Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
VulnWhisperer — Créer des données exploitables à partir de vos scans de vulnérabilités | Kitploit
Outils/GitHubGitHub/hasecuritysolutions/vulnwhisperer
Scanners de VulnérabilitésAnalyse des VulnérabilitésAudit de ConfigurationDevSecOpsRenseignement sur les MenacesAnalyse de JournauxArchived
GitHubhasecuritysolutions/vulnwhisperer

VulnWhisperer

Créer des données exploitables à partir de vos scans de vulnérabilités

Voir le dépôt
1.4k27623il y a 4 moisVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Créez des données exploitables à partir de vos scans de vulnérabilités

VulnWhisperer est un outil de gestion des vulnérabilités et un agrégateur de rapports. VulnWhisperer récupère tous les rapports des différents scanners de vulnérabilités et crée un fichier avec un nom unique pour chacun, en utilisant ces données ultérieurement pour synchroniser avec Jira et alimenter Logstash. Jira effectue une synchronisation complète en cycle fermé avec les données fournies par les scanners, tandis que Logstash indexe et tagge toutes les informations contenues dans le rapport (voir les fichiers logstash dans /resources/elk6/pipeline/). Les données sont ensuite transférées vers ElasticSearch pour être indexées, et finissent dans un format visuel et interrogeable dans Kibana avec des tableaux de bord déjà définis.

VulnWhisperer est un projet open-source financé par la communauté. VulnWhisperer fonctionne actuellement mais nécessite une refonte de la documentation et une révision du code. Cela est prévu dans les prochains mois (février ou mars 2022 - espérons-le). Veuillez noter que le financement participatif est une option. Si vous souhaitez de l'aide pour mettre en place VulnWhisperer, êtes intéressé par de nouvelles fonctionnalités, ou recherchez un support payant (pour ceux qui ont besoin de contrats de support commercial pour implémenter des solutions open-source), veuillez contacter [email protected].

Build Status GitHub license Twitter

Support actuel

Frameworks de vulnérabilités

  • Nessus (v6/v7/v8)
  • Qualys Web Applications
  • Qualys Vulnerability Management
  • OpenVAS (v7/v8/v9)
  • Tenable.io
  • Detectify
  • Nexpose
  • Insight VM
  • NMAP
  • Burp Suite
  • OWASP ZAP
  • Plus à venir

Frameworks de rapport

  • Elastic Stack (v6/v7)
  • OpenSearch - Envisagé pour la prochaine mise à jour
  • Jira
  • Splunk

Pour commencer

  1. Suivez les prérequis d'installation
  2. Remplissez la section que vous souhaitez traiter dans le fichier frameworks_example.ini
  3. [JIRA] Si vous utilisez Jira, remplissez la config Jira dans le fichier de configuration mentionné ci-dessus.
  4. [ELK] Modifiez les paramètres IP dans les fichiers Logstash pour les adapter à votre environnement et importez-les dans votre répertoire de configuration logstash (par défaut est /etc/logstash/conf.d/)
  5. [ELK] Importez les visualisations Kibana
  6. Exécutez VulnWhisperer

Besoin d'aide ou envie de discuter ? Rejoignez notre canal Slack

Prérequis

  • Python 2.7
  • Scanner de vulnérabilités
  • Système de rapport : Jira / ElasticStack 6.6

Installer les prérequis - VulnWhisperer (peut nécessiter sudo)

Installer les dépendances des packages système (distributions basées sur Debian, CentOS n'en a pas besoin)


sudo apt-get install  zlib1g-dev libxml2-dev libxslt1-dev 

(Optionnel) Utiliser un virtualenv Python pour ne pas perturber les bibliothèques Python de l'hôte

virtualenv venv (créera le virtualenv python 2.7)
source venv/bin/activate (démarre le virtualenv, maintenant pip s'exécutera là et devrait installer les bibliothèques sans sudo)

deactivate (pour quitter le virtualenv une fois terminé)

Installer les bibliothèques Python requises

pip install -r /path/to/VulnWhisperer/requirements.txt
cd /path/to/VulnWhisperer
python setup.py install

(Optionnel) Si vous utilisez un proxy, ajoutez l'URL du proxy comme variable d'environnement dans le PATH

export HTTP_PROXY=http://example.com:8080
export HTTPS_PROXY=http://example.com:8080

Vous êtes maintenant prêt à télécharger les scans. (voir section exécution)

Configuration

Il y a quelques étapes de configuration pour mettre en place VulnWhisperer :

  • Configurer le fichier Ini
  • Configurer le fichier Logstash
  • Importer les modèles ElasticSearch
  • Importer les tableaux de bord Kibana

fichier frameworks_example.ini

Exécution

Pour exécuter, remplissez le fichier de configuration avec les paramètres de votre scanner de vulnérabilités. Ensuite, vous pouvez exécuter depuis la ligne de commande.

(optionnel: -F -> fournit une coloration des logs "Fancy", utile pour la compréhension lors de l'exécution manuelle de VulnWhisperer)
vuln_whisperer -c configs/frameworks_example.ini -s nessus 
ou
vuln_whisperer -c configs/frameworks_example.ini -s qualys

Si aucune section n'est spécifiée (par exemple -s nessus), vulnwhisperer vérifiera dans le fichier de configuration les modules qui ont la propriété enabled=true et les exécutera séquentiellement.

Ensuite, vous devrez importer les visualisations dans Kibana et configurer votre logstash. Vous pouvez suivre les instructions d'exemple de configuration [ici](https://github.com/HASecuritySolutions/VulnWhisperer/wiki/Sample-Guide-ELK-Deployment) ou opter pour la solution `docker-compose` que nous proposons.

Docker-compose

ELK est tout un monde en soi, et pour les nouveaux venus sur la plateforme, cela nécessite des compétences de base en Linux et généralement un peu de dépannage jusqu'à ce qu'il soit déployé et fonctionne comme prévu. Comme nous ne sommes pas en mesure de fournir un support pour chaque problème ELK des utilisateurs, nous avons mis en place un docker-compose qui comprend :

  • VulnWhisperer
  • Logstash 6.6
  • ElasticSearch 6.6
  • Kibana 6.6
Télécharger l’outil