
VULNRΞPO - Générateur de rapports de vulnérabilités gratuit et dépôt, chiffré de bout en bout ! Modèles de problèmes, CWE,CVE,MITRE ATT&CK,PCI DSS, importation Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, export Jira, TXT/JSON/MARKDOWN/HTML/DOCX, pièces jointes, journal des modifications automatique, statistiques, gestion des vulnérabilités, bugbounty, IA/LLM locale, reporting de pentest ultra-rapide !

Un gestionnaire de rapports de vulnérabilités côté client, axé sur la confidentialité, destiné aux professionnels de la sécurité. Toutes les données sont chiffrées et stockées localement dans votre navigateur — rien n'est envoyé à un serveur par défaut.
Application en ligne : https://vulnrepo.com/ | Branche de développement : https://dev.vulnrepo.com/
Vidéo de démonstration / Tutoriel :
VULNRΞPO utilise exclusivement la cryptographie native du navigateur :
Les mots de passe de déchiffrement sont conservés dans un coffre mémoire de courte durée (KeyVaultService) qui est effacé automatiquement lorsque l'un des événements suivants se produit :
visibilitychange)pagehide et beforeunloadAprès la suppression du coffre, la réouverture d'un rapport demande à nouveau le mot de passe. Aucun matériel de clé n'est jamais écrit dans sessionStorage, localStorage, les cookies ou tout autre stockage persistant du navigateur.
Les rapports chiffrés avec des versions antérieures de l'application (format AES CryptoJS hérité) sont automatiquement détectés et déchiffrés pour assurer la rétrocompatibilité.
Important : Il n'existe aucun mécanisme de récupération de clé côté serveur. Si vous perdez votre clé de sécurité, les données du rapport ne peuvent pas être récupérées.
Les listes de contrôle interactives suivantes sont disponibles depuis la barre latérale :
Utilisez-les lors d'une évaluation pour vous assurer de ne rien oublier avant de finaliser le rapport.
VULNRΞPO s'intègre à Ollama pour fournir une rédaction assistée par IA à l'aide d'un modèle hébergé localement. Aucune donnée n'est envoyée à un service cloud.
Configuration :
ollama run llama3.2:latest
OLLAMA_ORIGINS=https://vulnrepo.com ollama serve
http://localhost:11434 par défaut), sélectionnez un modèle et enregistrez.npm install -g @angular/cli
# Installer les dépendances
npm install
# Démarrer le serveur de développement
npm start
# ou
ng serve
Naviguez vers http://localhost:4200/. L'application se recharge automatiquement lorsque les fichiers sources sont modifiés.
ng build -c production
Les artefacts de build sont écrits dans dist/vulnrepo-app/. Déployez le contenu de ce répertoire sur n'importe quel hébergeur statique ou CDN.
L'image Docker officielle est disponible sur Docker Hub :
docker pull kac89/vulnrepo
docker run -p 8080:80 kac89/vulnrepo
Consultez la page de l'image pour la documentation complète : https://hub.docker.com/r/kac89/vulnrepo
vulnrepo-master/
├── src/
│ ├── app/
│ │ ├── report/ # Composant principal de l'éditeur de rapports
│ │ ├── myreports/ # Liste des rapports / tableau de bord
│ │ ├── newreport/ # Assistant de création de rapport
│ │ ├── import-report/ # Importation de fichier de rapport chiffré
│ │ ├── templates-list/ # Gestionnaire de modèles de vulnérabilités
│ │ ├── settings/ # Paramètres de l'application (profils, coffre API)
│ │ ├── asvs/ # Liste de contrôle OWASP ASVS 4
│ │ ├── pcidss4/ # Liste de contrôle PCI DSS 4
│ │ ├── tbhm/ # Liste de contrôle Bug Hunter's Methodology
│ │ ├── cve-search/ # Recherche CVE NVD
│ │ ├── bb-list/ # Liste des programmes bug bounty
│ │ ├── faq/ # Page FAQ intégrée
│ │ ├── crypto-utils.service.ts # Service de chiffrement PBKDF2 + AES-GCM
│ │ ├── indexeddb.service.ts # Service de stockage local (IndexedDB)
│ │ ├── api.service.ts # Service API backend optionnel
│ │ ├── ollama-service.service.ts # Service d'intégration Ollama LLM
│ │ └── dialog-*/ # Boîtes de dialogue modales (ajout de vulnérabilité, import, export, …)
│ ├── assets/ # Ressources statiques, logos des fournisseurs
│ └── environments/ # Configurations d'environnement
├── dist/ # Sortie du build de production
├── API-INTEGRATION.md # Référence de l'API backend
├── SECURITY.md # Politique de signalement de vulnérabilités
├── angular.json
└── package.json
VULNRΞPO peut éventuellement stocker des rapports chiffrés sur votre propre serveur backend. L'API est une interface HTTP simple avec un schéma d'authentification personnalisé basé sur les en-têtes.
Consultez API-INTEGRATION.md pour la référence complète de l'API.
Un exemple d'implémentation du serveur est disponible à l'adresse : https://github.com/kac89/vulnrepo-server
VULNRΞPO nécessite un navigateur moderne avec le support de IndexedDB et de l'API Web Crypto. Il ne fonctionne pas en mode de navigation privée/incognito (IndexedDB est bloqué par la plupart des navigateurs dans ce mode).
Testé et pris en charge :
dev.ng build).dev.Pour signaler une vulnérabilité de sécurité, consultez SECURITY.md.
VULNRΞPO est publié sous la Licence Apache 2.0.
| Propriété | Valeur |
|---|
| Dérivation de clé | PBKDF2-SHA-256, 600 000 itérations |
| Chiffrement | AES-256-GCM (chiffrement authentifié) |
| Sel | 16 octets, aléatoire à chaque chiffrement |
| IV | 12 octets, aléatoire à chaque chiffrement |
| Stockage des données chiffrées | IndexedDB du navigateur (machine locale uniquement par défaut) |
| Stockage de la clé de déchiffrement | En mémoire uniquement — jamais écrite dans sessionStorage, localStorage ni aucun support persistant |
| Réseau | Aucune donnée ne quitte le navigateur sauf si vous configurez le backend API optionnel |
| Outil | Format |
|---|
| VULNRΞPO chiffré | .VULNR |
| VULNRΞPO vulnérabilités déchiffrées | .JSON |
| Burp Suite | .XML |
| Bugcrowd | .CSV |
| Nmap | .XML |
| OpenVAS 9 | .XML |
| Tenable Nessus | .NESSUS, .CSV |
| Trivy | .JSON |
| Atlassian Jira | .XML |
| NPM Audit | .JSON |
| Semgrep | .JSON |
| PHP Composer Audit | .JSON |
| WIZ Issues | .CSV |
| OWASP ZAP | .JSON |
| BlackDuck Code Sight | .JSON |
| Format | Remarques |
|---|
| HTML | Entièrement autonome ; modèle et CSS personnalisables |
| HTML chiffré | HTML autonome chiffré en AES ; partagez en toute sécurité par email ou transfert de fichier |
| DOCX | Compatible Microsoft Word |
| TXT | Texte brut |
| Utilisez l'impression du navigateur vers PDF (Ctrl+P) sur l'export HTML ; ou utilisez le générateur LaTeX pour une personnalisation complète |