Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vuls — Безагентный сканер уязвимостей для Linux, FreeBSD, контейнеров, WordPress, библиотек языков программирования, сетевых устройств | Kitploit
Инструменты/GitHubGitHub/future-architect/vuls
Сканеры уязвимостейБезопасность контейнеровАнализ уязвимостейАудит конфигурацииВеб-безопасностьСетевая безопасностьБезопасность облачных средDevSecOps
GitHubfuture-architect/vuls

vuls

Безагентный сканер уязвимостей для Linux, FreeBSD, контейнеров, WordPress, библиотек языков программирования, сетевых устройств

Репозиторий
12.2k1.2k2 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Vuls: Сканер уязвимостей

License Go Report Card Contributors

Vuls-logo

Сканер уязвимостей для Linux/FreeBSD, без агента, написан на Go.
Twitter: @vuls_en

Vuls-Abstract

Vulsrepo

asciicast

Vuls-slack


Аннотация

Для системного администратора ежедневное выполнение анализа уязвимостей безопасности и обновление программного обеспечения может быть обременительным. Чтобы избежать простоев в производственной среде, системные администраторы часто отказываются от автоматического обновления, предоставляемого менеджером пакетов, и выполняют обновление вручную. Это приводит к следующим проблемам:

  • Системному администратору приходится постоянно отслеживать новые уязвимости в NVD (National Vulnerability Database) или аналогичных базах данных.
  • При большом количестве установленных пакетов программного обеспечения на сервере может быть невозможно отследить все уязвимости.
  • Проведение анализа для определения серверов, затронутых новыми уязвимостями, требует больших затрат. Существует риск пропустить один или два сервера при анализе.

Vuls — это инструмент, созданный для решения перечисленных выше проблем. Он обладает следующими характеристиками:

  • Сообщает пользователям об уязвимостях, связанных с системой.
  • Сообщает пользователям, какие серверы затронуты.
  • Обнаружение уязвимостей выполняется автоматически для предотвращения пропусков.
  • Отчеты генерируются регулярно с помощью CRON или других методов для управления уязвимостями.

Vuls-Motivation


Основные возможности

Сканирование уязвимостей в Linux/FreeBSD/Windows/macOS

Поддерживаются основные Linux/FreeBSD/Windows/macOS

  • Alpine, Amazon Linux, CentOS, AlmaLinux, Rocky Linux, Debian, Oracle Linux, Raspbian, RHEL, openSUSE, openSUSE Leap, SUSE Enterprise Linux, Fedora, Ubuntu
  • FreeBSD
  • Windows
  • macOS
  • Облачные среды, локальные установки, работающие Docker-контейнеры

Высококачественное сканирование

  • База данных уязвимостей

    • NVD
    • JVN (японский)
  • OVAL

    • Red Hat
    • Debian
    • Ubuntu
    • SUSE
    • Oracle Linux
  • Бюллетени безопасности (Security Advisory)

    • Alpine-secdb
    • Red Hat Security Advisories
    • Debian Security Bug Tracker
    • Ubuntu CVE Tracker
    • Microsoft CVRF
  • Команды (yum, zypper, pkg-audit)

    • RHSA / ALAS / ELSA / FreeBSD-SA
    • Журнал изменений (Changelog)
  • PoC, Эксплойты

    • Exploit Database
    • Модули Metasploit-Framework
    • qazbnm456/awesome-cve-poc
    • nomi-sec/PoC-in-GitHub
    • gmatuz/inthewilddb
    • projectdiscovery/nuclei-templates
  • CERT

    • US-CERT
    • JPCERT

Режимы сканирования

Быстрое сканирование (Fast Scan)

  • Сканирование без прав root, без зависимостей
  • Почти нулевая нагрузка на целевой сервер
  • Офлайн-режим сканирования без доступа к интернету (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora, Ubuntu)

Быстрое сканирование с root (Fast Root Scan)

  • Сканирование с правами root
  • Почти нулевая нагрузка на целевой сервер
  • Обнаружение процессов, затронутых обновлением, с помощью yum-ps (Amazon Linux, CentOS, Alma Linux, Rocky Linux, Oracle Linux, Fedora, RedHat)
  • Обнаружение процессов, которые были обновлены ранее, но ещё не перезапущены, с помощью checkrestart из debian-goodies (Debian, Ubuntu)
  • Офлайн-режим сканирования без доступа к интернету (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora, Ubuntu)

Удалённое и локальное сканирование, режим сервера

Удалённое сканирование (Remote scan mode)

  • Пользователю достаточно настроить одну машину, которая подключается к целевым серверам по SSH

Локальное сканирование (Local scan mode)

  • Если вы не хотите, чтобы центральный сервер Vuls подключался к каждому серверу по SSH, вы можете использовать Vuls в режиме локального сканирования.

Режим сервера (Server mode)

  • Сначала запустите Vuls в режиме сервера и слушайте как HTTP-сервер.
  • Затем на целевом сервере выполните команду для сбора информации о программном обеспечении и отправьте результат на сервер Vuls по HTTP. Вы получите результаты сканирования в формате JSON.
  • SSH не требуется, сканер не требуется. Только выполнение команд Linux непосредственно на целевом сервере.

Динамический анализ

  • Можно получить состояние сервера, подключившись по SSH и выполнив команду.
  • Vuls предупреждает, если на целевом сервере было обновлено ядро и т.п., но перезагрузка не выполнена.

Сканирование уязвимостей пакетов, не входящих в ОС

  • Библиотеки языков программирования
  • Самостоятельно скомпилированное ПО
  • Сетевые устройства

Vuls предоставляет несколько опций для обнаружения уязвимостей:

  • Сканирование на основе Lockfile
  • Интеграция с GitHub
  • Сканирование на основе Common Platform Enumeration (CPE)
  • Интеграция с OWASP Dependency Check

Сканирование WordPress: ядра, тем, плагинов

  • Сканирование WordPress

Прочее

  • Неразрушающее тестирование
  • Предварительная авторизация НЕ требуется перед сканированием в AWS
    • Vuls хорошо работает с непрерывной интеграцией, поскольку тесты можно запускать ежедневно. Это позволяет находить уязвимости очень быстро.
  • Автоматическая генерация шаблона конфигурационного файла
    • Автоматическое обнаружение серверов, заданных с помощью CIDR, создание шаблона конфигурационного файла
  • Возможность отправки уведомлений по электронной почте и в Slack (поддерживается японский язык)
  • Результаты сканирования можно просматривать с помощью вспомогательного ПО: TUI Viewer в терминале или Web UI (VulsRepo).

Что Vuls не делает

  • Vuls не обновляет уязвимые пакеты.

Документация

Для получения дополнительной информации, такой как установка, учебные пособия, использование, посетите vuls.io
日本語翻訳ドキュメント


Авторы

kotakanbe (@kotakanbe) создал vuls, а эти замечательные люди внесли свой вклад.

Вклад

см. vulsdoc


Спонсоры

Tines — это автоматизация без кода для команд безопасности. Создавайте мощные, надежные рабочие процессы без команды разработчиков.

Лицензия

Пожалуйста, смотрите LICENSE.

Скачать инструмент
  • KEV

    • CISA (Cybersecurity & Infrastructure Security Agency): Каталог известных эксплуатируемых уязвимостей
    • VulnCheck: VulnCheck KEV
  • Cyber Threat Intelligence (MITRE ATT&CK и CAPEC)

    • mitre/cti
  • Библиотеки

    • aquasecurity/vuln-list
  • WordPress

    • wpscan
  • SAKURA internet Inc. — интернет-компания, основанная в 1996 году. Мы предоставляем услуги облачных вычислений, такие как «Sakura's Shared Server», «Sakura's VPS» и «Sakura's Cloud», чтобы удовлетворить потребности широкого круга клиентов — от частных лиц и корпораций до образовательных и государственных учреждений, используя собственные центры обработки данных в Японии. Основываясь на философии «превратить то, что вы хотите сделать, в то, что вы можете сделать», мы предлагаем решения DX для всех областей.