Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vulnerability-spoiler-alert — Ein Überwachungs-Hub, der beliebte Open-Source-Repositories beobachtet und KI einsetzt, um zu erkennen, wann Commits Sicherheitslücken patchen – oft bevor überhaupt eine CVE zugewiesen wird. Die Erkenntnisse werden auf einer retro-thematischen Website mit einem RSS-Feed veröffentlicht. | Kitploit
Tools/GitHubGitHub/spaceraccoon/vulnerability-spoiler-alert
SchwachstellenanalyseInformationsbeschaffungBedrohungsanalyseLernen & BildungKuratierte RessourcenKI-Sicherheit
GitHubspaceraccoon/vulnerability-spoiler-alert

vulnerability-spoiler-alert

Repository anzeigen
Webseite
149263vor 8 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Ein Überwachungs-Hub, der beliebte Open-Source-Repositories beobachtet und KI einsetzt, um zu erkennen, wann Commits Sicherheitslücken patchen – oft bevor überhaupt eine CVE zugewiesen wird. Die Erkenntnisse werden auf einer retro-thematischen Website mit einem RSS-Feed veröffentlicht.

Teilen

Schwachstellen-Spoiler-Alarm

Erfahren Sie von Sicherheitspatches, bevor die CVE veröffentlicht wird.

GitHub Actions Claude AI OpenAI License: MIT

Live-Seite ansehen | Per RSS abonnieren


Ein Monitoring-Hub, der beliebte Open-Source-Repositories überwacht und KI einsetzt, um zu erkennen, wann Commits Sicherheitslücken patchen – oft bevor überhaupt eine CVE zugewiesen wurde. Die Ergebnisse werden auf einer retro-thematisierten Website mit einem RSS-Feed veröffentlicht.

Ursprung & Inspiration

Dieses Projekt ist eine Beispielnutzung von spaceraccoon/vulnerability-spoiler-alert-action von Eugene Lim ().

@spaceraccoon

Das ursprüngliche Konzept und die Forschung sind im Blogbeitrag Discovering Negative Days: LLM Workflows for Vulnerability Research dokumentiert, der die Verwendung von LLMs zur Identifizierung von Sicherheitspatches vor der Zuweisung von CVEs untersucht – wobei der typische „Zero-Day“ in einen „Negative-Day“ verwandelt wird, indem Schwachstellen im Zeitfenster zwischen dem Einspielen des Fixes und der öffentlichen Offenlegung erfasst werden.

So funktioniert's

root@kitploit:~
                Every 6 hours
                      |
                      v
  +-------------------------------------------+
  |           GitHub Actions Cron             |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  vulnerability-spoiler-alert-action       |
  |  scans repos listed in the workflow       |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  Claude AI / OpenAI analyzes each diff   |
  |  - Is this a security patch?              |
  |  - What vulnerability does it fix?        |
  |  - Can we write a PoC exploit?            |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  Create GitHub Issue with full analysis   |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  Rebuild website + RSS                    |
  |  Deploy to GitHub Pages                   |
  +-------------------------------------------+

Überwachte Repositories

ProjektRepository
Expressexpressjs/express
Node.jsnodejs/node
Djangodjango/django
Flaskpallets/flask
Railsrails/rails
Apache HTTPDapache/httpd
nginxnginx/nginx
Grafanagrafana/grafana

Ergebnisse überprüfen

Fügen Sie Labels zu Issues hinzu, um Ergebnisse zu klassifizieren:

LabelBedeutung
true-positiveEine echte Sicherheitslücke, manuell oder automatisch verifiziert. Wird als grünes VERIFIZIERT-Badge angezeigt, bis eine CVE zugewiesen wird, dann BESTÄTIGT
cve:CVE-<ID>Eine passende CVE (automatisch vom CVE-Prüfer oder manuell angewendet). Stuft einen verifizierten Fund auf BESTÄTIGT hoch. Nur eine echte CVE zählt – ein reines GHSA-Advisory stuft nicht hoch
false-positiveKeine echte Sicherheitslücke – abgedunkelt und in einen einklappbaren Bereich verschoben

Ein Fund mit true-positive aber ohne cve:CVE-…-Label ist verifiziert – als echt bestätigt, aber noch im „Negative-Day“-Fenster, bevor eine CVE erscheint. Der CVE-Prüfer überprüft verifizierte Funde weiter, bis eine CVE zugewiesen wird.

Die Website wird automatisch neu aufgebaut, wenn Labels hinzugefügt oder entfernt werden.

Einrichtung

1. Dieses Repository forken

Klicken Sie oben rechts auf die Schaltfläche Fork.

2. Secrets hinzufügen

Gehen Sie zu Einstellungen > Secrets und Variablen > Actions und fügen Sie eines der folgenden hinzu:

SecretBeschreibung
ANTHROPIC_API_KEYIhren Claude-API-Schlüssel von console.anthropic.com
OPENAI_API_KEYIhren OpenAI-API-Schlüssel von platform.openai.com

Das GITHUB_TOKEN wird automatisch von GitHub Actions bereitgestellt. Sie müssen nur den Schlüssel für den von Ihnen verwendeten KI-Anbieter hinzufügen.

Aktualisieren Sie monitor.yml, um Ihren bevorzugten Anbieter und Ihr bevorzugtes Modell anzugeben.

3. GitHub Pages aktivieren

Gehen Sie zu Einstellungen > Pages und setzen Sie die Quelle auf GitHub Actions.

4. Workflows aktivieren

Gehen Sie zum Tab Actions und aktivieren Sie Workflows. Der Monitor wird automatisch alle 6 Stunden ausgeführt.

Sie können ihn manuell über Actions > Monitor Vulnerabilities > Run workflow auslösen.

Konfiguration

Überwachte Repositories

Bearbeiten Sie das JSON-Array repositories in .github/workflows/monitor.yml, um Repositories hinzuzufügen oder zu entfernen.

Cron-Zeitplan

Standardmäßig wird der Monitor alle 6 Stunden ausgeführt. Bearbeiten Sie den Cron-Ausdruck in .github/workflows/monitor.yml:

root@kitploit:~
schedule:
  - cron: '0 */6 * * *'  # Every 6 hours

Architektur

  • Null Abhängigkeiten – das Site-Build-Skript verwendet nur Node.js-eigene APIs
  • Statische Seite – einfaches HTML + RSS, bereitgestellt über GitHub Pages
  • GeoCities-Theme – weil Sicherheitsempfehlungen die Web-1.0-Behandlung verdienen

Lizenz

MIT-Lizenz – siehe LICENSE für Details.

Haftungsausschluss

Dieses Tool dient ausschließlich der defensiven Sicherheitsforschung und autorisierten Sicherheitstests. Befolgen Sie stets die Praktiken der verantwortungsvollen Offenlegung.

Tool herunterladen