Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Exploit-Mapper — Schwachstellenmanagement-Plattform, die Scannerberichte importiert, mit CISA KEV und Exploit-DB Informationen anreichert und kontextbezogene Risikobewertungen für priorisierte Behebung bietet. | Kitploit
Tools/GitHubGitHub/jrokz2315/exploit-mapper
SchwachstellenscannerSchwachstellenanalyseBedrohungsanalyse
GitHubjrokz2315/exploit-mapper

Exploit-Mapper

Schwachstellenmanagement-Plattform, die Scannerberichte importiert, mit CISA KEV und Exploit-DB Informationen anreichert und kontextbezogene Risikobewertungen für priorisierte Behebung bietet.

Repository anzeigen
17vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit Mapper

Eine umfassende Plattform zur Verwaltung von Schwachstellen, die Sicherheits-Scan-Berichte analysiert, Schwachstellendaten mit Exploit-Informationen anreichert und umsetzbare Risikobewertungen für eine priorisierte Behebung bietet.

License Node React

Funktionen

  • Multi-Format-Import: Unterstützung für CSV- und Excel-Schwachstellenberichte von verschiedenen Scannern (Nessus, Qualys, Arctic Wolf, OpenVAS und mehr)
  • Automatische Spaltenerkennung: Intelligente Zuordnung scanner-spezifischer Spaltennamen zu Standardfeldern
  • Exploit-Anreicherung: Automatische Suche in CISA KEV (Known Exploited Vulnerabilities) und Exploit-DB
  • Risikobewertungs-Engine: Kontextbezogene Risikowerte basierend auf CVSS, Exploit-Verfügbarkeit und Asset-Kritikalität
  • Manuelles Hinzufügen von Schwachstellen (Nicht-Systemisch): Möglichkeit, manuell Schwachstellen hinzuzufügen, die ein Scanner nicht erkennen kann – z. B. Verwendung von TLS v1 für App XYZ
  • Interaktives Dashboard: Echtzeit-Risikoanzeige, Schweregradaufschlüsselung und Trendanalyse
  • Geräteverwaltung: Verfolgung von Schwachstellen nach Host/Gerät mit Betriebssystem- und Kritikalitätsinformationen
  • Behebungsverfolgung: Status-Workflow, Zuweisung und Auflösungsverfolgung
  • Benutzerauthentifizierung: Rollenbasierte Zugriffskontrolle (Admin, Benutzer, Betrachter)
  • Sicher durch Design: OWASP-konforme Dateivalidierung, PBKDF2-Passwort-Hashing, Sitzungsverwaltung

*** Die Verwendung des CVE-Anreicherungsprozesses beim ersten Hochladen kann den Uploadvorgang verlangsamen. Es werden nur Schwachstellen angereichert, die in Ihren Scans als ausnutzbar markiert sind, aber die Dauer kann je nach hochgeladener Dateigröße erheblich variieren.*** Uploads

Dashboard

Das Dashboard bietet einen Überblick über Ihre Sicherheitslage mit:

  • Gesamtrisikoanzeige
  • Diagramme zur Schweregradverteilung
  • Die wichtigsten ausnutzbaren Schwachstellen
  • Verfolgung des Behebungsfortschritts

Schwachstellenliste

Durchsuchen, Filtern und Sortieren von Schwachstellen nach:

  • Schweregrad, Risikoscore, CVSS
  • Exploit-Verfügbarkeit
  • CISA KEV-Status
  • Host/Gerät
  • Status (Offen, In Bearbeitung, Behoben)

Vuln-list

Schwachstellendetails

Detailansicht mit:

  • Scanner-Empfehlungen
  • CISA KEV-erforderliche Maßnahmen
  • Angriffsszenarien
  • Verwandte Befunde auf verschiedenen Geräten
  • Behebungsworkflow

Vuln-details

Voraussetzungen

  • Node.js >= 18.0.0
  • npm >= 9.0.0
  • Git (zum Klonen des Repositorys)
  • Moderner Webbrowser (Chrome, Firefox, Edge, Safari)

Voraussetzungen installieren

Windows

Option A: Mit dem Installer

  1. Laden Sie Node.js LTS von https://nodejs.org herunter
  2. Führen Sie den Installer aus und folgen Sie den Anweisungen
  3. Stellen Sie sicher, dass "Add to PATH" während der Installation aktiviert ist
  4. Öffnen Sie eine neue Eingabeaufforderung oder PowerShell und überprüfen Sie:
    node --version
    npm --version
    

Option B: Stabile Node-Version verwenden (empfohlen)

  1. Laden Sie nvm-windows herunter: https://github.com/coreybutler/nvm-windows
  2. Führen Sie den Installer aus und folgen Sie den Anweisungen
nvm install 22.12.0
nvm use 22.12.0

Option C: Mit winget (Windows-Paketmanager)

winget install OpenJS.NodeJS.LTS
winget install Git.Git

Option D: Mit Chocolatey

choco install nodejs-lts
choco install git
macOS

Mit Homebrew:

brew install node
brew install git

Oder laden Sie den Installer herunter von https://nodejs.org

Installation überprüfen:

node --version
npm --version
Linux (Ubuntu/Debian)
# Mit NodeSource-Repository für das neueste LTS
curl -fsSL https://deb.nodesource.com/setup_lts.x | sudo -E bash -
sudo apt-get install -y nodejs git

# Überprüfen
node --version
npm --version

Installation

1. Repository klonen

macOS / Linux:

git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

Windows (Eingabeaufforderung):

git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

Windows (PowerShell):

git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

2. Abhängigkeiten installieren

Alle Plattformen:

npm run install:all

Oder manuell installieren:

macOS / Linux:

npm install
cd server && npm install
cd ../client && npm install
cd ..

Windows (Eingabeaufforderung):

npm install
cd server && npm install
cd ..\client && npm install
cd ..

Windows (PowerShell):

npm install
cd server; npm install
cd ..\client; npm install
cd ..

Hinweis (Windows): Sollten Fehler mit better-sqlite3 auftreten, müssen Sie möglicherweise die Windows-Build-Tools installieren:

npm install --global windows-build-tools

Oder installieren Sie Visual Studio Build Tools mit der Workload "Desktopentwicklung mit C++" von https://visualstudio.microsoft.com/visual-cpp-build-tools/.

3. Anwendung starten

Entwicklungsmodus (mit Hot Reload) – alle Plattformen:

npm run dev

Dies startet sowohl den Backend-Server (Port 3000) als auch den Frontend-Entwicklungsserver (Port 5173).

Produktionsmodus – alle Plattformen:

# Client bauen
npm run build

# Server starten
npm start

4. Auf die Anwendung zugreifen

Öffnen Sie Ihren Browser und navigieren Sie zu:

  • Entwicklung: http://localhost:5173
  • Produktion: http://localhost:3000

5. Standard-Anmeldung

Beim ersten Start wird ein Standard-Admin-Konto erstellt:

  • Benutzername: admin
  • Passwort: Admin123!

Sie werden bei der ersten Anmeldung aufgefordert, dieses Passwort zu ändern.

Projektstruktur

exploit-mapper/
├── client/                 # React-Frontend
│   ├── src/
│   │   ├── components/     # Wiederverwendbare UI-Komponenten
│   │   ├── pages/          # Seitenkomponenten
│   │   └── App.jsx         # Haupt-App-Komponente
│   ├── package.json
│   └── vite.config.js
├── server/                 # Express-Backend
│   ├── src/
│   │   ├── db/             # Datenbankschema und Verbindung
│   │   ├── middleware/     # Auth-Middleware
│   │   ├── routes/         # API-Routen
│   │   └── services/       # Geschäftslogik
│   ├── data/               # SQLite-Datenbank (gitignoriert)
│   ├── uploads/            # Temporärer Upload-Speicher (gitignoriert)
│   └── package.json
├── package.json            # Root-Paket mit Skripten
├── .gitignore
├── LICENSE
├── CONTRIBUTING.md
└── README.md

API-Endpunkte

Authentifizierung

MethodeEndpunktBeschreibung
POST/api/auth/loginBenutzeranmeldung
POST/api/auth/logoutBenutzerabmeldung
GET/api/auth/meAktuellen Benutzer abrufen
POST/api/auth/change-passwordPasswort ändern
Tool herunterladen