Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
freevulnsearch — Script NMAP NSE gratuito e de código aberto para consultar vulnerabilidades através da API cve-search.org. | Kitploit
Ferramentas/GitHubGitHub/ocsaf/freevulnsearch
Scanners de VulnerabilidadesAnálise de VulnerabilidadesColeta de InformaçõesSegurança de Rede
GitHubocsaf/freevulnsearch

freevulnsearch

Script NMAP NSE gratuito e de código aberto para consultar vulnerabilidades através da API cve-search.org.

Ver Repositório
24845há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

freevulnsearch

Este script NSE do NMAP faz parte do projeto Free OCSAF - https://freecybersecurity.org. Em conjunto com a varredura de versão "-sV" no NMAP, as vulnerabilidades correspondentes são automaticamente atribuídas usando CVE (Common Vulnerabilities and Exposures) e a gravidade da vulnerabilidade é atribuída usando CVSS (Common Vulnerability Scoring System). Para maior clareza, os CVSS ainda são atribuídos às classificações CVSS v3.0 correspondentes:

  • Crítico (CVSS 9.0 - 10.0)
  • Alto (CVSS 7.0 - 8.9)
  • Médio (CVSS 4.0 - 6.9)
  • Baixo (CVSS 0.1 - 3.9)
  • Nenhum (CVSS 0.0)

Os CVEs são consultados por padrão usando os CPEs determinados pelo NMAP através da engenhosa e pública API do projeto cve-search.org, que é fornecida por circl.lu. Para mais informações visite https://www.cve-search.org/api/.

Informações de confidencialidade:

As consultas são feitas usando o CPE determinado através da API circl.lu. Para mais informações sobre a confidencialidade da API circl.lu, visite https://www.circl.lu/services/cve-search/ diretamente.

A melhor forma é instalar o cve-search (https://github.com/cve-search/cve-search) localmente e usar sua própria API com

root@kitploit:~
nmap -sV --script freevulnsearch --script-args apipath=<URL> <target>

Instalação:

Você pode especificar o caminho do script diretamente no comando NMAP, por exemplo

root@kitploit:~
nmap -sV --script ~/freevulnsearch <target>

ou copiar o script para o diretório apropriado da sua instalação do NMAP.

root@kitploit:~
No KALI LINUX™ por exemplo: /usr/share/nmap/scripts/

sudo nmap --script-ubdatedb

Nota importante: Primeiro leia as informações de confidencialidade. Recomenda-se executar freevulnsearch.nse separadamente sem scripts NSE adicionais. Se você não quiser fazer uma atribuição às categorias safe, vuln e external, então não execute o comando nmap --script-updatedb mencionado acima.

Uso:

O uso é simples, basta usar NMAP -sV e este script.

root@kitploit:~
nmap -sV --script freevulnsearch <target>

De acordo com meus testes, por razões de estabilidade, apenas http sem TLS deve ser usado ao consultar a API para muitas requisições simultâneas. Por esta razão, você pode opcionalmente desabilitar o TLS usando um argumento de entrada. Importante, depois disso a consulta à API para circl.lu fica sem criptografia.

root@kitploit:~
nmap -sV --script freevulnsearch --script-args notls=yes <target>

Se você escanear com as categorias safe ou vuln, então exclua o script ou a categoria external ou não adicione o script ao diretório padrão do NMAP. Recomenda-se executar freevulnsearch.nse separadamente sem scripts NSE adicionais.

Tratamento de exceções CPE para formato:

Se um CPE do NMAP não estiver claro, várias funções no script freevulnsearch.nse verificam se a formatação do CPE é imprecisa. Por exemplo:

  • (MySQL) 5.0.51a-3ubuntu5 -to- 5.0.51a
  • (Exim smtpd) 4.90_1 -to- 4.90
  • (OpenSSH) 6.6.1p1 -to- 6.6:p1
  • (OpenSSH) 7.5p1 -to- 7.5:p1
  • ...

Agradecimentos especiais à comunidade de código aberto por muitas ideias úteis que aceleraram a criação deste script! Mais ideias e sugestões de melhoria são muito bem-vindas.

KALI LINUX™ é uma marca registrada da Offensive Security.

Traduzido com www.DeepL.com/Translator - Obrigado:-)

Baixar ferramenta