
Vulmap 是一个开源在线本地漏洞扫描器项目。它包含适用于 Windows 和 Linux 操作系统的在线本地漏洞扫描程序。这些脚本可用于防御和攻击目的。使用这些脚本可以进行漏洞评估。此外,渗透测试人员/红队成员可以将它们用于权限提升。
Vulmap 可用于扫描本地主机上的漏洞、查看相关漏洞利用并下载它们。脚本基本上会扫描本地主机以收集已安装软件信息,并向 vulmon.com API 查询是否存在与已安装软件相关的漏洞和漏洞利用。如果存在漏洞,Vulmap 会给出 CVE ID、风险评分、漏洞详情链接、相关漏洞利用 ID(如果存在)以及漏洞利用标题。使用 Vulmap 也可以下载漏洞利用。
Vulmap 的主要理念是从 Vulmon 获取实时漏洞数据,而不是依赖本地漏洞数据库。通过这种方法,即使是最新的漏洞也能被检测到。 此外,其漏洞利用下载功能有助于权限提升过程。渗透测试人员和红队成员可以从命令提示符下载来自 Exploit DB 的漏洞利用。使用此功能唯一需要的是漏洞利用的 ID。
由于大多数 Linux 安装都包含 Python,Vulmap Linux 使用 Python 开发,而 Vulmap Windows 使用 PowerShell 开发,以便在大多数 Windows 版本上轻松运行。Vulmap Linux 兼容 Python 2.x、3.x 和 dpkg 包管理系统。Vulmap Windows 兼容 PowerShell v3 及更高版本。
使用以下链接获取有关 vulmap 的详细信息:
