Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SploitScan — Aggregiert CVE-Details, Exploit-Datenbanken und EPSS-Scores mit KI-Risikobewertung und Import von Schwachstellenscannern für priorisiertes Patchen. | Kitploit
Tools/GitHubGitHub/xaitax/sploitscan
OSINT (Open-Source-Intelligence)Exploit-FrameworksSchwachstellenanalysePenetrationstestsBedrohungsanalyse
GitHubxaitax/sploitscan

SploitScan

Aggregiert CVE-Details, Exploit-Datenbanken und EPSS-Scores mit KI-Risikobewertung und Import von Schwachstellenscannern für priorisiertes Patchen.

Repository anzeigen
1.4k175104vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SploitScan

SPLOITSCAN-LOGO Version License

📜 Beschreibung

SploitScan ist ein leistungsstarkes und benutzerfreundliches Tool, das entwickelt wurde, um den Prozess der Identifizierung von Exploits für bekannte Schwachstellen und deren jeweilige Ausnutzungswahrscheinlichkeit zu optimieren. Es befähigt Cybersicherheitsexperten, schnell bekannte und getestete Exploits zu identifizieren und anzuwenden. Besonders wertvoll ist es für Fachleute, die ihre Sicherheitsmaßnahmen verbessern oder robuste Erkennungsstrategien gegen neu auftretende Bedrohungen entwickeln möchten.

📖 Inhaltsverzeichnis

  • 📜 Description
  • 🌟 Features
  • 💣 Supported Exploit Databases
  • 📁 Supported Vulnerability Scanner Import
  • ⚙️ Installation
  • 🚀 Usage
  • 🤖 AI-Powered Risk Assessment
  • 🛡️ Patching Priority System
  • 🫱🏼‍🫲🏽 Contributing
  • 📌 Author
  • 📆 Changelog

🌟 Funktionen

  • CVE-Informationen abrufen
    Ruft detaillierte Informationen über Schwachstellen ab.

  • EPSS-Integration
    Überprüft die Wahrscheinlichkeit einer Ausnutzung mit Daten aus dem Exploit Prediction Scoring System.

  • Sammeln öffentlicher Exploits
    Sammelt öffentlich verfügbare Exploit-Daten, um den Kontext jeder Schwachstelle zu verstehen.

  • CISA-KEV-Integration
    Zeigt schnell an, ob eine Schwachstelle im Katalog der bekannten ausgenutzten Schwachstellen von CISA aufgeführt ist.

  • KI-gestützte Risikobewertung
    Erhält Risikobewertungen von mehreren KI-Anbietern (OpenAI ChatGPT, Google Gemini, Grok AI oder DeepSeek), die potenzielle Risiken erläutern und Abhilfemaßnahmen vorschlagen.

  • HackerOne-Berichte
    Findet heraus, ob eine Schwachstelle Gegenstand von HackerOne-Bug-Bounty-Berichten war, einschließlich grundlegender Einstufung und Schweregraddetails.

  • Patch-Prioritätssystem
    Erhält eine einfache Prioritätseinstufung für das Patchen basierend auf CVSS, EPSS und verfügbaren Exploit-Informationen.

  • Multi-CVE-Unterstützung und Exportoptionen
    Arbeiten mit mehreren CVEs gleichzeitig und Export der Ergebnisse in HTML, JSON oder CSV.

  • Import von Schwachstellenscannern Importiert Scanergebnisse von gängigen Schwachstellenscannern (Nessus, Nexpose, OpenVAS, Docker), um direkt nach bekannten Exploits zu suchen. Unterstützt jetzt auch verzeichnisbasierten Import mit --input-dir für die Stapelverarbeitung mehrerer Berichte.

  • Fein granulare Methodenauswahl
    Wählen Sie aus, welche spezifischen Datenabrufmethoden ausgeführt werden sollen (z. B. CISA, EPSS, HackerOne, KI usw.), damit Sie nur die benötigten Informationen erhalten.

  • Lokale CVE-Datenbank aktualisieren und klonen
    Pflegen Sie eine lokale Kopie des CVE-List-V5-Repositorys. So können Sie die vollständigen CVE-Daten auf Ihrem Rechner für den Offline-Gebrauch aktualisieren und durchsuchen.

  • Stichwortbasierte CVE-Suche über Quellen hinweg
    Suchen Sie mit Stichwörtern (z. B. „Apple“) sowohl in Ihrer lokalen Datenbank als auch in entfernten Quellen wie CISA und Nuclei-Templates nach CVEs.

  • Schnellmodus für optimierte Ausgabe
    Verwenden Sie den Schnellmodus, um nur die grundlegenden CVE-Informationen anzuzeigen und zusätzliche Abfragen für schnellere Ergebnisse zu überspringen.

  • Benutzerfreundliche Oberfläche
    Genießen Sie eine klare und übersichtliche Oberfläche, die alle Informationen in einem leicht lesbaren Format darstellt.

sploitscan_v0 10 4

💣 Unterstützte Exploit-Datenbanken

  • GitHub
  • ExploitDB
  • VulnCheck (erfordert einen kostenlosen VulnCheck-API-Schlüssel)
  • Nuclei
  • Metasploit

📁 Unterstützter Import von Schwachstellenscannern

  • Nessus (.nessus)
  • Nexpose (.xml)
  • OpenVAS (.xml)
  • Docker (.json)

⚙️ Installation

GitHub```shell

git clone https://github.com/xaitax/SploitScan.git cd sploitscan pip install -r requirements.txt

### pip```shell
pip install --user sploitscan

Kali/Ubuntu/Debian (möglicherweise nicht die neueste Version)```shell

apt install sploitscan

### API-Schlüssel erhalten

- **VulnCheck**: Registrieren Sie sich kostenlos bei [VulnCheck](https://vulncheck.com/), um Ihren API-Schlüssel zu erhalten.
- **OpenAI**: Erstellen Sie ein Konto und erhalten Sie einen API-Schlüssel bei [OpenAI](https://platform.openai.com/signup/).
- **Google Gemini**: Erstellen Sie ein Konto und erhalten Sie einen API-Schlüssel bei [Google AI Studio](https://aistudio.google.com/app/apikey).
- **xAI Grok**: Erstellen Sie ein Konto und erhalten Sie einen API-Schlüssel bei [xAI](https://x.ai/api).
- **DeepSeek**: Erstellen Sie ein Konto und erhalten Sie einen API-Schlüssel bei [DeepSeek](https://platform.deepseek.com/api_keys).

### Konfigurationsdatei

SploitScan sucht standardmäßig an mehreren Orten nach einer `config.json`. Es lädt die erste gültige Datei, die es findet, in dieser Reihenfolge:

1. **Benutzerdefinierter Pfad, übergeben mit `--config` oder `-c`**
2. **Umgebungsvariable**: `SPLOITSCAN_CONFIG_PATH`
3. **Lokale und standardmäßige Konfigurationsdatei-Orte**:
   - Aktuelles Arbeitsverzeichnis
   - `~/.sploitscan/config.json`
   - `~/.config/sploitscan/config.json`
   - `~/Library/Application Support/sploitscan/config.json` (macOS)
   - `%APPDATA%/sploitscan/config.json` (Windows)
   - `/etc/sploitscan/config.json`

> **Hinweis**: Es wird nur eine Datei geladen – die erste, die in der obigen Reihenfolge gefunden wird. Sie können Ihre `config.json` in einem dieser Pfade ablegen.

Eine typische `config.json` könnte so aussehen:```json
{
    "vulncheck_api_key": "",
    "openai_api_key": "",
    "google_ai_api_key": "",
    "grok_api_key": "",
    "deepseek_api_key": ""
}

🚀 Nutzung```shell

$ python .\sploitscan.py -h

███████╗██████╗ ██╗ ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗ ██╗ ██╔════╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗ ██║ ███████╗██████╔╝██║ ██║ ██║██║ ██║ ███████╗██║ ███████║██╔██╗ ██║ ╚════██║██╔═══╝ ██║ ██║ ██║██║ ██║ ╚════██║██║ ██╔══██║██║╚██╗██║ ███████║██║ ███████╗╚██████╔╝██║ ██║ ███████║╚██████╗██║ ██║██║ ╚████║ ╚══════╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝ v0.14.0 / Alexander Hagenah / @xaitax / [email protected]

usage: sploitscan.py [-h] [-e {json,csv,html}] [-t {nessus,nexpose,openvas,docker}] [--ai {openai,google,grok,deepseek}] [-k KEYWORDS [KEYWORDS ...]] [-local] [-f] [-m METHODS] [-i IMPORT_FILE] [-c CONFIG] [-d] [cve_ids ...]

SploitScan: Retrieve and display vulnerability and exploit data for specified CVE ID(s).

positional arguments: cve_ids Enter one or more CVE IDs (e.g., CVE-YYYY-NNNNN). This is optional if an import file is provided via -i.

Tool herunterladen