Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/hasecuritysolutions/vulnwhisperer
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de ConfiguraciónDevSecOpsInteligencia de AmenazasAnálisis de RegistrosArchived
GitHubhasecuritysolutions/vulnwhisperer

VulnWhisperer

Convierta los datos de sus escaneos de vulnerabilidades en información procesable.

Ver Repositorio
1.4k276hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Cree datos procesables a partir de sus escaneos de vulnerabilidades

VulnWhisperer es una herramienta de gestión de vulnerabilidades y un agregador de informes. VulnWhisperer obtendrá todos los informes de los diferentes escáneres de vulnerabilidades y creará un archivo con un nombre único para cada uno, utilizando esos datos posteriormente para sincronizar con Jira y alimentar Logstash. Jira realiza un ciclo cerrado de sincronización completa con los datos proporcionados por los escáneres, mientras que Logstash indexa y etiqueta toda la información dentro del informe (consulte los archivos de logstash en /resources/elk6/pipeline/). Luego, los datos se envían a ElasticSearch para ser indexados y terminan en un formato visual y buscable en Kibana con paneles ya definidos.

VulnWhisperer es un proyecto de código abierto financiado por la comunidad. VulnWhisperer actualmente funciona, pero necesita una revisión de documentación y código. Esto está en la hoja de ruta para el próximo mes o dos (Febrero o Marzo de 2022 - con suerte). Tenga en cuenta que el crowdfunding es una opción. Si desea ayuda para poner en marcha VulnWhisperer, está interesado en nuevas funciones o busca soporte pago (para aquellos que requieren contratos de soporte comercial para implementar soluciones de código abierto), comuníquese con [email protected].

Build Status GitHub license Twitter

Actualmente Soporta

Marcos de Vulnerabilidades

  • Nessus (v6/v7/v8)
  • Qualys Web Applications
  • Qualys Vulnerability Management
  • OpenVAS (v7/v8/v9)
  • Tenable.io
  • Detectify
  • Nexpose
  • Insight VM
  • NMAP
  • Burp Suite
  • OWASP ZAP

Marcos de Informes

  • Elastic Stack (v6/v7)
  • OpenSearch - Siendo considerado para la próxima actualización
  • Jira
  • Splunk

Primeros Pasos

  1. Siga los requisitos de instalación
  2. Complete la sección que desea procesar en el archivo frameworks_example.ini
  3. [JIRA] Si usa Jira, complete la configuración de Jira en el archivo de configuración mencionado anteriormente.
  4. [ELK] Modifique las configuraciones de IP en los archivos de Logstash para adaptarlos a su entorno e impórtelos a su directorio de configuración de logstash (por defecto es /etc/logstash/conf.d/)
  5. [ELK] Importe las visualizaciones de Kibana
  6. Ejecutar Vulnwhisperer

¿Necesita ayuda o solo quiere charlar? Únase a nuestro canal de Slack

Requisitos

  • Python 2.7
  • Escáner de vulnerabilidades
  • Sistema de informes: Jira / ElasticStack 6.6

Instalar requisitos de VulnWhisperer (puede requerir sudo)

Instalar dependencias de paquetes del SO (distribuciones basadas en Debian; CentOS no lo necesita)

root@kitploit:~

sudo apt-get install  zlib1g-dev libxml2-dev libxslt1-dev 

(Opcional) Use un virtualenv de Python para no alterar las bibliotecas de Python del sistema

root@kitploit:~
virtualenv venv (will create the python 2.7 virtualenv)
source venv/bin/activate (start the virtualenv, now pip will run there and should install libraries without sudo)

deactivate (for quitting the virtualenv once you are done)

Instalar requisitos de bibliotecas de Python

root@kitploit:~
pip install -r /path/to/VulnWhisperer/requirements.txt
cd /path/to/VulnWhisperer
python setup.py install

(Opcional) Si usa un proxy, agregue la URL del proxy como variable de entorno en PATH

root@kitploit:~
export HTTP_PROXY=http://example.com:8080
export HTTPS_PROXY=http://example.com:8080

Ahora está listo para descargar los escaneos. (consulte la sección de ejecución)

Configuración

Hay algunos pasos de configuración para configurar VulnWhisperer:

  • Configure el archivo Ini
  • Configure el archivo de Logstash
  • Importe las plantillas de ElasticSearch
  • Importe los paneles de Kibana

archivo frameworks_example.ini

Ejecutar

Para ejecutar, complete el archivo de configuración con la configuración de su escáner de vulnerabilidades. Luego puede ejecutar desde la línea de comandos.

root@kitploit:~
(optional flag: -F -> provides "Fancy" log colouring, good for comprehension when manually executing VulnWhisperer)
vuln_whisperer -c configs/frameworks_example.ini -s nessus 
or
vuln_whisperer -c configs/frameworks_example.ini -s qualys

Si no se especifica una sección (p. ej., -s nessus), vulnwhisperer revisará el archivo de configuración en busca de los módulos que tengan la propiedad enabled=true y los ejecutará secuencialmente.

A continuación, necesitará importar las visualizaciones en Kibana y configurar su logstash. Puede seguir las instrucciones de configuración de muestra [aquí](https://github.com/HASecuritySolutions/VulnWhisperer/wiki/Sample-Guide-ELK-Deployment) u optar por la solución `docker-compose` que ofrecemos.

Docker-compose

ELK es un mundo en sí mismo, y para los recién llegados a la plataforma, requiere habilidades básicas de Linux y generalmente un poco de solución de problemas hasta que se despliega y funciona como se espera. Como no podemos proporcionar soporte para los problemas de ELK de cada usuario, hemos preparado un docker-compose que incluye:

  • VulnWhisperer
  • Logstash 6.6
  • ElasticSearch 6.6
  • Kibana 6.6

El docker-compose solo requiere especificar las rutas donde se guardarán los datos de VulnWhisperer y donde residen los archivos de configuración. Si se ejecuta directamente después de git clone, con solo agregar la configuración del escáner al archivo de configuración de VulnWhisperer (/resources/elk6/vulnwhisperer.ini), funcionará de inmediato.

También se encarga de cargar los paneles y visualizaciones de Kibana automáticamente a través de la API, lo que de otro modo debe hacerse manualmente al iniciar Kibana.

Para más información sobre el docker-compose, consulte la wiki de docker-compose o las Preguntas Frecuentes.

Primeros Pasos

Nuestra hoja de ruta actual es la siguiente:

  • Crear un estándar de vulnerabilidad
  • Mapear los resultados de cada escáner al estándar
  • Crear pautas para el módulo del escáner para facilitar la integración de nuevos escáneres (la consistencia permitirá #14)
  • Refactorizar el código para reutilizar funciones y permitir la compatibilidad total entre módulos
  • Cambiar Nessus CSV a JSON (Consistencia y corrección #82)
  • Adaptar un solo Logstash al estándar y paneles de Kibana
  • Implementar el escáner Detectify
  • Implementar informes/paneles de Splunk

Además de esto, tratamos de centrarnos en corregir errores lo antes posible, lo que podría retrasar el desarrollo. También damos la bienvenida a las PRs, y una vez que tengamos el nuevo estándar implementado, será muy fácil agregar compatibilidad con nuevos escáneres.

El estándar de vulnerabilidad será inicialmente un nuevo JSON simple de un nivel con toda la información que coincida de los diferentes escáneres, con nombres de variables estandarizados, mientras se mantienen el resto de variables tal como están. En el futuro, una vez que todo esté implementado, evaluaremos mudarnos a un estándar existente como ECS o AWS Vulnerability Schema; priorizamos la funcionalidad sobre la perfección.

Video Tutorial -- Presentado en ElasticWebinar

Presentación de Elastic sobre VulnWhisperer

Autores

  • Austin Taylor (@HuntOperator)
  • Justin Henderson (@smapper)

Contribuidores

  • Quim Montal (@qmontal)
  • @pemontto
  • @cybergoof

VISTO EN TV

Descargar herramienta
  • Más por venir