
CLI moderna para explorar dados de vulnerabilidades com poderosas capacidades de pesquisa, filtragem e análise.

# 1. Obter vulnx
go install github.com/projectdiscovery/vulnx/v2/cmd/vulnx@latest
# 2. Explorar comandos
vulnx --help
vulnx search --help
# 3. Comece a explorar vulnerabilidades (nenhuma chave de API necessária)
vulnx filters # Ver todos os campos de pesquisa disponíveis
vulnx search apache # Pesquisa básica (sujeita a limites de taxa)
# 4. Configure sua chave de API (recomendado para evitar limites de taxa)
vulnx auth # Obtenha chave de API gratuita em https://cloud.projectdiscovery.io
# 5. Exploração aprimorada com limites maiores
vulnx search apache # Sem limites de taxa
vulnx id CVE-2021-44228 # Respostas mais rápidas
Pesquise vulnerabilidades com precisão:
vulnx search "severity:critical && is_remote:true"
vulnx search "apache || nginx" --limit 20
vulnx search "cvss_score:>8.0 && cve_created_at:2024"
Obtenha informações detalhadas sobre vulnerabilidades:
vulnx id CVE-2021-44228
vulnx id CVE-2024-1234 --json
Analise padrões de vulnerabilidades:
vulnx analyze --fields severity
vulnx analyze --fields affected_products.vendor
| Comando | Propósito | Exemplo |
|---|---|---|
search | Encontre vulnerabilidades com filtros avançados | vulnx search "apache && severity:high" |
id | Obtenha detalhes de um CVE específico | vulnx id CVE-2021-44228 |
filters | Liste todos os campos e filtros de pesquisa disponíveis | vulnx filters |
analyze | Agregue dados por campos | vulnx analyze -f severity |
auth | Configure o acesso à API | vulnx auth |
version | Mostre informações da versão e verifique atualizações | vulnx version |
update | Atualize o vulnx para a versão mais recente | vulnx update |
healthcheck | Teste a conectividade | vulnx healthcheck |
Formatos de saída:
vulnx search "apache" --json # JSON legível por máquina
vulnx search "apache" --output results.json # Salvar em arquivo
vulnx search "apache" --silent # Saída silenciosa
Controle de pesquisa:
vulnx search "apache" --limit 50 # Obter 50 resultados
vulnx search "apache" --sort-desc cvss_score # Ordenar por pontuação CVSS
vulnx search "apache" --fields cve_id,severity # Apenas campos específicos
Pesquisa avançada:
vulnx search --term-facets severity=5,tags=10 "apache"
vulnx search --range-facets numeric:cvss_score:high:8:10 "remote"
vulnx search --highlight "apache" # Ativar destaque na pesquisa
vulnx search --facet-size 20 "nginx" # Mais buckets de facetas
vulnx search --detailed "xss" # Saída detalhada como o comando 'id'
Explore o que pode pesquisar:
vulnx filters # Mostrar todos os campos de pesquisa disponíveis
vulnx filters --json # Lista de campos legível por máquina
vulnx filters --output fields.json # Salvar informações dos campos em arquivo
O comando filters mostra informações detalhadas sobre todos os campos pesquisáveis, incluindo:
Exemplo de saída:
Field: severity
Data Type: string
Description: Vulnerability severity level (e.g., critical, high, medium, low, info)
Can Sort: Yes
Facet Possible: Yes
Search Analyzer: keyword-lower
Examples: severity:critical, severity:high
Enum Values: critical, high, medium, low, info, unknown
Total: 69 filters available
Use este comando para descobrir novas possibilidades de pesquisa e entender a sintaxe dos campos antes de construir consultas complexas.
Encontre vulnerabilidades de alto risco:
vulnx search "severity:critical && is_remote:true && is_kev:true"
vulnx search "cvss_score:>8.0 && cve_created_at:>=2024" # CVSS alto a partir de 2024
vulnx search "is_kev:true && age_in_days:<90" # Exploits KEV recentes
Pesquise por tecnologia:
vulnx search "apache" # Vulnerabilidades do Apache
vulnx search "apache || nginx" # Múltiplas tecnologias
vulnx search "affected_products.vendor:microsoft" # Por fornecedor
Filtre por severidade e pontuações:
vulnx search "severity:high" # Severidade alta
vulnx search "cvss_score:>7.0" # Pontuação CVSS acima de 7
vulnx search "epss_score:>0.8" # Pontuação EPSS alta
Pesquisas baseadas em tempo:
vulnx search "cve_created_at:>=2024" # Publicado em 2024 ou depois
vulnx search "cve_created_at:>=2024-01-01 && cve_created_at:<2024-07-01" # Primeira metade de 2024
vulnx search "age_in_days:<30" # Vulnerabilidades recentes (últimos 30 dias)
Encontre vulnerabilidades exploráveis:
vulnx search "is_poc:true" # Tem prova de conceito
vulnx search "is_kev:true" # Vulnerabilidades conhecidas e exploradas
vulnx search "is_template:true" # Possui templates Nuclei
vulnx search --detailed "log4j" # Análise detalhada de vulnerabilidade específica