Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
briefr — Plateforme ouverte de renseignement sur les vulnérabilités, intelligence agrégée dans un tableau de bord unique, avec corrélation et recherche d’IOC, entièrement auto-hébergée. Toutes les ressources sont ouvertes et gratuites. La majorité des ressources authentifiées offrent des limites d’API généreuses pour le niveau gratuit. | Kitploit
Outils/GitHubGitHub/soldier0x0/briefr
Outils DéfensifsGestion des Indicateurs de Compromission (IOC)Flux et Agrégateurs de MenacesAnalyse des VulnérabilitésRenseignement sur les Menaces
GitHubsoldier0x0/briefr

briefr

Voir le dépôt
1il y a 2 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Site web

Plateforme ouverte de renseignement sur les vulnérabilités, intelligence agrégée dans un tableau de bord unique, avec corrélation et recherche d’IOC, entièrement auto-hébergée. Toutes les ressources sont ouvertes et gratuites. La majorité des ressources authentifiées offrent des limites d’API généreuses pour le niveau gratuit.

Partager

Architecture de BRIEFR

BRIEFR

Intelligence CVE et ingénierie de détection auto-hébergées

License: Apache-2.0 Python 3.11+ FastAPI React 19 PostgreSQL Self-hosted

Qu'est-ce que BRIEFR ? · Captures d'écran · Pour commencer · Documentation · Licence


Qu'est-ce que BRIEFR ?

BRIEFR est une plateforme d'intelligence CVE auto-hébergée. Elle collecte les données de vulnérabilités depuis des sources publiques et communautaires — NVD, CISA KEV, EPSS, MITRE ATT&CK/ATLAS, OTX, abuse.ch, index d'exploits, flux RSS — dans une base PostgreSQL locale et vous offre une interface unique pour les traiter : un brief quotidien, un flux consultable, une recherche d'IOC et la génération de règles de détection.

Pourquoi BRIEFR ?

Les flux publics ne sont que la donnée d'entrée ; ils ne sont pas vraiment le cœur du sujet. La valeur de BRIEFR réside dans ce qu'il en fait : priorisation par règles (priorité opérationnelle P1–P4, score de menace, pertinence pour l'environnement, SSVC), corrélations qui expliquent pourquoi des CVE sont liées (campagnes, infrastructure partagée, acteur/secteur, temporalité), et génération de règles Sigma / YARA / SIEM à partir d'un miroir SigmaHQ local. Tout est déterministe et documenté — aucun modèle boîte noire. Les LLM sont optionnels et ne servent qu'à commenter les marges.

Les cinq onglets couvrent le flux de travail : BRIEF (file du matin), FEED (liste des CVE et recherche), IOC LOOKUP, INCIDENTS & NEWS, et FORGE (navigateur ATT&CK, hunt packs).

Quelques limites pour savoir à quoi vous attendre : BRIEFR n'est pas un scanner ni un outil ASM — il priorise des CVE connues, il ne découvre pas vos actifs. La correspondance de stack est basée sur des termes, pas sur un SBOM précis. L'attribution communautaire est étiquetée comme telle. Les données sont aussi fraîches que chaque flux amont le permet, et BRIEFR se synchronise selon un calendrier qui respecte les limites de débit de ce flux ; rien n'est en temps réel. Une seule instance, auto-hébergée : votre matériel, vos données.

Stack technique : FastAPI · React 19 · PostgreSQL 16 (+ pgvector pour les embeddings) · APScheduler. Apportez vos propres clés API pour les flux amont.

Apache 2.0 : clonez, auto-hébergez, modifiez et utilisez commercialement avec attribution (LICENSE, NOTICE).


Essayez-le

  • Démo en direct — briefrdemo.projectjupiter.in, interface analyste 1:1 avec des données de démonstration, sans installation et sans backend.
  • Auto-hébergement — docs/SELF_HOST.md, installez votre propre déploiement PostgreSQL.
  • Documentation — docs.projectjupiter.in.

La démo est une vitrine statique (briefr-demo) : la même coquille qu'en production, mais sur des JSON figés au lieu d'une base de données. Forge, la génération de hunt packs et l'enrichissement d'IOC n'y sont que visuels.


Captures d'écran

Captures d'écran d'un déploiement PostgreSQL auto-hébergé.


Pour commencer

Guide d'installation : docs/SELF_HOST.md

Essayer BRIEFR localement

root@kitploit:~
git clone https://github.com/Soldier0x0/briefr.git
cd briefr/backend
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt
cp .env.example .env
uvicorn main:app --host 0.0.0.0 --port 8000
root@kitploit:~
cd ../frontend && npm install && npm run dev   # http://localhost:5173

Ouvrez http://localhost:5173 — la configuration de première exécution crée l'utilisateur administrateur.

Installation en production (PostgreSQL + nginx)

Pour un système permanent, utilisez SELF_HOST §3 : provisionnez pgvector/pgvector:pg16, puis bash deploy/briefr-install.sh (ou deploy/setup.sh). Cela exécute npm run build, configure systemd + nginx, et sert la SPA construite.

root@kitploit:~
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
CheminQuand
SELF_HOST §2Dev Postgres + pgvector
SELF_HOST §3

Documentation

Index : docs/index.md


API

Catalogue complet : docs/API_REFERENCE.md. Swagger interactif à http://localhost:8000/api/docs (activé uniquement en développement — BRIEFR_ENV=development ; la production le désactive).

Variables d'environnement : backend/.env.example


Licence

Apache License 2.0 — voir LICENSE. Contributions : CONTRIBUTING.md. Signalement de sécurité : SECURITY.md (pas de signalement public pour les vulnérabilités).

Copyright © 2026 Sai Harsha Vardhan.

Télécharger l’outil
Onglet BRIEF
BRIEF
Onglet FEED
FEED
Panneau de détail CVE
CVE detail
RECHERCHE D'IOC
IOC LOOKUP
Incidents et actualités
Incidents & actualités
Sécurité de l'administration
Admin
Déploiement Debian en production
POSTGRES.mdSauvegardes, restauration, pgvector
Je veux…Documentation
Installerdocs/SELF_HOST.md
Utiliser l'interfacedocs/USE.md
Résoudre un problèmedocs/TROUBLESHOOTING.md
Comprendre les rouages internesdocs/HOW_IT_WORKS.md · docs/SYSTEM_DESIGN.md
Essayer l'interface (sans installation)https://briefrdemo.projectjupiter.in
Consulter en lignehttps://docs.projectjupiter.in
Demander de l'aideGitHub Discussions → Q&A
Contrat APIdocs/API_REFERENCE.md
Ce qui est fournidocs/PRODUCT_STATUS.md
ContribuerCONTRIBUTING.md · docs/ONBOARDING.md