Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/xaitax/sploitscan
OSINT (Inteligencia de Fuentes Abiertas)Frameworks de ExploitsAnálisis de VulnerabilidadesPruebas de PenetraciónInteligencia de Amenazas
GitHubxaitax/sploitscan

SploitScan

Agrega detalles de CVE, bases de datos de exploits y puntuaciones EPSS con evaluación de riesgos mediante IA e importación de escáneres de vulnerabilidades para parches priorizados.

Ver Repositorio
1.4k175hace 11 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
SploitScan — Agrega detalles de CVE, bases de datos de exploits y puntuaciones EPSS con evaluación de riesgos mediante IA e importación de escáneres de vulnerabilidades para parches priorizados. | Kitploit

SploitScan

SPLOITSCAN-LOGO Version License

📜 Descripción

SploitScan es una herramienta potente y fácil de usar diseñada para agilizar el proceso de identificación de exploits para vulnerabilidades conocidas y su respectiva probabilidad de explotación. Capacita a los profesionales de ciberseguridad con la capacidad de identificar y aplicar rápida y eficazmente exploits conocidos y de prueba. Es especialmente valiosa para los profesionales que buscan mejorar sus medidas de seguridad o desarrollar estrategias de detección robustas contra amenazas emergentes.

📖 Índice de contenidos

  • 📜 Descripción
  • 🌟 Características
  • 💣 Bases de datos de exploits compatibles
  • 📁 Importación de escáneres de vulnerabilidades compatibles
  • ⚙️ Instalación
  • 🚀 Uso
  • 🤖 Evaluación de riesgos con IA
  • 🛡️ Sistema de prioridad de parcheo
  • 🫱🏼‍🫲🏽 Contribuir
  • 📌 Autor
  • 📆 Registro de cambios

🌟 Características

  • Obtención de información de CVE
    Recupera información detallada sobre vulnerabilidades.

  • Integración con EPSS
    Verifica la probabilidad de explotación con datos del Exploit Prediction Scoring System.

  • Agregación de exploits públicos
    Recopila datos de exploits disponibles públicamente para ayudarte a entender el contexto de cada vulnerabilidad.

  • Integración con CISA KEV
    Ve rápidamente si una vulnerabilidad está listada en el catálogo de Vulnerabilidades Explotadas Conocidas de CISA.

  • Evaluación de riesgos con IA
    Obtén evaluaciones de riesgos usando múltiples proveedores de IA (OpenAI ChatGPT, Google Gemini, Grok AI o DeepSeek) que explican los riesgos potenciales y ofrecen ideas de mitigación.

  • Informes de HackerOne
    Descubre si una vulnerabilidad ha estado involucrada en informes de bug bounty de HackerOne, incluyendo clasificación básica y detalles de severidad.

  • Sistema de prioridad de parcheo
    Recibe una calificación de prioridad simple para parchear basada en CVSS, EPSS e información de exploits disponibles.

  • Soporte de múltiples CVE y opciones de exportación
    Trabaja con múltiples CVE a la vez y exporta los resultados a formatos HTML, JSON o CSV.

  • Importación de escáneres de vulnerabilidades
    Importa resultados de escaneos de escáneres populares (Nessus, Nexpose, OpenVAS, Docker) para buscar directamente exploits conocidos. Ahora admite importación basada en directorios con --input-dir para procesar por lotes múltiples informes.

  • Selección granular de métodos
    Elige qué métodos de obtención de datos específicos ejecutar (como CISA, EPSS, HackerOne, IA, etc.) para obtener solo la información que necesitas.

  • Actualización y clonación de la base de datos local de CVE
    Mantén una copia local del repositorio CVE List V5. Esto te permite actualizar todos los datos de CVE en tu máquina para uso sin conexión y búsqueda.

  • Búsqueda de CVE por palabra clave en múltiples fuentes
    Busca CVE por palabras clave (por ejemplo, "Apple") tanto en tu base de datos local como en fuentes remotas como CISA y Nuclei Templates.

sploitscan_v0 10 4

💣 Bases de datos de exploits compatibles

  • GitHub
  • ExploitDB
  • VulnCheck (requiere una clave API gratuita de VulnCheck)
  • Nuclei
  • Metasploit

📁 Importación de escáneres de vulnerabilidades compatibles

  • Nessus (.nessus)
  • Nexpose (.xml)
  • OpenVAS (.xml)
  • Docker (.json)

⚙️ Instalación

GitHub```shell

git clone https://github.com/xaitax/SploitScan.git cd sploitscan pip install -r requirements.txt

root@kitploit:~
### pip```shell
pip install --user sploitscan

Kali/Ubuntu/Debian (puede que no sea la última versión)```shell

apt install sploitscan

root@kitploit:~
### Obtención de claves de API

- **VulnCheck**: Regístrate para obtener una cuenta gratuita en [VulnCheck](https://vulncheck.com/) para obtener tu clave de API.
- **OpenAI**: Crea una cuenta y obtén una clave de API en [OpenAI](https://platform.openai.com/signup/).
- **Google Gemini**: Crea una cuenta y obtén una clave de API en [Google AI Studio](https://aistudio.google.com/app/apikey).
- **xAI Grok**: Crea una cuenta y obtén una clave de API en [xAI](https://x.ai/api).
- **DeepSeek**: Crea una cuenta y obtén una clave de API en [DeepSeek](https://platform.deepseek.com/api_keys).

### Archivo de configuración

SploitScan busca un `config.json` en múltiples ubicaciones por defecto. Cargará el primer archivo válido que encuentre, en este orden:

1. **Ruta personalizada pasada mediante `--config` o `-c`**  
2. **Variable de entorno**: `SPLOITSCAN_CONFIG_PATH`  
3. **Ubicaciones locales y estándar de archivos de configuración**:  
   - Directorio de trabajo actual  
   - `~/.sploitscan/config.json`  
   - `~/.config/sploitscan/config.json`  
   - `~/Library/Application Support/sploitscan/config.json` (macOS)  
   - `%APPDATA%/sploitscan/config.json` (Windows)  
   - `/etc/sploitscan/config.json`

> **Nota**: Solo se carga un archivo: el primero que se encuentre en la secuencia anterior. Puedes colocar tu `config.json` en cualquiera de estas rutas.

Un `config.json` típico podría verse así:```json
{
    "vulncheck_api_key": "",
    "openai_api_key": "",
    "google_ai_api_key": "",
    "grok_api_key": "",
    "deepseek_api_key": ""
}

🚀 Uso```shell

$ python .\sploitscan.py -h

███████╗██████╗ ██╗ ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗ ██╗ ██╔════╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗ ██║ ███████╗██████╔╝██║ ██║ ██║██║ ██║ ███████╗██║ ███████║██╔██╗ ██║ ╚════██║██╔═══╝ ██║ ██║ ██║██║ ██║ ╚════██║██║ ██╔══██║██║╚██╗██║ ███████║██║ ███████╗╚██████╔╝██║ ██║ ███████║╚██████╗██║ ██║██║ ╚████║ ╚══════╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝ v0.14.0 / Alexander Hagenah / @xaitax / [email protected]

usage: sploitscan.py [-h] [-e {json,csv,html}] [-t {nessus,nexpose,openvas,docker}] [--ai {openai,google,grok,deepseek}] [-k KEYWORDS [KEYWORDS ...]] [-local] [-f] [-m METHODS] [-i IMPORT_FILE] [-c CONFIG] [-d] [cve_ids ...]

SploitScan: Retrieve and display vulnerability and exploit data for specified CVE ID(s).

positional arguments: cve_ids Enter one or more CVE IDs (e.g., CVE-YYYY-NNNNN). This is optional if an import file is provided via -i.

options: -h, --help show this help message and exit -e {json,csv,html}, --export {json,csv,html} Export the results in the specified format ('json', 'csv', or 'html'). -t {nessus,nexpose,openvas,docker}, --type {nessus,nexpose,openvas,docker} Specify the type of the import file ('nessus', 'nexpose', 'openvas', or 'docker'). --ai {openai,google,grok,deepseek} Select the AI provider for risk assessment (e.g., 'openai', 'google', 'grok', or 'deepseek'). -k KEYWORDS [KEYWORDS ...], --keywords KEYWORDS [KEYWORDS ...] Search for CVEs related to specific keywords (e.g., product name). -local, --local-database Download the cvelistV5 repository into the local directory. Use the local database over online research if available. -f, --fast-mode Enable fast mode: only display basic CVE information without fetching additional exploits or data. -m METHODS, --methods METHODS Specify which methods to run, separated by commas (e.g., 'cisa,epss,hackerone,ai,prio,references'). -i IMPORT_FILE, --import-file IMPORT_FILE Path to an import file. When provided, positional CVE IDs can be omitted. The file should be a plain text list with one CVE per line. --input-dir INPUT_DIR Path to a directory containing vulnerability reports to scan for CVE IDs. -c CONFIG, --config CONFIG Path to a custom configuration file. -d, --debug Enable debug output.

root@kitploit:~
### Consulta de CVE individual```bash
sploitscan CVE-2024-1709

Múltiple Consulta de CVE```bash

sploitscan CVE-2024-1709 CVE-2024-21413

root@kitploit:~
### Actualización local de la base de datos CVE

Ahora puedes actualizar (o clonar inicialmente) el repositorio completo de la Lista CVE V5 de forma local usando la opción `--local`. Ten en cuenta que este repositorio tiene varios GB de tamaño, por lo que la descarga puede llevar un tiempo. Por ejemplo:```bash
sploitscan -local

███████╗██████╗ ██╗      ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗   ██╗
██╔════╝██╔══██╗██║     ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗  ██║
███████╗██████╔╝██║     ██║   ██║██║   ██║   ███████╗██║     ███████║██╔██╗ ██║
╚════██║██╔═══╝ ██║     ██║   ██║██║   ██║   ╚════██║██║     ██╔══██║██║╚██╗██║
███████║██║     ███████╗╚██████╔╝██║   ██║   ███████║╚██████╗██║  ██║██║ ╚████║
╚══════╝╚═╝     ╚══════╝ ╚═════╝ ╚═╝   ╚═╝   ╚══════╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═══╝
v0.14.0 / Alexander Hagenah / @xaitax / [email protected]

📥 Cloning CVE List V5 into 'C:\Users\ah/.sploitscan\cvelistV5'.
⚠️ Warning: The repository is several GB in size and the download may take a while.
🔄 Progress: 100.00% - 940.62 MiB | 4.97 MiB/s
✅ CVE List V5 cloned successfully.

Búsqueda por palabra clave en múltiples fuentes

Busque CVEs por palabras clave (p.ej., 'Apple') en la base de datos local, CISA y Nuclei Templates.

[!TIP] Esto puede reemplazar más o menos a searchsploit ya que ExploitDB ya no se actualiza regularmente.```bash sploitscan -k "Outlook Express"

███████╗██████╗ ██╗ ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗ ██╗ ██╔════╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗ ██║ ███████╗██████╔╝██║ ██║ ██║██║ ██║ ███████╗██║ ███████║██╔██╗ ██║ ╚════██║██╔═══╝ ██║ ██║ ██║██║ ██║ ╚════██║██║ ██╔══██║██║╚██╗██║ ███████║██║ ███████╗╚██████╔╝██║ ██║ ███████║╚██████╗██║ ██║██║ ╚████║ ╚══════╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝ v0.14.0 / Alexander Hagenah / @xaitax / [email protected]

┌───[ 🕵️ Searching local database for keywords: outlook express ] Processing CVE files: 100%|████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████| 282372/282372 [04:38<00:00, 1013.92it/s]

╔═══════════════════════════════════════════╗ ║ Found 48 CVE(s) matching: Outlook Express ║ ╚═══════════════════════════════════════════╝

CVE-1999-0967, CVE-1999-1016, CVE-1999-1033, CVE-2000-0036, CVE-2000-0105, CVE-2000-0415, CVE-2000-0524, CVE-2000-0567, CVE-2000-0621, CVE-2000-0653, CVE-2001-0145, CVE-2001-0149, CVE-2001-0945, CVE-2001-0999, CVE-2001-1088, CVE-2001-1325, CVE-2001-1547, CVE-2002-0152, CVE-2002-0285, CVE-2002-0637, CVE-2002-0862, CVE-2002-1121, CVE-2002-1179, CVE-2002-2164, CVE-2002-2202, CVE-2003-0301, CVE-2003-1105, CVE-2003-1378, CVE-2004-0215, CVE-2004-0380, CVE-2004-0526, CVE-2004-2137, CVE-2004-2694, CVE-2005-1213, CVE-2005-2226, CVE-2005-4840, CVE-2006-0014, CVE-2006-2111, CVE-2006-2386, CVE-2006-2766, CVE-2007-2225, CVE-2007-2227, CVE-2007-3897, CVE-2007-4040, CVE-2008-1448, CVE-2008-5424, CVE-2010-0816, CVE-2024-1187

╔═══════════════════════╗ ║ CVE ID: CVE-2001-1547 ║ ╚═══════════════════════╝

┌───[ 🔍 Vulnerability information ] | ├ Published: 2005-07-14 ├ Base Score: N/A (N/A) ├ Vector: N/A └ Description: Outlook Express 6.0, with "Do not allow attachments to be saved or opened that could potentially be a virus" enabled, does not block email attachments from forwarded messages, which could allow remote attackers to execute arbitrary code. [...]

root@kitploit:~
### Modo Rápido

Habilite el modo rápido para mostrar solo información básica de CVE (omitiendo búsquedas adicionales).```bash
sploitscan CVE-2024-1709 --fast-mode

Importar desde el escáner de vulnerabilidades

Especifique el tipo: 'nessus', 'nexpose', 'openvas' o 'docker' y proporcione la ruta del archivo.```bash sploitscan --import-file path/to/yourfile.nessus --type nessus

root@kitploit:~
### Importar desde Directorio

Escanea un directorio completo de forma recursiva en busca de informes de vulnerabilidades y extrae los IDs de CVE de todos los archivos.```bash
sploitscan --input-dir path/to/reports/directory

Seleccionar Métodos Específicos

Para ejecutar solo métodos específicos de recuperación de datos (por ejemplo, CISA, EPSS, evaluación de riesgos de IA), use el argumento -m:```bash sploitscan CVE-2024-1709 -m cisa,epss

root@kitploit:~
### Exportar Resultados

Especifica el formato de exportación: 'json', 'csv' o 'html'.```bash
sploitscan CVE-2024-1709 -e html

Docker

Asegúrate de tener Docker instalado. Para instrucciones de instalación, consulta la guía oficial de instalación de Docker.

Para construir y ejecutar SploitScan en Docker:```shell docker build -t sploitscan . docker run --rm sploitscan CVE-2024-1709

root@kitploit:~
Con un volumen montado desde el directorio actual

#### Windows (Powershell)```shell
docker run -v ${PWD}:/app --rm sploitscan CVE-2024-1709 -e JSON

Linux```shell

docker run -v $(pwd):/app --rm sploitscan CVE-2024-1709 -e JSON

root@kitploit:~
## 🤖 Evaluación de Riesgos Impulsada por IA

Seleccione un proveedor de IA para la evaluación de riesgos (OpenAI ChatGPT, Google Gemini, Grok AI y DeepSeek).

SploitScan se integra con OpenAI para proporcionar una evaluación de riesgos impulsada por IA completa para cada CVE. Esta función incluye:

- Evaluación de Riesgos Detallada: Comprenda la naturaleza de la vulnerabilidad y su impacto empresarial.
- Escenarios de Ataque Potenciales: Obtenga descripciones de posibles escenarios de ataque que aprovechan la vulnerabilidad.
- Recomendaciones de Mitigación: Reciba recomendaciones específicas y procesables para mitigar el riesgo.
- Resumen Ejecutivo: Un resumen conciso accesible para partes interesadas no técnicas, que destaca el impacto empresarial y la urgencia.

### Ejemplo de salida```text

$ sploitscan.py --ai openai CVE-2024-21413

[...]

┌───[ 🤖 AI-Powered Risk Assessment ]
|
| 1. Risk Assessment
| -------------------
| The vulnerability identified by CVE-2024-21413 is a critical remote code execution flaw in
| Microsoft Outlook with a CVSS score of 9.8. The impact on business operations can be severe due to
| its high potential to be exploited over a network without any user interactions or elevated
| privileges. This unvalidated input vulnerability (CWE-20) could allow an attacker to execute
| arbitrary code on the target system, thereby compromising the confidentiality, integrity, and
| availability of critical business data and systems. Given its critical rating and the existence of
| multiple exploits on public repositories like GitHub, the likelihood of exploitation is very high.
| This necessitates immediate attention from the security teams to mitigate the risks associated.
|
| 2. Potential Attack Scenarios
| ------------------------------
| An attacker could exploit this vulnerability by sending a specially crafted email to a victim
| using Microsoft Outlook. Once the email is opened or previewed, the malicious payload would
| execute, allowing the attacker to gain control over the victim's system. The process involves: 1.
| Crafting a malicious email leveraging the specific flaw in email handling within Microsoft
| Outlook. 2. Sending the email to the intended victim. 3. Upon opening or previewing the email, the
| victim’s system executes the malicious code. The potential outcomes of this attack include theft
| of sensitive information, installation of malware or ransomware, and compromising other systems
| within the same network due to lateral movement capabilities.
|
| 3. Mitigation Recommendations
| ------------------------------
| Immediate mitigation recommendation includes: 1. Applying the latest security patches provided by
| Microsoft. Reference: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413 2.
| Implementing network-level protections such as email filtering and network segmentation to limit
| the spread of potential infections. 3. Conducting regular security awareness training for users to
| recognize phishing and malicious emails. 4. Monitoring network and system activity for signs of
| suspicious behavior and unauthorized execution. 5. Regularly backing up critical data and ensuring
| the integrity of backups.
|
| 4. Executive Summary
| ---------------------
| CVE-2024-21413, a critical remote code execution vulnerability in Microsoft Outlook, poses a
| significant risk to businesses due to its potential to be exploited without user interaction.
| Multiple exploit proofs are publicly available, increasing the likelihood of attacks.
| Organizations must act swiftly by applying the necessary patches from Microsoft, enhancing their
| email security protocols, and educating their staff to identify potential phishing attempts.
| Mitigating this vulnerability is essential to protect sensitive information, maintain business
| integrity, and ensure system availability, thus preventing potential financial and reputational
| damage. Immediate action is crucial to safeguard the organization against this severe threat.
|
└────────────────────────────────────────

🛡️ Sistema de Priorización de Parches

El Sistema de Priorización de Parches en SploitScan proporciona un enfoque estratégico para priorizar parches de seguridad basados en la severidad y explotabilidad de las vulnerabilidades. Está influenciado por el modelo de CVE Prioritizer, con mejoras para manejar exploits disponibles públicamente. Este sistema ayuda a los usuarios a tomar decisiones informadas sobre qué vulnerabilidades parchear primero, considerando tanto su impacto potencial como la probabilidad de explotación. Los umbrales pueden cambiarse según las necesidades de tu negocio. Así es como funciona:

  • Prioridad A+: Asignada a vulnerabilidades listadas en el catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de CISA. Representan la mayor urgencia debido a la explotación confirmada en entornos reales.
  • Prioridad A a D: Determinada por una combinación de la puntuación base CVSS y la probabilidad EPSS (Sistema de Puntuación de Predicción de Explotación):
    • A: Puntuación CVSS >= 6.0 y puntuación EPSS >= 0.2. Alta severidad con alta probabilidad de explotación.
    • B: Puntuación CVSS >= 6.0 pero puntuación EPSS < 0.2. Alta severidad pero menor probabilidad de explotación.
    • C: Puntuación CVSS < 6.0 y puntuación EPSS >= 0.2. Menor severidad pero mayor probabilidad de explotación.
    • D: Puntuación CVSS < 6.0 y puntuación EPSS < 0.2. Menor severidad y menor probabilidad de explotación.

🚨 Escalada Basada en Exploits

Si se conoce un exploit público para una vulnerabilidad que no está ya clasificada como A+, su prioridad se incrementa en dos niveles. Por ejemplo:

  • Cualquier vulnerabilidad clasificada como C con un exploit público se convierte en A.
  • Cualquier vulnerabilidad clasificada como D con un exploit público se convierte en B.

Esto asegura que las vulnerabilidades con potencial de explotación conocido se aborden con la urgencia adecuada.

🫱🏼‍🫲🏽 Contribuciones

¡Las contribuciones son bienvenidas! Ya sea corrigiendo errores, añadiendo nuevas funciones o mejorando la documentación, siéntete libre de bifurcar el repositorio y enviar una solicitud de extracción. También puedes reportar problemas o sugerir mejoras a través del rastreador de incidencias de GitHub.

Agradecimientos especiales a:

  • UjjwalBudha por ideas y código
  • hexwreaker por ideas y código
  • Nilsonfsilva por soporte en empaquetado Debian.
  • bcoles por correcciones de errores.
  • Javier Álvarez por correcciones de errores.
  • Romullo por ideas y sugerencias.
  • davidfortytwo por mejoras (actualización de recuperación de CVE y adición de PacketStorm).
  • con-f-use por soporte y correcciones con setuptools/PyPi.
  • Martijn Russchen por su retroalimentación e idea sobre HackerOne GraphQL.
  • diwskx por la función de importación de directorios y mejoras en Docker.
  • Manuel Sommer por mejorar el cálculo de priorización de parches y añadir Dependabot.

📌 Autor

Alexander Hagenah

  • URL
  • Twitter
  • LinkedIn

📆 Registro de Cambios

Para una lista detallada de actualizaciones, correcciones y nuevas funciones, consulta el Registro de Cambios.

Descargar herramienta
  • Modo rápido para salida simplificada
    Usa el modo rápido para mostrar solo la información básica del CVE, omitiendo búsquedas adicionales para obtener resultados más rápidos.

  • Interfaz amigable
    Disfruta de una interfaz clara y directa que presenta toda la información en un formato fácil de leer.