
Vulmap 온라인 로컬 취약점 스캐너 프로젝트

Vulmap은 오픈 소스 온라인 로컬 취약점 스캐너 프로젝트입니다. Windows와 Linux 운영 체제를 위한 온라인 로컬 취약점 스캔 프로그램으로 구성되어 있습니다. 이 스크립트들은 방어적 및 공격적 목적으로 사용될 수 있습니다. 이 스크립트들을 사용하여 취약점 평가를 수행할 수 있습니다. 또한, 펜테스터/레드 팀원들이 권한 상승을 위해 사용할 수 있습니다.
Vulmap은 로컬 호스트의 취약점을 스캔하고, 관련 익스플로잇을 확인하며, 다운로드하는 데 사용할 수 있습니다. 스크립트는 기본적으로 로컬 호스트를 스캔하여 설치된 소프트웨어 정보를 수집하고, vulmon.com API에 설치된 소프트웨어와 관련된 취약점 및 익스플로잇이 있는지 질의합니다. 취약점이 존재하는 경우 Vulmap은 CVE ID, 위험 점수, 취약점 상세 링크, 존재하는 관련 익스플로잇 ID 및 익스플로잇 제목을 제공합니다. Vulmap을 사용하여 익스플로잇을 다운로드할 수도 있습니다.
Vulmap의 주요 아이디어는 로컬 취약점 데이터베이스에 의존하는 대신 Vulmon에서 실시간 취약점 데이터를 얻는 것입니다. 이 접근 방식을 통해 가장 최근의 취약점도 탐지할 수 있습니다. 또한, 익스플로잇 다운로드 기능은 권한 상승 과정을 지원합니다. 펜테스터와 레드 팀원들은 명령 프롬프트에서 Exploit DB로부터 익스플로잇을 다운로드할 수 있습니다. 이 기능을 사용하기 위해 필요한 것은 익스플로잇의 ID뿐입니다.
대부분의 Linux 설치에는 Python이 포함되어 있기 때문에 Vulmap Linux는 Python으로 개발되었으며, Vulmap Windows는 대부분의 Windows 버전에서 쉽게 실행할 수 있도록 PowerShell로 개발되었습니다. Vulmap Linux는 Python 2.x, 3.x 및 dpkg 패키지 관리 시스템과 호환됩니다. Vulmap Windows는 PowerShell v3 이상과 호환됩니다.
아래 링크를 사용하여 vulmap에 대한 자세한 정보를 확인하세요:
