VULNRΞPO - Generador y repositorio gratuito de informes de vulnerabilidades, cifrado de extremo a extremo. Plantillas de problemas, CWE, CVE, MITRE ATT&CK, PCI DSS, importación de Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, exportación a Jira, TXT/JSON/MARKDOWN/HTML/DOCX, adjuntos, registro de cambios automático, estadísticas, gestión de vulnerabilidades, bug bounty, IA/LLM local, ¡informes de pentest súper rápidos!

Un gestor de informes de vulnerabilidades del lado del cliente, centrado en la privacidad para profesionales de la seguridad. Todos los datos se cifran y almacenan localmente en su navegador; por defecto, no se envía nada a ningún servidor.
App en vivo: https://vulnrepo.com/ | Rama dev: https://dev.vulnrepo.com/
Video tutorial / Guía:
VULNRΞPO utiliza exclusivamente criptografía nativa del navegador:
| Propiedad | Valor |
|---|---|
| Derivación de clave | PBKDF2-SHA-256, 600,000 iteraciones |
| Cifrado | AES-256-GCM (cifrado autenticado) |
| Salt | 16 bytes, aleatorio por cifrado |
| IV | 12 bytes, aleatorio por cifrado |
| Almacenamiento de datos cifrados | IndexedDB del navegador (solo máquina local por defecto) |
| Almacenamiento de clave de descifrado | Solo en memoria — nunca se escribe en sessionStorage, localStorage ni ningún medio persistente |
| Red | No salen datos del navegador a menos que configure el backend API opcional |
Las contraseñas de descifrado se mantienen en un almacén de memoria de corta duración (KeyVaultService) que se limpia automáticamente cuando ocurre cualquiera de los siguientes eventos:
visibilitychange)pagehide y beforeunloadUna vez que se limpia el almacén, al reabrir un informe se solicitará la contraseña nuevamente. Ningún material de clave se escribe nunca en sessionStorage, localStorage, cookies ni ningún otro almacenamiento persistente del navegador.
Los informes cifrados con versiones anteriores de la aplicación (formato AES CryptoJS heredado) se detectan y descifran automáticamente para mantener la compatibilidad hacia atrás.
Importante: No existe recuperación de clave del lado del servidor. Si pierde su clave de seguridad, los datos del informe no se pueden recuperar.
| Herramienta | Formato |
|---|---|
| VULNRΞPO Cifrado | .VULNR |
| VULNRΞPO Incidencias Descifradas | .JSON |
| Burp Suite | .XML |
| Bugcrowd | .CSV |
| Nmap | .XML |
| OpenVAS 9 | .XML |
| Tenable Nessus | .NESSUS, .CSV |
| Trivy | .JSON |
| Atlassian Jira | .XML |
| NPM Audit | .JSON |
| Semgrep | .JSON |
| PHP Composer Audit | .JSON |
| WIZ Issues | .CSV |
| OWASP ZAP | .JSON |
| BlackDuck Code Sight | .JSON |
| Formato | Notas |
|---|---|
| HTML | Totalmente autocontenido; plantilla y CSS personalizables |
| HTML Cifrado | HTML autocontenido cifrado con AES; comparta de forma segura por correo electrónico o transferencia de archivos |
| DOCX | Compatible con Microsoft Word |
| TXT | Texto plano |
| Use Imprimir a PDF del navegador (Ctrl+P) en la exportación HTML; o use el generador de LaTeX para personalización completa |
Las siguientes listas de verificación interactivas están disponibles desde la barra lateral:
Úselas durante una evaluación para asegurarse de que no se omita nada antes de finalizar el informe.
VULNRΞPO se integra con Ollama para proporcionar redacción asistida por IA de informes utilizando un modelo alojado localmente. No se envían datos a ningún servicio en la nube.
Configuración: