권한이 있는 모든 인덱스 목록 확인
vulncheck indices browse
특정 용어 "nvd"로 모든 인덱스 검색
vulncheck indices browse nvd
인덱스 탐색
vulncheck index browse vulncheck-kev
인덱스 백업 다운로드
vulncheck backup download mitre-attack-cve
인덱스에서 CVE 조회
vulncheck index list exploits --cve cve-2024-3400
CPE 관련 취약점 조회
vulncheck cpe "cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*"
PURL 관련 취약점 조회
vulncheck purl "pkg:pypi/aioxmpp@0.6.0"
파일 또는 stdin에서 대량 PURL 조회 (v1.0.0+, 서버 측 배치 엔드포인트 사용):
vulncheck purl --from-file purls.txt --json
cat purls.txt | vulncheck purl --json
대량 CPE 조회 (v1.0.0+, 클라이언트 측 순차 루프):
vulncheck cpe --from-file cpes.txt --json
특정 pubstart 날짜의 인덱스 레코드 조회
vulncheck index list vulncheck-kev --pubstartdate 2024-10-20
특정 pubend 날짜의 인덱스 레코드 조회
vulncheck index list vulncheck-kev --pubenddate 2023-10-20
특정 pubstart ~ pubend 날짜 사이의 레코드 조회
vulncheck index list vulncheck-kev --pubstartdate 2024-10-01 --pubenddate 2024-10-05
위협 행위자 인덱스에서 위협 행위자 조회
vulncheck index list threat-actors --threat_actor "Cozy Bear"
봇넷 인덱스에서 봇넷 조회
vulncheck index list botnets --botnet "Kinsing"
랜섬웨어 인덱스에서 랜섬웨어 패밀리 조회
vulncheck index list ransomware --ransomware Cactus
호스트명 관련 IP 조회
vulncheck index list ipintel-3d --hostname router.asus.com
IP 주소 범위 조회
vulncheck index list ipintel-3d --cidr 100.20.0.0/14
특정 CVE에 취약하거나 잠재적으로 취약한 IP 조회
vulncheck index list ipintel-3d --cve CVE-2023-27350
국가, ASN, ID 기준으로 IP 인텔 인덱스에서 IP 조회
vulncheck index list ipintel-3d --country=Sweden --asn=AS16509 --id=initial-access
“.gov” 호스트명을 가진, CVE-2024-24919에 취약 가능성이 있는, 미국 위치의 IP 조회
vulncheck index list ipintel-3d --hostname=.gov --country_code=US --cve=CVE-2024-24919
CVE별로 VulnCheck Canary Intelligence 탐색
vulncheck index browse vulncheck-canaries --cve CVE-2024-5276
소스 국가별로 VulnCheck Canary Intelligence 찾아보기
vulncheck index browse vulncheck-canaries --src_country IR
대상 국가별로 VulnCheck Canary Intelligence 찾아보기
vulncheck index browse vulncheck-canaries --dst_country US
기본 디렉토리 스캔
vulncheck scan /path/to/directory
JSON 출력으로 스캔
vulncheck scan /path/to/project --json
스캔 결과를 파일로 저장
vulncheck scan /path/to/project --file
커스텀 파일명으로 스캔 결과 저장
vulncheck scan /path/to/project --file --file-name security-report.json
CPE 분석 포함 스캔
vulncheck scan /path/to/project --include-cpes
인터랙티브 UI 요소 비활성화 스캔
vulncheck scan /path/to/project --no-interactive
오프라인 스캔 (캐시된 인덱스 필요)
vulncheck scan /path/to/project --offline
CVE 메타데이터 포함 오프라인 스캔 (vulncheck-nvd2 인덱스 필요)
vulncheck scan /path/to/project --offline --offline-meta
기존 SBOM 파일 스캔
vulncheck scan --sbom-input-file /path/to/existing-sbom.json
취약점 스캔 없이 SBOM만 생성
vulncheck scan /path/to/project --sbom-only
SBOM 생성 및 커스텀 파일로 저장
vulncheck scan /path/to/project --sbom-only --sbom-output-file project-sbom.json
인덱스 누락 시 경고 표시 (종료하지 않음)
vulncheck scan /path/to/project --warn-on-index
여러 옵션을 사용한 종합 스캔
vulncheck scan /path/to/project --include-cpes --json --file --file-name full-report.json --warn-on-index
Snort 룰 전체 목록
vulncheck rule snort
Suricata 룰 전체 목록
vulncheck rule suricata
특정 태그 관련 IP 목록
vulncheck tag "vulncheck-c2"
전체 인덱스를 하나의 JSON 배열로 자동 페이지네이션
vulncheck index list vulncheck-kev --json --all
토큰 목록을 명시적으로 페이지네이션
vulncheck token list --json --limit 20 --page 2
vulncheck token list --json --all # 모든 페이지 자동 순회
전체 명령어 표면을 JSON으로 덤프
vulncheck commands
vulncheck commands | jq '.root.subcommands[].name'
vulncheck commands | jq '.root.subcommands[] | select(.name=="scan") | .flags'
CLI 버전 및 인증 상태 확인 (에이전트 사전 검사)
vulncheck version --json | jq -r .version
vulncheck auth status --json | jq -e '.authenticated'
토큰 목록 — 정보 라인 접두사 없이 순수 JSON:
vulncheck token list --json
새 토큰 생성, 시크릿은 stderr로 캡처 — --json 페이로드에는 opt-in 없이는 원본 시크릿이 포함되지 않습니다:
vulncheck token create "ci-runner" --json 2> secret.txt
cat secret.txt # vc_...
JSON에 시크릿 포함하여 토큰 생성 (opt-in, 리디렉션 책임은 호출자에게 있음):
vulncheck token create "ci-runner" --json --allow-token-on-stdout
토큰 삭제
vulncheck token remove <token-id> --json