
VULNRΞPO - Generador y repositorio gratuito de informes de vulnerabilidades, cifrado de extremo a extremo. Plantillas de problemas, CWE, CVE, MITRE ATT&CK, PCI DSS, importación de Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, exportación a Jira, TXT/JSON/MARKDOWN/HTML/DOCX, adjuntos, registro de cambios automático, estadísticas, gestión de vulnerabilidades, bug bounty, IA/LLM local, ¡informes de pentest súper rápidos!

Un gestor de informes de vulnerabilidades del lado del cliente, centrado en la privacidad para profesionales de la seguridad. Todos los datos se cifran y almacenan localmente en su navegador; por defecto, no se envía nada a ningún servidor.
App en vivo: https://vulnrepo.com/ | Rama dev: https://dev.vulnrepo.com/
Video tutorial / Guía:
VULNRΞPO utiliza exclusivamente criptografía nativa del navegador:
Las contraseñas de descifrado se mantienen en un almacén de memoria de corta duración (KeyVaultService) que se limpia automáticamente cuando ocurre cualquiera de los siguientes eventos:
visibilitychange)pagehide y beforeunloadUna vez que se limpia el almacén, al reabrir un informe se solicitará la contraseña nuevamente. Ningún material de clave se escribe nunca en sessionStorage, localStorage, cookies ni ningún otro almacenamiento persistente del navegador.
Los informes cifrados con versiones anteriores de la aplicación (formato AES CryptoJS heredado) se detectan y descifran automáticamente para mantener la compatibilidad hacia atrás.
Importante: No existe recuperación de clave del lado del servidor. Si pierde su clave de seguridad, los datos del informe no se pueden recuperar.
Las siguientes listas de verificación interactivas están disponibles desde la barra lateral:
Úselas durante una evaluación para asegurarse de que no se omita nada antes de finalizar el informe.
VULNRΞPO se integra con Ollama para proporcionar redacción asistida por IA de informes utilizando un modelo alojado localmente. No se envían datos a ningún servicio en la nube.
Configuración:
ollama run llama3.2:latest
OLLAMA_ORIGINS=https://vulnrepo.com ollama serve
http://localhost:11434 por defecto), seleccione un modelo y guarde.npm install -g @angular/cli
# Instalar dependencias
npm install
# Iniciar el servidor de desarrollo
npm start
# o
ng serve
Navegue a http://localhost:4200/. La aplicación se recarga automáticamente cuando los archivos fuente cambian.
ng build -c production
Los artefactos de compilación se escriben en dist/vulnrepo-app/. Despliegue el contenido de ese directorio en cualquier servidor web estático o CDN.
La imagen oficial de Docker está disponible en Docker Hub:
docker pull kac89/vulnrepo
docker run -p 8080:80 kac89/vulnrepo
Consulte la página de la imagen para obtener documentación completa: https://hub.docker.com/r/kac89/vulnrepo
vulnrepo-master/
├── src/
│ ├── app/
│ │ ├── report/ # Componente central del editor de informes
│ │ ├── myreports/ # Lista de informes / panel de control
│ │ ├── newreport/ # Asistente para crear informes
│ │ ├── import-report/ # Importar archivo de informe cifrado
│ │ ├── templates-list/ # Gestor de plantillas de incidencias
│ │ ├── settings/ # Configuración de la aplicación (perfiles, almacén API)
│ │ ├── asvs/ # Lista de verificación OWASP ASVS 4
│ │ ├── pcidss4/ # Lista de verificación PCI DSS 4
│ │ ├── tbhm/ # Lista de verificación de la Metodología del Cazador de Bugs (TBHM)
│ │ ├── cve-search/ # Consulta CVE de NVD
│ │ ├── bb-list/ # Lista de programas de bug bounty
│ │ ├── faq/ # Página de preguntas frecuentes dentro de la aplicación
│ │ ├── crypto-utils.service.ts # Servicio de cifrado PBKDF2 + AES-GCM
│ │ ├── indexeddb.service.ts # Servicio de almacenamiento local (IndexedDB)
│ │ ├── api.service.ts # Servicio API de backend opcional
│ │ ├── ollama-service.service.ts # Servicio de integración con Ollama LLM
│ │ └── dialog-*/ # Diálogos modales (agregar incidencia, importar, exportar, …)
│ ├── assets/ # Recursos estáticos, logotipos de proveedores
│ └── environments/ # Configuraciones de entorno
├── dist/ # Salida de compilación de producción
├── API-INTEGRATION.md # Documentación de la API de backend
├── SECURITY.md # Política de reporte de vulnerabilidades
├── angular.json
└── package.json
VULNRΞPO puede opcionalmente almacenar informes cifrados en su propio servidor backend. La API es una interfaz HTTP simple con un esquema de autenticación basado en cabeceras personalizadas.
Consulte API-INTEGRATION.md para la referencia completa de la API.
Hay una implementación de servidor de ejemplo disponible en: https://github.com/kac89/vulnrepo-server
VULNRΞPO requiere un navegador moderno con soporte para IndexedDB y Web Crypto API. No funciona en modo de navegación privada/incógnito (IndexedDB está bloqueado por la mayoría de los navegadores en ese modo).
Probado y compatible:
dev.ng build).dev.Para reportar una vulnerabilidad de seguridad, consulte SECURITY.md.
VULNRΞPO se publica bajo la Licencia Apache 2.0.
| Propiedad | Valor |
|---|
| Derivación de clave | PBKDF2-SHA-256, 600,000 iteraciones |
| Cifrado | AES-256-GCM (cifrado autenticado) |
| Salt | 16 bytes, aleatorio por cifrado |
| IV | 12 bytes, aleatorio por cifrado |
| Almacenamiento de datos cifrados | IndexedDB del navegador (solo máquina local por defecto) |
| Almacenamiento de clave de descifrado | Solo en memoria — nunca se escribe en sessionStorage, localStorage ni ningún medio persistente |
| Red | No salen datos del navegador a menos que configure el backend API opcional |
| Herramienta | Formato |
|---|
| VULNRΞPO Cifrado | .VULNR |
| VULNRΞPO Incidencias Descifradas | .JSON |
| Burp Suite | .XML |
| Bugcrowd | .CSV |
| Nmap | .XML |
| OpenVAS 9 | .XML |
| Tenable Nessus | .NESSUS, .CSV |
| Trivy | .JSON |
| Atlassian Jira | .XML |
| NPM Audit | .JSON |
| Semgrep | .JSON |
| PHP Composer Audit | .JSON |
| WIZ Issues | .CSV |
| OWASP ZAP | .JSON |
| BlackDuck Code Sight | .JSON |
| Formato | Notas |
|---|
| HTML | Totalmente autocontenido; plantilla y CSS personalizables |
| HTML Cifrado | HTML autocontenido cifrado con AES; comparta de forma segura por correo electrónico o transferencia de archivos |
| DOCX | Compatible con Microsoft Word |
| TXT | Texto plano |
| Use Imprimir a PDF del navegador (Ctrl+P) en la exportación HTML; o use el generador de LaTeX para personalización completa |