CLI инструмент с открытым исходным кодом для изучения данных об уязвимостях с мощными возможностями поиска, фильтрации и анализа.
💻Руководство по установке
Установить инструмент можно в одну команду через GO.
go install github.com/projectdiscovery/vulnx/v2/cmd/vulnx@latest
Начать изучение уязвимостей можно с помощью следующих команд (ключ API не требуется).
vulnx filters # Просмотреть все доступные поля поиска
vulnx search apache # Базовый поиск (с учетом ограничений скорости)
Для настройки своего ключа API требуется команда.
vulnx auth # Получите бесплатный ключ API на странице https://cloud.projectdiscovery.io
Расширенное исследование с более высокими лимитами.
vulnx search apache # Без ограничений по скорости
vulnx id CVE-2021-44228 # Более быстрые ответы
Основные команды
⏺️search - поиск уязвимостей с помощью расширенных фильтров;
⏺️id - получение подробной информации о конкретном CVE;
⏺️filters - список всех доступных полей поиска и фильтров;
⏺️analyze - объединение данных по полям;
⏺️auth - настройка доступа к API;
⏺️version - показать информацию о версии и проверить наличие обновлений;
⏺️update - обновить vulnx до последней версии;
⏺️healthcheck - проверить подключение.
Использование
1️⃣Поиск уязвимостей с высокой точностью.
vulnx search "severity:critical && is_remote:true"
vulnx search "apache || nginx" --limit 20
vulnx search "cvss_score:>8.0 && cve_created_at:2024"
2️⃣Получить подробную информацию об уязвимости.
vulnx id CVE-2021-44228
vulnx id CVE-2024-1234 --json
3️⃣Анализ шаблонов уязвимостей.
vulnx analyze --fields severity
vulnx analyze --fields affected_products.vendor
#CVE #tools #CLI
🔗 Все наши каналы 🔁Все наши чаты 🪧Для связи с менеджером
