Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
VulnWhisperer — Convierta los datos de sus escaneos de vulnerabilidades en información procesable. | Kitploit
Herramientas/GitHubGitHub/hasecuritysolutions/vulnwhisperer
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de ConfiguraciónDevSecOpsInteligencia de AmenazasAnálisis de RegistrosArchived
GitHubhasecuritysolutions/vulnwhisperer

VulnWhisperer

Convierta los datos de sus escaneos de vulnerabilidades en información procesable.

Ver Repositorio
1.4k27623hace 4 mesesRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Cree datos procesables a partir de sus escaneos de vulnerabilidades

VulnWhisperer es una herramienta de gestión de vulnerabilidades y un agregador de informes. VulnWhisperer obtendrá todos los informes de los diferentes escáneres de vulnerabilidades y creará un archivo con un nombre único para cada uno, utilizando esos datos posteriormente para sincronizar con Jira y alimentar Logstash. Jira realiza un ciclo cerrado de sincronización completa con los datos proporcionados por los escáneres, mientras que Logstash indexa y etiqueta toda la información dentro del informe (consulte los archivos de logstash en /resources/elk6/pipeline/). Luego, los datos se envían a ElasticSearch para ser indexados y terminan en un formato visual y buscable en Kibana con paneles ya definidos.

VulnWhisperer es un proyecto de código abierto financiado por la comunidad. VulnWhisperer actualmente funciona, pero necesita una revisión de documentación y código. Esto está en la hoja de ruta para el próximo mes o dos (Febrero o Marzo de 2022 - con suerte). Tenga en cuenta que el crowdfunding es una opción. Si desea ayuda para poner en marcha VulnWhisperer, está interesado en nuevas funciones o busca soporte pago (para aquellos que requieren contratos de soporte comercial para implementar soluciones de código abierto), comuníquese con [email protected].

Build Status GitHub license Twitter

Actualmente Soporta

Marcos de Vulnerabilidades

  • Nessus (v6/v7/v8)
  • Qualys Web Applications
  • Qualys Vulnerability Management
  • OpenVAS (v7/v8/v9)
  • Tenable.io
  • Detectify
  • Nexpose
  • Insight VM
  • NMAP
  • Burp Suite
  • OWASP ZAP
  • Más por venir

Marcos de Informes

  • Elastic Stack (v6/v7)
  • OpenSearch - Siendo considerado para la próxima actualización
  • Jira
  • Splunk

Primeros Pasos

  1. Siga los requisitos de instalación
  2. Complete la sección que desea procesar en el archivo frameworks_example.ini
  3. [JIRA] Si usa Jira, complete la configuración de Jira en el archivo de configuración mencionado anteriormente.
  4. [ELK] Modifique las configuraciones de IP en los archivos de Logstash para adaptarlos a su entorno e impórtelos a su directorio de configuración de logstash (por defecto es /etc/logstash/conf.d/)
  5. [ELK] Importe las visualizaciones de Kibana
  6. Ejecutar Vulnwhisperer

¿Necesita ayuda o solo quiere charlar? Únase a nuestro canal de Slack

Requisitos

  • Python 2.7
  • Escáner de vulnerabilidades
  • Sistema de informes: Jira / ElasticStack 6.6

Instalar requisitos de VulnWhisperer (puede requerir sudo)

Instalar dependencias de paquetes del SO (distribuciones basadas en Debian; CentOS no lo necesita)


sudo apt-get install  zlib1g-dev libxml2-dev libxslt1-dev 

(Opcional) Use un virtualenv de Python para no alterar las bibliotecas de Python del sistema

virtualenv venv (will create the python 2.7 virtualenv)
source venv/bin/activate (start the virtualenv, now pip will run there and should install libraries without sudo)

deactivate (for quitting the virtualenv once you are done)

Instalar requisitos de bibliotecas de Python

pip install -r /path/to/VulnWhisperer/requirements.txt
cd /path/to/VulnWhisperer
python setup.py install

(Opcional) Si usa un proxy, agregue la URL del proxy como variable de entorno en PATH

export HTTP_PROXY=http://example.com:8080
export HTTPS_PROXY=http://example.com:8080

Ahora está listo para descargar los escaneos. (consulte la sección de ejecución)

Configuración

Hay algunos pasos de configuración para configurar VulnWhisperer:

  • Configure el archivo Ini
  • Configure el archivo de Logstash
  • Importe las plantillas de ElasticSearch
  • Importe los paneles de Kibana

archivo frameworks_example.ini

Ejecutar

Para ejecutar, complete el archivo de configuración con la configuración de su escáner de vulnerabilidades. Luego puede ejecutar desde la línea de comandos.

(optional flag: -F -> provides "Fancy" log colouring, good for comprehension when manually executing VulnWhisperer)
vuln_whisperer -c configs/frameworks_example.ini -s nessus 
or
vuln_whisperer -c configs/frameworks_example.ini -s qualys

Si no se especifica una sección (p. ej., -s nessus), vulnwhisperer revisará el archivo de configuración en busca de los módulos que tengan la propiedad enabled=true y los ejecutará secuencialmente.

A continuación, necesitará importar las visualizaciones en Kibana y configurar su logstash. Puede seguir las instrucciones de configuración de muestra [aquí](https://github.com/HASecuritySolutions/VulnWhisperer/wiki/Sample-Guide-ELK-Deployment) u optar por la solución `docker-compose` que ofrecemos.

Docker-compose

ELK es un mundo en sí mismo, y para los recién llegados a la plataforma, requiere habilidades básicas de Linux y generalmente un poco de solución de problemas hasta que se despliega y funciona como se espera. Como no podemos proporcionar soporte para los problemas de ELK de cada usuario, hemos preparado un docker-compose que incluye:

  • VulnWhisperer
  • Logstash 6.6
  • ElasticSearch 6.6
  • Kibana 6.6
Descargar herramienta