इस प्रोजेक्ट के बारे में
Vuls एक एजेंट-रहित भेद्यता स्कैनर है जो Go में लिखा गया है। यह Linux, FreeBSD, Windows और macOS होस्ट, क्लाउड और ऑन-प्रिमाइसेस सर्वर, चल रहे Docker कंटेनर, WordPress इंस्टॉलेशन, प्रोग्रामिंग-भाषा लाइब्रेरी और नेटवर्क डिवाइस को लक्षित करता है।
प्रेरणा: मैनुअल भेद्यता ट्रैकिंग और पैचिंग बोझिल है, खासकर जब उत्पादन में स्वचालित अपडेट से बचा जाता है। Vuls का उद्देश्य स्वचालित रूप से भेद्यताओं का पता लगाना, यह पहचानना है कि कौन से सर्वर प्रभावित हैं, और cron या समान शेड्यूलिंग के माध्यम से नियमित रिपोर्ट तैयार करना है।
डेटा स्रोत: NVD और JVN भेद्यता डेटाबेस; Red Hat, Debian, Ubuntu, SUSE और Oracle Linux से OVAL फीड; Alpine-secdb, Red Hat Security Advisories, Debian Security Bug Tracker, Ubuntu CVE Tracker और Microsoft CVRF जैसी सुरक्षा सलाह; पैकेज प्रबंधक कमांड (yum, zypper, pkg-audit) जिसमें RHSA/ALAS/ELSA/FreeBSD-SA और चेंजलॉग शामिल हैं; एक्सप्लॉइट और PoC स्रोत जिसमें Exploit Database, Metasploit मॉड्यूल, awesome-cve-poc, PoC-in-GitHub, inthewilddb और nuclei-templates शामिल हैं; US-CERT और JPCERT से CERT अलर्ट; CISA और VulnCheck से KEV कैटलॉग; MITRE ATT&CK और CAPEC खतरा खुफिया; aquasecurity/vuln-list; और WordPress के लिए wpscan।
स्कैन मोड: फास्ट स्कैन रूट विशेषाधिकारों या निर्भरताओं के बिना चलता है और लक्ष्य पर लगभग कोई लोड नहीं डालता है, कई वितरणों के लिए ऑफ़लाइन मोड उपलब्ध है। फास्ट रूट स्कैन रूट विशेषाधिकारों का उपयोग करता है और अपडेट से प्रभावित प्रक्रियाओं (yum-ps) या अपडेट की गई लेकिन पुनः आरंभ नहीं की गई प्रक्रियाओं (debian-goodies से checkrestart) का पता लगा सकता है। रिमोट स्कैन मोड के लिए SSH पर लक्ष्यों से जुड़ा एक मशीन आवश्यक है; लोकल स्कैन मोड प्रत्येक होस्ट पर चलता है; सर्वर मोड HTTP सर्वर के रूप में सुनता है और लक्ष्यों पर चलाए गए कमांड द्वारा भेजे गए परिणाम प्राप्त करता है, जिसके लिए लक्ष्य पर SSH या स्कैनर की आवश्यकता नहीं होती है।
गतिशील विश्लेषण: Vuls SSH पर जुड़ता है, सर्वर स्थिति को कैप्चर करने के लिए कमांड निष्पादित करता है, और चेतावनी देता है जब कर्नेल या समान अपडेट के बाद पुनः आरंभ नहीं किया गया हो।
गैर-OS पैकेज: लॉकफ़ाइल-आधारित स्कैनिंग, GitHub सुरक्षा अलर्ट एकीकरण, CPE-आधारित स्कैनिंग और OWASP Dependency Check एकीकरण भाषा लाइब्रेरी, स्व-संकलित सॉफ़्टवेयर और नेटवर्क डिवाइस में भेद्यताओं का पता लगाने में मदद करते हैं। WordPress कोर, थीम और प्लगइन्स को भी स्कैन किया जा सकता है।
अन्य विशेषताएं: गैर-विनाशकारी परीक्षण; AWS स्कैनिंग के लिए कोई पूर्व-प्राधिकरण आवश्यक नहीं है, जो निरंतर एकीकरण के लिए उपयुक्त है; CIDR के माध्यम से सर्वरों का पता लगाकर कॉन्फ़िगरेशन फ़ाइल टेम्पलेट्स का स्वचालित निर्माण; जापानी भाषा समर्थन के साथ ईमेल और Slack सूचनाएं; और टर्मिनल TUI व्यूअर या VulsRepo वेब UI के माध्यम से परिणाम देखना।
Vuls कमजोर पैकेजों को अपडेट नहीं करता है। दस्तावेज़ीकरण, स्थापना और उपयोग गाइड vuls.io पर उपलब्ध हैं, जिसमें जापानी अनुवाद शामिल हैं। परियोजना एक ओपन-सोर्स लाइसेंस के तहत लाइसेंस प्राप्त है और योगदान स्वीकार करती है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.