Jeder Nmap-Export
XML (-oX), normal (-oN), grepable (-oG) oder einfach eingefügter Text — das Format wird automatisch erkannt.
Nmap-Export einfügen oder hochladen — XML, normal oder grepable — und jeden Host und Dienst, eine Netzwerkkarte sowie erkannte Schwachstellen und Fehlkonfigurationen erhalten. Alles läuft vollständig im Browser.
XML (-oX), normal (-oN) und grepable (-oG) werden alle automatisch erkannt.
XML · Normal · Grepable
Was es macht
Beliebigen Nmap-Export laden und eine lesbare Netzwerkkarte, jeden offenen Dienst und die wichtigsten Punkte zum Beheben erhalten.
XML (-oX), normal (-oN), grepable (-oG) oder einfach eingefügter Text — das Format wird automatisch erkannt.
Erkannte Produkt-/Versionsangaben werden mit einer kuratierten Sammlung bekannter CVEs abgeglichen, und Nmaps eigene vuln-/vulners-Skriptausgaben werden direkt ausgewertet.
Anonymes FTP, SMBv1, offenes Redis/MongoDB/Elasticsearch, exponierte Docker-/etcd-APIs, schwaches TLS und mehr — erkannt anhand von Dienst und Skriptausgabe.
Jeder Host nach Subnetz gruppiert, nach offenen Ports skaliert und nach seinem schwerwiegendsten Befund eingefärbt — der ganze Scan auf einen Blick.
So funktioniert's
nmap -sV -O --script vuln -oX scan.xml <ziel> (oder -oN / -oG, oder einfach die Standard-Terminalausgabe).
Text einfügen oder Datei per Drag & Drop ablegen — das Format wird automatisch erkannt.
Hosts, Netzwerkkarte und nach Schweregrad sortierte Schwachstellen/Fehlkonfigurationen durchsehen.
Datenschutz
Analyse, Schwachstellenabgleich und Konfigurationsprüfungen laufen vollständig lokal in WebAssembly. Nichts wird an einen Server gesendet.
FAQ
XML (-oX), normal (-oN) und grepable (-oG), sowie direktes Einfügen eines dieser Formate. XML enthält die meisten Details (Dienstversionen, CPEs, vollständige Skriptausgabe) und liefert daher die genauesten Ergebnisse.
Nein — kombiniert eine kleine, handkuratierte Sammlung bekannter CVEs (abgeglichen nach Produkt/Version) mit der direkten Auswertung von Nmaps eigenen vulners-/vulscan- und *-vuln-*-Skripten, sofern diese ausgeführt wurden. Kein Live-Feed der NVD. Treffer sind Hinweise zur Überprüfung, kein vollständiger Schwachstellenscan.
Nein. Es ist ein schneller Weg, einen bereits durchgeführten Nmap-Scan zu triagieren. Für belastbare Ergebnisse einen dedizierten Scanner (z. B. Nessus, OpenVAS) gegen dieselben Hosts einsetzen.
Nein. Analyse, Abgleich und Netzwerkkarte laufen vollständig im Browser über WebAssembly. Die Scandaten verlassen nie dein Gerät.
Nmap-Ausgabe oben einfügen und die Ergebnisse in Sekunden sehen.
Scan analysieren