Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vuls — Scanner de vulnerabilidades sem agente para Linux, FreeBSD, Containers, WordPress, Bibliotecas de linguagens de programação, Dispositivos de rede | Kitploit
Ferramentas/GitHubGitHub/future-architect/vuls
Scanners de VulnerabilidadesSegurança de ContêineresAnálise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança WebSegurança de RedeSegurança na NuvemDevSecOps
GitHubfuture-architect/vuls

vuls

Scanner de vulnerabilidades sem agente para Linux, FreeBSD, Containers, WordPress, Bibliotecas de linguagens de programação, Dispositivos de rede

Ver Repositório
12.2k1.2khá 2 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Vuls: Scanner de Vulnerabilidades

License Go Report Card Contributors

Vuls-logo

Scanner de vulnerabilidades para Linux/FreeBSD, sem agente, escrito em Go.
Twitter: @vuls_en

Vuls-Abstract

Vulsrepo

asciicast

Vuls-slack


Resumo

Para um administrador de sistemas, ter que realizar análises de vulnerabilidades de segurança e atualizações de software diariamente pode ser um fardo. Para evitar tempo de inatividade em um ambiente de produção, é comum que um administrador de sistemas opte por não usar a opção de atualização automática fornecida pelo gerenciador de pacotes e realize a atualização manualmente. Isso leva aos seguintes problemas.

  • O administrador de sistemas terá que ficar constantemente atento a novas vulnerabilidades no NVD (National Vulnerability Database) ou bancos de dados semelhantes.
  • Pode ser impossível para o administrador de sistemas monitorar todos os softwares se houver um grande número de pacotes de software instalados no servidor.
  • É caro realizar análises para determinar os servidores afetados por novas vulnerabilidades. A possibilidade de deixar passar um ou dois servidores durante a análise existe.

Vuls é uma ferramenta criada para resolver os problemas listados acima. Possui as seguintes características.

  • Informa os usuários sobre as vulnerabilidades relacionadas ao sistema.
  • Informa os usuários sobre os servidores afetados.
  • A detecção de vulnerabilidades é feita automaticamente para evitar qualquer descuido.
  • Um relatório é gerado regularmente usando CRON ou outros métodos para gerenciar vulnerabilidades.

Vuls-Motivation


Principais Funcionalidades

Escaneie qualquer vulnerabilidade em Linux/FreeBSD/Windows/macOS

Suporte aos principais sistemas Linux/FreeBSD/Windows/macOS

  • Alpine, Amazon Linux, CentOS, AlmaLinux, Rocky Linux, Debian, Oracle Linux, Raspbian, RHEL, openSUSE, openSUSE Leap, SUSE Enterprise Linux, Fedora e Ubuntu
  • FreeBSD
  • Windows
  • macOS
  • Nuvem, on-premise, execução em contêiner Docker

Escaneamento de alta qualidade

  • Banco de Dados de Vulnerabilidades

    • NVD
    • JVN (Japonês)
  • OVAL

    • Red Hat
    • Debian
    • Ubuntu
    • SUSE
    • Oracle Linux
  • Avisos de Segurança (Security Advisory)

    • Alpine-secdb
    • Red Hat Security Advisories
    • Debian Security Bug Tracker
    • Ubuntu CVE Tracker
    • Microsoft CVRF
  • Comandos (yum, zypper, pkg-audit)

    • RHSA / ALAS / ELSA / FreeBSD-SA
    • Changelog
  • PoC, Exploit

    • Exploit Database
    • Metasploit-Framework modules
    • qazbnm456/awesome-cve-poc
    • nomi-sec/PoC-in-GitHub
    • gmatuz/inthewilddb
    • projectdiscovery/nuclei-templates
  • CERT

    • US-CERT
    • JPCERT

Modo de escaneamento

Escaneamento Rápido (Fast Scan)

  • Escaneamento sem privilégio root, sem dependências
  • Quase nenhuma carga no servidor alvo do escaneamento
  • Escaneamento em modo offline sem acesso à internet. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora e Ubuntu)

Escaneamento Root Rápido (Fast Root Scan)

  • Escaneamento com privilégio root
  • Quase nenhuma carga no servidor alvo do escaneamento
  • Detecta processos afetados por atualizações usando yum-ps (Amazon Linux, CentOS, Alma Linux, Rocky Linux, Oracle Linux, Fedora e RedHat)
  • Detecta processos que foram atualizados mas ainda não foram reiniciados usando checkrestart do debian-goodies (Debian e Ubuntu)
  • Escaneamento em modo offline sem acesso à internet. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora e Ubuntu)

Modos Remoto, Local e Servidor

Modo de escaneamento remoto

  • O usuário precisa configurar apenas uma máquina que esteja conectada a outros servidores alvo via SSH

Modo de escaneamento local

  • Se você não quiser que o servidor Vuls central se conecte a cada servidor via SSH, você pode usar o Vuls no modo de escaneamento local.

Modo servidor

  • Primeiro, inicie o Vuls no modo servidor e ouça como um servidor HTTP.
  • Em seguida, emita um comando no servidor alvo do escaneamento para coletar informações de software. Depois envie o resultado para o servidor Vuls via HTTP. Você recebe os resultados do escaneamento no formato JSON.
  • Sem necessidade de SSH, sem necessidade de scanner. Apenas emitindo comandos Linux diretamente no servidor alvo do escaneamento.

Análise Dinâmica

  • É possível adquirir o estado do servidor conectando via SSH e executando o comando.
  • O Vuls avisa quando o servidor alvo do escaneamento foi atualizado (kernel, etc.) mas não foi reiniciado.

Escaneamento de vulnerabilidades de pacotes que não são do SO

  • Bibliotecas de linguagens de programação
  • Software compilado manualmente
  • Dispositivos de rede

O Vuls possui algumas opções para detectar vulnerabilidades

  • Escaneamento baseado em Lockfile
  • Integração com GitHub
  • Escaneamento baseado em Common Platform Enumeration (CPE)
  • Integração com OWASP Dependency Check

Escaneamento do WordPress (core, temas, plugins)

  • Escaneamento WordPress

DIVERSOS

  • Teste não destrutivo
  • Pré-autorização NÃO é necessária antes de escanear na AWS
    • O Vuls funciona bem com Integração Contínua, pois os testes podem ser executados todos os dias. Isso permite encontrar vulnerabilidades muito rapidamente.
  • Geração automática de template de arquivo de configuração
    • Detecção automática de servidores configurados usando CIDR, geração de template de arquivo de configuração
  • Notificação por e-mail e Slack é possível (suporta o idioma japonês)
  • O resultado do escaneamento pode ser visualizado em software acessório, Visualizador TUI em um terminal ou Web UI (VulsRepo).

O que o Vuls Não Faz

  • O Vuls não atualiza os pacotes vulneráveis.

Documentação

Para mais informações como Instalação, Tutorial, Uso, visite vuls.io
Documentação traduzida para o japonês


Autores

kotakanbe (@kotakanbe) criou o vuls e essas pessoas incríveis contribuíram.

Contribuição

veja vulsdoc


Patrocinadores

Tines é automação sem código para equipes de segurança. Crie fluxos de trabalho poderosos e confiáveis sem uma equipe de desenvolvimento.

Licença

Por favor, veja LICENSE.

Baixar ferramenta
  • KEV

    • CISA (Cybersecurity & Infrastructure Security Agency): Catálogo de Vulnerabilidades Exploradas Conhecidas
    • VulnCheck: VulnCheck KEV
  • Inteligência de Ameaças Cibernéticas (MITRE ATT&CK e CAPEC)

    • mitre/cti
  • Bibliotecas

    • aquasecurity/vuln-list
  • WordPress

    • wpscan
  • A SAKURA internet Inc. é uma empresa de Internet fundada em 1996. Oferecemos serviços de computação em nuvem como "Servidor Compartilhado da Sakura", "VPS da Sakura" e "Cloud da Sakura" para atender às necessidades de uma ampla gama de clientes, desde indivíduos e corporações até os setores de educação e público, usando seus próprios data centers no Japão. Com base na filosofia de "transformar o que você quer fazer no que você pode fazer", oferecemos soluções de DX para todos os campos.