Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
VulnForge — Renseignement sur les vulnérabilités et les exploits — recherche ExploitDB, NVD, Metasploit avec mappage CVE→ATT&CK et intégration LogNorm/HuntForge | Fait partie de Nebula Forge | Kitploit
Outils/GitHubGitHub/rootless-ghost/vulnforge
Scanners de VulnérabilitésFlux et Agrégateurs de MenacesAnalyse des VulnérabilitésExploitationCollecte d'InformationsUtilitaires et FrameworksRenseignement sur les MenacesRed Teaming
GitHubrootless-ghost/vulnforge

VulnForge

Renseignement sur les vulnérabilités et les exploits — recherche ExploitDB, NVD, Metasploit avec mappage CVE→ATT&CK et intégration LogNorm/HuntForge | Fait partie de Nebula Forge

13il y a 2 moisPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

VulnForge

Outil de renseignement sur les vulnérabilités et les exploits | Nebula Forge Detection Suite v2

Python Flask License: MIT Part of Nebula Forge

VulnForge agrège le renseignement sur les exploits depuis ExploitDB, NVD et Metasploit, mappe les résultats aux techniques MITRE ATT&CK, et alimente directement le pipeline purple team de Nebula Forge — générant des playbooks de chasse, des exports compatibles LogNorm et des déclencheurs de simulation AtomicLoop à partir d'une seule recherche.


Aperçu

VulnForge comble l'écart entre la découverte de vulnérabilités et l'ingénierie de détection. Recherchez un CVE ou un mot-clé, récupérez les données d'exploit mappées aux techniques ATT&CK, puis transmettez ce contexte en aval — directement dans HuntForge pour la génération de playbooks ou AtomicLoop pour la simulation.

Position dans le pipeline :

root@kitploit:~
VulnForge → HuntForge (hunt playbook) → AtomicLoop (simulation) → Wazuh (detection)

Fonctionnalités

  • Recherche multi-sources — ExploitDB, NVD (NIST API v2) et Metasploit en parallèle
  • Mapping CVE → ATT&CK — Chaînage CVE/CWE → CAPEC → technique ATT&CK via mitreattack-python
  • Export LogNorm — NDJSON ECS-lite compatible avec le pipeline de normalisation LogNorm
  • Intégration HuntForge — Envoyez les identifiants de techniques directement à HuntForge pour la génération automatique de playbooks de chasse
  • Déclencheur AtomicLoop — Poussez les identifiants de techniques ATT&CK vers AtomicLoop pour l'exécution de simulations
  • Scoring CVSS — Sévérité codée par couleur (Critical / High / Medium / Low)
  • Interface sombre — Thème sombre Nebula Forge, cohérent avec l'ensemble de la suite

Captures d'écran

Dashboard

Search Results


Fait partie de Nebula Forge

VulnForge fait partie de Nebula Forge — une plateforme SOC open-source couvrant l'ensemble du workflow d'ingénierie de détection.

OutilPortRôle
LogNorm5006Normalisation de logs (ECS-lite)
HuntForge5007Génération de playbooks de chasse ATT&CK
DriftWatch5008Analyse de dérive des règles Sigma
ClusterIQ5009Regroupement et triage des alertes
AtomicLoop5011Exécuteur de tests Atomic Red Team
VulnForge5012Renseignement sur les vulnérabilités et exploits

Installation

root@kitploit:~
git clone https://github.com/Rootless-Ghost/VulnForge.git
cd VulnForge
pip install -r requirements.txt
python app.py

Accessible sur http://localhost:5012


Docker (suite Nebula Forge)

Cet outil s'exécute en tant que service conteneurisé dans la suite Nebula Forge. La méthode recommandée pour tout démarrer ensemble :

root@kitploit:~
# From the Nebula-Forge repo root
cp .env.example .env          # POSTGRES_PASSWORD and ATOMICLOOP_API_KEY required; NVD_API_KEY (higher rate limits) is optional
docker compose up -d          # starts all services including vulnforge

Accès : http://localhost:5012

Conteneur autonome :

root@kitploit:~
docker build -t vulnforge .
docker run -p 5012:5012 \
  -e NVD_API_KEY=your-key-here \
  vulnforge

Utilisation

Interface Web

  1. Saisissez un mot-clé (par ex. apache 2.4), un identifiant CVE (par ex. CVE-2021-44228), ou les deux
  2. Filtrez par type d'exploit et plateforme
  3. Sélectionnez les sources : ExploitDB, NVD, Metasploit
  4. Cliquez sur Search
  5. À partir des résultats, exportez vers LogNorm, envoyez à HuntForge, ou déclenchez AtomicLoop

API

Recherche :

root@kitploit:~
curl -X POST http://localhost:5012/api/search \
  -H "Content-Type: application/json" \
  -d '{"keyword": "log4j", "cve": "CVE-2021-44228"}'

Export vers LogNorm :

root@kitploit:~
curl -X POST http://localhost:5012/export/lognorm \
  -H "Content-Type: application/json" \
  -d '{"results": [...]}'

Envoi vers HuntForge :

root@kitploit:~
curl -X POST http://localhost:5012/export/huntforge \
  -H "Content-Type: application/json" \
  -d '{"technique_id": "T1190", "cve": "CVE-2021-44228"}'

Vérification de l'état :

root@kitploit:~
curl http://localhost:5012/health

Mapping ATT&CK

VulnForge mappe les CVE aux techniques ATT&CK à l'aide d'une recherche chaînée :

root@kitploit:~
CVE → NVD CWE tags → CAPEC → ATT&CK Technique

Les résultats incluent l'identifiant de la technique, le nom de la technique, la tactique et le niveau de confiance (high/medium/low). Lorsqu'aucun mapping n'est trouvé, UNKNOWN est renvoyé plutôt que d'omettre silencieusement le champ.


Formats d'export

LogNorm NDJSON (ECS-lite)

root@kitploit:~
{
  "event.kind": "vulnerability",
  "cve.id": "CVE-2021-44228",
  "vulnerability.score.base": 10.0,
  "vulnerability.severity": "CRITICAL",
  "threat.technique.id": "T1190",
  "threat.technique.name": "Exploit Public-Facing Application",
  "threat.tactic.name": "Initial Access",
  "source.tool": "VulnForge",
  "@timestamp": "2026-04-15T00:00:00Z"
}

Prérequis

  • Python 3.10+
  • flask, requests, beautifulsoup4, mitreattack-python
  • Metasploit Framework (optionnel — repli gracieux s'il n'est pas installé)
  • HuntForge sur le port 5007 (optionnel — fonctionne hors ligne)
  • AtomicLoop sur le port 5011 (optionnel — fonctionne hors ligne)

Utilisation responsable

VulnForge est destiné aux tests de sécurité autorisés, à l'ingénierie de détection et aux opérations purple team. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous ne disposez pas d'une autorisation écrite explicite de tester.

Licence

Ce projet est sous licence MIT — consultez le fichier LICENSE pour plus de détails.

Développé par Rootless-Ghost

Télécharger l’outil