Работа со ScanSuite

База эксплуатируемых уязвимостей

Локальная база CVE с подтверждениями реальной эксплуатации и всё, что к ней обращается.

Локальная база CVE с реальными доказательствами эксплуатации, запросы к которой выполняются полностью внутри вашей установки. Никаких внешних обращений, никакого выхода данных за пределы установки.

Доступ к ней — через меню Vuln DB.

База эксплуатируемых уязвимостей ScanSuite
Список эксплуатируемых уязвимостей с меткой доказательства у каждой CVE

Что считается доказательством

Каждая запись содержит доказательства, а не метку критичности. Страница с деталями CVE показывает, какие из них применимы:

СигналЗначение
Эксплуатируется в реальных атакахОтмечена как known exploited — самый сильный доступный сигнал.
Есть публичный эксплойтОпубликован работающий эксплойт.
Опубликован proof of conceptСуществует PoC-код, хотя и не обязательно готовый к применению эксплойт.
Прогноз эксплуатации (EPSS)Высокая оценка EPSS, отображаемая вместе с процентилем.
Доказательств эксплуатации нетПрисутствует в базе, но ничего из перечисленного выше не применимо.

Каждая запись также содержит название уязвимости, описание, решение и ссылки на эксплойты, где они есть.

Страница деталей CVE в ScanSuite
Страница с деталями CVE: тип доказательства, оценка EPSS с процентилем и ссылки на эксплойты

Одна лишь метка CVSS доказательством не является. Смысл этой базы — в различии между «оценено как критичное» и «кто-то это действительно эксплуатировал».

Что к ней обращается

База — не просто экран поиска: она определяет несколько автоматических решений:

ПотребительКак использует базу
Достижимость зависимостейВторой фильтр: CVE должна присутствовать здесь, прежде чем на уязвимость тратить полный цикл агента.
Обогащённые отчёты сканированияСтолбец «Exploit» в таблицах Trivy, Nessus, OpenVAS и Nuclei берётся из той же проверки наличия.
Поиск эксплойтов в AI PentestАгент ищет здесь продукт и версию, а затем получает указанный эксплойт, чтобы построить proof of concept.
Ручной разборПолнотекстовый поиск по всем полям из меню Vuln DB.

Поиск по продукту

Затронутые версии хранятся в виде свободного текста, и поиск по продукту сопоставляет имя продукта там, где оно стоит рядом с версией, а не везде, где продукт просто упомянут. Результаты оцениваются по указанной вами версии и упорядочиваются так, чтобы вероятно уязвимые шли первыми: версия, равная или меньшая максимальной затронутой версии, упомянутой рядом с именем, считается вероятно уязвимой.

Это важно при разборе инфраструктурной уязвимости: поиск точного продукта и версии показывает, есть ли для сообщённой сканером CVE опубликованный эксплойт, — а это обычно разница между «на этой неделе» и «в следующем квартале».

Связанные разделы

Проверено: 2026-08-16