Token导航 LogoToken导航TokenDH.com
运维敏感数据clawhub未标认证来源可访问clear审计提醒

net-vuln-scan网络漏洞扫描

Agent Skill

net-vuln-scan 用于补充运维相关能力,适合在 OpenClaw 中需要让 Agent 承接运维相关任务时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

9,351

周安装

382

GitHub Stars

公开资料未说明

下载量

3,025
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:net-vuln-scan(网络漏洞扫描)
来源仓库:https://github.com/aritz-china/net-vuln-scan
安装命令:
openclaw skills install net-vuln-scan
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install net-vuln-scan

简介

net-vuln-scan 用于检测本地网络和主机的常见安全漏洞。

  • 适合在 OpenClaw 中需要让 Agent 承接运维相关任务时使用。
  • 支持开放端口、弱密码、SSL/TLS 证书及服务漏洞检测。
  • 安装前建议确认权限范围、维护状态,以及是否会触发联网或命令执行。
  • 可结合来源仓库和原始 README 继续核验具体用法和接口细节。

SKILL.md

name
net-vuln-scan
description
|

网络安全漏洞检测

概述

本技能提供主机和网络服务的安全漏洞检测能力。采用被动检测和指纹识别方式,发现潜在安全问题并提供修复建议。

检测项目

1. 端口扫描与风险评估

检测目标主机的开放端口,识别高风险服务。

检测内容:

  • 常见高风险端口:21(FTP)、23(Telnet)、3389(RDP)、3306(MySQL)、5432(PostgreSQL)、6379(Redis)
  • 敏感服务端口
  • 建议关闭的端口

2. 弱密码与默认凭证检测

检测常见服务的默认或弱密码。

检测内容:

  • SSH 弱密码检测(限制尝试次数)
  • FTP 默认凭证
  • 数据库默认端口检测
  • 常见管理后台

3. SSL/TLS 证书检测

检测 HTTPS 服务的证书问题。

检测内容:

  • 证书过期检测
  • 证书链完整性
  • 弱加密算法(SSLv3、TLS 1.0/1.1)
  • 缺失 HSTS 头

4. 网络配置检测

检测主机的网络配置安全隐患。

检测内容:

  • 防火墙状态
  • 共享目录检测
  • 本地管理员账户
  • 来宾账户状态

5. 敏感信息泄露检测

检测常见配置文件的敏感信息泄露。

检测内容:

  • 硬编码密码检测
  • API Key 泄露
  • 配置文件权限

使用方式

本地安全检测(推荐)

检测本机或内网主机的安全状况:

检测本机开放端口:scan ports localhost
检测远程主机:scan ports 192.168.1.1
SSL 证书检测:check ssl example.com
全面安全扫描:scan full 192.168.1.1

快速命令参考

命令说明
scan ports <target>端口扫描
check ssl <domain>SSL 证书检测
scan weakpass <target>弱密码检测
scan network内网主机发现
scan full <target>全面扫描
report生成安全报告

检测结果解读

风险等级

  • 🔴 高危:立即修复,可能导致被入侵
  • 🟡 中危:建议修复,存在一定风险
  • 🟢 低危:可选修复,安全性增强

常见漏洞修复

漏洞修复建议
开放 23 端口关闭 Telnet,使用 SSH
开放 3389 端口仅内网访问,启用 NLA
MySQL 弱密码修改强密码,限制远程访问
SSL 证书过期续期证书,配置自动更新
开放 6379(Redis)绑定 127.0.0.1,设置密码

输出格式

检测结果以结构化报告呈现,包含:

  • 漏洞列表(按风险等级排序)
  • 详细描述和影响
  • 修复建议
  • 参考链接

使用限制

  • 仅用于授权系统检测
  • 扫描频率限制:每秒 10 个端口
  • 禁止对未授权目标进行检测
  • 敏感操作需要管理员权限

新增功能:CVE 漏洞检测 (2026年3月更新)

检测最新高危漏洞

CVE ID漏洞名称严重程度CVSS
CVE-2026-21514Microsoft Word OLE 绕过HIGH7.8
CVE-2026-21262SQL Server 权限提升HIGH8.8
CVE-2026-26110Office 远程代码执行CRITICAL8.4
CVE-2026-26127.NET 拒绝服务HIGH7.5

CVE 检测命令

# 检测所有高危 CVE
python scripts/cve_check.py all

# 检测指定 CVE
python scripts/cve_check.py CVE-2026-21514

# 检测 Office 漏洞
python scripts/cve_check.py CVE-2026-26110

新增功能:综合平台漏洞检测 (2026年3月更新)

各平台漏洞检测

支持检测以下平台的安全漏洞:

平台类别检测内容
数据库MySQL, PostgreSQL, Redis, MongoDB, MSSQL
网络服务SSH, Telnet, RDP, VPN
Web 服务Apache, Nginx, IIS
云服务AWS/Azure/GCP 元数据服务
容器/虚拟化Docker, Kubernetes, VMware

平台检测命令

# 检测所有平台
python scripts/platform_check.py all

# 按平台检测
python scripts/platform_check.py 1    # 数据库平台
python scripts/platform_check.py 2    # 网络服务
python scripts/platform_check.py 3    # Web 服务
python scripts/platform_check.py 4    # 云服务
python scripts/platform_check.py 5    # 容器/虚拟化

CVE 检测命令

# 检测所有高危 CVE
python scripts/cve_check.py all

# 检测指定 CVE
python scripts/cve_check.py CVE-2026-21514

相关脚本

  • scripts/port_scan.py - 端口扫描
  • scripts/ssl_check.py - SSL 证书检测
  • scripts/weakpass_check.py - 弱密码检测
  • scripts/cve_check.py - CVE 漏洞检测
  • scripts/platform_check.py - 综合平台漏洞检测 (新增)
  • scripts/report_gen.py - 报告生成

详细使用见 references/ 目录。

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

79.35%
按下载量换算2,400

安全审计

VirusTotal

通过

ClawScan

可疑

Static analysis

通过

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills