

Vulmapは、オープンソースのオンラインローカル脆弱性スキャナープロジェクトです。WindowsおよびLinuxオペレーティングシステム向けのオンラインローカル脆弱性スキャンプログラムで構成されています。これらのスクリプトは、防御目的および攻撃目的で使用できます。これらのスクリプトを使用して脆弱性評価を行うことが可能です。また、ペンテスター/レッドチームによる権限昇格にも使用できます。
Vulmapは、localhost上の脆弱性をスキャンし、関連するエクスプロイトを確認し、それらをダウンロードするために使用できます。スクリプトは基本的に、localhostをスキャンしてインストールされているソフトウェア情報を収集し、インストールされているソフトウェアに関連する脆弱性やエクスプロイトがないかvulmon.com APIに問い合わせます。脆弱性が存在する場合、VulmapはCVE ID、リスクスコア、脆弱性の詳細リンク、存在する場合は関連するエクスプロイトIDとエクスプロイトのタイトルを提供します。Vulmapを使用してエクスプロイトをダウンロードすることもできます。
Vulmapの主なアイデアは、ローカルの脆弱性データベースに頼るのではなく、Vulmonからリアルタイムの脆弱性データを取得することです。このアプローチにより、最新の脆弱性も検出できます。 また、エクスプロイトのダウンロード機能は権限昇格プロセスを支援します。ペンテスターやレッドチームは、コマンドプロンプトからExploit DBのエクスプロイトをダウンロードできます。この機能を使用するために必要なのは、エクスプロイトのIDのみです。
ほとんどのLinuxインストールにはPythonが搭載されているため、Vulmap LinuxはPythonで開発され、Vulmap WindowsはPowerShellで開発されており、ほとんどのWindowsバージョンで簡単に実行できるようになっています。Vulmap LinuxはPython 2.x、3.x、およびdpkgパッケージ管理システムと互換性があります。Vulmap WindowsはPowerShell v3以上と互換性があります。
vulmapに関する詳細情報を入手するには、以下のリンクを使用してください:
