Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
freevulnsearch — 免费开源的NMAP NSE脚本,通过cve-search.org API查询漏洞。 | Kitploit
工具/GitHubGitHub/ocsaf/freevulnsearch
漏洞扫描器漏洞分析信息收集网络安全
GitHubocsaf/freevulnsearch

freevulnsearch

免费开源的NMAP NSE脚本,通过cve-search.org API查询漏洞。

查看仓库网站
24845196年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

freevulnsearch

此NMAP NSE脚本是Free OCSAF项目的一部分 - https://freecybersecurity.org。结合NMAP的版本扫描 "-sV",自动使用CVE(通用漏洞与暴露)分配相应漏洞,并使用CVSS(通用漏洞评分系统)分配漏洞严重性。为更清晰,CVSS仍按对应的v3.0 CVSS等级分配:

  • 严重(CVSS 9.0 - 10.0)
  • 高危(CVSS 7.0 - 8.9)
  • 中危(CVSS 4.0 - 6.9)
  • 低危(CVSS 0.1 - 3.9)
  • 无(CVSS 0.0)

默认情况下,通过NMAP确定的CPE,借助cve-search.org项目(由circl.lu提供)精巧且公开的API来查询CVE。更多信息请访问 https://www.cve-search.org/api/。

保密信息:

查询使用确定的CPE通过circl.lu API进行。有关circl.lu API保密性的更多信息,请直接访问 https://www.circl.lu/services/cve-search/。

最佳方式是在本地安装cve-search(https://github.com/cve-search/cve-search)并使用自己的API:

root@kitploit:~
nmap -sV --script freevulnsearch --script-args apipath=<URL> <target>

安装:

您可以直接在NMAP命令中指定脚本路径,例如:

root@kitploit:~
nmap -sV --script ~/freevulnsearch <target>

或者将脚本复制到NMAP安装目录的相应位置。

root@kitploit:~
例如在KALI LINUX™中:/usr/share/nmap/scripts/

sudo nmap --script-updatedb

重要提示:请先阅读保密信息。建议单独运行freevulnsearch.nse,不要附加其他NSE脚本。如果您不希望将其分配到safe、vuln和external类别,则不要执行上述的nmap --script-updatedb命令。

用法:

用法很简单,只需使用NMAP -sV和此脚本。

root@kitploit:~
nmap -sV --script freevulnsearch <target>

根据我的测试,出于稳定性考虑,在同时发出大量请求时,查询API应仅使用http而不使用TLS。因此,您可以通过输入参数选择禁用TLS。请注意,此后对circl.lu的API查询将不再加密。

root@kitploit:~
nmap -sV --script freevulnsearch --script-args notls=yes <target>

如果您使用safe或vuln类别进行扫描,请排除该脚本或external类别,或者不要将脚本添加到NMAP默认目录。建议单独运行freevulnsearch.nse,不要附加其他NSE脚本。

CPE格式异常处理:

如果NMAP的CPE不明确,freevulnsearch.nse脚本中的多个函数会检查CPE格式是否不精确。例如:

  • (MySQL) 5.0.51a-3ubuntu5 -to- 5.0.51a
  • (Exim smtpd) 4.90_1 -to- 4.90
  • (OpenSSH) 6.6.1p1 -to- 6.6:p1
  • (OpenSSH) 7.5p1 -to- 7.5:p1
  • ...

特别感谢开源社区提供的许多有用想法,加速了此脚本的创建! 非常欢迎更多的想法和改进建议。

KALI LINUX™ 是Offensive Security的商标。

由www.DeepL.com/Translator翻译 - 谢谢:-)

下载工具