Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/rootless-ghost/vulnforge
Escáneres de VulnerabilidadesFeeds y Agregadores de AmenazasAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónUtilidades y FrameworksInteligencia de AmenazasRed Teaming
GitHubrootless-ghost/vulnforge

VulnForge

Inteligencia de vulnerabilidades y exploits — búsqueda en ExploitDB, NVD, Metasploit con mapeo CVE→ATT&CK e integración con LogNorm/HuntForge | Parte de Nebula Forge

Ver Repositorio
13hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

VulnForge

Herramienta de Inteligencia de Vulnerabilidades y Exploits | Nebula Forge Detection Suite v2

Python Flask License: MIT Part of Nebula Forge

VulnForge agrega inteligencia de exploits de ExploitDB, NVD y Metasploit, mapea los hallazgos a técnicas de MITRE ATT&CK y alimenta los resultados directamente en el pipeline de purple team de Nebula Forge — generando playbooks de búsqueda, exportaciones listas para LogNorm y disparadores de simulación de AtomicLoop desde una sola búsqueda.


Descripción general

VulnForge cierra la brecha entre el descubrimiento de vulnerabilidades y la ingeniería de detección. Busque un CVE o palabra clave, obtenga datos de exploits mapeados a técnicas de ATT&CK, y luego impulse ese contexto hacia aguas abajo — directamente a HuntForge para la generación de playbooks o a AtomicLoop para la simulación.

Posición en el pipeline:

root@kitploit:~
VulnForge → HuntForge (hunt playbook) → AtomicLoop (simulation) → Wazuh (detection)

Características

  • Búsqueda multi-fuente — ExploitDB, NVD (NIST API v2) y Metasploit en paralelo
  • Mapeo CVE → ATT&CK — Encadenamiento CVE/CWE → CAPEC → técnica ATT&CK mediante mitreattack-python
  • Exportación LogNorm — NDJSON ECS-lite compatible con el pipeline de normalización LogNorm
  • Integración con HuntForge — Envíe IDs de técnicas directamente a HuntForge para playbooks de búsqueda autogenerados
  • Disparador de AtomicLoop — Envíe IDs de técnicas ATT&CK a AtomicLoop para la ejecución de simulaciones
  • Puntuación CVSS — Severidad codificada por colores (Critical / High / Medium / Low)
  • Interfaz oscura — Tema oscuro de Nebula Forge, consistente con toda la suite

Capturas de pantalla

Dashboard

Search Results


Parte de Nebula Forge

VulnForge es parte de Nebula Forge — una plataforma SOC de código abierto que cubre todo el flujo de trabajo de ingeniería de detección.

HerramientaPuertoRol
LogNorm5006Normalización de logs (ECS-lite)
HuntForge5007Generación de playbooks de búsqueda ATT&CK
DriftWatch5008Análisis de deriva de reglas Sigma
ClusterIQ5009Agrupación y triaje de alertas
AtomicLoop5011Ejecutor de pruebas Atomic Red Team
VulnForge5012Inteligencia de vulnerabilidades y exploits

Instalación

root@kitploit:~
git clone https://github.com/Rootless-Ghost/VulnForge.git
cd VulnForge
pip install -r requirements.txt
python app.py

Acceda en http://localhost:5012


Docker (suite Nebula Forge)

Esta herramienta se ejecuta como un servicio en contenedor dentro de la suite Nebula Forge. La forma recomendada de iniciar todo junto:

root@kitploit:~
# From the Nebula-Forge repo root
cp .env.example .env          # POSTGRES_PASSWORD and ATOMICLOOP_API_KEY required; NVD_API_KEY (higher rate limits) is optional
docker compose up -d          # starts all services including vulnforge

Acceso: http://localhost:5012

Contenedor independiente:

root@kitploit:~
docker build -t vulnforge .
docker run -p 5012:5012 \
  -e NVD_API_KEY=your-key-here \
  vulnforge

Uso

Interfaz web

  1. Introduzca una palabra clave (p. ej. apache 2.4), un ID de CVE (p. ej. CVE-2021-44228), o ambos
  2. Filtre por tipo de exploit y plataforma
  3. Seleccione fuentes: ExploitDB, NVD, Metasploit
  4. Haga clic en Search
  5. Desde los resultados, exporte a LogNorm, envíe a HuntForge o dispare AtomicLoop

API

Búsqueda:

root@kitploit:~
curl -X POST http://localhost:5012/api/search \
  -H "Content-Type: application/json" \
  -d '{"keyword": "log4j", "cve": "CVE-2021-44228"}'

Exportar a LogNorm:

root@kitploit:~
curl -X POST http://localhost:5012/export/lognorm \
  -H "Content-Type: application/json" \
  -d '{"results": [...]}'

Enviar a HuntForge:

root@kitploit:~
curl -X POST http://localhost:5012/export/huntforge \
  -H "Content-Type: application/json" \
  -d '{"technique_id": "T1190", "cve": "CVE-2021-44228"}'

Comprobación de estado:

root@kitploit:~
curl http://localhost:5012/health

Mapeo ATT&CK

VulnForge mapea CVEs a técnicas ATT&CK mediante una búsqueda encadenada:

root@kitploit:~
CVE → NVD CWE tags → CAPEC → ATT&CK Technique

Los resultados incluyen el ID de la técnica, el nombre de la técnica, la táctica y el nivel de confianza (high/medium/low). Cuando no se encuentra un mapeo, se devuelve UNKNOWN en lugar de omitir el campo silenciosamente.


Formatos de exportación

LogNorm NDJSON (ECS-lite)

root@kitploit:~
{
  "event.kind": "vulnerability",
  "cve.id": "CVE-2021-44228",
  "vulnerability.score.base": 10.0,
  "vulnerability.severity": "CRITICAL",
  "threat.technique.id": "T1190",
  "threat.technique.name": "Exploit Public-Facing Application",
  "threat.tactic.name": "Initial Access",
  "source.tool": "VulnForge",
  "@timestamp": "2026-04-15T00:00:00Z"
}

Requisitos

  • Python 3.10+
  • flask, requests, beautifulsoup4, mitreattack-python
  • Metasploit Framework (opcional — con degradación controlada si no está instalado)
  • HuntForge en el puerto 5007 (opcional — seguro sin conexión)
  • AtomicLoop en el puerto 5011 (opcional — seguro sin conexión)

Uso responsable

VulnForge está destinado a pruebas de seguridad autorizadas, ingeniería de detección y operaciones de purple team. No lo utilice contra sistemas que no posea o para los que no tenga permiso explícito por escrito para probar.

Licencia

Este proyecto está licenciado bajo la Licencia MIT — consulte el archivo LICENSE para más detalles.

Creado por Rootless-Ghost

Descargar herramienta