Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
VulnWhisperer — अपने भेद्यता स्कैन से कार्रवाई योग्य डेटा बनाएं | Kitploit
उपकरण/GitHubGitHub/hasecuritysolutions/vulnwhisperer
भेद्यता स्कैनरभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगDevSecOpsखतरा खुफियालॉग विश्लेषणArchived
GitHubhasecuritysolutions/vulnwhisperer

VulnWhisperer

अपने भेद्यता स्कैन से कार्रवाई योग्य डेटा बनाएं

रिपॉजिटरी देखें
1.4k27694 महीने पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

अपने भेद्यता स्कैन से कार्रवाई योग्य डेटा बनाएं

VulnWhisperer एक भेद्यता प्रबंधन उपकरण और रिपोर्ट एकत्रीकरणकर्ता है। VulnWhisperer विभिन्न भेद्यता स्कैनर से सभी रिपोर्ट खींचेगा और प्रत्येक के लिए एक अद्वितीय फ़ाइल नाम के साथ एक फ़ाइल बनाएगा, बाद में उस डेटा का उपयोग Jira के साथ सिंक करने और Logstash को फीड करने के लिए करेगा। Jira स्कैनर द्वारा प्रदान किए गए डेटा के साथ एक बंद चक्र पूर्ण सिंक करता है, जबकि Logstash रिपोर्ट के अंदर सभी जानकारी को अनुक्रमित और टैग करता है (/resources/elk6/pipeline/ पर लॉगस्टैश फ़ाइलें देखें)। फिर डेटा ElasticSearch में अनुक्रमित होने के लिए भेजा जाता है, और Kibana में पहले से परिभाषित डैशबोर्ड के साथ एक दृश्य और खोजने योग्य प्रारूप में समाप्त होता है।

VulnWhisperer एक ओपन-सोर्स सामुदायिक-वित्तपोषित परियोजना है। VulnWhisperer वर्तमान में काम करता है लेकिन दस्तावेज़ीकरण के ओवरहॉल और कोड समीक्षा के लिए देय है। यह अगले एक या दो महीने (फरवरी या मार्च 2022 - उम्मीद है) के रोडमैप पर है। कृपया ध्यान दें, क्राउड फंडिंग एक विकल्प है। यदि आप VulnWhisperer को चालू करने में सहायता चाहते हैं, नई सुविधाओं में रुचि रखते हैं, या भुगतान किए गए समर्थन की तलाश में हैं (उन लोगों के लिए जिन्हें ओपन-सोर्स समाधान लागू करने के लिए वाणिज्यिक समर्थन अनुबंध की आवश्यकता है), तो कृपया [email protected] पर संपर्क करें।

Build Status GitHub license Twitter

इसके बाद आपको Kibana में विज़ुअलाइज़ेशन आयात करने और अपना logstash कॉन्फ़िग सेट अप करने की आवश्यकता होगी। आप या तो [यहाँ](https://github.com/HASecuritySolutions/VulnWhisperer/wiki/Sample-Guide-ELK-Deployment) दिए गए नमूना सेटअप निर्देशों का पालन कर सकते हैं या हमारे द्वारा प्रदान किए गए `docker-compose` समाधान के लिए जा सकते हैं।

वर्तमान में समर्थन करता है

भेद्यता फ्रेमवर्क

  • Nessus (v6/v7/v8)
  • Qualys वेब एप्लिकेशन
  • Qualys भेद्यता प्रबंधन
  • OpenVAS (v7/v8/v9)
  • Tenable.io
  • Detectify
  • Nexpose
  • Insight VM
  • NMAP
  • Burp Suite
  • OWASP ZAP
  • और भी आने वाले हैं

रिपोर्टिंग फ्रेमवर्क

  • Elastic Stack (v6/v7)
  • OpenSearch - अगले अपडेट के लिए विचाराधीन
  • Jira
  • Splunk

आरंभ करना

  1. स्थापना आवश्यकताओं का पालन करें
  2. frameworks_example.ini फ़ाइल में वह अनुभाग भरें जिसे आप संसाधित करना चाहते हैं
  3. [JIRA] यदि Jira का उपयोग कर रहे हैं, तो उपरोक्त कॉन्फ़िग फ़ाइल में Jira कॉन्फ़िग भरें।
  4. [ELK] लॉगस्टैश फ़ाइलों में IP सेटिंग्स को अपने वातावरण के अनुकूल बदलें और उन्हें अपने logstash conf निर्देशिका (डिफ़ॉल्ट /etc/logstash/conf.d/) में आयात करें
  5. [ELK] Kibana विज़ुअलाइज़ेशन आयात करें
  6. VulnWhisperer चलाएँ

सहायता चाहिए या बस बातचीत करना चाहते हैं? हमारे स्लैक चैनल से जुड़ें

आवश्यकताएँ

  • Python 2.7
  • भेद्यता स्कैनर
  • रिपोर्टिंग सिस्टम: Jira / ElasticStack 6.6

स्थापना आवश्यकताएँ-VulnWhisperer (sudo की आवश्यकता हो सकती है)

OS पैकेज निर्भरताएँ स्थापित करें (डेबियन-आधारित डिस्ट्रोस, CentOS को इसकी आवश्यकता नहीं है)

root@kitploit:~

sudo apt-get install  zlib1g-dev libxml2-dev libxslt1-dev 

(वैकल्पिक) होस्ट पायथन लाइब्रेरी को खराब न करने के लिए पायथन वर्चुअलएनव का उपयोग करें

root@kitploit:~
virtualenv venv (पायथन 2.7 वर्चुअलएनव बनाएगा)
source venv/bin/activate (वर्चुअलएनव शुरू करें, अब pip वहाँ चलेगा और लाइब्रेरी sudo के बिना स्थापित होनी चाहिए)

deactivate (एक बार हो जाने पर वर्चुअलएनव से बाहर निकलें)

पायथन लाइब्रेरी आवश्यकताएँ स्थापित करें

root@kitploit:~
pip install -r /path/to/VulnWhisperer/requirements.txt
cd /path/to/VulnWhisperer
python setup.py install

(वैकल्पिक) यदि प्रॉक्सी का उपयोग कर रहे हैं, तो प्रॉक्सी URL को PATH में पर्यावरण चर के रूप में जोड़ें

root@kitploit:~
export HTTP_PROXY=http://example.com:8080
export HTTPS_PROXY=http://example.com:8080

अब आप स्कैन डाउनलोड करने के लिए तैयार हैं। (देखें रन अनुभाग)

कॉन्फ़िगरेशन

VulnWhisperer सेट अप करने के लिए कुछ कॉन्फ़िगरेशन चरण हैं:

  • Ini फ़ाइल कॉन्फ़िगर करें
  • Logstash फ़ाइल सेट अप करें
  • ElasticSearch टेम्पलेट आयात करें
  • Kibana डैशबोर्ड आयात करें

frameworks_example.ini फ़ाइल

चलाएँ

चलाने के लिए, अपनी भेद्यता स्कैनर सेटिंग्स के साथ कॉन्फ़िगरेशन फ़ाइल भरें। फिर आप कमांड लाइन से निष्पादित कर सकते हैं।

root@kitploit:~
(वैकल्पिक फ्लैग: -F -> "फैंसी" लॉग रंग प्रदान करता है, मैन्युअल रूप से VulnWhisperer निष्पादित करते समय समझ के लिए अच्छा है)
vuln_whisperer -c configs/frameworks_example.ini -s nessus 
या
vuln_whisperer -c configs/frameworks_example.ini -s qualys

यदि कोई अनुभाग निर्दिष्ट नहीं किया गया है (जैसे -s nessus), तो vulnwhisperer कॉन्फ़िग फ़ाइल में उन मॉड्यूल की जाँच करेगा जिनमें enabled=true गुण है और उन्हें क्रमिक रूप से चलाएगा।

Docker-compose

ELK अपने आप में एक पूरी दुनिया है, और प्लेटफॉर्म के नए लोगों के लिए, इसे बुनियादी लिनक्स कौशल की आवश्यकता होती है और आमतौर पर इसे तैनात करने और उम्मीद के अनुसार काम करने तक कुछ समस्या निवारण की आवश्यकता होती है। चूंकि हम प्रत्येक उपयोगकर्ता की ELK समस्याओं के लिए समर्थन प्रदान करने में सक्षम नहीं हैं, हमने एक docker-compose एक साथ रखा है जिसमें शामिल हैं:

  • VulnWhisperer
  • Logstash 6.6
  • ElasticSearch 6.6
  • Kibana 6.6

Docker-compose में केवल उन पथों को निर्दिष्ट करने की आवश्यकता है जहाँ VulnWhisperer डेटा सहेजा जाएगा, और जहाँ कॉन्फ़िग फ़ाइलें स्थित हैं। यदि git clone के तुरंत बाद, सिर्फ VulnWhisperer कॉन्फ़िग फ़ाइल (/resources/elk6/vulnwhisperer.ini) में स्कैनर कॉन्फ़िग जोड़ने के साथ चलाया जाता है, तो यह बॉक्स के बाहर काम करेगा।

यह API के माध्यम से Kibana डैशबोर्ड और विज़ुअलाइज़ेशन को स्वचालित रूप से लोड करने का भी ध्यान रखता है, जिसे अन्यथा Kibana स्टार्टअप पर मैन्युअल रूप से करने की आवश्यकता होती है।

docker-compose के बारे में अधिक जानकारी के लिए, docker-compose विकी या FAQ देखें।

आरंभ करना

हमारा वर्तमान रोडमैप इस प्रकार है:

  • एक भेद्यता मानक बनाएँ
  • प्रत्येक स्कैनर परिणाम को मानक में मैप करें
  • नए स्कैनर के आसान एकीकरण के लिए स्कैनर मॉड्यूल दिशानिर्देश बनाएँ (संगति #14 की अनुमति देगी)
  • कार्यों को पुन: उपयोग करने और मॉड्यूल के बीच पूर्ण संगतता सक्षम करने के लिए कोड को रीफैक्टर करें
  • Nessus CSV को JSON में बदलें (संगति और #82 को ठीक करना)
  • मानक और Kibana डैशबोर्ड के लिए एकल Logstash को अनुकूलित करें
  • Detectify स्कैनर लागू करें
  • Splunk रिपोर्टिंग/डैशबोर्ड लागू करें

इसके अलावा, हम जितनी जल्दी हो सके बग ठीक करने पर ध्यान केंद्रित करने की कोशिश करते हैं, जिससे विकास में देरी हो सकती है। हम PR का भी स्वागत करते हैं, और एक बार जब हमारे पास नया मानक लागू हो जाएगा, तो नए स्कैनर के साथ संगतता जोड़ना बहुत आसान होगा।

भेद्यता मानक शुरू में एक नया सरल एक-स्तरीय JSON होगा जिसमें विभिन्न स्कैनर से मेल खाने वाली सभी जानकारी के साथ मानकीकृत चर नाम होंगे, जबकि शेष चर को ज्यों का त्यों रखा जाएगा। भविष्य में, एक बार सब कुछ लागू हो जाने के बाद, हम ECS या AWS Vulnerability Schema जैसे किसी मौजूदा मानक पर जाने का मूल्यांकन करेंगे; हम कार्यक्षमता को पूर्णता से अधिक प्राथमिकता देते हैं।

वीडियो वॉकथ्रू -- ElasticWebinar पर प्रदर्शित

VulnWhisperer पर Elastic प्रस्तुति

लेखक

  • Austin Taylor (@HuntOperator)
  • Justin Henderson (@smapper)

योगदानकर्ता

  • Quim Montal (@qmontal)
  • @pemontto
  • @cybergoof

टीवी पर देखा गया

टूल डाउनलोड करें