Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/jrokz2315/exploit-mapper
SchwachstellenscannerSchwachstellenanalyseBedrohungsanalyse
GitHubjrokz2315/exploit-mapper

Exploit-Mapper

Schwachstellenmanagement-Plattform, die Scannerberichte importiert, mit CISA KEV und Exploit-DB Informationen anreichert und kontextbezogene Risikobewertungen für priorisierte Behebung bietet.

Repository anzeigen
11vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit Mapper

Eine umfassende Plattform zur Verwaltung von Schwachstellen, die Sicherheits-Scan-Berichte analysiert, Schwachstellendaten mit Exploit-Informationen anreichert und umsetzbare Risikobewertungen für eine priorisierte Behebung bietet.

License Node React

Funktionen

  • Multi-Format-Import: Unterstützung für CSV- und Excel-Schwachstellenberichte von verschiedenen Scannern (Nessus, Qualys, Arctic Wolf, OpenVAS und mehr)
  • Automatische Spaltenerkennung: Intelligente Zuordnung scanner-spezifischer Spaltennamen zu Standardfeldern
  • Exploit-Anreicherung: Automatische Suche in CISA KEV (Known Exploited Vulnerabilities) und Exploit-DB
  • Risikobewertungs-Engine: Kontextbezogene Risikowerte basierend auf CVSS, Exploit-Verfügbarkeit und Asset-Kritikalität
  • Manuelles Hinzufügen von Schwachstellen (Nicht-Systemisch): Möglichkeit, manuell Schwachstellen hinzuzufügen, die ein Scanner nicht erkennen kann – z. B. Verwendung von TLS v1 für App XYZ
  • Interaktives Dashboard: Echtzeit-Risikoanzeige, Schweregradaufschlüsselung und Trendanalyse
  • Geräteverwaltung: Verfolgung von Schwachstellen nach Host/Gerät mit Betriebssystem- und Kritikalitätsinformationen
  • Behebungsverfolgung: Status-Workflow, Zuweisung und Auflösungsverfolgung
  • Benutzerauthentifizierung: Rollenbasierte Zugriffskontrolle (Admin, Benutzer, Betrachter)
  • Sicher durch Design: OWASP-konforme Dateivalidierung, PBKDF2-Passwort-Hashing, Sitzungsverwaltung
  • *** Die Verwendung des CVE-Anreicherungsprozesses beim ersten Hochladen kann den Uploadvorgang verlangsamen. Es werden nur Schwachstellen angereichert, die in Ihren Scans als ausnutzbar markiert sind, aber die Dauer kann je nach hochgeladener Dateigröße erheblich variieren.*** Uploads

    Dashboard

    Das Dashboard bietet einen Überblick über Ihre Sicherheitslage mit:

    • Gesamtrisikoanzeige
    • Diagramme zur Schweregradverteilung
    • Die wichtigsten ausnutzbaren Schwachstellen
    • Verfolgung des Behebungsfortschritts

    Schwachstellenliste

    Durchsuchen, Filtern und Sortieren von Schwachstellen nach:

    • Schweregrad, Risikoscore, CVSS
    • Exploit-Verfügbarkeit
    • CISA KEV-Status
    • Host/Gerät
    • Status (Offen, In Bearbeitung, Behoben)

    Vuln-list

    Schwachstellendetails

    Detailansicht mit:

    • Scanner-Empfehlungen
    • CISA KEV-erforderliche Maßnahmen
    • Angriffsszenarien
    • Verwandte Befunde auf verschiedenen Geräten
    • Behebungsworkflow

    Vuln-details

    Voraussetzungen

    • Node.js >= 18.0.0
    • npm >= 9.0.0
    • Git (zum Klonen des Repositorys)
    • Moderner Webbrowser (Chrome, Firefox, Edge, Safari)

    Voraussetzungen installieren

    Windows

    Option A: Mit dem Installer

    1. Laden Sie Node.js LTS von https://nodejs.org herunter
    2. Führen Sie den Installer aus und folgen Sie den Anweisungen
    3. Stellen Sie sicher, dass "Add to PATH" während der Installation aktiviert ist
    4. Öffnen Sie eine neue Eingabeaufforderung oder PowerShell und überprüfen Sie:
      root@kitploit:~
      node --version
      npm --version
      

    Option B: Stabile Node-Version verwenden (empfohlen)

    1. Laden Sie nvm-windows herunter: https://github.com/coreybutler/nvm-windows
    2. Führen Sie den Installer aus und folgen Sie den Anweisungen
    root@kitploit:~
    nvm install 22.12.0
    nvm use 22.12.0
    

    Option C: Mit winget (Windows-Paketmanager)

    root@kitploit:~
    winget install OpenJS.NodeJS.LTS
    winget install Git.Git
    

    Option D: Mit Chocolatey

    root@kitploit:~
    choco install nodejs-lts
    choco install git
    
    macOS

    Mit Homebrew:

    root@kitploit:~
    brew install node
    brew install git
    

    Oder laden Sie den Installer herunter von https://nodejs.org

    Installation überprüfen:

    root@kitploit:~
    node --version
    npm --version
    
    Linux (Ubuntu/Debian)
    root@kitploit:~
    # Mit NodeSource-Repository für das neueste LTS
    curl -fsSL https://deb.nodesource.com/setup_lts.x | sudo -E bash -
    sudo apt-get install -y nodejs git
    
    # Überprüfen
    node --version
    npm --version
    

    Installation

    1. Repository klonen

    macOS / Linux:

    root@kitploit:~
    git clone https://github.com/jrokz2315/exploit-mapper.git
    cd exploit-mapper
    

    Windows (Eingabeaufforderung):

    root@kitploit:~
    git clone https://github.com/jrokz2315/exploit-mapper.git
    cd exploit-mapper
    

    Windows (PowerShell):

    root@kitploit:~
    git clone https://github.com/jrokz2315/exploit-mapper.git
    cd exploit-mapper
    

    2. Abhängigkeiten installieren

    Alle Plattformen:

    root@kitploit:~
    npm run install:all
    

    Oder manuell installieren:

    macOS / Linux:

    root@kitploit:~
    npm install
    cd server && npm install
    cd ../client && npm install
    cd ..
    

    Windows (Eingabeaufforderung):

    root@kitploit:~
    npm install
    cd server && npm install
    cd ..\client && npm install
    cd ..
    

    Windows (PowerShell):

    root@kitploit:~
    npm install
    cd server; npm install
    cd ..\client; npm install
    cd ..
    

    Hinweis (Windows): Sollten Fehler mit better-sqlite3 auftreten, müssen Sie möglicherweise die Windows-Build-Tools installieren:

    root@kitploit:~
    npm install --global windows-build-tools
    

    Oder installieren Sie Visual Studio Build Tools mit der Workload "Desktopentwicklung mit C++" von https://visualstudio.microsoft.com/visual-cpp-build-tools/.

    3. Anwendung starten

    Entwicklungsmodus (mit Hot Reload) – alle Plattformen:

    root@kitploit:~
    npm run dev
    

    Dies startet sowohl den Backend-Server (Port 3000) als auch den Frontend-Entwicklungsserver (Port 5173).

    Produktionsmodus – alle Plattformen:

    root@kitploit:~
    # Client bauen
    npm run build
    
    # Server starten
    npm start
    

    4. Auf die Anwendung zugreifen

    Öffnen Sie Ihren Browser und navigieren Sie zu:

    • Entwicklung: http://localhost:5173
    • Produktion: http://localhost:3000

    5. Standard-Anmeldung

    Beim ersten Start wird ein Standard-Admin-Konto erstellt:

    • Benutzername: admin
    • Passwort: Admin123!

    Sie werden bei der ersten Anmeldung aufgefordert, dieses Passwort zu ändern.

    Projektstruktur

    root@kitploit:~
    exploit-mapper/
    ├── client/                 # React-Frontend
    │   ├── src/
    │   │   ├── components/     # Wiederverwendbare UI-Komponenten
    │   │   ├── pages/          # Seitenkomponenten
    │   │   └── App.jsx         # Haupt-App-Komponente
    │   ├── package.json
    │   └── vite.config.js
    ├── server/                 # Express-Backend
    │   ├── src/
    │   │   ├── db/             # Datenbankschema und Verbindung
    │   │   ├── middleware/     # Auth-Middleware
    │   │   ├── routes/         # API-Routen
    │   │   └── services/       # Geschäftslogik
    │   ├── data/               # SQLite-Datenbank (gitignoriert)
    │   ├── uploads/            # Temporärer Upload-Speicher (gitignoriert)
    │   └── package.json
    ├── package.json            # Root-Paket mit Skripten
    ├── .gitignore
    ├── LICENSE
    ├── CONTRIBUTING.md
    └── README.md
    

    API-Endpunkte

    Authentifizierung

    MethodeEndpunktBeschreibung
    POST/api/auth/loginBenutzeranmeldung
    POST/api/auth/logoutBenutzerabmeldung
    GET/api/auth/meAktuellen Benutzer abrufen
    POST/api/auth/change-passwordPasswort ändern

    Dashboard

    MethodeEndpunktBeschreibung
    GET/api/dashboard/summaryDashboard-Kennzahlen
    GET/api/dashboard/riskRisikoaufschlüsselung
    GET/api/dashboard/trendsHistorische Trends
    GET/api/dashboard/executive-summaryZusammenfassung für die Führungsebene

    Schwachstellen

    MethodeEndpunktBeschreibung
    GET/api/vulnerabilitiesAuflistung (mit Filterung/Paginierung)
    GET/api/vulnerabilities/:idSchwachstellendetails
    GET/api/vulnerabilities/exploitableNur ausnutzbare
    GET/api/vulnerabilities/stats/summaryStatistiken
    PATCH/api/vulnerabilities/:idStatus aktualisieren
    PATCH/api/vulnerabilitiesMassenaktualisierung
    POST/api/vulnerabilities/manualManuellen Eintrag hinzufügen
    DELETE/api/vulnerabilities/:idManuellen Eintrag löschen

    Geräte

    MethodeEndpunktBeschreibung
    GET/api/devicesGeräte auflisten
    GET/api/devices/:idGerätedetails
    PATCH/api/devices/:idGeräteinformationen aktualisieren

    Upload

    MethodeEndpunktBeschreibung
    POST/api/uploadSchwachstellenbericht hochladen
    GET/api/upload/infoUpload-Statistiken
    DELETE/api/upload/clearAlle Daten löschen

    Berichte

    MethodeEndpunktBeschreibung
    GET/api/reportsHochgeladene Berichte auflisten
    GET/api/reports/:id/exportBericht exportieren

    Unterstützte Scanner-Formate

    Exploit Mapper erkennt und ordnet automatisch Spalten verschiedener Schwachstellenscanner zu:

    ScannerErkennungsmethode
    Arctic WolfSpalten risk_id, asset_category
    Nessus/TenableSpalte plugin_id
    QualysSpalte qid
    OpenVASSpalte nvt
    Nexpose/Rapid7Identifikator nexpose
    Generisches CSV/ExcelIntelligente Spaltennamenszuordnung

    Spaltenzuordnung

    Der Parser ordnet automatisch gängige Spaltennamen zu:

    FeldErkannte Spaltennamen
    CVEcve, cves, cve_id, vulnerability_id
    Titelname, title, vulnerability, plugin_name
    Beschreibungdescription, synopsis, summary
    Lösungsolution, remediation, fix, recommendation
    Schweregradseverity, risk_severity, risk_level
    CVSS-Scorecvss, cvss_score, cvssv3_score
    Hosthostname, asset_name, host_name, fqdn
    IP-Adresseip_address, host_ip, asset_ip

    Risikobewertung

    Individueller Schwachstellen-Risikoscore

    root@kitploit:~
    Risikoscore = CVSS-Score + Anpassungen
    
    Anpassungen:
      +0,5 wenn in CISA KEV (aktiv ausgenutzt)
      +0,3 wenn öffentlicher Exploit verfügbar
    

    Gesamt-Risikoscore der Organisation

    root@kitploit:~
    Gesamt = (Maximales Risiko x 30%) + (Durchschnittliches Risiko x 40%) + (Durchschnittliches ausnutzbares Risiko x 20%) + (Dichte x 10%)
    
    Bei Vorhandensein von CISA KEV: Multiplikation mit 1,05
    
    KomponenteGewichtungBeschreibung
    Maximaler Risikoscore30%Höchstes einzelnes Schwachstellenrisiko
    Durchschnittlicher Risikoscore40%Durchschnitt über alle Schwachstellen
    Durchschnittliches ausnutzbares Risiko20%Durchschnitt nur der ausnutzbaren Schwachstellen
    Dichtefaktor10%log10(gesamt_schwachstellen + 1) x 3 (max. 10)

    Konfiguration

    Umgebungsvariablen

    Erstellen Sie eine .env-Datei im Verzeichnis server/ (optional – siehe server/.env.example):

    root@kitploit:~
    PORT=3000
    NODE_ENV=production
    SESSION_SECRET=your-secret-key
    

    Datenbank

    Exploit Mapper verwendet SQLite für eine konfigurationsfreie Speicherung. Die Datenbank wird beim ersten Start automatisch unter server/data/exploit-mapper.db erstellt.

    Sicherheitshinweise

    • Passwörter werden mit PBKDF2, 100.000 Iterationen und SHA-512 gehasht
    • Sitzungstokens sind 256-Bit-kryptografisch sichere Zufallswerte
    • Datei-Uploads werden auf Typ, Größe (max. 500 MB) und Magic Bytes validiert
    • SQL-Abfragen verwenden durchgängig parametrisierte Anweisungen
    • CORS ist nur für den Frontend-Ursprung konfiguriert
    • Das Standard-Admin-Konto erfordert eine Passwortänderung bei der ersten Anmeldung

    Fehlerbehebung

    Häufige Probleme

    Port bereits belegt

    Windows:

    root@kitploit:~
    netstat -ano | findstr :3000
    taskkill /PID <pid> /F
    

    macOS / Linux:

    root@kitploit:~
    lsof -i :3000
    kill -9 <pid>
    
    better-sqlite3-Build-Fehler unter Windows

    Dieses native Modul erfordert C++-Build-Tools:

    root@kitploit:~
    :: Option 1: Über npm installieren
    npm install --global windows-build-tools
    
    :: Option 2: Visual Studio Build Tools installieren
    :: Herunterladen von https://visualstudio.microsoft.com/visual-cpp-build-tools/
    :: Workload "Desktopentwicklung mit C++" auswählen
    

    Nach der Installation node_modules löschen und neu installieren:

    root@kitploit:~
    cd server
    rmdir /s /q node_modules
    npm install
    
    Datenbank gesperrt

    Stellen Sie sicher, dass nur eine Instanz des Servers läuft. Unter Windows:

    root@kitploit:~
    tasklist | findstr node
    taskkill /IM node.exe /F
    

    Unter macOS / Linux:

    root@kitploit:~
    pkill -f "node.*index.js"
    
    Upload schlägt fehl
    • Überprüfen Sie die Dateigröße (max. 500 MB)
    • Stellen Sie sicher, dass die Datei im Format .csv, .xlsx oder .xls vorliegt
    • Vergewissern Sie sich, dass die Datei mindestens eine Titel-/Namensspalte enthält
    • Überprüfen Sie die Server-Konsole auf detaillierte Fehlermeldungen
    npm run dev schlägt unter Windows fehl

    Wenn concurrently fehlschlägt, versuchen Sie, Server und Client separat in zwei Terminalfenstern auszuführen:

    Terminal 1 (Server):

    root@kitploit:~
    cd server
    npm run dev
    

    Terminal 2 (Client):

    root@kitploit:~
    cd client
    npm run dev
    

    Mitwirken

    Siehe CONTRIBUTING.md für detaillierte Richtlinien.

    1. Repository forken
    2. Einen Feature-Branch erstellen (git checkout -b feature/amazing-feature)
    3. Ihre Änderungen committen (git commit -m 'Add amazing feature')
    4. In den Branch pushen (git push origin feature/amazing-feature)
    5. Einen Pull-Request öffnen

    Lizenz

    Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

    Danksagungen

    • CISA KEV Catalog für Exploit-Informationen
    • NVD für CVE-Daten
    • Exploit-DB für Exploit-Informationen
    • Lucide Icons für das Icon-Set
    • Tailwind CSS für das Styling
    • Recharts für die Datenvisualisierung
    Tool herunterladen