这个项目能做什么

Vuls 是一款用 Go 编写的无代理漏洞扫描器。它面向 Linux、FreeBSD、Windows 和 macOS 主机、云和本地服务器、运行中的 Docker 容器、WordPress 安装、编程语言库以及网络设备。 动机:手动跟踪漏洞和打补丁负担沉重,尤其是在生产环境中避免自动更新的情况下。Vuls 旨在自动检测漏洞、识别哪些服务器受影响,并通过 cron 或类似调度生成定期报告。 数据源:NVD 和 JVN 漏洞数据库;来自 Red Hat、Debian、Ubuntu、SUSE 和 Oracle Linux 的 OVAL 源;安全公告,如 Alpine-secdb、Red Hat Security Advisories、Debian Security Bug Tracker、Ubuntu CVE Tracker 和 Microsoft CVRF;包管理器命令(yum、zypper、pkg-audit),包括 RHSA/ALAS/ELSA/FreeBSD-SA 和变更日志;漏洞利用和 PoC 来源,包括 Exploit Database、Metasploit 模块、awesome-cve-poc、PoC-in-GitHub、inthewilddb 和 nuclei-templates;来自 US-CERT 和 JPCERT 的 CERT 警报;来自 CISA 和 VulnCheck 的 KEV 目录;MITRE ATT&CK 和 CAPEC 威胁情报;aquasecurity/vuln-list;以及用于 WordPress 的 wpscan。 扫描模式:Fast Scan 无需 root 权限或依赖即可运行,几乎不对目标造成负载,并为多个发行版提供离线模式。Fast Root Scan 使用 root 权限,可以检测受更新影响的进程(yum-ps)或已更新但未重启的进程(来自 debian-goodies 的 checkrestart)。Remote scan 模式需要一台通过 SSH 连接到目标的机器;Local scan 模式在每台主机上运行;Server 模式作为 HTTP 服务器监听,并接收在目标上运行的命令发送的结果,目标上无需 SSH 或扫描器。 动态分析:Vuls 通过 SSH 连接,执行命令以捕获服务器状态,并在内核或类似更新后未重启时发出警告。 非操作系统软件包:基于 lockfile 的扫描、GitHub 安全警报集成、基于 CPE 的扫描和 OWASP Dependency Check 集成有助于检测语言库、自行编译的软件和网络设备中的漏洞。WordPress 核心、主题和插件也可以被扫描。 其他功能:非破坏性测试;AWS 扫描无需预先授权,适合持续集成;通过 CIDR 检测服务器自动生成配置文件模板;支持日语支持的电子邮件和 Slack 通知;以及通过终端 TUI 查看器或 VulsRepo Web UI 查看结果。 Vuls 不会更新有漏洞的软件包。文档、安装和使用指南可在 vuls.io 获取,包括日语翻译。该项目采用开源许可证,并接受贡献。