Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Exploit-Mapper — Plateforme de gestion des vulnérabilités qui importe les rapports des scanners, les enrichit avec les renseignements de CISA KEV et d'Exploit-DB, et fournit une notation contextuelle des risques pour une correction priorisée. | Kitploit
Outils/GitHubGitHub/jrokz2315/exploit-mapper
Scanners de VulnérabilitésAnalyse des VulnérabilitésRenseignement sur les Menaces
GitHubjrokz2315/exploit-mapper

Exploit-Mapper

Plateforme de gestion des vulnérabilités qui importe les rapports des scanners, les enrichit avec les renseignements de CISA KEV et d'Exploit-DB, et fournit une notation contextuelle des risques pour une correction priorisée.

Voir le dépôt
17il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit Mapper

Une plateforme complète de gestion des vulnérabilités qui analyse les rapports de scans de sécurité, enrichit les données de vulnérabilités avec des informations sur les exploits, et fournit une notation des risques exploitable pour une correction priorisée.

License Node React

Fonctionnalités

  • Import multi-format : prise en charge des rapports de vulnérabilités CSV et Excel provenant de divers scanners (Nessus, Qualys, Arctic Wolf, OpenVAS, etc.)
  • Détection automatique des colonnes : mappage intelligent des noms de colonnes spécifiques aux scanners vers des champs standard
  • Enrichissement des exploits : recherche automatique dans le CISA KEV (Known Exploited Vulnerabilities) et Exploit-DB
  • Moteur de notation des risques : scores de risque contextuels basés sur le CVSS, la disponibilité d’exploits et la criticité des actifs
  • Ajout manuel de vulnérabilités (non systémiques) : possibilité d’ajouter manuellement des vulnérabilités pour accepter celles qu’un scanner ne peut pas détecter (ex. : utilisation de TLS v1 pour l’application XYZ)
  • Tableau de bord interactif : indicateur de risque en temps réel, répartition par sévérité et analyse des tendances
  • Gestion des appareils : suivi des vulnérabilités par hôte/appareil avec informations sur le système d’exploitation et la criticité
  • Suivi des corrections : workflow de statut, assignation et suivi de résolution
  • Authentification des utilisateurs : contrôle d’accès basé sur les rôles (Administrateur, Utilisateur, Lecteur)
  • Sécurisé par conception : validation des fichiers conforme OWASP, hachage des mots de passe PBKDF2, gestion des sessions

*** L’utilisation du processus d’enrichissement CVE lors du premier téléchargement peut ralentir le processus de téléchargement. Il ne tentera d’enrichir que les vulnérabilités téléchargées marquées comme exploitables dans vos scans, mais les temps peuvent varier considérablement en fonction de la taille du fichier téléchargé.*** Téléchargements

Tableau de bord

Le tableau de bord offre une vue d’ensemble de votre posture de sécurité avec :

  • Indicateur de score de risque global
  • Graphiques de répartition par sévérité
  • Principales vulnérabilités exploitables
  • Suivi de la progression des corrections

Liste des vulnérabilités

Parcourez, filtrez et triez les vulnérabilités par :

  • Sévérité, score de risque, CVSS
  • Disponibilité d’exploit
  • Statut CISA KEV
  • Hôte/appareil
  • Statut (Ouvert, En cours, Résolu)

Liste-vuln

Détail d’une vulnérabilité

Vue détaillée incluant :

  • Recommandations du scanner
  • Actions requises par CISA KEV
  • Scénarios d’attaque
  • Résultats connexes sur plusieurs appareils
  • Workflow de correction

Détails-vuln

Prérequis

  • Node.js >= 18.0.0
  • npm >= 9.0.0
  • Git (pour cloner le dépôt)
  • Navigateur web moderne (Chrome, Firefox, Edge, Safari)

Installation des prérequis

Windows

Option A : Utilisation de l’installateur

  1. Téléchargez Node.js LTS depuis https://nodejs.org
  2. Exécutez l’installateur et suivez les instructions
  3. Assurez-vous que « Ajouter au PATH » est coché pendant l’installation
  4. Ouvrez une nouvelle invite de commande ou PowerShell et vérifiez :
    node --version
    npm --version
    

Option B : Utilisation d’une version stable de Node (recommandé)

  1. Téléchargez nvm-windows https://github.com/coreybutler/nvm-windows
  2. Exécutez l’installateur et suivez les instructions
nvm install 22.12.0
nvm use 22.12.0

Option C : Avec winget (Gestionnaire de paquets Windows)

winget install OpenJS.NodeJS.LTS
winget install Git.Git

Option D : Avec Chocolatey

choco install nodejs-lts
choco install git
macOS

Avec Homebrew :

brew install node
brew install git

Ou téléchargez l’installateur depuis https://nodejs.org

Vérifiez l’installation :

node --version
npm --version
Linux (Ubuntu/Debian)
# Utilisation du dépôt NodeSource pour la dernière LTS
curl -fsSL https://deb.nodesource.com/setup_lts.x | sudo -E bash -
sudo apt-get install -y nodejs git

# Vérification
node --version
npm --version

Installation

1. Cloner le dépôt

macOS / Linux :

git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

Windows (Invite de commandes) :

git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

Windows (PowerShell) :

git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

2. Installer les dépendances

Toutes les plateformes :

npm run install:all

Ou installer manuellement :

macOS / Linux :

npm install
cd server && npm install
cd ../client && npm install
cd ..

Windows (Invite de commandes) :

npm install
cd server && npm install
cd ..\client && npm install
cd ..

Windows (PowerShell) :

npm install
cd server; npm install
cd ..\client; npm install
cd ..

Remarque (Windows) : Si vous rencontrez des erreurs avec better-sqlite3, vous devrez peut-être installer les outils de construction Windows :

npm install --global windows-build-tools

Ou installez Visual Studio Build Tools avec la charge de travail « Développement Desktop en C++ » depuis https://visualstudio.microsoft.com/visual-cpp-build-tools/

3. Démarrer l’application

Mode développement (avec rechargement à chaud) — toutes les plateformes :

npm run dev

Cela démarre à la fois le serveur backend (port 3000) et le serveur frontend de développement (port 5173).

Mode production — toutes les plateformes :

# Construire le client
npm run build

# Démarrer le serveur
npm start

4. Accéder à l’application

Ouvrez votre navigateur et allez à :

  • Développement : http://localhost:5173
  • Production : http://localhost:3000

5. Connexion par défaut

Au premier lancement, un compte administrateur par défaut est créé :

  • Nom d’utilisateur : admin
  • Mot de passe : Admin123!

Vous serez invité à changer ce mot de passe lors de la première connexion.

Structure du projet

exploit-mapper/
├── client/                 # Frontend React
│   ├── src/
│   │   ├── components/     # Composants UI réutilisables
│   │   ├── pages/          # Composants de page
│   │   └── App.jsx         # Composant principal de l’application
│   ├── package.json
│   └── vite.config.js
├── server/                 # Backend Express
│   ├── src/
│   │   ├── db/             # Schéma et connexion de la base de données
│   │   ├── middleware/     # Middleware d’authentification
│   │   ├── routes/         # Routes API
│   │   └── services/       # Logique métier
│   ├── data/               # Base de données SQLite (gitignored)
│   ├── uploads/            # Stockage temporaire des téléchargements (gitignored)
│   └── package.json
├── package.json            # Package racine avec les scripts
├── .gitignore
├── LICENSE
├── CONTRIBUTING.md
└── README.md
Télécharger l’outil