À propos du projet

Vuls est un scanner de vulnérabilités sans agent écrit en Go. Il cible les hôtes Linux, FreeBSD, Windows et macOS, les serveurs cloud et sur site, les conteneurs Docker en cours d'exécution, les installations WordPress, les bibliothèques de langages de programmation et les équipements réseau. Motivation : le suivi et l'application manuels des correctifs de vulnérabilités sont lourds, surtout lorsque les mises à jour automatiques sont évitées en production. Vuls vise à détecter automatiquement les vulnérabilités, identifier les serveurs affectés et produire des rapports réguliers via cron ou une planification similaire. Sources de données : bases de données de vulnérabilités NVD et JVN ; flux OVAL de Red Hat, Debian, Ubuntu, SUSE et Oracle Linux ; avis de sécurité tels que Alpine-secdb, Red Hat Security Advisories, Debian Security Bug Tracker, Ubuntu CVE Tracker et Microsoft CVRF ; commandes de gestionnaires de paquets (yum, zypper, pkg-audit) incluant RHSA/ALAS/ELSA/FreeBSD-SA et journaux de modifications ; sources d'exploits et de PoC incluant Exploit Database, modules Metasploit, awesome-cve-poc, PoC-in-GitHub, inthewilddb et nuclei-templates ; alertes CERT de US-CERT et JPCERT ; catalogues KEV de CISA et VulnCheck ; renseignements sur les menaces MITRE ATT&CK et CAPEC ; aquasecurity/vuln-list ; et wpscan pour WordPress. Modes de scan : Fast Scan s'exécute sans privilèges root ni dépendances et place presque aucune charge sur la cible, avec un mode hors ligne disponible pour plusieurs distributions. Fast Root Scan utilise les privilèges root et peut détecter les processus affectés par des mises à jour (yum-ps) ou les processus mis à jour mais non redémarrés (checkrestart de debian-goodies). Le mode de scan à distance nécessite une machine connectée aux cibles via SSH ; le mode de scan local s'exécute sur chaque hôte ; le mode serveur écoute en tant que serveur HTTP et reçoit les résultats envoyés par des commandes exécutées sur les cibles, ne nécessitant ni SSH ni scanner sur la cible. Analyse dynamique : Vuls se connecte via SSH, exécute des commandes pour capturer l'état du serveur et avertit lorsqu'un noyau ou une mise à jour similaire n'a pas été suivi d'un redémarrage. Paquets non-OS : le scan basé sur les fichiers de verrouillage, l'intégration des alertes de sécurité GitHub, le scan basé sur CPE et l'intégration d'OWASP Dependency Check aident à détecter les vulnérabilités dans les bibliothèques de langages, les logiciels auto-compilés et les équipements réseau. Le cœur de WordPress, les thèmes et les plugins peuvent également être scannés. Autres fonctionnalités : tests non destructifs ; aucune pré-autorisation nécessaire pour le scan AWS, ce qui convient à l'intégration continue ; génération automatique de modèles de fichiers de configuration en détectant les serveurs via CIDR ; notifications par e-mail et Slack avec prise en charge de la langue japonaise ; et visualisation des résultats via un visualiseur TUI de terminal ou l'interface web VulsRepo. Vuls ne met pas à jour les paquets vulnérables. La documentation, les guides d'installation et d'utilisation sont disponibles sur vuls.io, y compris des traductions japonaises. Le projet est sous licence open source et accepte les contributions.