Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
freevulnsearch — cve-search.org API를 통해 취약점을 조회하는 무료 및 오픈 NMAP NSE 스크립트. | Kitploit
도구/GitHubGitHub/ocsaf/freevulnsearch
Vulnerability ScannersVulnerability AnalysisInformation GatheringNetwork Security
GitHubocsaf/freevulnsearch

freevulnsearch

cve-search.org API를 통해 취약점을 조회하는 무료 및 오픈 NMAP NSE 스크립트.

저장소 보기
24845196년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
웹사이트
공유

freevulnsearch

이 NMAP NSE 스크립트는 Free OCSAF 프로젝트(https://freecybersecurity.org)의 일부입니다. NMAP의 버전 스캔 "-sV"와 함께 사용하면 해당 취약점이 CVE(Common Vulnerabilities and Exposures)를 사용하여 자동으로 할당되고, CVSS(Common Vulnerability Scoring System)를 사용하여 취약점의 심각도가 할당됩니다. 더 명확하게 하기 위해 CVSS는 다음과 같이 해당 v3.0 CVSS 등급으로 할당됩니다:

  • 심각 (CVSS 9.0 - 10.0)
  • 높음 (CVSS 7.0 - 8.9)
  • 중간 (CVSS 4.0 - 6.9)
  • 낮음 (CVSS 0.1 - 3.9)
  • 없음 (CVSS 0.0)

CVE는 기본적으로 circl.lu에서 제공하는 cve-search.org 프로젝트의 독창적이고 공개된 API를 통해 NMAP이 결정한 CPE를 사용하여 조회됩니다. 자세한 내용은 https://www.cve-search.org/api/를 방문하십시오.

기밀 정보:

조회는 circl.lu API를 통해 결정된 CPE를 사용하여 수행됩니다. circl.lu API의 기밀성에 대한 추가 정보는 https://www.circl.lu/services/cve-search/에서 직접 확인하시기 바랍니다.

가장 좋은 방법은 cve-search(https://github.com/cve-search/cve-search)를 로컬에 설치하고 자체 API를 사용하는 것입니다:

root@kitploit:~
nmap -sV --script freevulnsearch --script-args apipath=<URL> <target>

설치:

NMAP 명령에서 스크립트 경로를 직접 지정할 수 있습니다. 예를 들어:

root@kitploit:~
nmap -sV --script ~/freevulnsearch <target>

또는 스크립트를 NMAP 설치의 적절한 디렉토리에 복사할 수 있습니다.

root@kitploit:~
예를 들어 KALI LINUX™에서: /usr/share/nmap/scripts/ sudo nmap --script-ubdatedb

중요 사항: 먼저 기밀 정보를 읽으십시오. freevulnsearch.nse를 추가 NSE 스크립트 없이 별도로 실행하는 것이 좋습니다. safe, vuln 및 external 카테고리에 할당하지 않으려면 위에서 언급한 nmap --script-updatedb 명령을 실행하지 마십시오.

사용법:

사용법은 간단합니다. NMAP -sV와 이 스크립트를 사용하면 됩니다.

root@kitploit:~
nmap -sV --script freevulnsearch <target>

테스트 결과, 안정성 이유로 많은 동시 요청 시 API 조회 시 http만 TLS 없이 사용해야 합니다. 따라서 입력 인수를 사용하여 선택적으로 TLS를 비활성화할 수 있습니다. 중요: 그 후 circl.lu에 대한 API 조회는 암호화되지 않습니다.

root@kitploit:~
nmap -sV --script freevulnsearch --script-args notls=yes <target>

safe 또는 vuln 카테고리로 스캔하는 경우 스크립트나 external 카테고리를 제외하거나 스크립트를 NMAP 기본 디렉토리에 추가하지 마십시오. freevulnsearch.nse를 추가 NSE 스크립트 없이 별도로 실행하는 것이 좋습니다.

CPE 형식 예외 처리:

NMAP CPE가 명확하지 않은 경우, freevulnsearch.nse 스크립트의 여러 함수가 CPE 형식이 부정확한지 확인합니다. 예:

  • (MySQL) 5.0.51a-3ubuntu5 -to- 5.0.51a
  • (Exim smtpd) 4.90_1 -to- 4.90
  • (OpenSSH) 6.6.1p1 -to- 6.6:p1
  • (OpenSSH) 7.5p1 -to- 7.5:p1
  • ...

이 스크립트 제작을 가속화하는 데 도움이 되는 많은 유용한 아이디어를 제공한 오픈 소스 커뮤니티에 특별히 감사드립니다! 추가 아이디어와 개선 제안은 언제나 환영합니다.

KALI LINUX™는 Offensive Security의 상표입니다.

www.DeepL.com/Translator로 번역함 - 감사:-)

도구 다운로드