CLI 명령어

VulnCheck CLI에서 사용할 수 있는 예시 명령어 목록입니다.

VulnCheck CLI 시작하기

권한이 있는 모든 인덱스 목록 확인

vulncheck indices browse

특정 용어 "nvd"로 모든 인덱스 검색

vulncheck indices browse nvd

인덱스 탐색

vulncheck index browse vulncheck-kev

인덱스 백업 다운로드

vulncheck backup download mitre-attack-cve

취약점 및 익스플로잇 인텔리전스 명령어

인덱스에서 CVE 조회

vulncheck index list exploits --cve cve-2024-3400

CPE 관련 취약점 조회

vulncheck cpe "cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*"

PURL 관련 취약점 조회

vulncheck purl "pkg:pypi/aioxmpp@0.6.0"

파일 또는 stdin에서 대량 PURL 조회 (v1.0.0+, 서버 측 배치 엔드포인트 사용):

vulncheck purl --from-file purls.txt --json
cat purls.txt | vulncheck purl --json

대량 CPE 조회 (v1.0.0+, 클라이언트 측 순차 루프):

vulncheck cpe --from-file cpes.txt --json

특정 pubstart 날짜의 인덱스 레코드 조회

vulncheck index list vulncheck-kev --pubstartdate 2024-10-20

특정 pubend 날짜의 인덱스 레코드 조회

vulncheck index list vulncheck-kev --pubenddate 2023-10-20

특정 pubstart ~ pubend 날짜 사이의 레코드 조회

vulncheck index list vulncheck-kev --pubstartdate 2024-10-01 --pubenddate 2024-10-05

위협 행위자 인덱스에서 위협 행위자 조회

vulncheck index list threat-actors --threat_actor "Cozy Bear"

봇넷 인덱스에서 봇넷 조회

vulncheck index list botnets --botnet "Kinsing"

랜섬웨어 인덱스에서 랜섬웨어 패밀리 조회

vulncheck index list ransomware --ransomware Cactus

IP 인텔리전스 명령어

호스트명 관련 IP 조회

vulncheck index list ipintel-3d --hostname router.asus.com

IP 주소 범위 조회

vulncheck index list ipintel-3d --cidr 100.20.0.0/14

특정 CVE에 취약하거나 잠재적으로 취약한 IP 조회

vulncheck index list ipintel-3d --cve CVE-2023-27350

국가, ASN, ID 기준으로 IP 인텔 인덱스에서 IP 조회

vulncheck index list ipintel-3d --country=Sweden --asn=AS16509 --id=initial-access

“.gov” 호스트명을 가진, CVE-2024-24919에 취약 가능성이 있는, 미국 위치의 IP 조회

vulncheck index list ipintel-3d --hostname=.gov --country_code=US --cve=CVE-2024-24919

카나리아 인텔리전스 명령

CVE별로 VulnCheck Canary Intelligence 탐색

vulncheck index browse vulncheck-canaries --cve CVE-2024-5276

소스 국가별로 VulnCheck Canary Intelligence 찾아보기

vulncheck index browse vulncheck-canaries --src_country IR

대상 국가별로 VulnCheck Canary Intelligence 찾아보기

vulncheck index browse vulncheck-canaries --dst_country US

VulnCheck 스캔 명령어

기본 디렉토리 스캔

vulncheck scan /path/to/directory

JSON 출력으로 스캔

vulncheck scan /path/to/project --json

스캔 결과를 파일로 저장

vulncheck scan /path/to/project --file

커스텀 파일명으로 스캔 결과 저장

vulncheck scan /path/to/project --file --file-name security-report.json

CPE 분석 포함 스캔

vulncheck scan /path/to/project --include-cpes

인터랙티브 UI 요소 비활성화 스캔

vulncheck scan /path/to/project --no-interactive

오프라인 스캔 (캐시된 인덱스 필요)

vulncheck scan /path/to/project --offline

CVE 메타데이터 포함 오프라인 스캔 (vulncheck-nvd2 인덱스 필요)

vulncheck scan /path/to/project --offline --offline-meta

기존 SBOM 파일 스캔

vulncheck scan --sbom-input-file /path/to/existing-sbom.json

취약점 스캔 없이 SBOM만 생성

vulncheck scan /path/to/project --sbom-only

SBOM 생성 및 커스텀 파일로 저장

vulncheck scan /path/to/project --sbom-only --sbom-output-file project-sbom.json

인덱스 누락 시 경고 표시 (종료하지 않음)

vulncheck scan /path/to/project --warn-on-index

여러 옵션을 사용한 종합 스캔

vulncheck scan /path/to/project --include-cpes --json --file --file-name full-report.json --warn-on-index

초기 침투 인텔리전스 명령어

Snort 룰 전체 목록

vulncheck rule snort

Suricata 룰 전체 목록

vulncheck rule suricata

특정 태그 관련 IP 목록

vulncheck tag "vulncheck-c2"

페이지네이션 및 탐색 (v1.0.0+)

전체 인덱스를 하나의 JSON 배열로 자동 페이지네이션

vulncheck index list vulncheck-kev --json --all

토큰 목록을 명시적으로 페이지네이션

vulncheck token list --json --limit 20 --page 2
vulncheck token list --json --all           # 모든 페이지 자동 순회

전체 명령어 표면을 JSON으로 덤프

vulncheck commands
vulncheck commands | jq '.root.subcommands[].name'
vulncheck commands | jq '.root.subcommands[] | select(.name=="scan") | .flags'

CLI 버전 및 인증 상태 확인 (에이전트 사전 검사)

vulncheck version --json | jq -r .version
vulncheck auth status --json | jq -e '.authenticated'

토큰 관리 (v1.0.0+)

토큰 목록 — 정보 라인 접두사 없이 순수 JSON:

vulncheck token list --json

새 토큰 생성, 시크릿은 stderr로 캡처--json 페이로드에는 opt-in 없이는 원본 시크릿이 포함되지 않습니다:

vulncheck token create "ci-runner" --json 2> secret.txt
cat secret.txt   # vc_...

JSON에 시크릿 포함하여 토큰 생성 (opt-in, 리디렉션 책임은 호출자에게 있음):

vulncheck token create "ci-runner" --json --allow-token-on-stdout

토큰 삭제

vulncheck token remove <token-id> --json