Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Exploit-Mapper — भेद्यता प्रबंधन प्लेटफ़ॉर्म जो स्कैनर रिपोर्ट आयात करता है, CISA KEV और Exploit-DB खुफिया जानकारी से समृद्ध करता है, और प्राथमिकता वाले सुधार के लिए प्रासंगिक जोखिम स्कोरिंग प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/jrokz2315/exploit-mapper
भेद्यता स्कैनरभेद्यता विश्लेषणखतरा खुफिया
GitHubjrokz2315/exploit-mapper

Exploit-Mapper

भेद्यता प्रबंधन प्लेटफ़ॉर्म जो स्कैनर रिपोर्ट आयात करता है, CISA KEV और Exploit-DB खुफिया जानकारी से समृद्ध करता है, और प्राथमिकता वाले सुधार के लिए प्रासंगिक जोखिम स्कोरिंग प्रदान करता है।

रिपॉजिटरी देखें
117 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एक्सप्लॉइट मैपर

एक व्यापक भेद्यता प्रबंधन प्लेटफ़ॉर्म जो सुरक्षा स्कैन रिपोर्ट का विश्लेषण करता है, भेद्यता डेटा को एक्सप्लॉइट खुफिया जानकारी से समृद्ध करता है, और प्राथमिकता वाले सुधार के लिए कार्रवाई योग्य जोखिम स्कोरिंग प्रदान करता है।

License Node React

विशेषताएँ

  • बहु-प्रारूप आयात: विभिन्न स्कैनर्स (Nessus, Qualys, Arctic Wolf, OpenVAS, और अधिक) से CSV और एक्सेल भेद्यता रिपोर्ट के लिए समर्थन
  • स्वचालित कॉलम पहचान: स्कैनर-विशिष्ट कॉलम नामों को मानक फ़ील्ड में बुद्धिमानी से मैप करना
  • एक्सप्लॉइट संवर्धन: CISA KEV (ज्ञात शोषित भेद्यताएँ) और एक्सप्लॉइट-DB के विरुद्ध स्वचालित लुकअप
  • जोखिम स्कोरिंग इंजन: CVSS, एक्सप्लॉइट उपलब्धता और संपत्ति महत्वपूर्णता के आधार पर प्रासंगिक जोखिम स्कोर
  • मैन्युअल भेद्यता जोड़ (गैर-प्रणालीगत): स्कैनर द्वारा पता न लगाई जा सकने वाली भेद्यताओं को स्वीकार करने के लिए मैन्युअल रूप से जोड़ने की क्षमता; जैसे, ऐप XYZ के लिए TLS v1 का उपयोग।
  • इंटरैक्टिव डैशबोर्ड: रीयल-टाइम जोखिम गेज, गंभीरता विभाजन, और प्रवृत्ति विश्लेषण
  • डिवाइस प्रबंधन: होस्ट/डिवाइस द्वारा OS और महत्वपूर्णता जानकारी के साथ भेद्यता ट्रैकिंग
  • सुधार ट्रैकिंग: स्थिति कार्यप्रवाह, असाइनमेंट, और रिज़ॉल्यूशन ट्रैकिंग
  • उपयोगकर्ता प्रमाणीकरण: भूमिका-आधारित पहुँच नियंत्रण (व्यवस्थापक, उपयोगकर्ता, दर्शक)
  • डिज़ाइन द्वारा सुरक्षित: OWASP-अनुरूप फ़ाइल सत्यापन, PBKDF2 पासवर्ड हैशिंग, सत्र प्रबंधन

*** पहले अपलोड पर CVE संवर्धन प्रक्रिया का उपयोग अपलोड प्रक्रिया को धीमा कर सकता है, यह केवल आपके स्कैन से शोषणीय के रूप में चिह्नित अपलोड की गई भेद्यताओं को समृद्ध करने का प्रयास करेगा, लेकिन अपलोड की गई फ़ाइल के आकार के आधार पर समय काफी भिन्न हो सकता है।*** Uploads

डैशबोर्ड

डैशबोर्ड आपकी सुरक्षा स्थिति का एक नज़र में अवलोकन प्रदान करता है:

  • समग्र जोखिम स्कोर गेज
  • गंभीरता वितरण चार्ट
  • शीर्ष शोषणीय भेद्यताएँ
  • सुधार प्रगति ट्रैकिंग

भेद्यता सूची

भेद्यताओं को ब्राउज़ करें, फ़िल्टर करें और इसके अनुसार सॉर्ट करें:

  • गंभीरता, जोखिम स्कोर, CVSS
  • एक्सप्लॉइट उपलब्धता
  • CISA KEV स्थिति
  • होस्ट/डिवाइस
  • स्थिति (खुला, प्रगति पर, हल)

Vuln-list

भेद्यता विवरण

विस्तृत दृश्य जिसमें शामिल हैं:

  • स्कैनर अनुशंसाएँ
  • CISA KEV आवश्यक कार्रवाइयाँ
  • हमले के परिदृश्य
  • उपकरणों में संबंधित निष्कर्ष
  • सुधार कार्यप्रवाह

Vuln-details

आवश्यक शर्तें

  • Node.js >= 18.0.0
  • npm >= 9.0.0
  • Git (रिपॉजिटरी क्लोन करने के लिए)
  • आधुनिक वेब ब्राउज़र (Chrome, Firefox, Edge, Safari)

आवश्यक शर्तें स्थापित करना

विंडोज

विकल्प A: इंस्टॉलर का उपयोग करना

  1. Node.js LTS को https://nodejs.org से डाउनलोड करें
  2. इंस्टॉलर चलाएँ और संकेतों का पालन करें
  3. सुनिश्चित करें कि इंस्टॉलेशन के दौरान "Add to PATH" चेक किया गया है
  4. एक नया कमांड प्रॉम्प्ट या PowerShell खोलें और सत्यापित करें:
    root@kitploit:~
    node --version
    npm --version
    

विकल्प B: एक स्थिर Node संस्करण का उपयोग करें (अनुशंसित)

  1. nvm-windows डाउनलोड करें https://github.com/coreybutler/nvm-windows)
  2. इंस्टॉलर चलाएँ और संकेतों का पालन करें
root@kitploit:~
nvm install 22.12.0
nvm use 22.12.0

विकल्प C: winget का उपयोग करना (विंडोज पैकेज मैनेजर)

root@kitploit:~
winget install OpenJS.NodeJS.LTS
winget install Git.Git

विकल्प D: Chocolatey का उपयोग करना

root@kitploit:~
choco install nodejs-lts
choco install git
macOS

Homebrew का उपयोग करना:

root@kitploit:~
brew install node
brew install git

या इंस्टॉलर डाउनलोड करें https://nodejs.org से

इंस्टॉलेशन सत्यापित करें:

root@kitploit:~
node --version
npm --version
लिनक्स (Ubuntu/Debian)
root@kitploit:~
# नवीनतम LTS के लिए NodeSource रिपॉजिटरी का उपयोग करना
curl -fsSL https://deb.nodesource.com/setup_lts.x | sudo -E bash -
sudo apt-get install -y nodejs git

# सत्यापित करें
node --version
npm --version

इंस्टॉलेशन

1. रिपॉजिटरी क्लोन करें

macOS / लिनक्स:

root@kitploit:~
git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

विंडोज (कमांड प्रॉम्प्ट):

root@kitploit:~
git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

विंडोज (PowerShell):

root@kitploit:~
git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

2. निर्भरताएँ स्थापित करें

सभी प्लेटफ़ॉर्म:

root@kitploit:~
npm run install:all

या मैन्युअल रूप से स्थापित करें:

macOS / लिनक्स:

root@kitploit:~
npm install
cd server && npm install
cd ../client && npm install
cd ..

विंडोज (कमांड प्रॉम्प्ट):

root@kitploit:~
npm install
cd server && npm install
cd ..\client && npm install
cd ..

विंडोज (PowerShell):

root@kitploit:~
npm install
cd server; npm install
cd ..\client; npm install
cd ..

नोट (विंडोज): यदि आपको better-sqlite3 के साथ त्रुटियाँ आती हैं, तो आपको विंडोज बिल्ड टूल्स स्थापित करने की आवश्यकता हो सकती है:

root@kitploit:~
npm install --global windows-build-tools

या https://visualstudio.microsoft.com/visual-cpp-build-tools/ से "Desktop development with C++" वर्कलोड के साथ विज़ुअल स्टूडियो बिल्ड टूल्स स्थापित करें

3. एप्लिकेशन प्रारंभ करें

डेवलपमेंट मोड (हॉट रीलोड के साथ) — सभी प्लेटफ़ॉर्म:

root@kitploit:~
npm run dev

यह बैकएंड सर्वर (पोर्ट 3000) और फ्रंटएंड डेव सर्वर (पोर्ट 5173) दोनों शुरू करता है।

प्रोडक्शन मोड — सभी प्लेटफ़ॉर्म:

root@kitploit:~
# क्लाइंट बनाएँ
npm run build

# सर्वर प्रारंभ करें
npm start

4. एप्लिकेशन तक पहुँचें

अपना ब्राउज़र खोलें और नेविगेट करें:

  • डेवलपमेंट: http://localhost:5173
  • प्रोडक्शन: http://localhost:3000

5. डिफ़ॉल्ट लॉगिन

पहली बार चलाने पर, एक डिफ़ॉल्ट व्यवस्थापक खाता बनाया जाता है:

  • उपयोगकर्ता नाम: admin
  • पासवर्ड: Admin123!

पहले लॉगिन पर आपको यह पासवर्ड बदलने के लिए कहा जाएगा।

परियोजना संरचना

root@kitploit:~
exploit-mapper/
├── client/                 # React फ्रंटएंड
│   ├── src/
│   │   ├── components/     # पुन: प्रयोज्य UI घटक
│   │   ├── pages/          # पेज घटक
│   │   └── App.jsx         # मुख्य ऐप घटक
│   ├── package.json
│   └── vite.config.js
├── server/                 # Express बैकएंड
│   ├── src/
│   │   ├── db/             # डेटाबेस स्कीमा और कनेक्शन
│   │   ├── middleware/     # प्रमाणीकरण मिडलवेयर
│   │   ├── routes/         # API रूट्स
│   │   └── services/       # व्यावसायिक तर्क
│   ├── data/               # SQLite डेटाबेस (gitignored)
│   ├── uploads/            # अस्थायी अपलोड भंडारण (gitignored)
│   └── package.json
├── package.json            # स्क्रिप्ट्स के साथ रूट पैकेज
├── .gitignore
├── LICENSE
├── CONTRIBUTING.md
└── README.md

API एंडपॉइंट्स

प्रमाणीकरण

विधिएंडपॉइंटविवरण
POST/api/auth/loginउपयोगकर्ता लॉगिन
POST/api/auth/logoutउपयोगकर्ता लॉगआउट
GET/api/auth/meवर्तमान उपयोगकर्ता प्राप्त करें
POST/api/auth/change-passwordपासवर्ड बदलें

डैशबोर्ड

विधिएंडपॉइंटविवरण
GET/api/dashboard/summaryडैशबोर्ड मीट्रिक्स
GET/api/dashboard/riskजोखिम विभाजन
GET/api/dashboard/trendsऐतिहासिक प्रवृत्तियाँ
GET/api/dashboard/executive-summaryकार्यकारी सारांश

भेद्यताएँ

विधिएंडपॉइंटविवरण
GET/api/vulnerabilitiesसूची (फ़िल्टरिंग/पेजिनेशन के साथ)
GET/api/vulnerabilities/:idभेद्यता विवरण
GET/api/vulnerabilities/exploitableकेवल शोषणीय
GET/api/vulnerabilities/stats/summaryसांख्यिकी
PATCH/api/vulnerabilities/:idस्थिति अपडेट करें
PATCH/api/vulnerabilitiesबल्क अपडेट
POST/api/vulnerabilities/manualमैन्युअल प्रविष्टि जोड़ें
DELETE/api/vulnerabilities/:idमैन्युअल प्रविष्टि हटाएँ

डिवाइस

विधिएंडपॉइंटविवरण
GET/api/devicesडिवाइस सूचीबद्ध करें
GET/api/devices/:idडिवाइस विवरण
PATCH/api/devices/:idडिवाइस जानकारी अपडेट करें

अपलोड

विधिएंडपॉइंटविवरण
POST/api/uploadभेद्यता रिपोर्ट अपलोड करें
GET/api/upload/infoअपलोड आँकड़े
DELETE/api/upload/clearसभी डेटा साफ़ करें

रिपोर्ट

विधिएंडपॉइंटविवरण
GET/api/reportsअपलोड की गई रिपोर्ट सूचीबद्ध करें
GET/api/reports/:id/exportरिपोर्ट निर्यात करें

समर्थित स्कैनर प्रारूप

एक्सप्लॉइट मैपर स्वचालित रूप से विभिन्न भेद्यता स्कैनर्स से कॉलम का पता लगाता है और मैप करता है:

स्कैनरपहचान विधि
Arctic Wolfrisk_id, asset_category कॉलम
Nessus/Tenableplugin_id कॉलम
Qualysqid कॉलम
OpenVASnvt कॉलम
Nexpose/Rapid7nexpose पहचानकर्ता
जेनेरिक CSV/Excelबुद्धिमान कॉलम नाम मिलान

कॉलम मैपिंग

पार्सर स्वचालित रूप से सामान्य कॉलम नाम मैप करता है:

फ़ील्डपहचाने गए कॉलम नाम
CVEcve, cves, cve_id, vulnerability_id
शीर्षकname, title, vulnerability, plugin_name
विवरणdescription, synopsis, summary
समाधानsolution, remediation, fix, recommendation
गंभीरताseverity, risk_severity, risk_level
CVSS स्कोरcvss, cvss_score, cvssv3_score
होस्टhostname, asset_name, host_name, fqdn
IP पताip_address, host_ip, asset_ip

जोखिम स्कोरिंग

व्यक्तिगत भेद्यता जोखिम स्कोर

root@kitploit:~
जोखिम स्कोर = CVSS स्कोर + समायोजन

समायोजन:
  +0.5 यदि CISA KEV में है (सक्रिय रूप से शोषित)
  +0.3 यदि सार्वजनिक एक्सप्लॉइट उपलब्ध है

संगठन का समग्र जोखिम स्कोर

root@kitploit:~
कुल = (अधिकतम जोखिम x 30%) + (औसत जोखिम x 40%) + (औसत शोषणीय x 20%) + (घनत्व x 10%)

CISA KEV मौजूद होने पर: 1.05 से गुणा करें
घटकभारविवरण
अधिकतम जोखिम स्कोर30%उच्चतम एकल भेद्यता जोखिम
औसत जोखिम स्कोर40%सभी भेद्यताओं का औसत
औसत शोषणीय जोखिम20%केवल शोषणीय भेद्यताओं का औसत
घनत्व कारक10%log10(कुल_भेद्यताएँ + 1) x 3 (अधिकतम 10)

कॉन्फ़िगरेशन

पर्यावरण चर

server/ निर्देशिका में एक .env फ़ाइल बनाएँ (वैकल्पिक — server/.env.example देखें):

root@kitploit:~
PORT=3000
NODE_ENV=production
SESSION_SECRET=your-secret-key

डेटाबेस

एक्सप्लॉइट मैपर शून्य-कॉन्फ़िगरेशन भंडारण के लिए SQLite का उपयोग करता है। डेटाबेस पहली बार चलाने पर स्वचालित रूप से server/data/exploit-mapper.db पर बनाया जाता है।

सुरक्षा संबंधी विचार

  • पासवर्ड PBKDF2 का उपयोग करके 100,000 पुनरावृत्तियों और SHA-512 के साथ हैश किए जाते हैं
  • सत्र टोकन 256-बिट क्रिप्टोग्राफ़िक रूप से सुरक्षित यादृच्छिक मान हैं
  • फ़ाइल अपलोड प्रकार, आकार (अधिकतम 500MB) और मैजिक बाइट्स के लिए मान्य किए जाते हैं
  • SQL क्वेरीज़ पूरी तरह से पैरामीटराइज्ड स्टेटमेंट का उपयोग करती हैं
  • CORS केवल फ्रंटएंड ओरिजिन के लिए कॉन्फ़िगर किया गया है
  • डिफ़ॉल्ट व्यवस्थापक खाते को पहले लॉगिन पर पासवर्ड बदलने की आवश्यकता होती है

समस्या निवारण

सामान्य समस्याएँ

पोर्ट पहले से उपयोग में है

विंडोज:

root@kitploit:~
netstat -ano | findstr :3000
taskkill /PID <pid> /F

macOS / लिनक्स:

root@kitploit:~
lsof -i :3000
kill -9 <pid>
विंडोज पर better-sqlite3 बिल्ड त्रुटियाँ

इस नेटिव मॉड्यूल को C++ बिल्ड टूल्स की आवश्यकता है:

root@kitploit:~
:: विकल्प 1: npm के माध्यम से स्थापित करें
npm install --global windows-build-tools

:: विकल्प 2: विज़ुअल स्टूडियो बिल्ड टूल्स स्थापित करें
:: https://visualstudio.microsoft.com/visual-cpp-build-tools/ से डाउनलोड करें
:: "Desktop development with C++" वर्कलोड चुनें

स्थापित करने के बाद, node_modules हटाएँ और पुनः स्थापित करें:

root@kitploit:~
cd server
rmdir /s /q node_modules
npm install
डेटाबेस लॉक है

सुनिश्चित करें कि सर्वर का केवल एक इंस्टेंस चल रहा है। विंडोज पर:

root@kitploit:~
tasklist | findstr node
taskkill /IM node.exe /F

macOS / लिनक्स पर:

root@kitploit:~
pkill -f "node.*index.js"
अपलोड विफल हो जाता है
  • फ़ाइल आकार जाँचें (अधिकतम 500MB)
  • सुनिश्चित करें कि फ़ाइल .csv, .xlsx, या .xls प्रारूप में है
  • सत्यापित करें कि फ़ाइल में कम से कम एक शीर्षक/नाम कॉलम है
  • विस्तृत त्रुटि संदेशों के लिए सर्वर कंसोल जाँचें
विंडोज पर npm run dev विफल हो जाता है

यदि concurrently विफल होता है, तो दो टर्मिनल विंडो में सर्वर और क्लाइंट को अलग-अलग चलाने का प्रयास करें:

टर्मिनल 1 (सर्वर):

root@kitploit:~
cd server
npm run dev

टर्मिनल 2 (क्लाइंट):

root@kitploit:~
cd client
npm run dev

योगदान

विस्तृत दिशानिर्देशों के लिए CONTRIBUTING.md देखें।

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएँ (git checkout -b feature/amazing-feature)
  3. अपने परिवर्तनों को कमिट करें (git commit -m 'Add amazing feature')
  4. ब्रांच पर पुश करें (git push origin feature/amazing-feature)
  5. एक पुल रिक्वेस्ट खोलें

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

आभार

  • एक्सप्लॉइट खुफिया जानकारी के लिए CISA KEV कैटलॉग
  • CVE डेटा के लिए NVD
  • एक्सप्लॉइट जानकारी के लिए Exploit-DB
  • आइकन सेट के लिए Lucide आइकन
  • स्टाइलिंग के लिए Tailwind CSS
  • डेटा विज़ुअलाइज़ेशन के लिए Recharts
टूल डाउनलोड करें