権利を持つすべてのインデックスをリストします。
vulncheck indices list
インデックスを参照する
vulncheck index list vulncheck-kev
インデックスのバックアップをダウンロードする
vulncheck backup download mitre-attack-cve
インデックス内の CVE を検索する
vulncheck index list exploits --cve cve-2024-3400
CPE に関連する脆弱性の検索
vulncheck cpe "cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*"
PURL に関連する脆弱性の検索
vulncheck purl "pkg:pypi/aioxmpp@0.6.0"
ファイルまたは stdin から一括 PURL 検索 (v1.0.0+、サーバー側の一括エンドポイントを使用):
vulncheck purl --from-file purls.txt --json
cat purls.txt | vulncheck purl --json
一括 CPE 検索 (v1.0.0+、クライアント側の順次ループ):
vulncheck cpe --from-file cpes.txt --json
特定の公開開始日を持つインデックス内のレコードのリストを検索します。
vulncheck index list vulncheck-kev --pubstartdate 2024-10-20
特定の公開日を持つインデックス内のレコードのリストを検索します。
vulncheck index list vulncheck-kev --pubenddate 2023-10-20
特定の pubstart と pubenddate の間のインデックス内のレコードのリストを検索します。
vulncheck index list vulncheck-kev --pubstartdate 2024-10-01 --pubenddate 2024-10-05
脅威アクター インデックスで脅威アクターを検索する
vulncheck index list threat-actors --threat_actor "Cozy Bear"
ボットネット インデックスでボットネットを検索する
vulncheck index list botnets --botnet "Kinsing"
ランサムウェア インデックスでランサムウェア ファミリを検索する
vulncheck index list ransomware --ransomware Cactus
ホスト名に関連付けられた IP を検索する
vulncheck index list ipintel-3d --hostname router.asus.com
IP アドレスの範囲を検索する
vulncheck index list ipintel-3d --cidr 100.20.0.0/14
潜在的に脆弱な IP または CVE に対して脆弱な IP を検索します。
vulncheck index list ipintel-3d --cve CVE-2023-27350
IPIntel インデックスで国、ASN、ID に関連付けられた IP を検索します。
vulncheck index list ipintel-3d --country=Sweden --asn=AS16509 --id=initial-access
ホスト名に「.gov」が含まれるルックアップ IP は、CVE-2024-24919 に対して脆弱である可能性があり、米国内に地理位置情報が存在します。
vulncheck index list ipintel-3d --hostname=.gov --country_code=US --cve=CVE-2024-24919
CVE による VulnCheck Canary Intelligence を参照
vulncheck index browse vulncheck-canaries --cve CVE-2024-5276
VulnCheck Canary Intelligence をソース国別に閲覧する
vulncheck index browse vulncheck-canaries --src_country IR
対象国別にVulnCheck Canary Intelligenceを閲覧する
vulncheck index browse vulncheck-canaries --dst_country US
基本的なディレクトリスキャン
vulncheck scan /path/to/directory
JSON出力でスキャン
vulncheck scan /path/to/project --json
スキャンして結果をファイルに保存
vulncheck scan /path/to/project --file
スキャンしてカスタムファイル名で結果を保存
vulncheck scan /path/to/project --file --file-name security-report.json
CPE分析を含むスキャン
vulncheck scan /path/to/project --include-cpes
インタラクティブUI要素を無効にしたスキャン
vulncheck scan /path/to/project --no-interactive
オフラインスキャン(キャッシュされたインデックスが必要)
vulncheck scan /path/to/project --offline
CVEメタデータ付きオフラインスキャン(vulncheck-nvd2インデックスが必要)
vulncheck scan /path/to/project --offline --offline-meta
既存のSBOMファイルをスキャン
vulncheck scan --sbom-input-file /path/to/existing-sbom.json
脆弱性スキャンを実行せずSBOMのみ生成
vulncheck scan /path/to/project --sbom-only
SBOMを生成してカスタムファイルに保存
vulncheck scan /path/to/project --sbom-only --sbom-output-file project-sbom.json
インデックス不足時に警告表示(シャットダウンしない)
vulncheck scan /path/to/project --warn-on-index
複数オプションを使用した包括的スキャン
vulncheck scan /path/to/project --include-cpes --json --file --file-name full-report.json --warn-on-index
VulnCheck Initial Access Intelligence のすべての Snort ルールをリストする
vulncheck rule snort
VulnCheck Initial Access Intelligence のすべての Suricata ルールをリストする
vulncheck rule suricata
インデックス全体を単一の JSON 配列に自動ページネーション
vulncheck index list vulncheck-kev --json --all
トークンリストを明示的にページネーション
vulncheck token list --json --limit 20 --page 2
vulncheck token list --json --all # すべてのページを自動的に走査
コマンドサーフェス全体を JSON としてダンプ
vulncheck commands
vulncheck commands | jq '.root.subcommands[].name'
vulncheck commands | jq '.root.subcommands[] | select(.name=="scan") | .flags'
CLI バージョンと認証状態を確認 (エージェントの前処理)
vulncheck version --json | jq -r .version
vulncheck auth status --json | jq -e '.authenticated'
トークン一覧 — 情報行の接頭辞なしの純粋な JSON:
vulncheck token list --json
新しいトークンを作成し、シークレットを stderr にキャプチャ — --json ペイロードにはオプトインなしではシークレットが含まれません:
vulncheck token create "ci-runner" --json 2> secret.txt
cat secret.txt # vc_...
シークレットを JSON に埋め込んでトークンを作成 (オプトイン、リダイレクションの責任は呼び出し側):
vulncheck token create "ci-runner" --json --allow-token-on-stdout
トークンを削除
vulncheck token remove <token-id> --json