Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vulnrepo — VULNRΞPO - Générateur de rapports de vulnérabilités gratuit et dépôt, chiffré de bout en bout ! Modèles de problèmes, CWE,CVE,MITRE ATT&CK,PCI DSS, importation Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, export Jira, TXT/JSON/MARKDOWN/HTML/DOCX, pièces jointes, journal des modifications automatique, statistiques, gestion des vulnérabilités, bugbounty, IA/LLM locale, reporting de pentest ultra-rapide ! | Kitploit
Outils/GitHubGitHub/kac89/vulnrepo
Scanners de VulnérabilitésOutils de Chiffrement/DéchiffrementAnalyse des VulnérabilitésTests d'IntrusionApprentissage et ÉducationRessources OrganiséesSécurité de l'IA
GitHubkac89/vulnrepo

vulnrepo

Voir le dépôt
57011866il y a 7 joursVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

VULNRΞPO - Générateur de rapports de vulnérabilités gratuit et dépôt, chiffré de bout en bout ! Modèles de problèmes, CWE,CVE,MITRE ATT&CK,PCI DSS, importation Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, export Jira, TXT/JSON/MARKDOWN/HTML/DOCX, pièces jointes, journal des modifications automatique, statistiques, gestion des vulnérabilités, bugbounty, IA/LLM locale, reporting de pentest ultra-rapide !

Partager

VULNRΞPO - Générateur de rapports de vulnérabilités et référentiel

License Angular Live App Docker

Un gestionnaire de rapports de vulnérabilités côté client, axé sur la confidentialité, destiné aux professionnels de la sécurité. Toutes les données sont chiffrées et stockées localement dans votre navigateur — rien n'est envoyé à un serveur par défaut.

Application en ligne : https://vulnrepo.com/ | Branche de développement : https://dev.vulnrepo.com/

Vidéo de démonstration / Tutoriel :

Guide


Table des matières

  • Fonctionnalités
  • Modèle de sécurité
  • Sources d'importation prises en charge
  • Formats d'exportation de rapports
  • Outils méthodologiques
  • Intégration IA / LLM
  • Pour commencer
    • Prérequis
    • Serveur de développement
    • Build de production
    • Docker
  • Structure du projet
  • Intégration API
  • Navigateurs pris en charge
  • Contribuer
  • Licence

Fonctionnalités

  • Chiffrement côté client — les rapports sont chiffrés dans le navigateur avant le stockage ; aucun backend requis
  • Modèles de vulnérabilités — créez et réutilisez des modèles personnalisés ; importez depuis CVE, CWE, MITRE ATT&CK et PCI DSS
  • Importation de scanners — importez les résultats directement depuis des outils de sécurité populaires (voir Sources d'importation prises en charge)
  • Formats d'exportation multiples — TXT, HTML, DOCX ; génération de PDF via l'impression du navigateur
  • Exportation HTML chiffré — partagez un rapport HTML autonome chiffré en AES
  • Pièces jointes — joignez des captures d'écran, des sorties d'outils ou tout fichier ; une somme de contrôle SHA-256 est calculée automatiquement
  • Journal des modifications — toutes les modifications importantes du rapport sont versionnées et enregistrées automatiquement
  • Exportation de vulnérabilités — exportez les vulnérabilités vers Atlassian Jira ou sous forme de fichier chiffré portable
  • Partage de rapport — partagez un rapport complet chiffré avec des collaborateurs
  • Profils de rapport — enregistrez des configurations réutilisables (logo, informations du chercheur, thème, CSS)
  • Personnalisation du modèle — modifiez le modèle de rapport HTML et le CSS directement dans l'application
  • Outils méthodologiques — listes de contrôle intégrées pour OWASP ASVS 4, PCI DSS 4 et The Bug Hunter's Methodology (TBHM)
  • Recherche CVE — interrogez la base de données NIST NVD et récupérez les détails des CVE dans votre rapport
  • Historique du rapport — instantanés versionnés automatiques à chaque sauvegarde
  • Fusion de vulnérabilités — fusionnez des vulnérabilités en double ou liées
  • Filtre avancé — filtrez et recherchez les vulnérabilités par sévérité, statut, étiquettes, CVE, CVSS, etc.
  • Liste de programmes bug bounty — liste de référence des programmes de bug bounty
  • Intégration IA / LLM — connectez un modèle Ollama local pour une rédaction assistée par IA (voir Intégration IA / LLM)
  • Backend optionnel — stockez les rapports chiffrés sur votre propre serveur via l'API REST (voir Intégration API)

Modèle de sécurité

VULNRΞPO utilise exclusivement la cryptographie native du navigateur :

PropriétéValeur
Dérivation de cléPBKDF2-SHA-256, 600 000 itérations
ChiffrementAES-256-GCM (chiffrement authentifié)
Sel16 octets, aléatoire à chaque chiffrement
IV12 octets, aléatoire à chaque chiffrement
Stockage des données chiffréesIndexedDB du navigateur (machine locale uniquement par défaut)
Stockage de la clé de déchiffrementEn mémoire uniquement — jamais écrite dans sessionStorage, localStorage ni aucun support persistant
RéseauAucune donnée ne quitte le navigateur sauf si vous configurez le backend API optionnel

Durée de vie de la clé et verrouillage automatique

Les mots de passe de déchiffrement sont conservés dans un coffre mémoire de courte durée (KeyVaultService) qui est effacé automatiquement lorsque l'un des événements suivants se produit :

  • Onglet masqué — l'onglet du navigateur perd le focus ou est changé (événement visibilitychange)
  • Onglet fermé / rechargement de page — événements pagehide et beforeunload
  • Inactivité — 15 minutes sans saisie clavier, souris ou tactile

Après la suppression du coffre, la réouverture d'un rapport demande à nouveau le mot de passe. Aucun matériel de clé n'est jamais écrit dans sessionStorage, localStorage, les cookies ou tout autre stockage persistant du navigateur.

Les rapports chiffrés avec des versions antérieures de l'application (format AES CryptoJS hérité) sont automatiquement détectés et déchiffrés pour assurer la rétrocompatibilité.

Important : Il n'existe aucun mécanisme de récupération de clé côté serveur. Si vous perdez votre clé de sécurité, les données du rapport ne peuvent pas être récupérées.


Sources d'importation prises en charge

OutilFormat
VULNRΞPO chiffré.VULNR
VULNRΞPO vulnérabilités déchiffrées.JSON
Burp Suite.XML
Bugcrowd.CSV
Nmap.XML
OpenVAS 9.XML
Tenable Nessus.NESSUS, .CSV
Trivy.JSON
Atlassian Jira.XML
NPM Audit.JSON
Semgrep.JSON
PHP Composer Audit.JSON
WIZ Issues.CSV
OWASP ZAP.JSON
BlackDuck Code Sight.JSON

Formats d'exportation de rapports

FormatRemarques
HTMLEntièrement autonome ; modèle et CSS personnalisables
HTML chiffréHTML autonome chiffré en AES ; partagez en toute sécurité par email ou transfert de fichier
DOCXCompatible Microsoft Word
TXTTexte brut
PDFUtilisez l'impression du navigateur vers PDF (Ctrl+P) sur l'export HTML ; ou utilisez le générateur LaTeX pour une personnalisation complète

Outils méthodologiques

Les listes de contrôle interactives suivantes sont disponibles depuis la barre latérale :

  • OWASP ASVS 4 — Application Security Verification Standard
  • PCI DSS 4 — Payment Card Industry Data Security Standard
  • TBHM — The Bug Hunter's Methodology

Utilisez-les lors d'une évaluation pour vous assurer de ne rien oublier avant de finaliser le rapport.


Intégration IA / LLM

VULNRΞPO s'intègre à Ollama pour fournir une rédaction assistée par IA à l'aide d'un modèle hébergé localement. Aucune donnée n'est envoyée à un service cloud.

Configuration :

Télécharger l’outil