MagmaNex LogoMagmaNex

CVSS 3.1 Hesaplayıcı

CVSS 3.1 temel skorunu hesapla: metrikleri tıkla, anında skor, önem derecesi ve vektör string’i al. Açıklamalı.

9.8
Critical
Temel Skor (CVSS 3.1)
Vektör:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Ağ üzerinden uzaktan sömürülebilir.
Özel koşul yok; tekrarlanabilir.
Yetki gerekmez.
Kullanıcı eylemi gerekmez.
Etki zafiyetli bileşende kalır.
Tam bilgi ifşası.
Tam bütünlük kaybı.
Tam erişilebilirlik kaybı (DoS).

Bu araç ne işe yarar?

CVSS 3.1 Calculator, sekiz temel metriği (Attack Vector, Attack Complexity, Privileges Required, User Interaction, Scope, Confidentiality, Integrity, Availability) tıklayarak resmi FIRST.org formülüyle bir CVSS v3.1 temel skorunu hesaplar. Sayısal skoru (0.0-10.0), renkli önem derecesini (None/Low/Medium/High/Critical) ve vektör dizesini (örn. CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H = 9.8 Critical) anında gösterir. Her metriğin yanında satır içi açıklama bulunur ve her şey tarayıcıda çalışır.

Nasıl kullanılır?

  1. Dinleyici IP ve portunuzu girin.
  2. İhtiyacınıza uygun komutu veya payload'u seçin.
  3. Komutu kopyalayıp yalnızca yetkili olduğunuz sistemlerde kullanın.

Ne işe yarar?

Pentest raporlarında ve CVE triyajında bulgulara tutarlı, savunulabilir bir önem skoru atamak gerekir. Bu hesaplayıcı her bulguyu tek tek seçtiğiniz metriklerden tekrarlanabilir bir skora ve standart vektör dizesine çevirir, böylece müşteri ve ekipler aynı dili konuşur. Vektör dizesini doğrudan rapora veya bir bug bounty bildirimine yapıştırabilirsiniz.

Temel, geçici ve çevresel skorlar

Bu araç yalnızca temel (base) skoru hesaplar; yani açığın doğasından gelen, zamanla değişmeyen değeri. Temporal skor exploit olgunluğu ve yama durumu gibi zamanla değişen faktörleri, environmental skor ise kendi ortamınızdaki varlık kritikliğini hesaba katar. Temel skor, ortak dil ve karşılaştırma için en yaygın kullanılan değerdir.

Sıkça sorulan sorular

Önem aralıkları nedir?

CVSS v3.1'de 0.0 None, 0.1-3.9 Low, 4.0-6.9 Medium, 7.0-8.9 High ve 9.0-10.0 Critical olarak tanımlanır. Araç skoru hesaplarken ilgili rengi ve etiketi otomatik gösterir.

Scope:Changed ne anlama gelir?

Scope, açığın etkisinin başlangıçtaki güvenlik yetkisi sınırının dışına taşıp taşmadığını ifade eder. Changed, savunmasız bileşendeki bir zafiyetin başka bir bileşeni (örneğin sandbox kaçışı veya hypervisor'a sıçrama) etkilediği durumdur ve genellikle skoru yükseltir.

Temel ile geçici/çevresel skor farkı nedir?

Temel (base) skor açığın değişmeyen doğasını ölçer ve en sık raporlanan değerdir. Temporal exploit ve yama durumu gibi zamanla değişen etkenleri, environmental ise sizin ortamınıza özgü kritikliği ekler. Bu araç yalnızca temel skoru hesaplar.

CVSS 3.1 Hesaplayıcı ücretsiz mi?

Evet. CVSS 3.1 Hesaplayıcı ve MagmaNex'teki 300'den fazla aracın tamamı tamamen ücretsizdir, kayıt veya üyelik gerektirmez.

Verilerim güvende mi?

Evet. Tüm işlemler tarayıcınızda yerel olarak çalışır. Girdiğiniz veriler sunucuya gönderilmez, kaydedilmez veya paylaşılmaz.

Mobil cihazda çalışır mı?

Evet. CVSS 3.1 Hesaplayıcı telefon, tablet ve bilgisayarda sorunsuz çalışır; ayrı bir uygulama indirmenize gerek yoktur.

🔒 Gizlilik: Tüm işlemler tarayıcınızda yapılır, verileriniz sunucuya gönderilmez.

İlgili Araçlar

Reverse Shell ÜreticiNew

IP ve port girin; bash, python, nc, PowerShell ve daha fazlası için tek satırlık reverse shell komutları üretin.

Nmap Komut OluşturucuNew

Tarama tipi, port, hız ve NSE seçeneklerini tıklayarak hazır nmap komutu oluşturun.

Msfvenom Payload OluşturucuNew

Platform, payload, LHOST/LPORT ve format seçerek msfvenom komutunuzu oluşturun.

Hashcat Komut OluşturucuNew

Hash tipi, saldırı modu, wordlist ve mask seçerek hashcat komutu oluşturun.

Unix Yetki Yükseltme ReferansıNew

Unix/Linux binary’leriyle shell kaçışı, SUID/sudo yetki yükseltme, dosya okuma/yazma ve capability tekniklerini arayın. Açıklamalı, aranabilir referans.

Windows Yetki Yükseltme ReferansıNew

Token (SeImpersonate/Potato), servis yanlış yapılandırmaları, AlwaysInstallElevated, registry, zamanlanmış görev, DLL hijack, UAC bypass ve kimlik bilgisi tekniklerini arayın. Açıklamalı.

📝 İlgili Yazılar

Popüler Araçlar