Cualquier exportación de Nmap
XML (-oX), normal (-oN), grepable (-oG) o un simple copiar y pegar — el formato se detecta automáticamente.
Pega o sube una exportación de Nmap — XML, normal o grepable — y obtén cada host y servicio, un mapa de red, y las vulnerabilidades y errores de configuración detectados. Todo analizado en tu navegador.
Los formatos XML (-oX), normal (-oN) y grepable (-oG) se detectan automáticamente.
XML · Normal · Grepable
Qué hace
Apunta a cualquier exportación de Nmap y obtén un mapa legible de la red, cada servicio abierto y qué vale la pena corregir primero.
XML (-oX), normal (-oN), grepable (-oG) o un simple copiar y pegar — el formato se detecta automáticamente.
Las cadenas de producto/versión detectadas se comparan con un conjunto curado de CVE conocidas, y la salida de los scripts vuln/vulners de Nmap se analiza directamente.
FTP anónimo, SMBv1, Redis/MongoDB/Elasticsearch abiertos, APIs de Docker/etcd expuestas, TLS débil y más — marcados por servicio y por salida de script.
Cada host agrupado por subred, dimensionado según sus puertos abiertos y coloreado según su hallazgo más grave, para verlo todo de un vistazo.
Cómo funciona
nmap -sV -O --script vuln -oX scan.xml <objetivo> (o -oN / -oG, o simplemente la salida de terminal por defecto).
Pega el texto o suelta el archivo — el formato se detecta automáticamente.
Explora los hosts, el mapa de red y las vulnerabilidades/errores de configuración ordenados por gravedad.
Privacidad
El análisis, la coincidencia de vulnerabilidades y las comprobaciones de configuración se ejecutan localmente en WebAssembly. Nada se sube a un servidor.
Preguntas frecuentes
XML (-oX), normal (-oN) y grepable (-oG), además de pegar directamente cualquiera de esos formatos. El XML incluye más detalle (versiones de servicio, CPE, salida completa de scripts), por lo que da los resultados más precisos.
No — combina un pequeño conjunto de CVE bien conocidas, curado a mano y comparado por producto/versión, con el análisis directo de los scripts vulners/vulscan y *-vuln-* de Nmap cuando los ejecutaste. No es un feed en vivo del NVD. Trata las coincidencias como pistas a verificar, no como un escaneo de vulnerabilidades completo.
No. Es una forma rápida de triar un escaneo de Nmap que ya ejecutaste. Para resultados definitivos, usa un escáner dedicado (p. ej. Nessus, OpenVAS) contra los mismos hosts.
No. El análisis, la coincidencia y el mapa de red se ejecutan todos en tu navegador vía WebAssembly. Los datos del escaneo nunca salen de tu máquina.
Pega tu salida de Nmap arriba y mira los resultados en segundos.
Analizar un escaneo