Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Exploit-Mapper — Plateforme de gestion des vulnérabilités qui importe les rapports des scanners, les enrichit avec les renseignements de CISA KEV et d'Exploit-DB, et fournit une notation contextuelle des risques pour une correction priorisée. | Kitploit
Outils/GitHubGitHub/jrokz2315/exploit-mapper
Scanners de VulnérabilitésAnalyse des VulnérabilitésRenseignement sur les Menaces
GitHubjrokz2315/exploit-mapper

Exploit-Mapper

Plateforme de gestion des vulnérabilités qui importe les rapports des scanners, les enrichit avec les renseignements de CISA KEV et d'Exploit-DB, et fournit une notation contextuelle des risques pour une correction priorisée.

Voir le dépôt
11il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit Mapper

Une plateforme complète de gestion des vulnérabilités qui analyse les rapports de scans de sécurité, enrichit les données de vulnérabilités avec des informations sur les exploits, et fournit une notation des risques exploitable pour une correction priorisée.

License Node React

Fonctionnalités

  • Import multi-format : prise en charge des rapports de vulnérabilités CSV et Excel provenant de divers scanners (Nessus, Qualys, Arctic Wolf, OpenVAS, etc.)
  • Détection automatique des colonnes : mappage intelligent des noms de colonnes spécifiques aux scanners vers des champs standard
  • Enrichissement des exploits : recherche automatique dans le CISA KEV (Known Exploited Vulnerabilities) et Exploit-DB
  • Moteur de notation des risques : scores de risque contextuels basés sur le CVSS, la disponibilité d’exploits et la criticité des actifs
  • Ajout manuel de vulnérabilités (non systémiques) : possibilité d’ajouter manuellement des vulnérabilités pour accepter celles qu’un scanner ne peut pas détecter (ex. : utilisation de TLS v1 pour l’application XYZ)
  • Tableau de bord interactif : indicateur de risque en temps réel, répartition par sévérité et analyse des tendances
  • Gestion des appareils : suivi des vulnérabilités par hôte/appareil avec informations sur le système d’exploitation et la criticité
  • Suivi des corrections : workflow de statut, assignation et suivi de résolution
  • Authentification des utilisateurs : contrôle d’accès basé sur les rôles (Administrateur, Utilisateur, Lecteur)
  • Sécurisé par conception : validation des fichiers conforme OWASP, hachage des mots de passe PBKDF2, gestion des sessions
  • *** L’utilisation du processus d’enrichissement CVE lors du premier téléchargement peut ralentir le processus de téléchargement. Il ne tentera d’enrichir que les vulnérabilités téléchargées marquées comme exploitables dans vos scans, mais les temps peuvent varier considérablement en fonction de la taille du fichier téléchargé.*** Téléchargements

    Tableau de bord

    Le tableau de bord offre une vue d’ensemble de votre posture de sécurité avec :

    • Indicateur de score de risque global
    • Graphiques de répartition par sévérité
    • Principales vulnérabilités exploitables
    • Suivi de la progression des corrections

    Liste des vulnérabilités

    Parcourez, filtrez et triez les vulnérabilités par :

    • Sévérité, score de risque, CVSS
    • Disponibilité d’exploit
    • Statut CISA KEV
    • Hôte/appareil
    • Statut (Ouvert, En cours, Résolu)

    Liste-vuln

    Détail d’une vulnérabilité

    Vue détaillée incluant :

    • Recommandations du scanner
    • Actions requises par CISA KEV
    • Scénarios d’attaque
    • Résultats connexes sur plusieurs appareils
    • Workflow de correction

    Détails-vuln

    Prérequis

    • Node.js >= 18.0.0
    • npm >= 9.0.0
    • Git (pour cloner le dépôt)
    • Navigateur web moderne (Chrome, Firefox, Edge, Safari)

    Installation des prérequis

    Windows

    Option A : Utilisation de l’installateur

    1. Téléchargez Node.js LTS depuis https://nodejs.org
    2. Exécutez l’installateur et suivez les instructions
    3. Assurez-vous que « Ajouter au PATH » est coché pendant l’installation
    4. Ouvrez une nouvelle invite de commande ou PowerShell et vérifiez :
      root@kitploit:~
      node --version
      npm --version
      

    Option B : Utilisation d’une version stable de Node (recommandé)

    1. Téléchargez nvm-windows https://github.com/coreybutler/nvm-windows
    2. Exécutez l’installateur et suivez les instructions
    root@kitploit:~
    nvm install 22.12.0
    nvm use 22.12.0
    

    Option C : Avec winget (Gestionnaire de paquets Windows)

    root@kitploit:~
    winget install OpenJS.NodeJS.LTS
    winget install Git.Git
    

    Option D : Avec Chocolatey

    root@kitploit:~
    choco install nodejs-lts
    choco install git
    
    macOS

    Avec Homebrew :

    root@kitploit:~
    brew install node
    brew install git
    

    Ou téléchargez l’installateur depuis https://nodejs.org

    Vérifiez l’installation :

    root@kitploit:~
    node --version
    npm --version
    
    Linux (Ubuntu/Debian)
    root@kitploit:~
    # Utilisation du dépôt NodeSource pour la dernière LTS
    curl -fsSL https://deb.nodesource.com/setup_lts.x | sudo -E bash -
    sudo apt-get install -y nodejs git
    
    # Vérification
    node --version
    npm --version
    

    Installation

    1. Cloner le dépôt

    macOS / Linux :

    root@kitploit:~
    git clone https://github.com/jrokz2315/exploit-mapper.git
    cd exploit-mapper
    

    Windows (Invite de commandes) :

    root@kitploit:~
    git clone https://github.com/jrokz2315/exploit-mapper.git
    cd exploit-mapper
    

    Windows (PowerShell) :

    root@kitploit:~
    git clone https://github.com/jrokz2315/exploit-mapper.git
    cd exploit-mapper
    

    2. Installer les dépendances

    Toutes les plateformes :

    root@kitploit:~
    npm run install:all
    

    Ou installer manuellement :

    macOS / Linux :

    root@kitploit:~
    npm install
    cd server && npm install
    cd ../client && npm install
    cd ..
    

    Windows (Invite de commandes) :

    root@kitploit:~
    npm install
    cd server && npm install
    cd ..\client && npm install
    cd ..
    

    Windows (PowerShell) :

    root@kitploit:~
    npm install
    cd server; npm install
    cd ..\client; npm install
    cd ..
    

    Remarque (Windows) : Si vous rencontrez des erreurs avec better-sqlite3, vous devrez peut-être installer les outils de construction Windows :

    root@kitploit:~
    npm install --global windows-build-tools
    

    Ou installez Visual Studio Build Tools avec la charge de travail « Développement Desktop en C++ » depuis https://visualstudio.microsoft.com/visual-cpp-build-tools/

    3. Démarrer l’application

    Mode développement (avec rechargement à chaud) — toutes les plateformes :

    root@kitploit:~
    npm run dev
    

    Cela démarre à la fois le serveur backend (port 3000) et le serveur frontend de développement (port 5173).

    Mode production — toutes les plateformes :

    root@kitploit:~
    # Construire le client
    npm run build
    
    # Démarrer le serveur
    npm start
    

    4. Accéder à l’application

    Ouvrez votre navigateur et allez à :

    • Développement : http://localhost:5173
    • Production : http://localhost:3000

    5. Connexion par défaut

    Au premier lancement, un compte administrateur par défaut est créé :

    • Nom d’utilisateur : admin
    • Mot de passe : Admin123!

    Vous serez invité à changer ce mot de passe lors de la première connexion.

    Structure du projet

    root@kitploit:~
    exploit-mapper/
    ├── client/                 # Frontend React
    │   ├── src/
    │   │   ├── components/     # Composants UI réutilisables
    │   │   ├── pages/          # Composants de page
    │   │   └── App.jsx         # Composant principal de l’application
    │   ├── package.json
    │   └── vite.config.js
    ├── server/                 # Backend Express
    │   ├── src/
    │   │   ├── db/             # Schéma et connexion de la base de données
    │   │   ├── middleware/     # Middleware d’authentification
    │   │   ├── routes/         # Routes API
    │   │   └── services/       # Logique métier
    │   ├── data/               # Base de données SQLite (gitignored)
    │   ├── uploads/            # Stockage temporaire des téléchargements (gitignored)
    │   └── package.json
    ├── package.json            # Package racine avec les scripts
    ├── .gitignore
    ├── LICENSE
    ├── CONTRIBUTING.md
    └── README.md
    

    Points d’accès API

    Authentification

    MéthodePoint d’accèsDescription
    POST/api/auth/loginConnexion utilisateur
    POST/api/auth/logoutDéconnexion utilisateur
    GET/api/auth/meObtenir l’utilisateur actuel
    POST/api/auth/change-passwordChanger le mot de passe

    Tableau de bord

    MéthodePoint d’accèsDescription
    GET/api/dashboard/summaryMétriques du tableau de bord
    GET/api/dashboard/riskRépartition des risques
    GET/api/dashboard/trendsTendances historiques
    GET/api/dashboard/executive-summaryRésumé exécutif

    Vulnérabilités

    MéthodePoint d’accèsDescription
    GET/api/vulnerabilitiesListe (avec filtrage/pagination)
    GET/api/vulnerabilities/:idDétails d’une vulnérabilité
    GET/api/vulnerabilities/exploitableUniquement les exploitables
    GET/api/vulnerabilities/stats/summaryStatistiques
    PATCH/api/vulnerabilities/:idMettre à jour le statut
    PATCH/api/vulnerabilitiesMise à jour en masse
    POST/api/vulnerabilities/manualAjouter une entrée manuelle
    DELETE/api/vulnerabilities/:idSupprimer une entrée manuelle

    Appareils

    MéthodePoint d’accèsDescription
    GET/api/devicesLister les appareils
    GET/api/devices/:idDétails d’un appareil
    PATCH/api/devices/:idMettre à jour les infos d’un appareil

    Téléchargement

    MéthodePoint d’accèsDescription
    POST/api/uploadTélécharger un rapport de vulnérabilités
    GET/api/upload/infoStatistiques des téléchargements
    DELETE/api/upload/clearEffacer toutes les données

    Rapports

    MéthodePoint d’accèsDescription
    GET/api/reportsLister les rapports téléchargés
    GET/api/reports/:id/exportExporter un rapport

    Formats de scanner pris en charge

    Exploit Mapper détecte et mappe automatiquement les colonnes de divers scanners de vulnérabilités :

    ScannerMéthode de détection
    Arctic WolfColonnes risk_id, asset_category
    Nessus/TenableColonne plugin_id
    QualysColonne qid
    OpenVASColonne nvt
    Nexpose/Rapid7Identifiant nexpose
    CSV/Excel génériqueCorrespondance intelligente des noms de colonnes

    Mappage des colonnes

    L’analyseur mappe automatiquement les noms de colonnes courants :

    ChampNoms de colonnes reconnus
    CVEcve, cves, cve_id, vulnerability_id
    Titrename, title, vulnerability, plugin_name
    Descriptiondescription, synopsis, summary
    Solutionsolution, remediation, fix, recommendation
    Sévéritéseverity, risk_severity, risk_level
    Score CVSScvss, cvss_score, cvssv3_score
    Hôtehostname, asset_name, host_name, fqdn
    Adresse IPip_address, host_ip, asset_ip

    Notation des risques

    Score de risque d’une vulnérabilité individuelle

    root@kitploit:~
    Score de risque = Score CVSS + Ajustements
    
    Ajustements :
      +0,5 si dans le CISA KEV (activement exploité)
      +0,3 si un exploit public est disponible
    

    Score de risque global de l’organisation

    root@kitploit:~
    Global = (Risque max x 30%) + (Risque moyen x 40%) + (Moyenne exploitable x 20%) + (Densité x 10%)
    
    Avec CISA KEV présent : multiplier par 1,05
    
    ComposantPondérationDescription
    Score de risque max30 %Risque le plus élevé d’une seule vulnérabilité
    Score de risque moyen40 %Moyenne sur toutes les vulnérabilités
    Risque exploitable moyen20 %Moyenne des vulnérabilités exploitables uniquement
    Facteur de densité10 %log10(total_vulns + 1) x 3 (max 10)

    Configuration

    Variables d’environnement

    Créez un fichier .env dans le répertoire server/ (facultatif — voir server/.env.example) :

    root@kitploit:~
    PORT=3000
    NODE_ENV=production
    SESSION_SECRET=your-secret-key
    

    Base de données

    Exploit Mapper utilise SQLite pour un stockage sans configuration. La base de données est automatiquement créée à l’emplacement server/data/exploit-mapper.db lors du premier lancement.

    Considérations de sécurité

    • Les mots de passe sont hachés avec PBKDF2 avec 100 000 itérations et SHA-512
    • Les jetons de session sont des valeurs aléatoires cryptographiquement sûres de 256 bits
    • Les fichiers téléchargés sont validés par type, taille (500 Mo max) et octets magiques
    • Les requêtes SQL utilisent des instructions paramétrées partout
    • CORS est configuré uniquement pour l’origine du frontend
    • Le compte administrateur par défaut nécessite un changement de mot de passe à la première connexion

    Dépannage

    Problèmes courants

    Port déjà utilisé

    Windows :

    root@kitploit:~
    netstat -ano | findstr :3000
    taskkill /PID <pid> /F
    

    macOS / Linux :

    root@kitploit:~
    lsof -i :3000
    kill -9 <pid>
    
    Erreurs de construction better-sqlite3 sur Windows

    Ce module natif nécessite les outils de construction C++ :

    root@kitploit:~
    :: Option 1 : Installation via npm
    npm install --global windows-build-tools
    
    :: Option 2 : Installer Visual Studio Build Tools
    :: Téléchargement depuis https://visualstudio.microsoft.com/visual-cpp-build-tools/
    :: Sélectionner la charge de travail « Développement Desktop en C++ »
    

    Après installation, supprimez node_modules et réinstallez :

    root@kitploit:~
    cd server
    rmdir /s /q node_modules
    npm install
    
    Base de données verrouillée

    Assurez-vous qu’une seule instance du serveur est en cours d’exécution. Sur Windows :

    root@kitploit:~
    tasklist | findstr node
    taskkill /IM node.exe /F
    

    Sur macOS / Linux :

    root@kitploit:~
    pkill -f "node.*index.js"
    
    Échec du téléchargement
    • Vérifiez la taille du fichier (max 500 Mo)
    • Assurez-vous que le fichier est au format .csv, .xlsx ou .xls
    • Vérifiez que le fichier contient au moins une colonne titre/nom
    • Consultez la console du serveur pour des messages d’erreur détaillés
    Échec de npm run dev sur Windows

    Si concurrently échoue, essayez d’exécuter le serveur et le client séparément dans deux fenêtres de terminal :

    Terminal 1 (Serveur) :

    root@kitploit:~
    cd server
    npm run dev
    

    Terminal 2 (Client) :

    root@kitploit:~
    cd client
    npm run dev
    

    Contribution

    Consultez CONTRIBUTING.md pour des directives détaillées.

    1. Forkez le dépôt
    2. Créez une branche de fonctionnalité (git checkout -b feature/amazing-feature)
    3. Commitez vos modifications (git commit -m 'Add amazing feature')
    4. Poussez sur la branche (git push origin feature/amazing-feature)
    5. Ouvrez une Pull Request

    Licence

    Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

    Remerciements

    • CISA KEV Catalog pour les informations sur les exploits
    • NVD pour les données CVE
    • Exploit-DB pour les informations sur les exploits
    • Lucide Icons pour le jeu d’icônes
    • Tailwind CSS pour le style
    • Recharts pour la visualisation des données
    Télécharger l’outil