Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/jrokz2315/exploit-mapper
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesInteligencia de Amenazas
GitHubjrokz2315/exploit-mapper

Exploit-Mapper

Plataforma de gestión de vulnerabilidades que importa informes de escáneres, los enriquece con inteligencia de CISA KEV y Exploit-DB, y proporciona puntuación de riesgo contextual para una remediación priorizada.

Ver Repositorio
11hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit Mapper

Una plataforma integral de gestión de vulnerabilidades que analiza informes de escaneo de seguridad, enriquece datos de vulnerabilidades con inteligencia de exploits y proporciona puntuación de riesgo procesable para priorizar la remediación.

License Node React

Características

  • Importación Multi-Formato: Soporte para informes de vulnerabilidades en CSV y Excel de diversos escáneres (Nessus, Qualys, Arctic Wolf, OpenVAS y más)
  • Detección Automática de Columnas: Mapeo inteligente de nombres de columna específicos de cada escáner a campos estándar
  • Enriquecimiento de Exploits: Consulta automática contra CISA KEV (Vulnerabilidades Explotadas Conocidas) y Exploit-DB
  • Motor de Puntuación de Riesgo: Puntuaciones de riesgo contextual basadas en CVSS, disponibilidad de exploits y criticidad de activos
  • Adición Manual de Vulnerabilidades (No Sistémica): Capacidad de añadir vulnerabilidades manualmente para aceptar aquellas que un escáner no puede detectar. Ej: uso de TLS v1 para la App XYZ.
  • Panel Interactivo: Medidor de riesgo en tiempo real, desglose de severidad y análisis de tendencias
  • Gestión de Dispositivos: Seguimiento de vulnerabilidades por host/dispositivo con información de SO y criticidad
  • Seguimiento de Remediación: Flujo de trabajo de estado, asignación y resolución
  • Autenticación de Usuarios: Control de acceso basado en roles (Admin, Usuario, Visor)
  • Seguro por Diseño: Validación de archivos conforme a OWASP, hash de contraseñas PBKDF2, gestión de sesiones
  • *** El uso del proceso de enriquecimiento CVE en la primera carga ralentizará el proceso de subida. Solo intentará enriquecer las vulnerabilidades subidas marcadas como explotables en sus escaneos, pero el tiempo puede variar significativamente según el tamaño del archivo subido.*** Uploads

    Panel de Control

    El panel proporciona una vista general de su postura de seguridad con:

    • Medidor de puntuación de riesgo general
    • Gráficos de distribución de severidad
    • Principales vulnerabilidades explotables
    • Seguimiento del progreso de remediación

    Lista de Vulnerabilidades

    Navegue, filtre y ordene vulnerabilidades por:

    • Severidad, puntuación de riesgo, CVSS
    • Disponibilidad de exploit
    • Estado en CISA KEV
    • Host/dispositivo
    • Estado (Abierta, En Proceso, Resuelta)

    Vuln-list

    Detalle de Vulnerabilidad

    Vista detallada que incluye:

    • Recomendaciones del escáner
    • Acciones requeridas por CISA KEV
    • Escenarios de ataque
    • Hallazgos relacionados en distintos dispositivos
    • Flujo de trabajo de remediación

    Vuln-details

    Requisitos Previos

    • Node.js >= 18.0.0
    • npm >= 9.0.0
    • Git (para clonar el repositorio)
    • Navegador web moderno (Chrome, Firefox, Edge, Safari)

    Instalación de Requisitos Previos

    Windows

    Opción A: Usando el instalador

    1. Descargue Node.js LTS desde https://nodejs.org
    2. Ejecute el instalador y siga las instrucciones
    3. Asegúrese de que "Agregar al PATH" esté marcado durante la instalación
    4. Abra una nueva ventana de Símbolo del sistema o PowerShell y verifique:
      root@kitploit:~
      node --version
      npm --version
      

    Opción B: Usar una Versión de Node Estable (Recomendado)

    1. Descargue nvm-windows desde https://github.com/coreybutler/nvm-windows)
    2. Ejecute el instalador y siga las instrucciones
    root@kitploit:~
    nvm install 22.12.0
    nvm use 22.12.0
    

    Opción C: Usando winget (Administrador de Paquetes de Windows)

    root@kitploit:~
    winget install OpenJS.NodeJS.LTS
    winget install Git.Git
    

    Opción D: Usando Chocolatey

    root@kitploit:~
    choco install nodejs-lts
    choco install git
    
    macOS

    Usando Homebrew:

    root@kitploit:~
    brew install node
    brew install git
    

    O descargue el instalador desde https://nodejs.org

    Verifique la instalación:

    root@kitploit:~
    node --version
    npm --version
    
    Linux (Ubuntu/Debian)
    root@kitploit:~
    # Usando el repositorio NodeSource para la última LTS
    curl -fsSL https://deb.nodesource.com/setup_lts.x | sudo -E bash -
    sudo apt-get install -y nodejs git
    
    # Verificar
    node --version
    npm --version
    

    Instalación

    1. Clonar el Repositorio

    macOS / Linux:

    root@kitploit:~
    git clone https://github.com/jrokz2315/exploit-mapper.git
    cd exploit-mapper
    

    Windows (Símbolo del sistema):

    root@kitploit:~
    git clone https://github.com/jrokz2315/exploit-mapper.git
    cd exploit-mapper
    

    Windows (PowerShell):

    root@kitploit:~
    git clone https://github.com/jrokz2315/exploit-mapper.git
    cd exploit-mapper
    

    2. Instalar Dependencias

    Todas las plataformas:

    root@kitploit:~
    npm run install:all
    

    O instale manualmente:

    macOS / Linux:

    root@kitploit:~
    npm install
    cd server && npm install
    cd ../client && npm install
    cd ..
    

    Windows (Símbolo del sistema):

    root@kitploit:~
    npm install
    cd server && npm install
    cd ..\client && npm install
    cd ..
    

    Windows (PowerShell):

    root@kitploit:~
    npm install
    cd server; npm install
    cd ..\client; npm install
    cd ..
    

    Nota (Windows): Si encuentra errores con better-sqlite3, es posible que necesite instalar las herramientas de compilación de Windows:

    root@kitploit:~
    npm install --global windows-build-tools
    

    O instale Visual Studio Build Tools con la carga de trabajo "Desarrollo de escritorio con C++" desde https://visualstudio.microsoft.com/visual-cpp-build-tools/

    3. Iniciar la Aplicación

    Modo desarrollo (con recarga en caliente) — todas las plataformas:

    root@kitploit:~
    npm run dev
    

    Esto inicia tanto el servidor backend (puerto 3000) como el servidor de desarrollo frontend (puerto 5173).

    Modo producción — todas las plataformas:

    root@kitploit:~
    # Compilar el cliente
    npm run build
    
    # Iniciar el servidor
    npm start
    

    4. Acceder a la Aplicación

    Abra su navegador y navegue a:

    • Desarrollo: http://localhost:5173
    • Producción: http://localhost:3000

    5. Inicio de Sesión por Defecto

    En la primera ejecución, se crea una cuenta de administrador por defecto:

    • Usuario: admin
    • Contraseña: Admin123!

    Se le solicitará cambiar esta contraseña en el primer inicio de sesión.

    Estructura del Proyecto

    root@kitploit:~
    exploit-mapper/
    ├── client/                 # React frontend
    │   ├── src/
    │   │   ├── components/     # Reusable UI components
    │   │   ├── pages/          # Page components
    │   │   └── App.jsx         # Main app component
    │   ├── package.json
    │   └── vite.config.js
    ├── server/                 # Express backend
    │   ├── src/
    │   │   ├── db/             # Database schema and connection
    │   │   ├── middleware/     # Auth middleware
    │   │   ├── routes/         # API routes
    │   │   └── services/       # Business logic
    │   ├── data/               # SQLite database (gitignored)
    │   ├── uploads/            # Temporary upload storage (gitignored)
    │   └── package.json
    ├── package.json            # Root package with scripts
    ├── .gitignore
    ├── LICENSE
    ├── CONTRIBUTING.md
    └── README.md
    

    Endpoints de la API

    Autenticación

    MétodoEndpointDescripción
    POST/api/auth/loginInicio de sesión de usuario
    POST/api/auth/logoutCierre de sesión de usuario
    GET/api/auth/meObtener usuario actual
    POST/api/auth/change-passwordCambiar contraseña

    Panel de Control

    MétodoEndpointDescripción
    GET/api/dashboard/summaryMétricas del panel
    GET/api/dashboard/riskDesglose de riesgo
    GET/api/dashboard/trendsTendencias históricas
    GET/api/dashboard/executive-summaryResumen ejecutivo

    Vulnerabilidades

    MétodoEndpointDescripción
    GET/api/vulnerabilitiesListar (con filtrado/paginación)
    GET/api/vulnerabilities/:idDetalles de vulnerabilidad
    GET/api/vulnerabilities/exploitableSolo explotables
    GET/api/vulnerabilities/stats/summaryEstadísticas
    PATCH/api/vulnerabilities/:idActualizar estado
    PATCH/api/vulnerabilitiesActualización masiva
    POST/api/vulnerabilities/manualAgregar entrada manual
    DELETE/api/vulnerabilities/:idEliminar entrada manual

    Dispositivos

    MétodoEndpointDescripción
    GET/api/devicesListar dispositivos
    GET/api/devices/:idDetalles del dispositivo
    PATCH/api/devices/:idActualizar información del dispositivo

    Carga

    MétodoEndpointDescripción
    POST/api/uploadSubir informe de vulnerabilidades
    GET/api/upload/infoEstadísticas de carga
    DELETE/api/upload/clearLimpiar todos los datos

    Informes

    MétodoEndpointDescripción
    GET/api/reportsListar informes subidos
    GET/api/reports/:id/exportExportar informe

    Formatos de Escáner Soportados

    Exploit Mapper detecta y mapea automáticamente columnas de varios escáneres de vulnerabilidades:

    EscánerMétodo de Detección
    Arctic Wolfcolumnas risk_id, asset_category
    Nessus/Tenablecolumna plugin_id
    Qualyscolumna qid
    OpenVAScolumna nvt
    Nexpose/Rapid7identificador nexpose
    CSV/Excel GenéricoCoincidencia inteligente de nombres de columna

    Mapeo de Columnas

    El analizador mapea automáticamente nombres de columna comunes:

    CampoNombres de Columna Reconocidos
    CVEcve, cves, cve_id, vulnerability_id
    Títuloname, title, vulnerability, plugin_name
    Descripcióndescription, synopsis, summary
    Soluciónsolution, remediation, fix, recommendation
    Severidadseverity, risk_severity, risk_level
    Puntuación CVSScvss, cvss_score, cvssv3_score
    Hosthostname, asset_name, host_name, fqdn
    Dirección IPip_address, host_ip, asset_ip

    Puntuación de Riesgo

    Puntuación de Riesgo Individual de Vulnerabilidad

    root@kitploit:~
    Risk Score = CVSS Score + Adjustments
    
    Adjustments:
      +0.5 si está en CISA KEV (explotado activamente)
      +0.3 si hay exploit público disponible
    

    Puntuación de Riesgo General de la Organización

    root@kitploit:~
    Overall = (Max Risk x 30%) + (Avg Risk x 40%) + (Avg Exploitable x 20%) + (Density x 10%)
    
    Con CISA KEV presente: multiplicar por 1.05
    
    ComponentePesoDescripción
    Puntuación de Riesgo Máxima30%Riesgo más alto de una sola vulnerabilidad
    Puntuación de Riesgo Promedio40%Promedio de todas las vulnerabilidades
    Riesgo Explotable Promedio20%Promedio solo de vulnerabilidades explotables
    Factor de Densidad10%log10(total_vulns + 1) x 3 (máx. 10)

    Configuración

    Variables de Entorno

    Cree un archivo .env en el directorio server/ (opcional — consulte server/.env.example):

    root@kitploit:~
    PORT=3000
    NODE_ENV=production
    SESSION_SECRET=your-secret-key
    

    Base de Datos

    Exploit Mapper utiliza SQLite para un almacenamiento sin configuración. La base de datos se crea automáticamente en server/data/exploit-mapper.db en la primera ejecución.

    Consideraciones de Seguridad

    • Las contraseñas se hashean usando PBKDF2 con 100,000 iteraciones y SHA-512
    • Los tokens de sesión son valores aleatorios criptográficamente seguros de 256 bits
    • Las cargas de archivos se validan por tipo, tamaño (máx. 500 MB) y bytes mágicos
    • Las consultas SQL utilizan sentencias parametrizadas en toda la aplicación
    • CORS está configurado solo para el origen del frontend
    • La cuenta de administrador por defecto requiere cambio de contraseña en el primer inicio de sesión

    Solución de Problemas

    Problemas Comunes

    Puerto ya en uso

    Windows:

    root@kitploit:~
    netstat -ano | findstr :3000
    taskkill /PID <pid> /F
    

    macOS / Linux:

    root@kitploit:~
    lsof -i :3000
    kill -9 <pid>
    
    Errores de compilación de better-sqlite3 en Windows

    Este módulo nativo requiere herramientas de compilación de C++:

    root@kitploit:~
    :: Opción 1: Instalar mediante npm
    npm install --global windows-build-tools
    
    :: Opción 2: Instalar Visual Studio Build Tools
    :: Descargar desde https://visualstudio.microsoft.com/visual-cpp-build-tools/
    :: Seleccionar la carga de trabajo "Desarrollo de escritorio con C++"
    

    Después de instalar, elimine node_modules y reinstale:

    root@kitploit:~
    cd server
    rmdir /s /q node_modules
    npm install
    
    Base de datos bloqueada

    Asegúrese de que solo una instancia del servidor esté en ejecución. En Windows:

    root@kitploit:~
    tasklist | findstr node
    taskkill /IM node.exe /F
    

    En macOS / Linux:

    root@kitploit:~
    pkill -f "node.*index.js"
    
    La carga falla
    • Verifique el tamaño del archivo (máx. 500 MB)
    • Asegúrese de que el archivo sea de formato .csv, .xlsx o .xls
    • Verifique que el archivo contenga al menos una columna de título/nombre
    • Revise la consola del servidor para mensajes de error detallados
    npm run dev falla en Windows

    Si concurrently falla, intente ejecutar el servidor y el cliente por separado en dos ventanas de terminal:

    Terminal 1 (Servidor):

    root@kitploit:~
    cd server
    npm run dev
    

    Terminal 2 (Cliente):

    root@kitploit:~
    cd client
    npm run dev
    

    Contribuciones

    Consulte CONTRIBUTING.md para obtener pautas detalladas.

    1. Haga un fork del repositorio
    2. Cree una rama de funcionalidad (git checkout -b feature/amazing-feature)
    3. Realice sus cambios (git commit -m 'Add amazing feature')
    4. Empuje a la rama (git push origin feature/amazing-feature)
    5. Abra una Solicitud de Extracción (Pull Request)

    Licencia

    Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para obtener más detalles.

    Agradecimientos

    • Catálogo CISA KEV por la inteligencia de exploits
    • NVD por los datos de CVE
    • Exploit-DB por la información de exploits
    • Lucide Icons por el conjunto de iconos
    • Tailwind CSS por el estilo
    • Recharts para la visualización de datos
    Descargar herramienta