
New releaseJul 30, 2026
vuls v0.40.1
에이전트 없는 취약점 스캐너: Linux, FreeBSD, 컨테이너, WordPress, 프로그래밍 언어 라이브러리, 네트워크 장치 지원
Vuls: 취약점 스캐너

Linux/FreeBSD용 에이전트 없는 취약점 스캐너, Go로 작성됨.
트위터: @vuls_en



개요
시스템 관리자에게 매일 보안 취약점 분석 및 소프트웨어 업데이트를 수행하는 것은 부담이 될 수 있습니다. 프로덕션 환경에서 다운타임을 피하기 위해 시스템 관리자는 패키지 관리자가 제공하는 자동 업데이트 옵션을 사용하지 않고 수동으로 업데이트를 수행하는 것이 일반적입니다. 이로 인해 다음과 같은 문제가 발생합니다.
- 시스템 관리자는 NVD(국가 취약점 데이터베이스) 또는 유사한 데이터베이스에서 새로운 취약점을 지속적으로 감시해야 합니다.
- 서버에 많은 소프트웨어 패키지가 설치된 경우 시스템 관리자가 모든 소프트웨어를 모니터링하는 것이 불가능할 수 있습니다.
- 새로운 취약점의 영향을 받는 서버를 확인하기 위해 분석을 수행하는 것은 비용이 많이 듭니다. 분석 중에 하나 또는 두 개의 서버를 간과할 가능성이 있습니다.
Vuls는 위에 나열된 문제를 해결하기 위해 만들어진 도구입니다. 다음과 같은 특징이 있습니다.
- 시스템과 관련된 취약점을 사용자에게 알려줍니다.
- 영향을 받는 서버를 사용자에게 알려줍니다.
- 취약점 탐지는 간과를 방지하기 위해 자동으로 수행됩니다.
- CRON 또는 다른 방법을 사용하여 정기적으로 보고서가 생성되어 취약점을 관리합니다.

주요 기능
Linux/FreeBSD/Windows/macOS의 모든 취약점 스캔
주요 Linux/FreeBSD/Windows/macOS 지원
- Alpine, Amazon Linux, CentOS, AlmaLinux, Rocky Linux, Debian, Oracle Linux, Raspbian, RHEL, openSUSE, openSUSE Leap, SUSE Enterprise Linux, Fedora, and Ubuntu
- FreeBSD
- Windows
- macOS
- 클라우드, 온프레미스, 실행 중인 Docker 컨테이너
고품질 스캔
-
취약점 데이터베이스
-
OVAL
-
보안 권고
-
명령어(yum, zypper, pkg-audit)
- RHSA / ALAS / ELSA / FreeBSD-SA
- 변경 로그
-
PoC, 익스플로잇
-
CERT
-
KEV
- CISA(Cybersecurity & Infrastructure Security Agency): Known Exploited Vulnerabilities Catalog
- VulnCheck: VulnCheck KEV
-
사이버 위협 인텔리전스(MITRE ATT&CK 및 CAPEC)
-
라이브러리
-
WordPress
스캔 모드
- 루트 권한 없이 스캔, 종속성 없음
- 스캔 대상 서버에 거의 부하 없음
- 인터넷 접속 없이 오프라인 모드 스캔. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora, 및 Ubuntu)
- 루트 권한으로 스캔
- 스캔 대상 서버에 거의 부하 없음
- yum-ps를 사용하여 업데이트에 영향을 받은 프로세스 탐지 (Amazon Linux, CentOS, Alma Linux, Rocky Linux, Oracle Linux, Fedora, 및 RedHat)
- debian-goodies의 checkrestart를 사용하여 이전에 업데이트되었지만 아직 재시작되지 않은 프로세스 탐지 (Debian 및 Ubuntu)
- 인터넷 접속 없이 오프라인 모드 스캔. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora, 및 Ubuntu)
원격, 로컬 스캔 모드, 서버 모드
- 사용자는 SSH를 통해 다른 대상 서버에 연결된 하나의 머신만 설정하면 됩니다.
- 중앙 Vuls 서버가 SSH로 각 서버에 연결하는 것을 원하지 않으면 로컬 스캔 모드에서 Vuls를 사용할 수 있습니다.
- 먼저 서버 모드에서 Vuls를 시작하고 HTTP 서버로 수신합니다.
- 다음으로, 스캔 대상 서버에서 명령을 실행하여 소프트웨어 정보를 수집합니다. 그런 다음 HTTP를 통해 결과를 Vuls 서버로 보냅니다. 스캔 결과를 JSON 형식으로 받습니다.
- SSH가 필요 없고, 스캐너가 필요 없습니다. 스캔 대상 서버에서 Linux 명령어만 발행하면 됩니다.
동적 분석
- SSH를 통해 연결하고 명령을 실행하여 서버 상태를 획득할 수 있습니다.
- Vuls는 스캔 대상 서버가 커널 등을 업데이트했지만 재시작하지 않은 경우 경고합니다.
비 OS 패키지의 취약점 스캔
- 프로그래밍 언어 라이브러리
- 자체 컴파일 소프트웨어
- 네트워크 장치
Vuls는 취약점을 탐지하기 위한 몇 가지 옵션이 있습니다.
WordPress 코어, 테마, 플러그인 스캔
기타
- 비파괴 테스트
- AWS에서 스캔하기 전에 사전 승인이 필요하지 않습니다
- Vuls는 매일 테스트를 실행할 수 있으므로 지속적 통합과 잘 작동합니다. 이를 통해 매우 빠르게 취약점을 찾을 수 있습니다.
- 구성 파일 템플릿 자동 생성
- CIDR을 사용하여 설정된 서버 자동 감지, 구성 파일 템플릿 생성
- 이메일 및 Slack 알림 가능 (일본어 지원)
- 스캔 결과는 보조 소프트웨어, 터미널의 TUI 뷰어 또는 웹 UI(VulsRepo)에서 볼 수 있습니다.
Vuls가 하지 않는 것
- Vuls는 취약한 패키지를 업데이트하지 않습니다.
문서
설치, 튜토리얼, 사용법 등 자세한 정보는 vuls.io를 방문하세요.
日本語翻訳ドキュメント
저자
kotakanbe (@kotakanbe)가 vuls를 만들었고 이 멋진 사람들이 기여했습니다.
기여
vulsdoc 참조
스폰서
라이선스
LICENSE를 참조하세요.

