Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
VulnForge — Schwachstellen- und Exploit-Intelligence — ExploitDB-, NVD-, Metasploit-Suche mit CVE→ATT&CK-Zuordnung und LogNorm/HuntForge-Integration | Teil von Nebula Forge | Kitploit
Tools/GitHubGitHub/rootless-ghost/vulnforge
SchwachstellenscannerBedrohungsfeeds & AggregatorenSchwachstellenanalyseExploitationInformationsbeschaffungDienstprogramme & FrameworksBedrohungsanalyseRed Teaming
GitHubrootless-ghost/vulnforge

VulnForge

Schwachstellen- und Exploit-Intelligence — ExploitDB-, NVD-, Metasploit-Suche mit CVE→ATT&CK-Zuordnung und LogNorm/HuntForge-Integration | Teil von Nebula Forge

13vor 2 MonatenNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

VulnForge

Vulnerability & Exploit Intelligence Tool | Nebula Forge Detection Suite v2

Python Flask License: MIT Part of Nebula Forge

VulnForge aggregiert Exploit-Intelligence aus ExploitDB, NVD und Metasploit, ordnet Funde MITRE ATT&CK-Techniken zu und speist die Ergebnisse direkt in die Nebula Forge Purple-Team-Pipeline ein — und generiert aus einer einzigen Suche Hunt-Playbooks, LogNorm-kompatible Exporte und AtomicLoop-Simulationsauslöser.


Überblick

VulnForge schließt die Lücke zwischen Schwachstellenerkennung und Detection Engineering. Suchen Sie nach einer CVE oder einem Stichwort, erhalten Sie Exploit-Daten, die ATT&CK-Techniken zugeordnet sind, und leiten Sie diesen Kontext dann weiter — direkt an HuntForge zur Playbook-Generierung oder an AtomicLoop zur Simulation.

Position in der Pipeline:

root@kitploit:~
VulnForge → HuntForge (hunt playbook) → AtomicLoop (simulation) → Wazuh (detection)

Funktionen

  • Multi-Source-Suche — ExploitDB, NVD (NIST API v2) und Metasploit parallel
  • CVE → ATT&CK-Zuordnung — CVE/CWE → CAPEC → ATT&CK-Technik-Verkettung über mitreattack-python
  • LogNorm-Export — ECS-lite NDJSON kompatibel mit der LogNorm-Normalisierungspipeline
  • HuntForge-Integration — Technik-IDs direkt an HuntForge senden für automatisch generierte Hunt-Playbooks
  • AtomicLoop-Auslöser — ATT&CK-Technik-IDs an AtomicLoop für die Simulationsausführung senden
  • CVSS-Bewertung — Farbcodierte Schweregrade (Critical / High / Medium / Low)
  • Dunkle UI — Nebula Forge Dark Theme, konsistent mit der gesamten Suite

Screenshots

Dashboard

Search Results


Teil von Nebula Forge

VulnForge ist Teil von Nebula Forge — einer Open-Source-SOC-Plattform, die den gesamten Detection-Engineering-Workflow abdeckt.

ToolPortRolle
LogNorm5006Log-Normalisierung (ECS-lite)
HuntForge5007ATT&CK-Hunt-Playbook-Generierung
DriftWatch5008Sigma-Regel-Drift-Analyse
ClusterIQ5009Alert-Clustering und Triage
AtomicLoop5011Atomic Red Team Test-Runner
VulnForge5012Schwachstellen- & Exploit-Intelligence

Installation

root@kitploit:~
git clone https://github.com/Rootless-Ghost/VulnForge.git
cd VulnForge
pip install -r requirements.txt
python app.py

Zugriff unter http://localhost:5012


Docker (Nebula Forge Suite)

Dieses Tool läuft als containerisierter Dienst in der Nebula Forge Suite. Der empfohlene Weg, alles zusammen zu starten:

root@kitploit:~
# From the Nebula-Forge repo root
cp .env.example .env          # POSTGRES_PASSWORD and ATOMICLOOP_API_KEY required; NVD_API_KEY (higher rate limits) is optional
docker compose up -d          # starts all services including vulnforge

Zugriff: http://localhost:5012

Eigenständiger Container:

root@kitploit:~
docker build -t vulnforge .
docker run -p 5012:5012 \
  -e NVD_API_KEY=your-key-here \
  vulnforge

Verwendung

Web-UI

  1. Geben Sie ein Stichwort (z. B. apache 2.4), eine CVE-ID (z. B. CVE-2021-44228) oder beides ein
  2. Filtern Sie nach Exploit-Typ und Plattform
  3. Wählen Sie Quellen aus: ExploitDB, NVD, Metasploit
  4. Klicken Sie auf Search
  5. Exportieren Sie aus den Ergebnissen nach LogNorm, senden Sie an HuntForge oder lösen Sie AtomicLoop aus

API

Suche:

root@kitploit:~
curl -X POST http://localhost:5012/api/search \
  -H "Content-Type: application/json" \
  -d '{"keyword": "log4j", "cve": "CVE-2021-44228"}'

Export nach LogNorm:

root@kitploit:~
curl -X POST http://localhost:5012/export/lognorm \
  -H "Content-Type: application/json" \
  -d '{"results": [...]}'

An HuntForge senden:

root@kitploit:~
curl -X POST http://localhost:5012/export/huntforge \
  -H "Content-Type: application/json" \
  -d '{"technique_id": "T1190", "cve": "CVE-2021-44228"}'

Health-Check:

root@kitploit:~
curl http://localhost:5012/health

ATT&CK-Zuordnung

VulnForge ordnet CVEs ATT&CK-Techniken über eine verkettete Suche zu:

root@kitploit:~
CVE → NVD CWE tags → CAPEC → ATT&CK Technique

Die Ergebnisse enthalten Technik-ID, Technikname, Taktik und Konfidenzniveau (high/medium/low). Wenn keine Zuordnung gefunden wird, wird UNKNOWN zurückgegeben, anstatt das Feld stillschweigend auszulassen.


Exportformate

LogNorm NDJSON (ECS-lite)

root@kitploit:~
{
  "event.kind": "vulnerability",
  "cve.id": "CVE-2021-44228",
  "vulnerability.score.base": 10.0,
  "vulnerability.severity": "CRITICAL",
  "threat.technique.id": "T1190",
  "threat.technique.name": "Exploit Public-Facing Application",
  "threat.tactic.name": "Initial Access",
  "source.tool": "VulnForge",
  "@timestamp": "2026-04-15T00:00:00Z"
}

Voraussetzungen

  • Python 3.10+
  • flask, requests, beautifulsoup4, mitreattack-python
  • Metasploit Framework (optional — sanfter Fallback, wenn nicht installiert)
  • HuntForge auf Port 5007 (optional — offline-sicher)
  • AtomicLoop auf Port 5011 (optional — offline-sicher)

Verantwortungsvolle Nutzung

VulnForge ist für autorisierte Sicherheitstests, Detection Engineering und Purple-Team-Operationen gedacht. Verwenden Sie es nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Testgenehmigung haben.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert — siehe die Datei LICENSE für Details.

Built by Rootless-Ghost

Tool herunterladen