Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
freevulnsearch — Бесплатный и открытый NMAP NSE скрипт для запроса уязвимостей через API cve-search.org. | Kitploit
Инструменты/GitHubGitHub/ocsaf/freevulnsearch
Сканеры уязвимостейАнализ уязвимостейСбор информацииСетевая безопасность
GitHubocsaf/freevulnsearch

freevulnsearch

Бесплатный и открытый NMAP NSE скрипт для запроса уязвимостей через API cve-search.org.

Репозиторий
248456 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

freevulnsearch

Этот скрипт NMAP NSE является частью проекта Free OCSAF - https://freecybersecurity.org. В сочетании со сканированием версий "-sV" в NMAP, соответствующие уязвимости автоматически назначаются с использованием CVE (Common Vulnerabilities and Exposures), а степень серьезности уязвимости назначается с помощью CVSS (Common Vulnerability Scoring System). Для большей ясности CVSS по-прежнему присваиваются соответствующим рейтингам CVSS v3.0:

  • Критический (CVSS 9.0 - 10.0)
  • Высокий (CVSS 7.0 - 8.9)
  • Средний (CVSS 4.0 - 6.9)
  • Низкий (CVSS 0.1 - 3.9)
  • Отсутствует (CVSS 0.0)

По умолчанию CVE запрашиваются с использованием CPE, определенных NMAP, через гениальный и публичный API проекта cve-search.org, предоставляемый circl.lu. Для получения дополнительной информации посетите https://www.cve-search.org/api/.

Информация о конфиденциальности:

Запросы выполняются с использованием определенного CPE через API circl.lu. Для получения дополнительной информации о конфиденциальности API circl.lu посетите https://www.circl.lu/services/cve-search/ напрямую.

Лучший способ — установить cve-search (https://github.com/cve-search/cve-search) локально и использовать собственный API с помощью

root@kitploit:~
nmap -sV --script freevulnsearch --script-args apipath=<URL> <target>

Установка:

Вы можете либо указать путь к скрипту непосредственно в команде NMAP, например

root@kitploit:~
nmap -sV --script ~/freevulnsearch <target>

или скопировать скрипт в соответствующий каталог вашей установки NMAP.

root@kitploit:~
В KALI LINUX™, например: /usr/share/nmap/scripts/

sudo nmap --script-ubdatedb

Важное примечание: сначала прочитайте информацию о конфиденциальности. Рекомендуется запускать freevulnsearch.nse отдельно без дополнительных скриптов NSE. Если вы не хотите выполнять присвоение категориям safe, vuln и external, то не выполняйте команду nmap --script-updatedb, упомянутую выше.

Использование:

Использование простое: просто используйте NMAP -sV и этот скрипт.

root@kitploit:~
nmap -sV --script freevulnsearch <target>

Согласно моим тестам, по соображениям стабильности при запросах к API для множества одновременных запросов следует использовать только http без TLS. По этой причине вы можете опционально отключить TLS с помощью входного аргумента. Важно: после этого запрос API к circl.lu будет незашифрован.

root@kitploit:~
nmap -sV --script freevulnsearch --script-args notls=yes <target>

Если вы сканируете с категориями safe или vuln, то исключите скрипт или категорию external, или не добавляйте скрипт в каталог NMAP по умолчанию. Рекомендуется запускать freevulnsearch.nse отдельно без дополнительных скриптов NSE.

Обработка исключений CPE для формата:

Если CPE NMAP неясен, несколько функций в скрипте freevulnsearch.nse проверяют, не является ли форматирование CPE неточным. Например:

  • (MySQL) 5.0.51a-3ubuntu5 -to- 5.0.51a
  • (Exim smtpd) 4.90_1 -to- 4.90
  • (OpenSSH) 6.6.1p1 -to- 6.6:p1
  • (OpenSSH) 7.5p1 -to- 7.5:p1
  • ...

Особая благодарность сообществу открытого исходного кода за множество полезных идей, которые ускорили создание этого скрипта! Дальнейшие идеи и предложения по улучшению приветствуются.

KALI LINUX™ является товарным знаком Offensive Security.

Переведено с помощью www.DeepL.com/Translator - Спасибо:-)

Скачать инструмент