Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
VulnWhisperer — Créer des données exploitables à partir de vos scans de vulnérabilités | Kitploit
Outils/GitHubGitHub/hasecuritysolutions/vulnwhisperer
Scanners de VulnérabilitésAnalyse des VulnérabilitésAudit de ConfigurationDevSecOpsRenseignement sur les MenacesAnalyse de JournauxArchived
GitHubhasecuritysolutions/vulnwhisperer

VulnWhisperer

Créer des données exploitables à partir de vos scans de vulnérabilités

Voir le dépôt
1.4k2769il y a 4 moisVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Créez des données exploitables à partir de vos scans de vulnérabilités

VulnWhisperer est un outil de gestion des vulnérabilités et un agrégateur de rapports. VulnWhisperer récupère tous les rapports des différents scanners de vulnérabilités et crée un fichier avec un nom unique pour chacun, en utilisant ces données ultérieurement pour synchroniser avec Jira et alimenter Logstash. Jira effectue une synchronisation complète en cycle fermé avec les données fournies par les scanners, tandis que Logstash indexe et tagge toutes les informations contenues dans le rapport (voir les fichiers logstash dans /resources/elk6/pipeline/). Les données sont ensuite transférées vers ElasticSearch pour être indexées, et finissent dans un format visuel et interrogeable dans Kibana avec des tableaux de bord déjà définis.

VulnWhisperer est un projet open-source financé par la communauté. VulnWhisperer fonctionne actuellement mais nécessite une refonte de la documentation et une révision du code. Cela est prévu dans les prochains mois (février ou mars 2022 - espérons-le). Veuillez noter que le financement participatif est une option. Si vous souhaitez de l'aide pour mettre en place VulnWhisperer, êtes intéressé par de nouvelles fonctionnalités, ou recherchez un support payant (pour ceux qui ont besoin de contrats de support commercial pour implémenter des solutions open-source), veuillez contacter [email protected].

Build Status GitHub license

Ensuite, vous devrez importer les visualisations dans Kibana et configurer votre logstash. Vous pouvez suivre les instructions d'exemple de configuration [ici](https://github.com/HASecuritySolutions/VulnWhisperer/wiki/Sample-Guide-ELK-Deployment) ou opter pour la solution `docker-compose` que nous proposons.
Twitter

Support actuel

Frameworks de vulnérabilités

  • Nessus (v6/v7/v8)
  • Qualys Web Applications
  • Qualys Vulnerability Management
  • OpenVAS (v7/v8/v9)
  • Tenable.io
  • Detectify
  • Nexpose
  • Insight VM
  • NMAP
  • Burp Suite
  • OWASP ZAP
  • Plus à venir

Frameworks de rapport

  • Elastic Stack (v6/v7)
  • OpenSearch - Envisagé pour la prochaine mise à jour
  • Jira
  • Splunk

Pour commencer

  1. Suivez les prérequis d'installation
  2. Remplissez la section que vous souhaitez traiter dans le fichier frameworks_example.ini
  3. [JIRA] Si vous utilisez Jira, remplissez la config Jira dans le fichier de configuration mentionné ci-dessus.
  4. [ELK] Modifiez les paramètres IP dans les fichiers Logstash pour les adapter à votre environnement et importez-les dans votre répertoire de configuration logstash (par défaut est /etc/logstash/conf.d/)
  5. [ELK] Importez les visualisations Kibana
  6. Exécutez VulnWhisperer

Besoin d'aide ou envie de discuter ? Rejoignez notre canal Slack

Prérequis

  • Python 2.7
  • Scanner de vulnérabilités
  • Système de rapport : Jira / ElasticStack 6.6

Installer les prérequis - VulnWhisperer (peut nécessiter sudo)

Installer les dépendances des packages système (distributions basées sur Debian, CentOS n'en a pas besoin)

root@kitploit:~

sudo apt-get install  zlib1g-dev libxml2-dev libxslt1-dev 

(Optionnel) Utiliser un virtualenv Python pour ne pas perturber les bibliothèques Python de l'hôte

root@kitploit:~
virtualenv venv (créera le virtualenv python 2.7)
source venv/bin/activate (démarre le virtualenv, maintenant pip s'exécutera là et devrait installer les bibliothèques sans sudo)

deactivate (pour quitter le virtualenv une fois terminé)

Installer les bibliothèques Python requises

root@kitploit:~
pip install -r /path/to/VulnWhisperer/requirements.txt
cd /path/to/VulnWhisperer
python setup.py install

(Optionnel) Si vous utilisez un proxy, ajoutez l'URL du proxy comme variable d'environnement dans le PATH

root@kitploit:~
export HTTP_PROXY=http://example.com:8080
export HTTPS_PROXY=http://example.com:8080

Vous êtes maintenant prêt à télécharger les scans. (voir section exécution)

Configuration

Il y a quelques étapes de configuration pour mettre en place VulnWhisperer :

  • Configurer le fichier Ini
  • Configurer le fichier Logstash
  • Importer les modèles ElasticSearch
  • Importer les tableaux de bord Kibana

fichier frameworks_example.ini

Exécution

Pour exécuter, remplissez le fichier de configuration avec les paramètres de votre scanner de vulnérabilités. Ensuite, vous pouvez exécuter depuis la ligne de commande.

root@kitploit:~
(optionnel: -F -> fournit une coloration des logs "Fancy", utile pour la compréhension lors de l'exécution manuelle de VulnWhisperer)
vuln_whisperer -c configs/frameworks_example.ini -s nessus 
ou
vuln_whisperer -c configs/frameworks_example.ini -s qualys

Si aucune section n'est spécifiée (par exemple -s nessus), vulnwhisperer vérifiera dans le fichier de configuration les modules qui ont la propriété enabled=true et les exécutera séquentiellement.

Docker-compose

ELK est tout un monde en soi, et pour les nouveaux venus sur la plateforme, cela nécessite des compétences de base en Linux et généralement un peu de dépannage jusqu'à ce qu'il soit déployé et fonctionne comme prévu. Comme nous ne sommes pas en mesure de fournir un support pour chaque problème ELK des utilisateurs, nous avons mis en place un docker-compose qui comprend :

  • VulnWhisperer
  • Logstash 6.6
  • ElasticSearch 6.6
  • Kibana 6.6

Le docker-compose nécessite simplement de spécifier les chemins où les données VulnWhisperer seront sauvegardées, et où se trouvent les fichiers de configuration. Si exécuté directement après git clone, avec juste l'ajout de la configuration du scanner au fichier de configuration VulnWhisperer (/resources/elk6/vulnwhisperer.ini), cela fonctionnera immédiatement.

Il se charge également de charger les tableaux de bord et visualisations Kibana automatiquement via l'API, ce qui doit être fait manuellement autrement au démarrage de Kibana.

Pour plus d'informations sur docker-compose, consultez le wiki docker-compose ou la FAQ.

Pour commencer

Notre feuille de route actuelle est la suivante :

  • Créer un standard de vulnérabilités
  • Mapper chaque résultat de scanner au standard
  • Créer des directives pour les modules de scanner pour une intégration facile des nouveaux scanners (la cohérence permettra #14)
  • Refactoriser le code pour réutiliser les fonctions et permettre une compatibilité totale entre les modules
  • Changer le CSV Nessus en JSON (Cohérence et Correction #82)
  • Adapter un seul Logstash au standard et aux tableaux de bord Kibana
  • Implémenter le scanner Detectify
  • Implémenter le rapport Splunk/tableaux de bord

En plus de cela, nous essayons de nous concentrer sur la correction des bugs dès que possible, ce qui peut retarder le développement. Nous accueillons également volontiers les PRs, et une fois le nouveau standard implémenté, il sera très facile d'ajouter la compatibilité avec de nouveaux scanners.

Le standard de vulnérabilités sera initialement un simple nouveau JSON à un seul niveau avec toutes les informations correspondant aux différents scanners ayant des noms de variables standardisés, tout en conservant le reste des variables telles qu'elles sont. À l'avenir, une fois tout implémenté, nous évaluerons la possibilité de passer à un standard existant comme ECS ou AWS Vulnerability Schema ; nous privilégions la fonctionnalité à la perfection.

Vidéo de démonstration - Présenté lors d'ElasticWebinar

Présentation Elastic sur VulnWhisperer

Auteurs

  • Austin Taylor (@HuntOperator)
  • Justin Henderson (@smapper)

Contributeurs

  • Quim Montal (@qmontal)
  • @pemontto
  • @cybergoof

AS SEEN ON TV

Télécharger l’outil