
Vulmap Online Local Vulnerability Scanners Project

Vulmap — это проект с открытым исходным кодом для онлайн-сканирования локальных уязвимостей. Он состоит из программ для онлайн-сканирования локальных уязвимостей для операционных систем Windows и Linux. Эти скрипты могут использоваться как в защитных, так и в наступательных целях. С их помощью можно проводить оценку уязвимостей. Кроме того, они могут использоваться для повышения привилегий пентестерами/красными командами.
Vulmap можно использовать для сканирования уязвимостей на локальном хосте, просмотра связанных эксплойтов и их загрузки. Скрипты в основном сканируют локальный хост для сбора информации об установленном программном обеспечении и запрашивают API vulmon.com на предмет наличия уязвимостей и эксплойтов, связанных с установленным ПО. Если уязвимости существуют, Vulmap предоставляет идентификатор CVE, оценку риска, ссылку на детали уязвимости, а также, если есть, идентификаторы связанных эксплойтов и их названия. Эксплойты также можно загрузить с помощью Vulmap.
Основная идея Vulmap — получение данных об уязвимостях в реальном времени от Vulmon вместо использования локальной базы данных уязвимостей. С помощью этого подхода можно обнаружить даже самые последние уязвимости. Также функция загрузки эксплойтов помогает в процессах повышения привилегий. Пентестеры и красные команды могут загружать эксплойты из Exploit DB из командной строки. Для использования этой функции требуется только идентификатор эксплойтов.
Поскольку в большинстве установок Linux есть Python, Vulmap Linux разработан на Python, тогда как Vulmap Windows разработан на PowerShell, чтобы упростить его запуск на большинстве версий Windows. Vulmap Linux совместим с Python 2.x, 3.x и системой управления пакетами dpkg. Vulmap Windows совместим с PowerShell v3 и выше.
Используйте ссылки ниже, чтобы получить подробную информацию о Vulmap:
