆弱性スキャナー

リポジトリを見る
12.2k1.2k2日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Vuls: 脆弱性スキャナー

License Go Report Card Contributors

Vuls-logo

Linux/FreeBSD向けの脆弱性スキャナー、エージェントレス、Goで記述。
Twitter: @vuls_en

Vuls-Abstract

Vulsrepo

asciicast

Vuls-slack


概要

システム管理者にとって、日々のセキュリティ脆弱性分析とソフトウェア更新の実施は負担となる可能性があります。 本番環境のダウンタイムを避けるため、システム管理者はパッケージマネージャが提供する自動更新オプションを使用せず、手動で更新を実行することが一般的です。 これにより、以下の問題が発生します。

  • システム管理者は、NVD(National Vulnerability Database)などのデータベースで新しい脆弱性を常に監視する必要があります。
  • サーバーに多数のソフトウェアパッケージがインストールされている場合、システム管理者がすべてのソフトウェアを監視することは不可能かもしれません。
  • 新しい脆弱性の影響を受けるサーバーを分析するにはコストがかかります。分析中に1台や2台のサーバーを見落とす可能性があります。

Vulsは上記の問題を解決するために作られたツールです。以下の特徴があります。

  • システムに関連する脆弱性をユーザーに通知します。
  • 影響を受けるサーバーをユーザーに通知します。
  • 脆弱性の検出は自動的に行われ、見落としを防ぎます。
  • CRONなどの方法で定期的にレポートを生成し、脆弱性を管理します。

Vuls-Motivation


主な機能

Linux/FreeBSD/Windows/macOSの脆弱性をスキャン

主要なLinux/FreeBSD/Windows/macOSをサポート

  • Alpine, Amazon Linux, CentOS, AlmaLinux, Rocky Linux, Debian, Oracle Linux, Raspbian, RHEL, openSUSE, openSUSE Leap, SUSE Enterprise Linux, Fedora, and Ubuntu
  • FreeBSD
  • Windows
  • macOS
  • クラウド、オンプレミス、Dockerコンテナ実行

高品質なスキャン

  • 脆弱性データベース

    • NVD
    • JVN(Japanese)
  • OVAL

    • Red Hat
    • Debian
    • Ubuntu
    • SUSE
    • Oracle Linux
  • セキュリティアドバイザリ

    • Alpine-secdb
    • Red Hat Security Advisories
    • Debian Security Bug Tracker
    • Ubuntu CVE Tracker
    • Microsoft CVRF
  • コマンド(yum, zypper, pkg-audit)

    • RHSA / ALAS / ELSA / FreeBSD-SA
    • チェンジログ
  • PoC、エクスプロイト

    • Exploit Database
    • Metasploit-Framework modules
    • qazbnm456/awesome-cve-poc
    • nomi-sec/PoC-in-GitHub
    • gmatuz/inthewilddb
    • projectdiscovery/nuclei-templates
  • CERT

    • US-CERT
    • JPCERT

スキャンモード

Fast Scan

  • ルート権限なしでスキャン、依存関係なし
  • スキャン対象サーバーへの負荷はほぼゼロ
  • インターネットアクセスなしのオフラインモードスキャン(CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora, and Ubuntu)

Fast Root Scan

  • ルート権限でスキャン
  • スキャン対象サーバーへの負荷はほぼゼロ
  • yum-psを使用して更新の影響を受けるプロセスを検出(Amazon Linux, CentOS, Alma Linux, Rocky Linux, Oracle Linux, Fedora, and RedHat)
  • debian-goodiesのcheckrestartを使用して更新されたが再起動されていないプロセスを検出(Debian and Ubuntu)
  • インターネットアクセスなしのオフラインモードスキャン(CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora, and Ubuntu)

リモート、ローカルスキャンモード、サーバーモード

リモートスキャンモード

  • SSH経由で他の対象サーバーに接続された1台のマシンのみをセットアップすれば良い

ローカルスキャンモード

  • 中央のVulsサーバーが各サーバーにSSH接続したくない場合は、ローカルスキャンモードでVulsを使用できます。

サーバーモード

  • まず、Vulsをサーバーモードで起動し、HTTPサーバーとして待ち受けます。
  • 次に、スキャン対象サーバーでコマンドを発行してソフトウェア情報を収集し、結果をHTTP経由でVulsサーバーに送信します。スキャン結果はJSON形式で受信します。
  • SSH不要、スキャナー不要。スキャン対象サーバー上でLinuxコマンドを直接実行するだけです。

動的分析

  • SSHで接続してコマンドを実行することで、サーバーの状態を取得可能です。
  • スキャン対象サーバーでカーネルなどが更新されたが再起動されていない場合、Vulsが警告します。

OS以外のパッケージの脆弱性をスキャン

  • プログラミング言語のライブラリ
  • 自己コンパイルソフトウェア
  • ネットワークデバイス

Vulsには脆弱性を検出するためのいくつかのオプションがあります。

  • ロックファイルベースのスキャン
  • GitHub連携
  • Common Platform Enumeration (CPE)ベースのスキャン
  • OWASP Dependency Check連携

WordPressのコア、テーマ、プラグインをスキャン

  • WordPressのスキャン

その他

  • 非破壊テスト
  • AWSでのスキャン前に事前承認は不要
    • Vulsは毎日テストを実行できるため、継続的インテグレーションと相性が良く、脆弱性を迅速に発見できます。
  • 設定ファイルテンプレートの自動生成
    • CIDRを使用して設定されたサーバーの自動検出、設定ファイルテンプレートの生成
  • メールおよびSlack通知が可能(日本語対応)
  • スキャン結果は、ターミナル内のTUIビューアーやWeb UI(VulsRepo)などのアクセサリソフトウェアで閲覧可能です。

Vulsが行わないこと

  • Vulsは脆弱なパッケージを更新しません。

ドキュメント

インストール、チュートリアル、使い方などの詳細は、vuls.ioをご覧ください。
日本語翻訳ドキュメント


作者

kotakanbe (@kotakanbe) がvulsを作成し、これらの素晴らしい人々 が貢献しています。

貢献

vulsdocを参照


スポンサー

Tinesはセキュリティチーム向けのノーコード自動化ツールです。開発チームなしで強力で信頼性の高いワークフローを構築できます。
さくらインターネット株式会社は1996年創業のインターネット企業です。日本国内の自社データセンターを活用し、個人・法人から教育・公共セクターまで幅広いお客様のニーズに応えるため、「さくらのレンタルサーバ」「さくらのVPS」「さくらのクラウド」などのクラウドコンピューティングサービスを提供しています。「やりたいことを、できるに変える。」という理念のもと、あらゆる分野にDXソリューションを提供しています。

ライセンス

LICENSEをご覧ください。

ツールをダウンロード

KEV

  • CISA(Cybersecurity & Infrastructure Security Agency): Known Exploited Vulnerabilities Catalog
  • VulnCheck: VulnCheck KEV
  • サイバー脅威インテリジェンス(MITRE ATT&CKおよびCAPEC)

    • mitre/cti
  • ライブラリ

    • aquasecurity/vuln-list
  • WordPress

    • wpscan