CLI コマンドの例

VulnCheck CLI で使用できるコマンド例のリスト。

VulnCheck CLI を使用した入門

権利を持つすべてのインデックスをリストします。

vulncheck indices list

インデックスを参照する

vulncheck index list vulncheck-kev

インデックスのバックアップをダウンロードする

vulncheck backup download mitre-attack-cve

Vulnerability and Exploit Intelligence Commands

インデックス内の CVE を検索する

vulncheck index list exploits --cve cve-2024-3400

CPE に関連する脆弱性の検索

vulncheck cpe "cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*"

PURL に関連する脆弱性の検索

vulncheck purl "pkg:pypi/aioxmpp@0.6.0"

ファイルまたは stdin から一括 PURL 検索 (v1.0.0+、サーバー側の一括エンドポイントを使用):

vulncheck purl --from-file purls.txt --json
cat purls.txt | vulncheck purl --json

一括 CPE 検索 (v1.0.0+、クライアント側の順次ループ):

vulncheck cpe --from-file cpes.txt --json

特定の公開開始日を持つインデックス内のレコードのリストを検索します。

vulncheck index list vulncheck-kev --pubstartdate 2024-10-20

特定の公開日を持つインデックス内のレコードのリストを検索します。

vulncheck index list vulncheck-kev --pubenddate 2023-10-20

特定の pubstart と pubenddate の間のインデックス内のレコードのリストを検索します。

vulncheck index list vulncheck-kev --pubstartdate 2024-10-01 --pubenddate 2024-10-05

脅威アクター インデックスで脅威アクターを検索する

vulncheck index list threat-actors --threat_actor "Cozy Bear"

ボットネット インデックスでボットネットを検索する

vulncheck index list botnets --botnet "Kinsing"

ランサムウェア インデックスでランサムウェア ファミリを検索する

vulncheck index list ransomware --ransomware Cactus

IP Intelligence Commands

ホスト名に関連付けられた IP を検索する

vulncheck index list ipintel-3d --hostname router.asus.com

IP アドレスの範囲を検索する

vulncheck index list ipintel-3d --cidr 100.20.0.0/14

潜在的に脆弱な IP または CVE に対して脆弱な IP を検索します。

vulncheck index list ipintel-3d --cve CVE-2023-27350

IPIntel インデックスで国、ASN、ID に関連付けられた IP を検索します。

vulncheck index list ipintel-3d --country=Sweden --asn=AS16509 --id=initial-access

ホスト名に「.gov」が含まれるルックアップ IP は、CVE-2024-24919 に対して脆弱である可能性があり、米国内に地理位置情報が存在します。

vulncheck index list ipintel-3d --hostname=.gov --country_code=US --cve=CVE-2024-24919

カナリアインテリジェンスコマンド

CVE による VulnCheck Canary Intelligence を参照

vulncheck index browse vulncheck-canaries --cve CVE-2024-5276

VulnCheck Canary Intelligence をソース国別に閲覧する

vulncheck index browse vulncheck-canaries --src_country IR

対象国別にVulnCheck Canary Intelligenceを閲覧する

vulncheck index browse vulncheck-canaries --dst_country US

スキャンコマンド

基本的なディレクトリスキャン

vulncheck scan /path/to/directory

JSON出力でスキャン

vulncheck scan /path/to/project --json

スキャンして結果をファイルに保存

vulncheck scan /path/to/project --file

スキャンしてカスタムファイル名で結果を保存

vulncheck scan /path/to/project --file --file-name security-report.json

CPE分析を含むスキャン

vulncheck scan /path/to/project --include-cpes

インタラクティブUI要素を無効にしたスキャン

vulncheck scan /path/to/project --no-interactive

オフラインスキャン(キャッシュされたインデックスが必要)

vulncheck scan /path/to/project --offline

CVEメタデータ付きオフラインスキャン(vulncheck-nvd2インデックスが必要)

vulncheck scan /path/to/project --offline --offline-meta

既存のSBOMファイルをスキャン

vulncheck scan --sbom-input-file /path/to/existing-sbom.json

脆弱性スキャンを実行せずSBOMのみ生成

vulncheck scan /path/to/project --sbom-only

SBOMを生成してカスタムファイルに保存

vulncheck scan /path/to/project --sbom-only --sbom-output-file project-sbom.json

インデックス不足時に警告表示(シャットダウンしない)

vulncheck scan /path/to/project --warn-on-index

複数オプションを使用した包括的スキャン

vulncheck scan /path/to/project --include-cpes --json --file --file-name full-report.json --warn-on-index

初期アクセス インテリジェンス コマンド

VulnCheck Initial Access Intelligence のすべての Snort ルールをリストする

vulncheck rule snort

VulnCheck Initial Access Intelligence のすべての Suricata ルールをリストする

vulncheck rule suricata

ページネーションと検出 (v1.0.0+)

インデックス全体を単一の JSON 配列に自動ページネーション

vulncheck index list vulncheck-kev --json --all

トークンリストを明示的にページネーション

vulncheck token list --json --limit 20 --page 2
vulncheck token list --json --all           # すべてのページを自動的に走査

コマンドサーフェス全体を JSON としてダンプ

vulncheck commands
vulncheck commands | jq '.root.subcommands[].name'
vulncheck commands | jq '.root.subcommands[] | select(.name=="scan") | .flags'

CLI バージョンと認証状態を確認 (エージェントの前処理)

vulncheck version --json | jq -r .version
vulncheck auth status --json | jq -e '.authenticated'

トークン管理 (v1.0.0+)

トークン一覧 — 情報行の接頭辞なしの純粋な JSON:

vulncheck token list --json

新しいトークンを作成し、シークレットを stderr にキャプチャ--json ペイロードにはオプトインなしではシークレットが含まれません:

vulncheck token create "ci-runner" --json 2> secret.txt
cat secret.txt   # vc_...

シークレットを JSON に埋め込んでトークンを作成 (オプトイン、リダイレクションの責任は呼び出し側):

vulncheck token create "ci-runner" --json --allow-token-on-stdout

トークンを削除

vulncheck token remove <token-id> --json