Sobre el proyecto

Vuls es un escáner de vulnerabilidades sin agente escrito en Go. Está dirigido a hosts Linux, FreeBSD, Windows y macOS, servidores en la nube y locales, contenedores Docker en ejecución, instalaciones de WordPress, bibliotecas de lenguajes de programación y dispositivos de red. Motivación: el seguimiento y la aplicación manual de parches de vulnerabilidades es una carga, especialmente cuando se evitan las actualizaciones automáticas en producción. Vuls tiene como objetivo detectar automáticamente vulnerabilidades, identificar qué servidores están afectados y producir informes periódicos mediante cron o una programación similar. Fuentes de datos: bases de datos de vulnerabilidades NVD y JVN; fuentes OVAL de Red Hat, Debian, Ubuntu, SUSE y Oracle Linux; avisos de seguridad como Alpine-secdb, Red Hat Security Advisories, Debian Security Bug Tracker, Ubuntu CVE Tracker y Microsoft CVRF; comandos de gestores de paquetes (yum, zypper, pkg-audit), incluidos RHSA/ALAS/ELSA/FreeBSD-SA y changelogs; fuentes de exploits y PoC, incluidas Exploit Database, módulos de Metasploit, awesome-cve-poc, PoC-in-GitHub, inthewilddb y nuclei-templates; alertas CERT de US-CERT y JPCERT; catálogos KEV de CISA y VulnCheck; inteligencia de amenazas MITRE ATT&CK y CAPEC; aquasecurity/vuln-list; y wpscan para WordPress. Modos de escaneo: Fast Scan se ejecuta sin privilegios de root ni dependencias y casi no genera carga en el objetivo, con modo offline disponible para varias distribuciones. Fast Root Scan usa privilegios de root y puede detectar procesos afectados por actualizaciones (yum-ps) o procesos actualizados pero no reiniciados (checkrestart de debian-goodies). El modo de escaneo remoto requiere una máquina conectada a los objetivos por SSH; el modo de escaneo local se ejecuta en cada host; el modo servidor escucha como servidor HTTP y recibe los resultados enviados por comandos ejecutados en los objetivos, sin requerir SSH ni escáner en el objetivo. Análisis dinámico: Vuls se conecta por SSH, ejecuta comandos para capturar el estado del servidor y advierte cuando una actualización del kernel o similar no ha sido seguida de un reinicio. Paquetes que no son del sistema operativo: el escaneo basado en lockfiles, la integración con alertas de seguridad de GitHub, el escaneo basado en CPE y la integración con OWASP Dependency Check ayudan a detectar vulnerabilidades en bibliotecas de lenguajes, software compilado por el usuario y dispositivos de red. También se pueden escanear el núcleo, los temas y los plugins de WordPress. Otras características: pruebas no destructivas; no se requiere autorización previa para el escaneo de AWS, lo que lo hace adecuado para integración continua; generación automática de plantillas de archivos de configuración mediante la detección de servidores vía CIDR; notificaciones por correo electrónico y Slack con soporte para el idioma japonés; y visualización de resultados mediante un visor TUI de terminal o la interfaz web VulsRepo. Vuls no actualiza paquetes vulnerables. La documentación y las guías de instalación y uso están disponibles en vuls.io, incluidas traducciones al japonés. El proyecto está bajo una licencia de código abierto y acepta contribuciones.