Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
briefr — Offene Vulnerability-Intelligence-Plattform mit aggregierten Informationen in einem einzigen Dashboard, inklusive Korrelation und IOC-Abfragen, vollständig selbst gehostet. Alle Ressourcen sind offen und kostenlos. Die meisten authentifizierten Ressourcen bieten großzügige API-Limits für die kostenlose Stufe. | Kitploit
Tools/GitHubGitHub/soldier0x0/briefr
DefensivwerkzeugeManagement von Indicators of Compromise (IOC)Bedrohungsfeeds & AggregatorenSchwachstellenanalyseBedrohungsanalyse
GitHubsoldier0x0/briefr

briefr

Repository anzeigen
1vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Offene Vulnerability-Intelligence-Plattform mit aggregierten Informationen in einem einzigen Dashboard, inklusive Korrelation und IOC-Abfragen, vollständig selbst gehostet. Alle Ressourcen sind offen und kostenlos. Die meisten authentifizierten Ressourcen bieten großzügige API-Limits für die kostenlose Stufe.

Webseite
Teilen

BRIEFR-Architektur

BRIEFR

Self-hosted CVE-Intelligenz und Detection Engineering

License: Apache-2.0 Python 3.11+ FastAPI React 19 PostgreSQL Self-hosted

Was ist BRIEFR? · Screenshots · Erste Schritte · Doku · Lizenz


Was ist BRIEFR?

BRIEFR ist eine selbst gehostete CVE-Intelligenzplattform. Sie zieht Schwachstellendaten aus öffentlichen und Community-Quellen — NVD, CISA KEV, EPSS, MITRE ATT&CK/ATLAS, OTX, abuse.ch, Exploit-Indizes, RSS-News — in eine lokale PostgreSQL-Datenbank und bietet dir eine einzige Oberfläche zur Bearbeitung: ein tägliches Briefing, einen durchsuchbaren Feed, IOC-Suche und Generierung von Detection-Regeln.

Warum BRIEFR?

Die öffentlichen Feeds sind nur der Input; sie sind nicht wirklich der Punkt. Der Wert von BRIEFR liegt darin, was die Plattform daraus macht: regelbasierte Priorisierung (Operational Priority P1–P4, Bedrohungs-Score, Umgebungsrelevanz, SSVC), Korrelation, die zeigt, warum CVEs zusammenhängen (Kampagnen, gemeinsame Infrastruktur, Akteur/Branche, Timing), sowie Sigma-/YARA-/SIEM-Regelgenerierung aus einem lokalen SigmaHQ-Spiegel. Alles ist deterministisch und dokumentiert — kein Black-Box-Modell. LLMs sind optional und kommentieren nur an den Rändern.

Die fünf Tabs decken den Workflow ab: BRIEF (Morgen-Warteschlange), FEED (CVE-Liste und Suche), IOC-LOOKUP, INCIDENTS & NEWS und FORGE (ATT&CK-Navigator, Hunt-Packs).

Einige Grenzen, damit du weißt, was du bekommst: BRIEFR ist kein Scanner oder ASM-Tool — es priorisiert bekannte CVEs, es findet nicht deine Assets. Stack-Abgleich ist termbasiert, nicht SBOM-genau. Community-Zuordnung ist als solche gekennzeichnet. Daten sind so aktuell, wie es der jeweilige Upstream-Feed zulässt, und BRIEFR synchronisiert nach einem Zeitplan, der die Rate Limits des Feeds respektiert; nichts ist Echtzeit. Eine Instanz, selbst gehostet: deine Hardware, deine Daten.

Stack: FastAPI · React 19 · PostgreSQL 16 (+ pgvector für Embeddings) · APScheduler. API-Schlüssel für Upstream-Feeds bringst du selbst mit.

Apache 2.0: klonen, selbst hosten, modifizieren und kommerziell nutzen mit Namensnennung (LICENSE, NOTICE).


Ausprobieren

  • Live-Demo — briefrdemo.projectjupiter.in, 1:1-Analysten-UI mit Beispieldaten, keine Installation und kein Backend.
  • Self-Hosting — docs/SELF_HOST.md, eigene PostgreSQL-basierte Bereitstellung installieren.
  • Dokumentation — docs.projectjupiter.in.

Die Demo ist eine statische Ausstellung (briefr-demo): dieselbe Oberfläche wie in Produktion, aber über eingefrorenes JSON statt einer Datenbank. Forge, Hunt-Pack-Generierung und IOC-Anreicherung sind dort nur visuell.


Screenshots

Screenshots aus einer selbst gehosteten PostgreSQL-Bereitstellung.


Erste Schritte

Installationsanleitung: docs/SELF_HOST.md

BRIEFR lokal ausprobieren

root@kitploit:~
git clone https://github.com/Soldier0x0/briefr.git
cd briefr/backend
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt
cp .env.example .env
uvicorn main:app --host 0.0.0.0 --port 8000
root@kitploit:~
cd ../frontend && npm install && npm run dev   # http://localhost:5173

Öffne http://localhost:5173 — die Ersteinrichtung erstellt den Admin-Benutzer.

Produktionsinstallation (PostgreSQL + nginx)

Für ein dauerhaftes System verwende SELF_HOST §3: pgvector/pgvector:pg16 bereitstellen, dann bash deploy/briefr-install.sh (oder deploy/setup.sh). Das führt npm run build aus, konfiguriert systemd + nginx und stellt die gebaute SPA bereit.

root@kitploit:~
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
PfadWann
SELF_HOST §2Postgres + pgvector Entwicklung
SELF_HOST §3

Dokumentation

Index: docs/index.md


API

Vollständiger Katalog: docs/API_REFERENCE.md. Interaktives Swagger unter http://localhost:8000/api/docs (nur in der Entwicklung aktiviert — BRIEFR_ENV=development; in Produktion deaktiviert).

Umgebungsvariablen: backend/.env.example


Lizenz

Apache License 2.0 — siehe LICENSE. Beiträge: CONTRIBUTING.md. Sicherheitsmeldungen: SECURITY.md (keine öffentlichen Issues für Schwachstellen).

Copyright © 2026 Sai Harsha Vardhan.

Tool herunterladen
Registerkarte BRIEF
BRIEF
Registerkarte FEED
FEED
CVE-Detailseitenleiste
CVE-Detail
IOC-Lookup
IOC-Lookup
Vorfälle und News
Vorfälle & News
Admin-Sicherheit
Admin
Produktions-Deployment auf Debian
POSTGRES.mdBackups, Wiederherstellung, pgvector
Ich möchte …Dokument
Installierendocs/SELF_HOST.md
Die UI nutzendocs/USE.md
Ein Problem behebendocs/TROUBLESHOOTING.md
Interna verstehendocs/HOW_IT_WORKS.md · docs/SYSTEM_DESIGN.md
Die UI ausprobieren (ohne Installation)https://briefrdemo.projectjupiter.in
Online lesenhttps://docs.projectjupiter.in
Hilfe anfragenGitHub Discussions → Q&A
API-Vertragdocs/API_REFERENCE.md
Was enthalten istdocs/PRODUCT_STATUS.md
BeitragenCONTRIBUTING.md · docs/ONBOARDING.md