Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cli — Официальный инструмент командной строки VulnCheck | Kitploit
Инструменты/GitHubGitHub/vulncheck-oss/cli
Управление индикаторами компрометации (IOC)Сканеры уязвимостейФиды и агрегаторы угрозАнализ уязвимостейСкриптинг и автоматизацияСбор информацииУтилиты и фреймворкиРазведка угрозБезопасность Цепочки ПоставокБезопасность APIАнализ DNS
160151116 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubvulncheck-oss/cli

cli

Официальный инструмент командной строки VulnCheck

РепозиторийСайт
Поделиться

VulnCheck Logo

VulnCheck CLI

vulncheck — это доступ к VulnCheck API из командной строки. Он приносит в терминал просмотр индексов, управление резервными копиями и сканирование уязвимостей.

Release Go Reference Lint Tests PRs Welcome

Установка

Предоставляемые скрипты установки

Вы можете легко установить vulncheck с помощью скрипта установки. Выберите скрипт и метод, соответствующие вашей операционной системе:

macOS и Linux

Откройте терминал и выполните:

curl -sSL https://raw.githubusercontent.com/vulncheck-oss/cli/main/install.sh | bash

Скрипт предложит выбрать между общесистемной установкой (требуется sudo) и установкой для локального пользователя.

[!NOTE] Скрипт установки также поддерживает неинтерактивные параметры установки:

  • --sudo для общесистемной установки без запросов
  • --non-sudo для установки локальному пользователю без запросов
  • --help или -h для просмотра всех доступных параметров
curl -sSL https://raw.githubusercontent.com/vulncheck-oss/cli/main/install.sh | bash -s -- --help

Windows

Откройте PowerShell и выполните:

iex ((New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/vulncheck-oss/cli/main/install.ps1'))

Чтобы включить автодополнение по Tab, подключите поставляемый скрипт из вашего профиля PowerShell:

Add-Content -Path $PROFILE -Value ". '$env:LOCALAPPDATA\Programs\vulncheck\share\powershell\vulncheck.ps1'"

Бинарные файлы vulncheck также доступны для MacOS, Linux и Windows. Вы можете скачать скомпилированные бинарные файлы со страницы релизов

Проверка установки

После установки убедитесь, что бинарный файл выводит нужную версию:

vulncheck version

Вы должны увидеть версию, дату сборки и URL списка изменений. Если вы получили "command not found", переоткройте оболочку, чтобы новый PATH был подхвачен, и попробуйте снова.

Конфигурация

  • Выполните vulncheck auth login, чтобы аутентифицироваться с вашей учётной записью VulnCheck.
  • В качестве альтернативы vulncheck учитывает переменную окружения VULNCHECK_API_TOKEN — то же имя, которое используется в VulnCheck SDK и MCP-сервере. Устаревшая VC_TOKEN также по-прежнему работает и имеет приоритет, когда заданы обе.
  • vulncheck auth сам по себе покажет другие опции, такие как проверка вашего статуса и выход из системы.

Любая из переменных окружения имеет приоритет над сохранённым файлом конфигурации. Из-за этого auth login и auth logout отказываются работать, пока одна из них задана — иначе они сообщали бы об успехе, не изменив ничего, что вступает в силу. Выполните vulncheck auth status, чтобы увидеть, из какого источника и из какой переменной взят активный токен.

Использование агентами / в скриптах

CLI спроектирован так, чтобы его было безопасно использовать из скриптов и ИИ-агентов. Этот раздел — контракт: перечисленные ниже поверхности должны оставаться стабильными между релизами (добавления не являются ломающими изменениями; переименования / удаления — являются).

Глобальные флаги

ФлагДействие
--jsonВыводить JSON в stdout; направлять информационные строки/строки прогресса в stderr; ошибки выводятся в виде структурированного конверта.
--quietПодавлять информационный вывод. Ошибки и полезная нагрузка всё равно отображаются.
--no-colorОтключить ANSI-стилизацию. Также учитывает переменную окружения NO_COLOR.
--no-interactiveОтказаться блокироваться на TUI-запросах; команды, которым нужен запрос, вместо этого возвращают ошибку. Подразумевается --json, не-TTY stdin/stdout и любой из переменных окружения CI / BUILD_NUMBER / RUN_ID.

Переменные окружения

ПеременнаяДействие
VULNCHECK_API_TOKENAPI-токен, и рекомендуемое имя — общее с VulnCheck SDK и MCP-сервером. Имеет приоритет над ~/.config/vulncheck/vulncheck.yaml; пока задана, auth login и auth logout отказываются работать, вместо того чтобы записать файл, который был бы проигнорирован.
VC_TOKENУстаревший псевдоним, по-прежнему полностью поддерживается и имеет приоритет над VULNCHECK_API_TOKEN, когда заданы обе, так что ни одна существующая конфигурация не меняет учётные данные. Очистите обе, чтобы вернуться к файлу конфигурации. auth status сообщает, какая используется.
NO_COLORЛюбое непустое значение отключает ANSI-стилизацию.
CI / BUILD_NUMBER / RUN_IDЛюбая из этих заданных переменных подразумевает неинтерактивный режим (без запросов).

Коды выхода

КодЗначение
0Успех.
1Общая / внутренняя ошибка.
2Ошибка валидации (неверные аргументы, отсутствует обязательный флаг, некорректный запрос).
3Ошибка аутентификации (нет токена или сервер отклонил токен).
4Ресурс не найден (HTTP 404, нет такого индекса).
5Превышен лимит запросов (HTTP 429).
6Сетевая ошибка (DNS, отказ в соединении, тайм-аут).
130Отменено по SIGINT (POSIX 128 + 2).

Конверт ошибок

В режиме --json ошибки выводятся в stdout в виде:

{
  "schema_version": 1,
  "error": {
    "code": "auth_required",
    "message": "...",
    "http_status": 401,
    "hint": "..."
  }
}

code — одно из: internal, validation, auth_required, auth_invalid, not_found, rate_limited, network, bad_request, cancelled. http_status опускается для не-HTTP ошибок. hint — необязательный контекст по устранению проблемы, присутствует только когда одного сообщения недостаточно для действий (например, указание переменной, из которой взят отклонённый токен). Вне режима --json отображается в stderr как hint: ....

Команды-зонды

Используйте их для проверки самого CLI перед отправкой работы:

vulncheck version --json
# {"schema_version": 1, "version": "...", "build_date": "...", "changelog_url": "..."}
Скачать инструмент