Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vulnrepo — VULNRΞPO - Generador y repositorio gratuito de informes de vulnerabilidades, cifrado de extremo a extremo. Plantillas de problemas, CWE, CVE, MITRE ATT&CK, PCI DSS, importación de Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, exportación a Jira, TXT/JSON/MARKDOWN/HTML/DOCX, adjuntos, registro de cambios automático, estadísticas, gestión de vulnerabilidades, bug bounty, IA/LLM local, ¡informes de pentest súper rápidos! | Kitploit
Herramientas/GitHubGitHub/kac89/vulnrepo
Escáneres de VulnerabilidadesHerramientas de Cifrado/DescifradoAnálisis de VulnerabilidadesPruebas de PenetraciónAprendizaje y EducaciónRecursos CuradosSeguridad de IA
GitHubkac89/vulnrepo

vulnrepo

Ver Repositorio
57011867hace 18h 38mRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

VULNRΞPO - Generador y repositorio gratuito de informes de vulnerabilidades, cifrado de extremo a extremo. Plantillas de problemas, CWE, CVE, MITRE ATT&CK, PCI DSS, importación de Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, exportación a Jira, TXT/JSON/MARKDOWN/HTML/DOCX, adjuntos, registro de cambios automático, estadísticas, gestión de vulnerabilidades, bug bounty, IA/LLM local, ¡informes de pentest súper rápidos!

Compartir

VULNRΞPO - Generador y Repositorio de Informes de Vulnerabilidades

License Angular Live App Docker

Un gestor de informes de vulnerabilidades del lado del cliente, centrado en la privacidad para profesionales de la seguridad. Todos los datos se cifran y almacenan localmente en su navegador; por defecto, no se envía nada a ningún servidor.

App en vivo: https://vulnrepo.com/ | Rama dev: https://dev.vulnrepo.com/

Video tutorial / Guía:

Guide


Tabla de Contenidos

  • Características
  • Modelo de Seguridad
  • Fuentes de Importación Soportadas
  • Formatos de Exportación de Informes
  • Herramientas de Metodología
  • Integración con IA / LLM
  • Primeros Pasos
    • Requisitos Previos
    • Servidor de Desarrollo
    • Compilación de Producción
    • Docker
  • Estructura del Proyecto
  • Integración API
  • Soporte de Navegadores
  • Contribución
  • Licencia

Características

  • Cifrado del lado del cliente — los informes se cifran en el navegador antes del almacenamiento; no se requiere backend
  • Plantillas de incidencias — cree y reutilice plantillas personalizadas de vulnerabilidades; importe desde CVE, CWE, MITRE ATT&CK y PCI DSS
  • Importación de escáneres — importe hallazgos directamente desde herramientas de seguridad populares (ver Fuentes de Importación Soportadas)
  • Múltiples formatos de exportación — TXT, HTML, DOCX; genere PDF mediante la impresión del navegador
  • Exportación HTML cifrada — comparta un informe HTML autocontenido cifrado con AES
  • Archivos adjuntos — adjunte capturas de pantalla, salidas de herramientas o cualquier archivo; el checksum SHA-256 se calcula automáticamente
  • Registro de cambios — todos los cambios significativos en el informe se versionan y registran automáticamente
  • Exportación de incidencias — exporte incidencias a Atlassian Jira o como un archivo cifrado portátil
  • Compartir informes — comparta un informe cifrado completo con colaboradores
  • Perfiles de informe — guarde configuraciones reutilizables de informes (logotipo, información del investigador, tema, CSS)
  • Personalización de plantillas — edite la plantilla HTML del informe y el CSS directamente en la aplicación
  • Herramientas de metodología — listas de verificación integradas para OWASP ASVS 4, PCI DSS 4 y The Bug Hunter's Methodology (TBHM)
  • Búsqueda CVE — consulte la base de datos NIST NVD y extraiga detalles de CVE en su informe
  • Historial de informes — instantáneas versionadas automáticas de cada guardado
  • Fusión de incidencias — fusione incidencias duplicadas o relacionadas
  • Filtro avanzado — filtre y busque incidencias por gravedad, estado, etiquetas, CVE, CVSS y más
  • Lista de bug bounty — lista de referencia de programas de bug bounty
  • Integración con IA / LLM — conecte un modelo Ollama local para redacción asistida por IA de informes (ver Integración con IA / LLM)
  • Backend opcional — almacene informes cifrados en su propio servidor a través de la API REST (ver Integración API)

Modelo de Seguridad

VULNRΞPO utiliza exclusivamente criptografía nativa del navegador:

PropiedadValor
Derivación de clavePBKDF2-SHA-256, 600,000 iteraciones
CifradoAES-256-GCM (cifrado autenticado)
Salt16 bytes, aleatorio por cifrado
IV12 bytes, aleatorio por cifrado
Almacenamiento de datos cifradosIndexedDB del navegador (solo máquina local por defecto)
Almacenamiento de clave de descifradoSolo en memoria — nunca se escribe en sessionStorage, localStorage ni ningún medio persistente
RedNo salen datos del navegador a menos que configure el backend API opcional

Vida útil de la clave y bloqueo automático

Las contraseñas de descifrado se mantienen en un almacén de memoria de corta duración (KeyVaultService) que se limpia automáticamente cuando ocurre cualquiera de los siguientes eventos:

  • Pestaña oculta — la pestaña del navegador pierde el foco o se cambia a otra (evento visibilitychange)
  • Pestaña cerrada / recarga de página — eventos pagehide y beforeunload
  • Inactividad — 15 minutos sin entrada de teclado, ratón o táctil

Una vez que se limpia el almacén, al reabrir un informe se solicitará la contraseña nuevamente. Ningún material de clave se escribe nunca en sessionStorage, localStorage, cookies ni ningún otro almacenamiento persistente del navegador.

Los informes cifrados con versiones anteriores de la aplicación (formato AES CryptoJS heredado) se detectan y descifran automáticamente para mantener la compatibilidad hacia atrás.

Importante: No existe recuperación de clave del lado del servidor. Si pierde su clave de seguridad, los datos del informe no se pueden recuperar.


Fuentes de Importación Soportadas

HerramientaFormato
VULNRΞPO Cifrado.VULNR
VULNRΞPO Incidencias Descifradas.JSON
Burp Suite.XML
Bugcrowd.CSV
Nmap.XML
OpenVAS 9.XML
Tenable Nessus.NESSUS, .CSV
Trivy.JSON
Atlassian Jira.XML
NPM Audit.JSON
Semgrep.JSON
PHP Composer Audit.JSON
WIZ Issues.CSV
OWASP ZAP.JSON
BlackDuck Code Sight.JSON

Formatos de Exportación de Informes

FormatoNotas
HTMLTotalmente autocontenido; plantilla y CSS personalizables
HTML CifradoHTML autocontenido cifrado con AES; comparta de forma segura por correo electrónico o transferencia de archivos
DOCXCompatible con Microsoft Word
TXTTexto plano
PDFUse Imprimir a PDF del navegador (Ctrl+P) en la exportación HTML; o use el generador de LaTeX para personalización completa

Herramientas de Metodología

Las siguientes listas de verificación interactivas están disponibles desde la barra lateral:

  • OWASP ASVS 4 — Estándar de Verificación de Seguridad de Aplicaciones
  • PCI DSS 4 — Estándar de Seguridad de Datos para la Industria de Tarjetas de Pago
  • TBHM — The Bug Hunter's Methodology (Metodología del Cazador de Bugs)

Úselas durante una evaluación para asegurarse de que no se omita nada antes de finalizar el informe.


Integración con IA / LLM

VULNRΞPO se integra con Ollama para proporcionar redacción asistida por IA de informes utilizando un modelo alojado localmente. No se envían datos a ningún servicio en la nube.

Configuración:

Descargar herramienta