
VULNRΞPO – Kostenloser Generator und Repository für Schwachstellenberichte, Ende-zu-Ende-verschlüsselt! Vorlagen für Issues, CWE, CVE, MITRE ATT&CK, PCI DSS, Import von Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, Jira-Export, TXT/JSON/MARKDOWN/HTML/DOCX, Anhänge, automatisches Änderungsprotokoll, Statistiken, Schwachstellenmanagement, Bug-Bounty, lokale KI/LLM, superschnelles Pentest-Reporting!

Ein clientseitiger, datenschutzorientierter Schwachstellenbericht-Manager für Sicherheitsexperten. Alle Daten werden verschlüsselt und lokal im Browser gespeichert – standardmäßig wird nichts an einen Server gesendet.
Live-App: https://vulnrepo.com/ | Dev-Branch: https://dev.vulnrepo.com/
Video-Durchlauf / Tutorial:
VULNRΞPO verwendet ausschließlich browser-native Kryptographie:
Entschlüsselungskennwörter werden in einem kurzlebigen In-Memory-Tresor (KeyVaultService) gehalten, der automatisch gelöscht wird, wenn eines der folgenden Ereignisse eintritt:
visibilitychange-Ereignis)pagehide- und beforeunload-EreignisseNachdem der Tresor geleert wurde, wird beim erneuten Öffnen eines Berichts erneut nach dem Kennwort gefragt. Es wird niemals Schlüsselmaterial in sessionStorage, localStorage, Cookies oder einem anderen dauerhaften Browserspeicher abgelegt.
Mit älteren Versionen der App verschlüsselte Berichte (Legacy-CryptoJS-AES-Format) werden automatisch erkannt und aus Kompatibilitätsgründen entschlüsselt.
Wichtig: Es gibt keine serverseitige Schlüsselwiederherstellung. Wenn Sie Ihren Sicherheitsschlüssel verlieren, können die Berichtsdaten nicht wiederhergestellt werden.
Die folgenden interaktiven Checklisten sind in der Seitenleiste verfügbar:
Verwenden Sie sie während einer Bewertung, um sicherzustellen, dass nichts übersehen wird, bevor der Bericht fertiggestellt wird.
VULNRΞPO integriert sich in Ollama, um KI-gestützte Berichtserstellung mit einem lokal gehosteten Modell zu ermöglichen. Es werden keine Daten an einen Cloud-Dienst gesendet.
Einrichtung:
ollama run llama3.2:latest
OLLAMA_ORIGINS=https://vulnrepo.com ollama serve
http://localhost:11434), wählen Sie ein Modell aus und speichern Sie.npm install -g @angular/cli
# Abhängigkeiten installieren
npm install
# Dev-Server starten
npm start
# oder
ng serve
Navigieren Sie zu http://localhost:4200/. Die Anwendung wird automatisch neu geladen, wenn sich Quelldateien ändern.
ng build -c production
Build-Artefakte werden in dist/vulnrepo-app/ geschrieben. Stellen Sie den Inhalt dieses Verzeichnisses auf einem beliebigen statischen Webhost oder CDN bereit.
Das offizielle Docker-Image ist auf Docker Hub verfügbar:
docker pull kac89/vulnrepo
docker run -p 8080:80 kac89/vulnrepo
Die vollständige Dokumentation finden Sie auf der Image-Seite: https://hub.docker.com/r/kac89/vulnrepo
vulnrepo-master/
├── src/
│ ├── app/
│ │ ├── report/ # Kernkomponente des Berichtseditors
│ │ ├── myreports/ # Berichtsliste / Dashboard
│ │ ├── newreport/ # Assistent zum Erstellen von Berichten
│ │ ├── import-report/ # Import einer verschlüsselten Berichtsdatei
│ │ ├── templates-list/ # Manager für Issue-Vorlagen
│ │ ├── settings/ # App-Einstellungen (Profile, API-Tresor)
│ │ ├── asvs/ # OWASP ASVS 4-Checkliste
│ │ ├── pcidss4/ # PCI DSS 4-Checkliste
│ │ ├── tbhm/ # Bug Hunter's Methodology-Checkliste
│ │ ├── cve-search/ # NVD-CVE-Suche
│ │ ├── bb-list/ # Liste der Bug-Bounty-Programme
│ │ ├── faq/ # In-App-FAQ-Seite
│ │ ├── crypto-utils.service.ts # PBKDF2 + AES-GCM-Verschlüsselungsdienst
│ │ ├── indexeddb.service.ts # Lokaler Speicherdienst (IndexedDB)
│ │ ├── api.service.ts # Optionaler Backend-API-Dienst
│ │ ├── ollama-service.service.ts # Ollama-LLM-Integrationsdienst
│ │ └── dialog-*/ # Modale Dialoge (Issue hinzufügen, importieren, exportieren, …)
│ ├── assets/ # Statische Assets, Anbieterlogos
│ └── environments/ # Umgebungskonfigurationen
├── dist/ # Ausgabe des Produktions-Builds
├── API-INTEGRATION.md # Backend-API-Referenz
├── SECURITY.md # Richtlinie zur Meldung von Sicherheitslücken
├── angular.json
└── package.json
VULNRΞPO kann optional verschlüsselte Berichte auf Ihrem eigenen Backend-Server speichern. Die API ist eine einfache HTTP-Schnittstelle mit einem benutzerdefinierten headerbasierten Authentifizierungsschema.
Die vollständige API-Referenz finden Sie unter API-INTEGRATION.md.
Eine Beispiel-Serverimplementierung ist verfügbar unter: https://github.com/kac89/vulnrepo-server
VULNRΞPO benötigt einen modernen Browser mit Unterstützung für IndexedDB und Web Crypto API. Es funktioniert nicht im privaten/Inkognito-Modus (IndexedDB wird von den meisten Browsern in diesem Modus blockiert).
Getestet und unterstützt:
dev.ng build).dev-Branch ein.Um eine Sicherheitslücke zu melden, lesen Sie SECURITY.md.
VULNRΞPO wird unter der Apache 2.0-Lizenz veröffentlicht.
| Eigenschaft | Wert |
|---|
| Schlüsselableitung | PBKDF2-SHA-256, 600.000 Iterationen |
| Verschlüsselung | AES-256-GCM (authentisierte Verschlüsselung) |
| Salt | 16 Byte, zufällig pro Verschlüsselung |
| IV | 12 Byte, zufällig pro Verschlüsselung |
| Speicherung verschlüsselter Daten | Browser IndexedDB (standardmäßig nur lokal auf dem Rechner) |
| Speicherung des Entschlüsselungsschlüssels | Nur im Arbeitsspeicher – niemals in sessionStorage, localStorage oder einem anderen dauerhaften Medium |
| Netzwerk | Es verlassen keine Daten den Browser, es sei denn, Sie konfigurieren das optionale API-Backend |
| Tool | Format |
|---|
| VULNRΞPO verschlüsselt | .VULNR |
| VULNRΞPO entschlüsselte Issues | .JSON |
| Burp Suite | .XML |
| Bugcrowd | .CSV |
| Nmap | .XML |
| OpenVAS 9 | .XML |
| Tenable Nessus | .NESSUS, .CSV |
| Trivy | .JSON |
| Atlassian Jira | .XML |
| NPM Audit | .JSON |
| Semgrep | .JSON |
| PHP Composer Audit | .JSON |
| WIZ Issues | .CSV |
| OWASP ZAP | .JSON |
| BlackDuck Code Sight | .JSON |
| Format | Hinweise |
|---|
| HTML | Vollständig eigenständig; anpassbare Vorlage und CSS |
| Verschlüsseltes HTML | AES-verschlüsseltes, eigenständiges HTML; sicher per E-Mail oder Dateiübertragung teilbar |
| DOCX | Microsoft Word kompatibel |
| TXT | Klartext |
| Browser-Druckfunktion (Strg+P) auf dem HTML-Export verwenden; oder den LaTeX-Generator für vollständige Anpassung nutzen |