VULNRΞPO – Kostenloser Generator und Repository für Schwachstellenberichte, Ende-zu-Ende-verschlüsselt! Vorlagen für Issues, CWE, CVE, MITRE ATT&CK, PCI DSS, Import von Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, Jira-Export, TXT/JSON/MARKDOWN/HTML/DOCX, Anhänge, automatisches Änderungsprotokoll, Statistiken, Schwachstellenmanagement, Bug-Bounty, lokale KI/LLM, superschnelles Pentest-Reporting!

Ein clientseitiger, datenschutzorientierter Schwachstellenbericht-Manager für Sicherheitsexperten. Alle Daten werden verschlüsselt und lokal im Browser gespeichert – standardmäßig wird nichts an einen Server gesendet.
Live-App: https://vulnrepo.com/ | Dev-Branch: https://dev.vulnrepo.com/
Video-Durchlauf / Tutorial:
VULNRΞPO verwendet ausschließlich browser-native Kryptographie:
| Eigenschaft | Wert |
|---|---|
| Schlüsselableitung | PBKDF2-SHA-256, 600.000 Iterationen |
| Verschlüsselung | AES-256-GCM (authentisierte Verschlüsselung) |
| Salt | 16 Byte, zufällig pro Verschlüsselung |
| IV | 12 Byte, zufällig pro Verschlüsselung |
| Speicherung verschlüsselter Daten | Browser IndexedDB (standardmäßig nur lokal auf dem Rechner) |
| Speicherung des Entschlüsselungsschlüssels | Nur im Arbeitsspeicher – niemals in sessionStorage, localStorage oder einem anderen dauerhaften Medium |
| Netzwerk | Es verlassen keine Daten den Browser, es sei denn, Sie konfigurieren das optionale API-Backend |
Entschlüsselungskennwörter werden in einem kurzlebigen In-Memory-Tresor (KeyVaultService) gehalten, der automatisch gelöscht wird, wenn eines der folgenden Ereignisse eintritt:
visibilitychange-Ereignis)pagehide- und beforeunload-EreignisseNachdem der Tresor geleert wurde, wird beim erneuten Öffnen eines Berichts erneut nach dem Kennwort gefragt. Es wird niemals Schlüsselmaterial in sessionStorage, localStorage, Cookies oder einem anderen dauerhaften Browserspeicher abgelegt.
Mit älteren Versionen der App verschlüsselte Berichte (Legacy-CryptoJS-AES-Format) werden automatisch erkannt und aus Kompatibilitätsgründen entschlüsselt.
Wichtig: Es gibt keine serverseitige Schlüsselwiederherstellung. Wenn Sie Ihren Sicherheitsschlüssel verlieren, können die Berichtsdaten nicht wiederhergestellt werden.
| Tool | Format |
|---|---|
| VULNRΞPO verschlüsselt | .VULNR |
| VULNRΞPO entschlüsselte Issues | .JSON |
| Burp Suite | .XML |
| Bugcrowd | .CSV |
| Nmap | .XML |
| OpenVAS 9 | .XML |
| Tenable Nessus | .NESSUS, .CSV |
| Trivy | .JSON |
| Atlassian Jira | .XML |
| NPM Audit | .JSON |
| Semgrep | .JSON |
| PHP Composer Audit | .JSON |
| WIZ Issues | .CSV |
| OWASP ZAP | .JSON |
| BlackDuck Code Sight | .JSON |
| Format | Hinweise |
|---|---|
| HTML | Vollständig eigenständig; anpassbare Vorlage und CSS |
| Verschlüsseltes HTML | AES-verschlüsseltes, eigenständiges HTML; sicher per E-Mail oder Dateiübertragung teilbar |
| DOCX | Microsoft Word kompatibel |
| TXT | Klartext |
| Browser-Druckfunktion (Strg+P) auf dem HTML-Export verwenden; oder den LaTeX-Generator für vollständige Anpassung nutzen |
Die folgenden interaktiven Checklisten sind in der Seitenleiste verfügbar:
Verwenden Sie sie während einer Bewertung, um sicherzustellen, dass nichts übersehen wird, bevor der Bericht fertiggestellt wird.
VULNRΞPO integriert sich in Ollama, um KI-gestützte Berichtserstellung mit einem lokal gehosteten Modell zu ermöglichen. Es werden keine Daten an einen Cloud-Dienst gesendet.
Einrichtung:
ollama run llama3.2:latest
OLLAMA_ORIGINS=https://vulnrepo.com ollama serve
http://localhost:11434), wählen Sie ein Modell aus und speichern Sie.