{"id":181810,"date":"2026-05-30T14:48:13","date_gmt":"2026-05-30T12:48:14","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/vigolium-v0-1-13-beta"},"modified":"2026-05-30T14:48:13","modified_gmt":"2026-05-30T12:48:14","slug":"vigolium-v0-1-13-beta","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/news\/vigolium-v0-1-13-beta","title":{"rendered":"Vigolium v0.1.13-beta","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><a rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/images\/23496\/original.png\" itemprop=\"contentURL\"><\/p>\n<p>      <img decoding=\"async\" src=\"\/wp-content\/uploads\/2026\/05\/6b5dca385b6e09391b374bd74ce93d2c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>      <\/a><\/p>\n<p><noindex>      <noindex><\/p>\n<p>De eerste open b\u00e8ta is gepubliceerd <strong><a rel=\"nofollow\" href=\"https:\/\/github.com\/vigolium\/vigolium\/releases\/tag\/v0.1.13-beta\">Vigolium v0.1.13-beta<\/a><\/strong> \u2014 een kwetsbaarheidsscanner voor webapplicaties die klassieke deterministische scanning combineert met agentgebaseerde audits op basis van LLM. Het project is beschikbaar op GitHub en wordt verspreid onder een licentie <strong>GNU AGPLv3<\/strong>; het commerci\u00eble deel is naar de cloud verplaatst <strong>Cloud Console<\/strong>, terwijl de kern van de scanner als openlijk is verklaard.<\/p>\n<p><\/noindex><\/noindex><\/p>\n<p>Vigolium biedt twee hoofdwerkmodi: vigolium scan \u2014 een gewone, meervoudige scan met contentdetectie, spidering via de browser, actieve en passieve audits; en vigolium agent \u2014 agentmodus, waarbij LLM modules selecteert, aanvallen plant, aangepaste JavaScript-extensies genereert en dynamische testing combineert met code-audits.<\/p>\n<p><noindex><\/p>\n<p>Volgens <a rel=\"nofollow\" href=\"https:\/\/docs.vigolium.com\/native-scan\/modules-reference\">de actuele modulehandleiding<\/a>, Vigolium omvat <strong>251 controlemodules<\/strong>, waarvan <strong>154 actief<\/strong> en <strong>97 passief<\/strong>. Actieve modules sturen gewijzigde verzoeken en passen fuzzing, injecties en gedragsanalyse toe, passieve analyseren al bestaande request\/response paren zonder extra verkeer te genereren.<\/p>\n<p><\/noindex><\/p>\n<h3><a rel=\"nofollow\" href=\"https:\/\/github.com\/vigolium\/vigolium#key-features\">Functionaliteiten<\/a><\/h3>\n<ul>\n<li>\n<p><strong>Native Scan \u2014 gewone deterministische scanning.<\/strong><br \/>\nDe modus vigolium scan is bedoeld voor snelle en reproduceerbare controles. Het doorloopt verschillende fasen: externe dataverzameling, contentdetectie, browser\/SPA-spidering en audit. Deze modus is handig voor CI, regelmatige controles en situaties waarin een voorspelbaar resultaat zonder betrokkenheid van LLM belangrijk is.<\/p>\n<\/li>\n<li>\n<p><strong>Agentic Scan \u2014 agentaudit met LLM.<\/strong><br \/>\nDe modus vigolium agent maakt gebruik van de ingebouwde runtime <strong>olium<\/strong>. De agent kan zelf endpoints zoeken, modules selecteren, controles uitvoeren, code analyseren, SAST uitvoeren en bevindingen opnieuw controleren. Er zijn scripts voor Autopilot, Swarm en Query-modus: van autonoom scannen van doelen tot eenmalige aanvragen voor codebeoordelingen, het zoeken naar endpoints en het ontdekken van secrets.<\/p>\n<\/li>\n<li>\n<p><strong>Controle op XSS, SQLi, NoSQLi, SSTI, LFI, RCE, XXE en SSRF.<\/strong><br \/>\nIn de modulehandleiding staan controles voor reflectieve XSS, SQL-injecties door fouten en boolean-based blind SQLi, NoSQL-injecties, server-side template injectie, lokale bestandsinclusie, command-injectie, XXE, SSRF en out-of-band kwetsbaarheden. Voor bevindingen wordt een ernstigheidschaal gebruikt van critical tot info en een vertrouwen-schaal van certain, firm, tentative.<\/p>\n<\/li>\n<li>\n<p><strong>OAST-controles voor 'blinde' kwetsbaarheden.<\/strong><br \/>\nVigolium kan blind XSS, blind SSRF, blind XXE en blind RCE controleren via callback-mechanismen, waaronder via interactsh. Dit is nodig voor gevallen waarin de kwetsbaarheid niet direct in de HTTP-respons verschijnt, maar de server een externe DNS\/HTTP-aanroep doet of een uitgestelde actie uitvoert.<\/p>\n<\/li>\n<li>\n<p><strong>Waarde-bewuste mutatie \u2014 mutatie van parameters met inachtneming van de betekenis van de waarde.<\/strong><br \/>\nDe scanner classificeert parameters op semantisch type: nummer, UUID, JWT, e-mail en andere opties, waarna mutaties worden geselecteerd op basis van de context. Dit zou de ruis moeten verminderen in vergelijking met het eenvoudig vervangen van dezelfde payloads in alle velden.<\/p>\n<\/li>\n<li>\n<p><strong>Ondersteuning voor verschillende invoerformaten.<\/strong><br \/>\nAls input kunnen URL's, OpenAPI\/Swagger-specificaties, Postman-collecties, gegevens van Burp Suite, cURL en Nuclei JSONL worden doorgegeven. URL's kunnen ook via stdin worden doorgegeven en afzonderlijke scans kunnen worden uitgevoerd.<\/p>\n<\/li>\n<li>\n<p><strong>Geauthentiseerde scans en controles op IDOR\/BOLA.<\/strong><br \/>\nVigolium ondersteunt meerdere sessies tegelijkertijd: sessies kunnen inline worden doorgegeven, vanuit bestanden worden geladen of volledige loginflows worden beschreven met token-extractie. Dit wordt gebruikt voor controles van horizontale en verticale toegangscontrole, inclusief IDOR\/BOLA en privilege-escalatie.<\/p>\n<\/li>\n<li>\n<p><strong>Controles voor frameworks en typische lekken.<\/strong><br \/>\nDe lijst met modules bevat controles voor Next.js, Spring\/Java, Django, Flask, FastAPI, Laravel, Symfony, Rails, Express en ASP.NET\/IIS. Bijvoorbeeld, voor Spring worden open Actuator-eindpunten, Spring Boot Admin, Spring Cloud Config, H2 Console, Jolokia en consoles van Java-toepassingsservers gecontroleerd; voor Next.js \u2014 lekken via \/_next\/data, SSRF in de Afbeeldingsoptimalisator en omzeilingen van middleware.<\/p>\n<\/li>\n<li>\n<p><strong>JavaScript-extensies.<\/strong><br \/>\nDe gebruiker kan zijn eigen modules en hooks in JavaScript schrijven via de ingebouwde JS-engine met een HTTP API, die rekening houdt met sessies. Belangrijke beperking: dergelijke extensies kunnen willekeurige opdrachten uitvoeren en zijn niet ge\u00efsoleerd in een sandbox, waardoor ze moeten worden behandeld als gewone uitvoerbare code.<\/p>\n<\/li>\n<li>\n<p><strong>Een aparte fase triage voor resultaten.<\/strong><br \/>\nBij LLM-assisted security testing ontstaat vaak het probleem van plausibele maar niet reproduceerbare bevindingen. De auteur van Vigolium beschrijft triage als een aparte doorgang: eerst verzamelt de scanner kandidaten, daarna vergelijkt een afzonderlijke controle elke bevinding opnieuw met bewijs.<\/p>\n<\/li>\n<li>\n<p><strong>Budgetbeperkingen voor agentmodus.<\/strong><br \/>\nVoor agent-scan kan het aantal tokens, de hoeveelheid aanroepingen van tools, het aantal triage-iteraties en de totale uitvoeringstijd worden beperkt. Dit is belangrijk voor CI en pentests met een vaste tijd: de agent mag niet eindeloos \u00e9\u00e9n doelwit 'graven' en het budget verbranden op weinig waardevolle hypothesen.<\/p>\n<\/li>\n<li>\n<p><strong>Rapporten, wachtrij en schaling.<\/strong><br \/>\nIn Native Scan zijn er een concurrerende worker pool, per-host rate limiting, een hybride wachtrij in geheugen, op schijf of in Redis, evenals zelfvoorzienende HTML-rapporten. Voor output zijn console, JSONL en HTML beschikbaar.<\/p>\n<\/li>\n<li>\n<p><strong>Servermodus, API en integratie met Burp Suite.<\/strong><br \/>\nVigolium kan als API-server draaien, verkeer accepteren, een transparante HTTP-proxy inschakelen en automatisch de ontvangen gegevens scannen. Voor Burp Suite wordt een aparte uitbreiding burp-vigolium genoemd die live verkeer naar de Vigolium-server kan sturen.<\/p>\n<\/li>\n<li>\n<p><strong>Werkruimte en Console.<\/strong><br \/>\nNaast de CLI beschrijft het project <strong>Werkruimte<\/strong> \u2014 een self-hosted dashboard voor visualisatie van resultaten, projectbeheer en het volgen van bevindingen. <strong>Console<\/strong> \u2014 een commerci\u00eble cloudlaag voor managed scanning, gecentraliseerde rapportage, samenwerking en het plannen van controles.<\/p>\n<\/li>\n<\/ul>\n<h3>Installatie<\/h3>\n<p>Het project biedt installatie via shell-script, npm, Docker, Homebrew, Bun en bouwen vanuit de bron. Voor het bouwen vanuit de bron zijn de vereisten in README vermeld <strong>Go 1.26+<\/strong> en <strong>bun 1.3.11+<\/strong>.<\/p>\n<p>curl -fsSL https:\/\/vigolium.com\/install.sh | bash<\/p>\n<p>npm install -g @vigolium\/vigolium<\/p>\n<p>docker pull j3ssie\/vigolium:latest<br \/>\ndocker run \u2014rm j3ssie\/vigolium:latest scan -h<\/p>\n<p>De ontwikkelaars waarschuwen dat Vigolium een offensive security tool is: de agentmodus wordt zonder sandbox uitgevoerd en krijgt volledige toegang tot shell, bestandssysteem en netwerk van de host, terwijl uitbreidingen ook willekeurige commando's kunnen uitvoeren. Daarom wordt aanbevolen om agentcontroles in een wegwerpcontainer of virtuele machine aan te sturen, beperkt tot de kaders van specifieke tests.<\/p>\n<p>Bron: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/news\/security\/18304531\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u043d\u0430\u0447\u0430\u043b\u044c\u043d\u044b\u0439 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0439 \u0432\u044b\u043f\u0443\u0441\u043a Vigolium v0.1.13-beta \u2014 \u0441\u043a\u0430\u043d\u0435\u0440\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0434\u043b\u044f \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439, \u0441\u043e\u0432\u043c\u0435\u0449\u0430\u044e\u0449\u0435\u0433\u043e \u043a\u043b\u0430\u0441\u0441\u0438\u0447\u0435\u0441\u043a\u043e\u0435 \u0434\u0435\u0442\u0435\u0440\u043c\u0438\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0435 \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0441 \u0430\u0433\u0435\u043d\u0442\u043d\u044b\u043c \u0430\u0443\u0434\u0438\u0442\u043e\u043c \u043d\u0430 \u0431\u0430\u0437\u0435 LLM. \u041f\u0440\u043e\u0435\u043a\u0442 \u0434\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u043d\u0430 GitHub \u0438 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u0435\u0442\u0441\u044f \u043f\u043e\u0434 \u043b\u0438\u0446\u0435\u043d\u0437\u0438\u0435\u0439 GNU AGPLv3; \u043a\u043e\u043c\u043c\u0435\u0440\u0447\u0435\u0441\u043a\u0430\u044f \u0447\u0430\u0441\u0442\u044c \u0432\u044b\u043d\u0435\u0441\u0435\u043d\u0430 \u0432 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0439 Cloud Console, \u0442\u043e\u0433\u0434\u0430 \u043a\u0430\u043a \u044f\u0434\u0440\u043e \u0441\u043a\u0430\u043d\u0435\u0440\u0430 \u0437\u0430\u044f\u0432\u043b\u0435\u043d\u043e \u043a\u0430\u043a \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0435. Vigolium \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u0435\u0442 \u0434\u0432\u0430 \u043e\u0441\u043d\u043e\u0432\u043d\u044b\u0445 \u0440\u0435\u0436\u0438\u043c\u0430 \u0440\u0430\u0431\u043e\u0442\u044b: vigolium scan \u2014 \u043e\u0431\u044b\u0447\u043d\u043e\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":181811,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-181810","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\".\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/news\/vigolium-v0-1-13-beta\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Vigolium v0.1.13-beta | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\".\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/news\/vigolium-v0-1-13-beta\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-30T12:48:14+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-30T12:48:14+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vigolium v0.1.13-beta | ProHoster","description":".","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/news\/vigolium-v0-1-13-beta","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Vigolium v0.1.13-beta | ProHoster","og:description":".","og:url":"https:\/\/prohoster.info\/nl\/blog\/news\/vigolium-v0-1-13-beta","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-30T12:48:14+00:00","article:modified_time":"2026-05-30T12:48:14+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/181810","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=181810"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/181810\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/181811"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=181810"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=181810"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=181810"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}