منصوبے کے بارے میں
Vuls ایک ایجنٹ کے بغیر خطرے کا اسکینر ہے جو Go میں لکھا گیا ہے۔ یہ Linux، FreeBSD، Windows اور macOS ہوسٹس، کلاؤڈ اور آن پریمیسس سرورز، چلنے والے Docker کنٹینرز، WordPress انسٹالیشنز، پروگرامنگ زبانوں کی لائبریریوں اور نیٹ ورک ڈیوائسز کو نشانہ بناتا ہے۔
محرک: دستی خطرے سے باخبر رہنا اور پیچنگ بوجھل ہے، خاص طور پر جب پروڈکشن میں خودکار اپ ڈیٹس سے گریز کیا جاتا ہے۔ Vuls کا مقصد خود بخود خطرات کا پتہ لگانا، یہ شناخت کرنا کہ کون سے سرور متاثر ہیں، اور cron یا اسی طرح کے شیڈولنگ کے ذریعے باقاعدہ رپورٹس تیار کرنا ہے۔
ڈیٹا کے ذرائع: NVD اور JVN خطرے کے ڈیٹا بیس؛ Red Hat، Debian، Ubuntu، SUSE اور Oracle Linux سے OVAL فیڈز؛ سیکیورٹی ایڈوائزریز جیسے Alpine-secdb، Red Hat Security Advisories، Debian Security Bug Tracker، Ubuntu CVE Tracker اور Microsoft CVRF؛ پیکیج مینیجر کمانڈز (yum، zypper، pkg-audit) بشمول RHSA/ALAS/ELSA/FreeBSD-SA اور چینج لاگز؛ ایکسپلائٹ اور PoC ذرائع بشمول Exploit Database، Metasploit ماڈیولز، awesome-cve-poc، PoC-in-GitHub، inthewilddb اور nuclei-templates؛ US-CERT اور JPCERT سے CERT الرٹس؛ CISA اور VulnCheck سے KEV کیٹلاگ؛ MITRE ATT&CK اور CAPEC خطرے کی انٹیلیجنس؛ aquasecurity/vuln-list؛ اور WordPress کے لیے wpscan۔
اسکین موڈز: فاسٹ اسکین روٹ مراعات یا انحصار کے بغیر چلتا ہے اور ہدف پر تقریباً کوئی بوجھ نہیں ڈالتا، کئی ڈسٹری بیوشنز کے لیے آف لائن موڈ دستیاب ہے۔ فاسٹ روٹ اسکین روٹ مراعات استعمال کرتا ہے اور اپ ڈیٹس سے متاثرہ عمل (yum-ps) یا اپ ڈیٹ شدہ لیکن دوبارہ شروع نہ کیے گئے عمل (debian-goodies سے checkrestart) کا پتہ لگا سکتا ہے۔ ریموٹ اسکین موڈ کے لیے ایک مشین کی ضرورت ہوتی ہے جو SSH پر ہدف سے جڑی ہو؛ لوکل اسکین موڈ ہر ہوسٹ پر چلتا ہے؛ سرور موڈ HTTP سرور کے طور پر سنتا ہے اور ہدف پر چلائی گئی کمانڈز کے ذریعے بھیجے گئے نتائج وصول کرتا ہے، جس میں ہدف پر SSH یا اسکینر کی ضرورت نہیں ہوتی۔
ڈائنامک تجزیہ: Vuls SSH پر جڑتا ہے، سرور کی حالت حاصل کرنے کے لیے کمانڈز چلاتا ہے، اور جب کرنل یا اسی طرح کی اپ ڈیٹ کے بعد دوبارہ شروع نہیں کیا گیا ہو تو خبردار کرتا ہے۔
نان OS پیکیجز: لاک فائل پر مبنی اسکیننگ، GitHub سیکیورٹی الرٹ انٹیگریشن، CPE پر مبنی اسکیننگ اور OWASP Dependency Check انٹیگریشن زبانوں کی لائبریریوں، خود مرتب شدہ سافٹ ویئر اور نیٹ ورک ڈیوائسز میں خطرات کا پتہ لگانے میں مدد کرتے ہیں۔ WordPress کور، تھیمز اور پلگ انز بھی اسکین کیے جا سکتے ہیں۔
دیگر خصوصیات: غیر تباہ کن جانچ؛ AWS اسکیننگ کے لیے پہلے سے اجازت کی ضرورت نہیں، جو مسلسل انٹیگریشن کے لیے موزوں ہے؛ CIDR کے ذریعے سرورز کا پتہ لگا کر کنفیگریشن فائل ٹیمپلیٹس کی خودکار تخلیق؛ جاپانی زبان کی حمایت کے ساتھ ای میل اور Slack اطلاعات؛ اور ٹرمینل TUI ویور یا VulsRepo ویب UI کے ذریعے نتائج دیکھنا۔
Vuls خطرے والے پیکیجز کو اپ ڈیٹ نہیں کرتا۔ دستاویزات، انسٹالیشن اور استعمال کے رہنما vuls.io پر دستیاب ہیں، بشمول جاپانی تراجم۔ یہ پروجیکٹ اوپن سورس لائسنس کے تحت لائسنس یافتہ ہے اور تعاون قبول کرتا ہے۔
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.