
Aggregiert CVE-Details, Exploit-Datenbanken und EPSS-Scores mit KI-Risikobewertung und Import von Schwachstellenscannern für priorisiertes Patchen.
SploitScan ist ein leistungsstarkes und benutzerfreundliches Tool, das entwickelt wurde, um den Prozess der Identifizierung von Exploits für bekannte Schwachstellen und deren jeweilige Ausnutzungswahrscheinlichkeit zu optimieren. Es befähigt Cybersicherheitsexperten, schnell bekannte und getestete Exploits zu identifizieren und anzuwenden. Besonders wertvoll ist es für Fachleute, die ihre Sicherheitsmaßnahmen verbessern oder robuste Erkennungsstrategien gegen neu auftretende Bedrohungen entwickeln möchten.
CVE-Informationen abrufen
Ruft detaillierte Informationen über Schwachstellen ab.
EPSS-Integration
Überprüft die Wahrscheinlichkeit einer Ausnutzung mit Daten aus dem Exploit Prediction Scoring System.
Sammeln öffentlicher Exploits
Sammelt öffentlich verfügbare Exploit-Daten, um den Kontext jeder Schwachstelle zu verstehen.
CISA-KEV-Integration
Zeigt schnell an, ob eine Schwachstelle im Katalog der bekannten ausgenutzten Schwachstellen von CISA aufgeführt ist.
KI-gestützte Risikobewertung
Erhält Risikobewertungen von mehreren KI-Anbietern (OpenAI ChatGPT, Google Gemini, Grok AI oder DeepSeek), die potenzielle Risiken erläutern und Abhilfemaßnahmen vorschlagen.
HackerOne-Berichte
Findet heraus, ob eine Schwachstelle Gegenstand von HackerOne-Bug-Bounty-Berichten war, einschließlich grundlegender Einstufung und Schweregraddetails.
Patch-Prioritätssystem
Erhält eine einfache Prioritätseinstufung für das Patchen basierend auf CVSS, EPSS und verfügbaren Exploit-Informationen.
Multi-CVE-Unterstützung und Exportoptionen
Arbeiten mit mehreren CVEs gleichzeitig und Export der Ergebnisse in HTML, JSON oder CSV.
Import von Schwachstellenscannern
Importiert Scanergebnisse von gängigen Schwachstellenscannern (Nessus, Nexpose, OpenVAS, Docker), um direkt nach bekannten Exploits zu suchen. Unterstützt jetzt auch verzeichnisbasierten Import mit --input-dir für die Stapelverarbeitung mehrerer Berichte.
Fein granulare Methodenauswahl
Wählen Sie aus, welche spezifischen Datenabrufmethoden ausgeführt werden sollen (z. B. CISA, EPSS, HackerOne, KI usw.), damit Sie nur die benötigten Informationen erhalten.
Lokale CVE-Datenbank aktualisieren und klonen
Pflegen Sie eine lokale Kopie des CVE-List-V5-Repositorys. So können Sie die vollständigen CVE-Daten auf Ihrem Rechner für den Offline-Gebrauch aktualisieren und durchsuchen.
Stichwortbasierte CVE-Suche über Quellen hinweg
Suchen Sie mit Stichwörtern (z. B. „Apple“) sowohl in Ihrer lokalen Datenbank als auch in entfernten Quellen wie CISA und Nuclei-Templates nach CVEs.
Schnellmodus für optimierte Ausgabe
Verwenden Sie den Schnellmodus, um nur die grundlegenden CVE-Informationen anzuzeigen und zusätzliche Abfragen für schnellere Ergebnisse zu überspringen.
Benutzerfreundliche Oberfläche
Genießen Sie eine klare und übersichtliche Oberfläche, die alle Informationen in einem leicht lesbaren Format darstellt.

git clone https://github.com/xaitax/SploitScan.git cd sploitscan pip install -r requirements.txt
### pip```shell
pip install --user sploitscan
apt install sploitscan
### API-Schlüssel erhalten
- **VulnCheck**: Registrieren Sie sich kostenlos bei [VulnCheck](https://vulncheck.com/), um Ihren API-Schlüssel zu erhalten.
- **OpenAI**: Erstellen Sie ein Konto und erhalten Sie einen API-Schlüssel bei [OpenAI](https://platform.openai.com/signup/).
- **Google Gemini**: Erstellen Sie ein Konto und erhalten Sie einen API-Schlüssel bei [Google AI Studio](https://aistudio.google.com/app/apikey).
- **xAI Grok**: Erstellen Sie ein Konto und erhalten Sie einen API-Schlüssel bei [xAI](https://x.ai/api).
- **DeepSeek**: Erstellen Sie ein Konto und erhalten Sie einen API-Schlüssel bei [DeepSeek](https://platform.deepseek.com/api_keys).
### Konfigurationsdatei
SploitScan sucht standardmäßig an mehreren Orten nach einer `config.json`. Es lädt die erste gültige Datei, die es findet, in dieser Reihenfolge:
1. **Benutzerdefinierter Pfad, übergeben mit `--config` oder `-c`**
2. **Umgebungsvariable**: `SPLOITSCAN_CONFIG_PATH`
3. **Lokale und standardmäßige Konfigurationsdatei-Orte**:
- Aktuelles Arbeitsverzeichnis
- `~/.sploitscan/config.json`
- `~/.config/sploitscan/config.json`
- `~/Library/Application Support/sploitscan/config.json` (macOS)
- `%APPDATA%/sploitscan/config.json` (Windows)
- `/etc/sploitscan/config.json`
> **Hinweis**: Es wird nur eine Datei geladen – die erste, die in der obigen Reihenfolge gefunden wird. Sie können Ihre `config.json` in einem dieser Pfade ablegen.
Eine typische `config.json` könnte so aussehen:```json
{
"vulncheck_api_key": "",
"openai_api_key": "",
"google_ai_api_key": "",
"grok_api_key": "",
"deepseek_api_key": ""
}
$ python .\sploitscan.py -h
███████╗██████╗ ██╗ ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗ ██╗ ██╔════╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗ ██║ ███████╗██████╔╝██║ ██║ ██║██║ ██║ ███████╗██║ ███████║██╔██╗ ██║ ╚════██║██╔═══╝ ██║ ██║ ██║██║ ██║ ╚════██║██║ ██╔══██║██║╚██╗██║ ███████║██║ ███████╗╚██████╔╝██║ ██║ ███████║╚██████╗██║ ██║██║ ╚████║ ╚══════╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝ v0.14.0 / Alexander Hagenah / @xaitax / [email protected]
usage: sploitscan.py [-h] [-e {json,csv,html}] [-t {nessus,nexpose,openvas,docker}] [--ai {openai,google,grok,deepseek}] [-k KEYWORDS [KEYWORDS ...]] [-local] [-f] [-m METHODS] [-i IMPORT_FILE] [-c CONFIG] [-d] [cve_ids ...]
SploitScan: Retrieve and display vulnerability and exploit data for specified CVE ID(s).
positional arguments: cve_ids Enter one or more CVE IDs (e.g., CVE-YYYY-NNNNN). This is optional if an import file is provided via -i.