スキャン時に、ネットワーク上のデバイス、脆弱性などに関する詳細な情報を提供する包括的なスキャンを使用して、組織のネットワークを即座に可視化します。
Vicariusの脆弱性スキャンは、脆弱性を検出するために使用されるNSE(NMAPスクリプトエンジン)です。 Vulscan -https://github.com/scipag/ vulscanに基づいています。
NMAPオプション-SVは、特定された製品に応じた欠陥を決定するために使用されるサービスごとのバージョン検出を有効にします。データは、2022年11月現在、Mitre-CVE(https://cve.mitre.org)で最新のオフラインCVEデータベースで調べられます。
インストール:vicarius-vulnerability-scan.nseファイルをnmapスクリプトフォルダーにコピーしてください:scriptsvicarius-vulnerability-scan.nse
cve.csvファイルを解凍してコピーして、vicarius-vulnerability-scan:scriptsvicarius-vulnerability-scancve.csvという名前のサブフォルダーにコピーします
使用法:単純な脆弱性スキャンを開始するには、次の最小コマンドを実行します:nmap -sv --script = vicarius-vulnerability-scan.nse www.example.com
免責事項この種の派生脆弱性は、NMAPのバージョン検出の信頼、文書化された脆弱性の量、およびパターンマッチングの精度に大きく依存していることに留意してください。潜在的な欠陥の存在は、追加のスキャンまたは悪用技術では検証されていません。