nmap --script vuln
nmap --script=vuln -p- <target>
Escanea vulnerabilidades conocidas en servicios usando los scripts NSE de la categoría 'vuln'.
Después de un escaneo de puertos y versiones, para obtener una lista de vulnerabilidades potenciales sin tener que lanzar exploits. Los scripts de nmap comprueban CVEs conocidos como Heartbleed, Shellshock, SMBv1, etc. Es un escaneo no intrusivo que te da prioridades.
Si el objetivo tiene un WAF o IDS que detecta el tráfico de los scripts NSE. También si necesitas un análisis más profundo, prefiere herramientas como Nessus o OpenVAS.