Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
VulnWhisperer — Erstellen Sie umsetzbare Daten aus Ihren Schwachstellenscans | Kitploit
Tools/GitHubGitHub/hasecuritysolutions/vulnwhisperer
SchwachstellenscannerSchwachstellenanalyseKonfigurationsprüfungDevSecOpsBedrohungsanalyseLog-AnalyseArchived
GitHubhasecuritysolutions/vulnwhisperer

VulnWhisperer

Erstellen Sie umsetzbare Daten aus Ihren Schwachstellenscans

Repository anzeigen
1.4k2769vor 4 MonatenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Erstelle handlungsorientierte Daten aus deinen Schwachstellenscans

VulnWhisperer ist ein Tool für das Schwachstellenmanagement und ein Berichtsaggregator. VulnWhisperer ruft alle Berichte von den verschiedenen Schwachstellenscannern ab und erstellt für jeden eine Datei mit einem eindeutigen Dateinamen. Diese Daten werden später verwendet, um mit Jira zu synchronisieren und Logstash zu füttern. Jira führt einen geschlossenen vollständigen Sync mit den von den Scannern bereitgestellten Daten durch, während Logstash alle Informationen im Bericht indiziert und taggt (siehe Logstash-Dateien unter /resources/elk6/pipeline/). Die Daten werden dann an ElasticSearch gesendet, um indiziert zu werden, und landen in einem visuellen und durchsuchbaren Format in Kibana mit bereits definierten Dashboards.

VulnWhisperer ist ein Open-Source-Projekt, das durch die Community finanziert wird. VulnWhisperer funktioniert derzeit, ist aber überfällig für eine Überarbeitung der Dokumentation und eine Code-Review. Dies steht für die nächsten ein oder zwei Monate auf der Roadmap (Februar oder März 2022 – hoffentlich). Bitte beachten Sie, dass Crowdfunding eine Option ist. Wenn Sie Hilfe bei der Inbetriebnahme von VulnWhisperer benötigen, an neuen Funktionen interessiert sind oder nach bezahltem Support suchen (für diejenigen, die kommerzielle Supportverträge benötigen, um Open-Source-Lösungen zu implementieren), wenden Sie sich bitte an [email protected].

Build Status GitHub license

Als nächstes musst du die Visualisierungen in Kibana importieren und deine Logstash-Konfiguration einrichten. Du kannst entweder den Beispiel-Einrichtungsanweisungen [hier](https://github.com/HASecuritySolutions/VulnWhisperer/wiki/Sample-Guide-ELK-Deployment) folgen oder die von uns angebotene `docker-compose`-Lösung verwenden.
Twitter

Derzeit unterstützt

Schwachstellen-Frameworks

  • Nessus (v6/v7/v8)
  • Qualys Web Applications
  • Qualys Vulnerability Management
  • OpenVAS (v7/v8/v9)
  • Tenable.io
  • Detectify
  • Nexpose
  • Insight VM
  • NMAP
  • Burp Suite
  • OWASP ZAP
  • Weitere folgen

Reporting-Frameworks

  • Elastic Stack (v6/v7)
  • OpenSearch – Wird für das nächste Update in Betracht gezogen
  • Jira
  • Splunk

Erste Schritte

  1. Befolge die Installationsanforderungen
  2. Fülle den Abschnitt aus, den du verarbeiten möchtest, in der frameworks_example.ini-Datei
  3. [JIRA] Wenn du Jira verwendest, fülle die Jira-Konfiguration in der oben genannten Konfigurationsdatei aus.
  4. [ELK] Ändere die IP-Einstellungen in den Logstash-Dateien, um sie an deine Umgebung anzupassen und importiere sie in dein Logstash-Konfigurationsverzeichnis (Standard ist /etc/logstash/conf.d/)
  5. [ELK] Importiere die Kibana-Visualisierungen
  6. Vulnwhisperer ausführen

Benötigst du Hilfe oder möchtest du einfach nur chatten? Tritt unserem Slack-Kanal bei.

Anforderungen

  • Python 2.7
  • Schwachstellenscanner
  • Berichtssystem: Jira / ElasticStack 6.6

Installationsanforderungen – VulnWhisperer (erfordert möglicherweise sudo)

Installiere Abhängigkeiten der Betriebssystempakete (Debian-basierte Distributionen, CentOS benötigt sie nicht)

root@kitploit:~

sudo apt-get install zlib1g-dev libxml2-dev libxslt1-dev 

(Optional) Verwende eine Python-Virtualenv, um die Host-Python-Bibliotheken nicht zu beeinträchtigen

root@kitploit:~
virtualenv venv (erstellt die Python 2.7-Virtualenv)
source venv/bin/activate (startet die Virtualenv, jetzt wird pip dort ausgeführt und sollte Bibliotheken ohne sudo installieren)

deactivate (zum Beenden der Virtualenv, wenn du fertig bist)

Installiere die Anforderungen an Python-Bibliotheken

root@kitploit:~
pip install -r /path/to/VulnWhisperer/requirements.txt
cd /path/to/VulnWhisperer
python setup.py install

(Optional) Wenn du einen Proxy verwendest, füge die Proxy-URL als Umgebungsvariable zum PATH hinzu

root@kitploit:~
export HTTP_PROXY=http://example.com:8080
export HTTPS_PROXY=http://example.com:8080

Jetzt kannst du Scans herunterladen. (siehe Abschnitt Ausführen)

Konfiguration

Es gibt einige Konfigurationsschritte, um VulnWhisperer einzurichten:

  • INI-Datei konfigurieren
  • Logstash-Datei einrichten
  • ElasticSearch-Vorlagen importieren
  • Kibana-Dashboards importieren

frameworks_example.ini-Datei

Ausführen

Zum Ausführen fülle die Konfigurationsdatei mit den Einstellungen deines Schwachstellenscanners aus. Dann kannst du es über die Befehlszeile ausführen.

root@kitploit:~
(optionales Flag: -F -> sorgt für "schicke" Logfärbung, gut für das Verständnis bei manueller Ausführung von VulnWhisperer)
vuln_whisperer -c configs/frameworks_example.ini -s nessus 
oder
vuln_whisperer -c configs/frameworks_example.ini -s qualys

Wenn kein Abschnitt angegeben wird (z. B. -s nessus), überprüft vulnwhisperer die Konfigurationsdatei auf Module, die die Eigenschaft enabled=true haben, und führt sie nacheinander aus.

Docker-compose

ELK ist eine eigene Welt, und für Neulinge auf der Plattform sind grundlegende Linux-Kenntnisse und normalerweise etwas Fehlersuche erforderlich, bis es bereitgestellt und wie erwartet funktioniert. Da wir nicht in der Lage sind, für jedes Benutzer dessen ELK-Probleme Support zu leisten, haben wir ein Docker-Compose zusammengestellt, das Folgendes enthält:

  • VulnWhisperer
  • Logstash 6.6
  • ElasticSearch 6.6
  • Kibana 6.6

Das Docker-Compose erfordert lediglich die Angabe der Pfade, in denen die VulnWhisperer-Daten gespeichert werden, und wo sich die Konfigurationsdateien befinden. Wenn es direkt nach git clone ausgeführt wird und nur die Scanner-Konfiguration zur VulnWhisperer-Konfigurationsdatei hinzugefügt wird (/resources/elk6/vulnwhisperer.ini), funktioniert es sofort.

Es kümmert sich auch darum, die Kibana-Dashboards und Visualisierungen automatisch über die API zu laden, was ansonsten manuell beim Start von Kibana erfolgen müsste.

Für weitere Informationen zum Docker-Compose, siehe das docker-compose-Wiki oder die FAQ.

Erste Schritte

Unsere aktuelle Roadmap sieht wie folgt aus:

  • Erstellen eines Schwachstellenstandards
  • Zuordnung jedes Scannerergebnisses zum Standard
  • Erstellen von Scanner-Modulrichtlinien für die einfache Integration neuer Scanner (Konsistenz wird #14 ermöglichen)
  • Umgestalten des Codes, um Funktionen wiederzuverwenden und volle Kompatibilität zwischen Modulen zu ermöglichen
  • Ändern von Nessus CSV zu JSON (Konsistenz und Fix #82)
  • Anpassen eines einzigen Logstash an den Standard und die Kibana-Dashboards
  • Implementieren des Detectify-Scanners
  • Implementieren von Splunk-Reporting/Dashboards

Darüber hinaus versuchen wir, uns so schnell wie möglich auf die Behebung von Fehlern zu konzentrieren, was die Entwicklung verzögern kann. Wir begrüßen auch sehr gerne Pull Requests, und sobald der neue Standard implementiert ist, wird es sehr einfach sein, Kompatibilität mit neuen Scannern hinzuzufügen.

Der Schwachstellenstandard wird zunächst ein einfaches einstufiges JSON sein, das alle Informationen enthält, die von den verschiedenen Scannern übereinstimmen, mit standardisierten Variablennamen, während die restlichen Variablen so bleiben, wie sie sind. In Zukunft, sobald alles implementiert ist, werden wir prüfen, ob wir zu einem bestehenden Standard wie ECS oder AWS Vulnerability Schema wechseln; wir priorisieren Funktionalität vor Perfektion.

Videodurchlauf – Vorgestellt im ElasticWebinar

Elastic-Präsentation über VulnWhisperer

Autoren

  • Austin Taylor (@HuntOperator)
  • Justin Henderson (@smapper)

Mitwirkende

  • Quim Montal (@qmontal)
  • @pemontto
  • @cybergoof

WIE IM FERNSEHEN GESEHEN

Tool herunterladen