CLI 명령어

VulnCheck CLI에서 사용할 수 있는 예시 명령어 목록입니다.

VulnCheck CLI 시작하기

권한이 있는 모든 인덱스 목록 확인

vulncheck indices browse

특정 용어 "nvd"로 모든 인덱스 검색

vulncheck indices browse nvd

인덱스 탐색

vulncheck index browse vulncheck-kev

인덱스 백업 다운로드

vulncheck backup download mitre-attack-cve

취약점 및 익스플로잇 인텔리전스 명령어

인덱스에서 CVE 조회

vulncheck index list exploits --cve cve-2024-3400

CPE 관련 취약점 조회

vulncheck cpe "cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*"

PURL 관련 취약점 조회

vulncheck purl "pkg:pypi/aioxmpp@0.6.0"

특정 pubstart 날짜의 인덱스 레코드 조회

vulncheck index list vulncheck-kev --pubstartdate 2024-10-20

특정 pubend 날짜의 인덱스 레코드 조회

vulncheck index list vulncheck-kev --pubenddate 2023-10-20

특정 pubstart ~ pubend 날짜 사이의 레코드 조회

vulncheck index list vulncheck-kev --pubstartdate 2024-10-01 --pubenddate 2024-10-05

위협 행위자 인덱스에서 위협 행위자 조회

vulncheck index list threat-actors --threat_actor "Cozy Bear"

봇넷 인덱스에서 봇넷 조회

vulncheck index list botnets --botnet "Kinsing"

랜섬웨어 인덱스에서 랜섬웨어 패밀리 조회

vulncheck index list ransomware --ransomware Cactus

IP 인텔리전스 명령어

호스트명 관련 IP 조회

vulncheck index list ipintel-3d --hostname router.asus.com

IP 주소 범위 조회

vulncheck index list ipintel-3d --cidr 100.20.0.0/14

특정 CVE에 취약하거나 잠재적으로 취약한 IP 조회

vulncheck index list ipintel-3d --cve CVE-2023-27350

국가, ASN, ID 기준으로 IP 인텔 인덱스에서 IP 조회

vulncheck index list ipintel-3d --country=Sweden --asn=AS16509 --id=initial-access

“.gov” 호스트명을 가진, CVE-2024-24919에 취약 가능성이 있는, 미국 위치의 IP 조회

vulncheck index list ipintel-3d --hostname=.gov --country_code=US --cve=CVE-2024-24919

카나리아 인텔리전스 명령

CVE별로 VulnCheck Canary Intelligence 탐색

vulncheck index browse vulncheck-canaries --cve CVE-2024-5276

소스 국가별로 VulnCheck Canary Intelligence 찾아보기

vulncheck index browse vulncheck-canaries --src_country IR

대상 국가별로 VulnCheck Canary Intelligence 찾아보기

vulncheck index browse vulncheck-canaries --dst_country US

VulnCheck 스캔 명령어

기본 디렉토리 스캔

vulncheck scan /path/to/directory

JSON 출력으로 스캔

vulncheck scan /path/to/project --json

스캔 결과를 파일로 저장

vulncheck scan /path/to/project --file

커스텀 파일명으로 스캔 결과 저장

vulncheck scan /path/to/project --file --file-name security-report.json

CPE 분석 포함 스캔

vulncheck scan /path/to/project --include-cpes

인터랙티브 UI 요소 비활성화 스캔

vulncheck scan /path/to/project --disable-ui

오프라인 스캔 (캐시된 인덱스 필요)

vulncheck scan /path/to/project --offline

CVE 메타데이터 포함 오프라인 스캔 (vulncheck-nvd2 인덱스 필요)

vulncheck scan /path/to/project --offline --offline-meta

기존 SBOM 파일 스캔

vulncheck scan --sbom-input-file /path/to/existing-sbom.json

취약점 스캔 없이 SBOM만 생성

vulncheck scan /path/to/project --sbom-only

SBOM 생성 및 커스텀 파일로 저장

vulncheck scan /path/to/project --sbom-only --sbom-output-file project-sbom.json

인덱스 누락 시 경고 표시 (종료하지 않음)

vulncheck scan /path/to/project --warn-on-index

여러 옵션을 사용한 종합 스캔

vulncheck scan /path/to/project --include-cpes --json --file --file-name full-report.json --warn-on-index

초기 침투 인텔리전스 명령어

Snort 룰 전체 목록

vulncheck rule snort

Suricata 룰 전체 목록

vulncheck rule suricata

특정 태그 관련 IP 목록

vulncheck tag "vulncheck-c2"