Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sentinel-cve — Outil CLI qui explique les CVE en anglais simple et analyse les dépôts pour en mesurer l'impact. Propulsé par Claude. | Kitploit
Outils/GitHubGitHub/kamalsrini/sentinel-cve
Scanners de VulnérabilitésSécurité des ConteneursAnalyse des VulnérabilitésCollecte d'InformationsSécurité CloudDevSecOpsSécurité MobileRenseignement sur les MenacesRéponse aux Incidents
GitHubkamalsrini/sentinel-cve

sentinel-cve

Outil CLI qui explique les CVE en anglais simple et analyse les dépôts pour en mesurer l'impact. Propulsé par Claude.

202il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

🛡️ Sentinel — Expliqueur de CVE CLI

"Est-ce que cette CVE m'affecte vraiment ?" — réponse en secondes, pas en heures.

Sentinel prend un ID CVE, récupère les données de NVD, OSV.dev et MITRE, puis utilise Claude pour produire un briefing de vulnérabilité clair et actionnable en 5 sections.

Install

root@kitploit:~
cd sentinel/
pip install -e .

Configure

root@kitploit:~
# Required: Anthropic API key
sentinel config set api-key sk-ant-...

# Optional: NVD API key (higher rate limits)
sentinel config set nvd-key xxxxxxxx-xxxx-...

# Or use environment variables
export ANTHROPIC_API_KEY=sk-ant-...
export NVD_API_KEY=xxxxxxxx-xxxx-...

Usage

root@kitploit:~
# Explain a CVE (5-section report with colored terminal output)
sentinel cve CVE-2024-3094

# Choose output persona (see Personas below)
sentinel cve CVE-2024-3094 --format exec       # Executive / CISO summary
sentinel cve CVE-2024-3094 -f engineer          # Deep technical advisory
sentinel cve CVE-2024-3094 -f devops            # Infrastructure-focused
sentinel cve CVE-2024-3094 -f security          # Default 5-section report

# Also works with scan
sentinel scan . --cve CVE-2024-3094 --format exec

# JSON output
sentinel cve CVE-2024-3094 --json

# Markdown output
sentinel cve CVE-2024-3094 --markdown

# Brief one-paragraph summary
sentinel cve CVE-2024-3094 --brief

# Skip cache, fetch fresh data
sentinel cve CVE-2024-3094 --no-cache

# Verbose mode (show timing and source details)
sentinel cve CVE-2024-3094 -v

Personas de sortie (--format / -f)

security (par défaut) — Analyste de sécurité

Le briefing classique de vulnérabilité en 5 sections :

exec — Cadre dirigeant / CISO

Une lecture de 10 secondes pour les cadres occupés. Sévérité par feux tricolores, impact métier, une action prioritaire. Pas de jargon.

root@kitploit:~
🔴 CRITICAL — CVE-2024-3094 (XZ Backdoor)

A backdoor was planted in a core Linux compression library used across most servers.
Attackers can intercept and modify data on any system running xz 5.6.0-5.6.1.
Immediate downgrade required — estimated 15-30 min per server, no downtime expected.

Risk: Supply chain compromise — high severity, active exploitation
Impact: All Linux infrastructure running affected versions
Action needed: Downgrade xz to 5.4.6. Verify with `xz --version`.

engineer — Ingénieur logiciel

Plongée technique approfondie avec versions exactes, commandes de mise à niveau, motifs à rechercher et étapes de test :

devops — DevOps / SRE

Orienté infrastructure avec conteneurs, K8s, CI/CD et surveillance :

Analyse SDK mobile

Sentinel détecte les dépendances dans les configurations de build d'applications mobiles que les scanners standards ratent :

root@kitploit:~
# Scan an Android project
sentinel scan ./my-android-app --cve CVE-2024-XXXX

# Scan an iOS project
sentinel scan ./my-ios-app --cve CVE-2024-XXXX

# Scan a Flutter project
sentinel scan ./my-flutter-app

Fonctionnalités :

  • Résout les références de variables Gradle ($firebaseBomVersion) depuis gradle.properties et les blocs ext {}
  • Analyse les catalogues de versions Gradle (libs.versions.toml)
  • Gère les sous-spécifications CocoaPods (Firebase/Analytics)
  • Préfère les fichiers de verrouillage aux manifestes pour des versions résolues précises
  • Supporte les fichiers Gradle en DSL Groovy et Kotlin

Scanner BOM Runtime K8s

Analysez votre cluster Kubernetes à la recherche d'images conteneur vulnérables :

root@kitploit:~
# Scan all namespaces
sentinel scan --k8s

# Scan specific namespace
sentinel scan --k8s --namespace production

# Check specific CVE across cluster
sentinel scan --k8s --cve CVE-2024-3094

# Generate SBOM for all running images
sentinel scan --k8s --sbom

# Scan a specific image (no cluster connection needed)
sentinel scan --k8s --image nginx:1.25

Configuration RBAC K8s

Sentinel a besoin d'un accès en lecture seule. Appliquez le manifeste RBAC minimal :

root@kitploit:~
kubectl apply -f config/k8s-rbac.yaml

Ceci crée un ServiceAccount sentinel-readonly avec uniquement les droits get et list sur les pods, namespaces, deployments, replicasets, daemonsets et statefulsets. Aucun accès en écriture.

Analyse du chemin d'exécution

Déterminez si une CVE affecte réellement votre code en traçant si les fonctions vulnérables sont atteignables depuis les points d'entrée :

root@kitploit:~
# Full analysis with Claude interpretation
sentinel scan . --cve CVE-2024-22195 --execution-path

# Local-only (no data sent externally)
sentinel scan . --cve CVE-2024-22195 --execution-path --local-only

Verdicts :

  • 🔴 ATTEIGNABLE — point d'entrée → … → appel de fonction vulnérable trouvé
  • ✅ NON_ATTEIGNABLE — paquet vulnérable importé mais la fonction vulnérable n'est jamais appelée
  • 🟡 IMPORTÉ_UNIQUEMENT — le paquet est une dépendance mais n'est jamais importé directement dans le code source
  • 🟠 NON_CONCLUANT — dispatch dynamique, réflexion ou motifs complexes détectés

Sécurité : Quelles données quittent votre environnement ?

ModeDonnées envoyées à l'extérieur
--local-onlyRien — analyse AST locale pure
Par défautUniquement des métadonnées nettoyées : noms de fonctions, noms d'importations, arêtes du graphe d'appels (liste de nœuds/arêtes), description de la CVE. Jamais le code source.

Toutes les données envoyées à Claude sont enregistrées dans ~/.sentinel/audit.log pour examen.

Gestion du cache

root@kitploit:~
sentinel cache clear    # Clear all cached data

Configuration

La configuration est stockée dans ~/.sentinel/config.json. Le cache dans ~/.sentinel/cache.db.

root@kitploit:~
sentinel config set api-key <key>
sentinel config set nvd-key <key>
sentinel config set model <model-name>
sentinel config get api-key

🌐 Serveur Webhook & Intégrations

Sentinel inclut un serveur FastAPI qui accepte les commandes depuis Slack, Microsoft Teams, Telegram et une API REST générique.

Démarrer le serveur

root@kitploit:~
sentinel server start                    # Default port 8080
sentinel server start --port 9090        # Custom port
sentinel server start --workers 4        # Multiple workers
sentinel server status                   # Check if running

API REST

root@kitploit:~
# Explain a CVE
curl -X POST http://localhost:8080/api/cve \
  -H "Content-Type: application/json" \
  -d '{"cve_id": "CVE-2024-3094"}'

# Scan a repo
curl -X POST http://localhost:8080/api/scan \
  -H "Content-Type: application/json" \
  -d '{"repo_url": "https://github.com/user/repo", "cve_id": "CVE-2024-3094"}'

# Health check
curl http://localhost:8080/health

Intégration Slack

root@kitploit:~
sentinel setup slack   # Interactive setup guide
  1. Créez une application Slack en utilisant config/slack-manifest.yml
  2. Définissez les variables d'environnement :
    root@kitploit:~
    export SLACK_SIGNING_SECRET=<signing-secret>
    export SLACK_BOT_TOKEN=xoxb-<bot-token>
    
  3. Définissez l'URL de la commande slash sur https://<votre-domaine>/slack/commands
  4. Définissez l'URL des événements sur https://<votre-domaine>/slack/events
  5. Utilisez : /sentinel cve CVE-2024-3094 ou @Sentinel cve CVE-2024-3094

Intégration Microsoft Teams

root@kitploit:~
sentinel setup teams   # Interactive setup guide
  1. Créez un webhook sortant dans votre canal Teams pointant vers https://<votre-domaine>/teams/webhook
  2. Définissez les variables d'environnement :
    root@kitploit:~
    export TEAMS_WEBHOOK_SECRET=<base64-hmac-secret>
    
  3. Mentionnez le bot : @Sentinel cve CVE-2024-3094

Intégration Telegram

root@kitploit:~
sentinel setup telegram   # Interactive setup guide
  1. Créez un bot via @BotFather
  2. Définissez les variables d'environnement :
    root@kitploit:~
    export TELEGRAM_BOT_TOKEN=<bot-token>
    
  3. Définissez le webhook : curl -X POST "https://api.telegram.org/bot<TOKEN>/setWebhook" -d '{"url":"https://<VOTRE_DOMAINE>/telegram/webhook"}'
  4. Envoyez des commandes : /cve CVE-2024-3094, /scan <repo> --cve CVE-XXXX

Déploiement Docker

root@kitploit:~
cd docker/
# Set env vars in .env file or export them
docker compose up -d

# With nginx reverse proxy:
docker compose --profile with-nginx up -d

Points d'accès

Télécharger l’outil
SectionCe qu'elle répond
🔍 Ce que c'estExplication en langage simple
💥 Comment exploiterVecteur d'attaque, résumé de la preuve de concept, difficulté
🚨 Qui doit paniquerLogiciels, versions, écosystèmes affectés
🛡️ Comment patcher en toute sécuritéÉtapes de correction, liens de mise à jour
✅ Que testerÉtapes de vérification après le correctif
SectionFocus
📦 Bibliothèques & Versions affectéesPlages de versions exactes, chaînes de dépendances
🔧 Correction au niveau du codeCommandes de mise à niveau spécifiques, changements de configuration
🔍 Ce qu'il faut rechercherMotifs à chercher dans votre code source
🧪 Comment tester le correctifCommandes de vérification, tests de régression
⚠️ Changements cassantsDépréciations, différences de comportement
SectionFocus
🏗️ Infrastructure affectéeImages de base, conteneurs, services cloud
🚀 Impact du déploiementStratégie de mise à jour progressive, évaluation des temps d'arrêt
🔄 Plan de retour arrièreComment annuler si le correctif pose problème
📊 Surveillance & DétectionJournaux, alertes, détection d'exploitation
🚨 Étapes de réponse aux incidentsPas à pas en cas d'exploitation active
ÉcosystèmeFichiers analysésFichier de verrouillage (préféré)
Android (Gradle)build.gradle, build.gradle.kts, gradle/libs.versions.toml—
iOS (CocoaPods)PodfilePodfile.lock
iOS (Swift PM)Package.swiftPackage.resolved
Flutter (Dart)pubspec.yamlpubspec.lock
Point d'accèsMéthodeDescription
/healthGETVérification de santé
/api/cvePOSTAPI REST — expliquer une CVE
/api/scanPOSTAPI REST — analyser un dépôt
/slack/commandsPOSTCommandes slash Slack
/slack/eventsPOSTAPI Événements Slack
/teams/webhookPOSTWebhook sortant Teams
/telegram/webhookPOSTWebhook du bot Telegram