Tous les exports Nmap
XML (-oX), normal (-oN), grepable (-oG) ou un simple copier-coller — le format est détecté automatiquement.
Collez ou importez un export Nmap — XML, normal ou grepable — et obtenez chaque hôte et service, une carte réseau, ainsi que les vulnérabilités et erreurs de configuration détectées. Tout est analysé dans votre navigateur.
Les formats XML (-oX), normal (-oN) et grepable (-oG) sont tous détectés automatiquement.
XML · Normal · Grepable
Ce que ça fait
Importez n'importe quel export Nmap et obtenez une carte lisible du réseau, chaque service ouvert, et ce qu'il faut corriger en priorité.
XML (-oX), normal (-oN), grepable (-oG) ou un simple copier-coller — le format est détecté automatiquement.
Les chaînes produit/version détectées sont comparées à un ensemble sélectionné de CVE connues, et les scripts vuln/vulners de Nmap sont analysés directement.
FTP anonyme, SMBv1, Redis/MongoDB/Elasticsearch ouverts, API Docker/etcd exposées, TLS faible, et plus — signalés par service et par sortie de script.
Chaque hôte regroupé par sous-réseau, dimensionné selon ses ports ouverts et coloré selon son pire résultat, pour tout voir d'un coup d'œil.
Comment ça marche
nmap -sV -O --script vuln -oX scan.xml <cible> (ou -oN / -oG, ou simplement la sortie terminal par défaut).
Collez le texte ou déposez le fichier — le format est détecté automatiquement.
Parcourez les hôtes, la carte réseau, et les vulnérabilités/erreurs de configuration classées par gravité.
Confidentialité
L'analyse, la correspondance de vulnérabilités et les vérifications de configuration s'exécutent entièrement en local, en WebAssembly. Rien n'est envoyé à un serveur.
FAQ
XML (-oX), normal (-oN) et grepable (-oG), ainsi que le copier-coller direct de l'un de ces formats. Le XML contient le plus de détails (versions de service, CPE, sortie complète des scripts), donc il donne les résultats les plus précis.
Non — l'outil combine un petit ensemble de CVE bien connues, sélectionnées à la main et comparées par produit/version, avec l'analyse directe des scripts vulners/vulscan et *-vuln-* de Nmap lorsque vous les avez exécutés. Ce n'est pas un flux en temps réel du NVD. Considérez les correspondances comme des pistes à vérifier, pas comme un scan de vulnérabilités exhaustif.
Non. C'est un moyen rapide de trier un scan Nmap que vous avez déjà effectué. Pour des résultats faisant autorité, utilisez un scanner dédié (par ex. Nessus, OpenVAS) sur les mêmes hôtes.
Non. L'analyse, la correspondance et la carte réseau s'exécutent toutes dans votre navigateur via WebAssembly. Les données du scan ne quittent jamais votre machine.
Collez votre sortie Nmap ci-dessus et consultez les résultats en quelques secondes.
Analyser un scan