Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
freevulnsearch — cve-search.org APIを介して脆弱性を照会するための、無料でオープンなNMAP NSEスクリプト。 | Kitploit
ツール/GitHubGitHub/ocsaf/freevulnsearch
脆弱性スキャナー脆弱性分析情報収集ネットワークセキュリティ
GitHubocsaf/freevulnsearch

freevulnsearch

cve-search.org APIを介して脆弱性を照会するための、無料でオープンなNMAP NSEスクリプト。

リポジトリを見るウェブサイト
248456年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

freevulnsearch

このNMAP NSEスクリプトは、Free OCSAFプロジェクトの一部です - https://freecybersecurity.org。NMAPのバージョンスキャン「-sV」と連携して、CVE(Common Vulnerabilities and Exposures)を使用して該当する脆弱性が自動的に割り当てられ、CVSS(Common Vulnerability Scoring System)を使用して脆弱性の重大度が割り当てられます。わかりやすくするために、CVSSは対応するv3.0 CVSS評価に割り当てられています。

  • 緊急(CVSS 9.0 - 10.0)
  • 高(CVSS 7.0 - 8.9)
  • 中(CVSS 4.0 - 6.9)
  • 低(CVSS 0.1 - 3.9)
  • なし(CVSS 0.0)

CVEは、デフォルトで、NMAPによって決定されたCPEを介して、circl.luが提供するcve-search.orgプロジェクトの巧妙かつ公開されたAPIを使用して照会されます。詳細については、https://www.cve-search.org/api/ をご覧ください。

機密情報について:

クエリは、circl.lu APIを介して決定されたCPEを使用して実行されます。circl.lu APIの機密性に関する詳細については、https://www.circl.lu/services/cve-search/ を直接ご覧ください。

最善の方法は、cve-search (https://github.com/cve-search/cve-search) をローカルにインストールし、独自のAPIを使用することです。

root@kitploit:~
nmap -sV --script freevulnsearch --script-args apipath=<URL> <target>

インストール:

NMAPコマンドでスクリプトパスを直接指定するか(例):

root@kitploit:~
nmap -sV --script ~/freevulnsearch <target>

または、スクリプトをNMAPインストールの適切なディレクトリにコピーします。

root@kitploit:~
KALI LINUX™の場合: /usr/share/nmap/scripts/

sudo nmap --script-ubdatedb

重要:最初に機密情報をお読みください。freevulnsearch.nseは、追加のNSEスクリプトなしで個別に実行することをお勧めします。カテゴリsafe、vuln、externalに割り当てたくない場合は、上記のnmap --script-updatedbコマンドを実行しないでください。

使用方法:

使用方法は簡単で、NMAP -sVとこのスクリプトを使用するだけです。

root@kitploit:~
nmap -sV --script freevulnsearch <target>

私のテストによると、安定性の理由から、多数の同時リクエストでAPIを照会する場合は、TLSを使用せずにhttpのみを使用する必要があります。このため、入力引数を使用してオプションでTLSを無効にできます。重要:その後、circl.luへのAPIクエリは暗号化されません。

root@kitploit:~
nmap -sV --script freevulnsearch --script-args notls=yes <target>

カテゴリsafeまたはvulnでスキャンする場合は、スクリプトまたはカテゴリexternalを除外するか、スクリプトをNMAPのデフォルトディレクトリに追加しないでください。freevulnsearch.nseは、追加のNSEスクリプトなしで個別に実行することをお勧めします。

CPE例外処理(フォーマット):

NMAPのCPEが明確でない場合、freevulnsearch.nseスクリプトのいくつかの関数が、CPEのフォーマットが不正確かどうかをチェックします。例:

  • (MySQL) 5.0.51a-3ubuntu5 -to- 5.0.51a
  • (Exim smtpd) 4.90_1 -to- 4.90
  • (OpenSSH) 6.6.1p1 -to- 6.6:p1
  • (OpenSSH) 7.5p1 -to- 7.5:p1
  • ...

このスクリプトの作成を加速する多くの有用なアイデアを提供してくれたオープンソースコミュニティに特に感謝します! さらなるアイデアや改善提案を歓迎します。

KALI LINUX™はOffensive Securityの商標です。

www.DeepL.com/Translatorで翻訳 - ありがとうございます:-)

ツールをダウンロード