Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vulscan — Расширенное сканирование уязвимостей с помощью Nmap NSE | Kitploit
Инструменты/GitHubGitHub/scipag/vulscan
Сканеры уязвимостейАнализ уязвимостейСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubscipag/vulscan

vulscan

Расширенное сканирование уязвимостей с помощью Nmap NSE

Репозиторий
3.8k6966 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

vulscan - Сканирование уязвимостей с помощью Nmap

Введение

Vulscan — это модуль, который расширяет nmap до сканера уязвимостей. Опция nmap -sV включает определение версий для каждого сервиса, которая используется для поиска потенциальных уязвимостей в соответствии с идентифицированным продуктом. Данные запрашиваются в офлайн-версии VulDB.

Nmap NSE Vulscan

Установка

Пожалуйста, установите файлы в следующую папку вашей установки Nmap:

root@kitploit:~
Nmap\scripts\vulscan\*

Клонируйте репозиторий GitHub следующим образом:

root@kitploit:~
git clone https://github.com/scipag/vulscan scipag_vulscan
ln -s `pwd`/scipag_vulscan /usr/share/nmap/scripts/vulscan

Использование

Выполните следующую минимальную команду для запуска простого сканирования уязвимостей:

root@kitploit:~
nmap -sV --script=vulscan/vulscan.nse www.example.com

База данных уязвимостей

На данный момент доступны следующие предустановленные базы данных:

  • scipvuldb.csv - https://vuldb.com
  • cve.csv - https://cve.mitre.org
  • securityfocus.csv - https://www.securityfocus.com/bid/
  • xforce.csv - https://exchange.xforce.ibmcloud.com/
  • expliotdb.csv - https://www.exploit-db.com
  • openvas.csv - http://www.openvas.org
  • securitytracker.csv - https://www.securitytracker.com (срок службы истёк)
  • osvdb.csv - http://www.osvdb.org (срок службы истёк)

Режим одной базы данных

Вы можете выполнить vulscan со следующим аргументом, чтобы использовать одну базу данных:

root@kitploit:~
--script-args vulscandb=your_own_database

Также можно создать и использовать собственные базы данных. Для этого необходимо создать файл базы данных следующей структуры:

root@kitploit:~
<id>;<title>

Просто выполните vulscan так же, как и для одной из предустановленных баз данных. Не стесняйтесь делиться своей собственной базой данных и связью уязвимостей со мной, чтобы добавить её в официальный репозиторий.

Обновление базы данных

Базы данных уязвимостей регулярно обновляются и собираются. Чтобы поддерживать актуальность последних раскрытых уязвимостей, обновляйте локальные базы данных уязвимостей.

Чтобы автоматически обновлять базы данных, просто установите права на выполнение файла update.sh и запустите его:

root@kitploit:~
chmod 744 update.sh
./update.sh

Если вы хотите обновить базы данных вручную, перейдите на следующий веб-сайт и загрузите эти файлы:

  • https://www.computec.ch/projekte/vulscan/download/cve.csv
  • https://www.computec.ch/projekte/vulscan/download/exploitdb.csv
  • https://www.computec.ch/projekte/vulscan/download/openvas.csv
  • https://www.computec.ch/projekte/vulscan/download/osvdb.csv
  • https://www.computec.ch/projekte/vulscan/download/scipvuldb.csv
  • https://www.computec.ch/projekte/vulscan/download/securityfocus.csv
  • https://www.computec.ch/projekte/vulscan/download/securitytracker.csv
  • https://www.computec.ch/projekte/vulscan/download/xforce.csv

Скопируйте файлы в вашу папку vulscan:

root@kitploit:~
/vulscan/

Определение версии

Если определение версии смогло идентифицировать версию программного обеспечения и база данных уязвимостей предоставляет такие детали, эти данные также сопоставляются.

Отключение этой функции может привести к ложным срабатываниям, но также может устранить ложноотрицательные результаты и немного повысить производительность. Если вы хотите отключить дополнительное сопоставление версий, используйте следующий аргумент:

root@kitploit:~
--script-args vulscanversiondetection=0

Определение версий vulscan настолько же хорошо, насколько хороши определение версий Nmap и записи в базе данных уязвимостей. Некоторые базы данных не предоставляют однозначной информации о версиях, что может привести к большому количеству ложных срабатываний (как можно видеть на примере серверов Apache).

Приоритет сопоставления

Скрипт пытается найти только наилучшие совпадения. Если положительное совпадение не найдено, отображается наилучшее возможное совпадение (которое может быть ложным срабатыванием).

Если вы хотите показать все совпадения, что может привести к множеству ложных срабатываний, но может быть полезно для дальнейшего исследования, используйте следующий аргумент:

root@kitploit:~
--script-args vulscanshowall=1

Интерактивный режим

Интерактивный режим помогает переопределить результаты определения версий для каждого порта. Используйте следующий аргумент для включения интерактивного режима:

root@kitploit:~
--script-args vulscaninteractive=1

Отчетность

Все результаты сопоставления выводятся построчно. Стандартный макет для этого выглядит так:

root@kitploit:~
[{id}] {title}\n

Можно использовать другую предопределенную структуру отчета с помощью следующего аргумента:

root@kitploit:~
--script-args vulscanoutput=details
--script-args vulscanoutput=listid
--script-args vulscanoutput=listlink
--script-args vulscanoutput=listtitle

Вы можете задать собственную структуру отчета, используя следующий аргумент (некоторые примеры):

root@kitploit:~
--script-args vulscanoutput='{link}\n{title}\n\n'
--script-args vulscanoutput='ID: {id} - Title: {title} ({matches})\n'
--script-args vulscanoutput='{id} | {product} | {version}\n'

Поддерживаются следующие элементы для динамического шаблона отчета:

  • {id} - ID уязвимости
  • {title} - Название уязвимости
  • {matches} - Количество совпадений
  • {product} - Строка(и) сопоставленного продукта
  • {version} - Строка(и) сопоставленной версии
  • {link} - Ссылка на запись в базе данных уязвимостей
  • \n - Перевод строки
  • \t - Табуляция

Каждая база данных по умолчанию имеет URL и ссылку, которые используются во время сканирования и могут быть доступны как {link} в пользовательском шаблоне отчета. Чтобы использовать пользовательские ссылки на базы данных, используйте следующий аргумент:

root@kitploit:~
--script-args "vulscandblink=http://example.org/{id}"

Отказ от ответственности

Имейте в виду, что такой вид производного сканирования уязвимостей сильно зависит от достоверности определения версий nmap, количества задокументированных уязвимостей и точности сопоставления шаблонов. Наличие потенциальных недостатков не проверяется с помощью дополнительного сканирования или методов эксплуатации.

Скачать инструмент