
Vulmap — Projeto de Scanners de Vulnerabilidade Local Online

Vulmap é um projeto de scanner de vulnerabilidades local online de código aberto. Consiste em programas de varredura de vulnerabilidades locais online para sistemas operacionais Windows e Linux. Esses scripts podem ser usados para fins defensivos e ofensivos. É possível fazer avaliações de vulnerabilidades usando esses scripts. Além disso, podem ser usados para escalonamento de privilégio por pentesters/red teamers.
Vulmap pode ser usado para escanear vulnerabilidades no localhost, ver exploits relacionados e baixá-los. Os scripts basicamente escaneiam o localhost para coletar informações de software instalado e consultam a API do vulmon.com para verificar se existem vulnerabilidades e exploits relacionados ao software instalado. Se existirem vulnerabilidades, o Vulmap fornece o ID CVE, pontuação de risco, link de detalhes da vulnerabilidade, se existirem IDs de exploits relacionados e títulos de exploits. Exploits também podem ser baixados com o Vulmap.
A ideia principal do Vulmap é obter dados de vulnerabilidade em tempo real do Vulmon em vez de depender de um banco de dados de vulnerabilidades local. Até as vulnerabilidades mais recentes podem ser detectadas com esta abordagem. Além disso, seu recurso de download de exploits auxilia processos de escalonamento de privilégio. Pentesters e red teamers podem baixar exploits do Exploit DB a partir do prompt de comando. Para usar este recurso, a única coisa necessária é o ID dos exploits.
Como a maioria das instalações Linux possui Python, o Vulmap Linux é desenvolvido com Python enquanto o Vulmap Windows é desenvolvido com PowerShell para facilitar a execução na maioria das versões do Windows. O Vulmap Linux é compatível com Python 2.x, 3.x e o sistema de gerenciamento de pacotes dpkg. O Vulmap Windows é compatível com PowerShell v3 e superior.
Use os links abaixo para obter informações detalhadas sobre o vulmap:
