
भेद्यता प्रबंधन प्लेटफ़ॉर्म जो स्कैनर रिपोर्ट आयात करता है, CISA KEV और Exploit-DB खुफिया जानकारी से समृद्ध करता है, और प्राथमिकता वाले सुधार के लिए प्रासंगिक जोखिम स्कोरिंग प्रदान करता है।
एक व्यापक भेद्यता प्रबंधन प्लेटफ़ॉर्म जो सुरक्षा स्कैन रिपोर्ट का विश्लेषण करता है, भेद्यता डेटा को एक्सप्लॉइट खुफिया जानकारी से समृद्ध करता है, और प्राथमिकता वाले सुधार के लिए कार्रवाई योग्य जोखिम स्कोरिंग प्रदान करता है।
*** पहले अपलोड पर CVE संवर्धन प्रक्रिया का उपयोग अपलोड प्रक्रिया को धीमा कर सकता है, यह केवल आपके स्कैन से शोषणीय के रूप में चिह्नित अपलोड की गई भेद्यताओं को समृद्ध करने का प्रयास करेगा, लेकिन अपलोड की गई फ़ाइल के आकार के आधार पर समय काफी भिन्न हो सकता है।***

डैशबोर्ड आपकी सुरक्षा स्थिति का एक नज़र में अवलोकन प्रदान करता है:
भेद्यताओं को ब्राउज़ करें, फ़िल्टर करें और इसके अनुसार सॉर्ट करें:

विस्तृत दृश्य जिसमें शामिल हैं:

विकल्प A: इंस्टॉलर का उपयोग करना
node --version
npm --version
विकल्प B: एक स्थिर Node संस्करण का उपयोग करें (अनुशंसित)
nvm install 22.12.0
nvm use 22.12.0
विकल्प C: winget का उपयोग करना (विंडोज पैकेज मैनेजर)
winget install OpenJS.NodeJS.LTS
winget install Git.Git
विकल्प D: Chocolatey का उपयोग करना
choco install nodejs-lts
choco install git
Homebrew का उपयोग करना:
brew install node
brew install git
या इंस्टॉलर डाउनलोड करें https://nodejs.org से
इंस्टॉलेशन सत्यापित करें:
node --version
npm --version
# नवीनतम LTS के लिए NodeSource रिपॉजिटरी का उपयोग करना
curl -fsSL https://deb.nodesource.com/setup_lts.x | sudo -E bash -
sudo apt-get install -y nodejs git
# सत्यापित करें
node --version
npm --version
macOS / लिनक्स:
git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper
विंडोज (कमांड प्रॉम्प्ट):
git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper
विंडोज (PowerShell):
git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper
सभी प्लेटफ़ॉर्म:
npm run install:all
या मैन्युअल रूप से स्थापित करें:
macOS / लिनक्स:
npm install
cd server && npm install
cd ../client && npm install
cd ..
विंडोज (कमांड प्रॉम्प्ट):
npm install
cd server && npm install
cd ..\client && npm install
cd ..
विंडोज (PowerShell):
npm install
cd server; npm install
cd ..\client; npm install
cd ..
नोट (विंडोज): यदि आपको
better-sqlite3के साथ त्रुटियाँ आती हैं, तो आपको विंडोज बिल्ड टूल्स स्थापित करने की आवश्यकता हो सकती है:npm install --global windows-build-toolsया https://visualstudio.microsoft.com/visual-cpp-build-tools/ से "Desktop development with C++" वर्कलोड के साथ विज़ुअल स्टूडियो बिल्ड टूल्स स्थापित करें
डेवलपमेंट मोड (हॉट रीलोड के साथ) — सभी प्लेटफ़ॉर्म:
npm run dev
यह बैकएंड सर्वर (पोर्ट 3000) और फ्रंटएंड डेव सर्वर (पोर्ट 5173) दोनों शुरू करता है।
प्रोडक्शन मोड — सभी प्लेटफ़ॉर्म:
# क्लाइंट बनाएँ
npm run build
# सर्वर प्रारंभ करें
npm start
अपना ब्राउज़र खोलें और नेविगेट करें:
http://localhost:5173http://localhost:3000पहली बार चलाने पर, एक डिफ़ॉल्ट व्यवस्थापक खाता बनाया जाता है:
adminAdmin123!पहले लॉगिन पर आपको यह पासवर्ड बदलने के लिए कहा जाएगा।
exploit-mapper/
├── client/ # React फ्रंटएंड
│ ├── src/
│ │ ├── components/ # पुन: प्रयोज्य UI घटक
│ │ ├── pages/ # पेज घटक
│ │ └── App.jsx # मुख्य ऐप घटक
│ ├── package.json
│ └── vite.config.js
├── server/ # Express बैकएंड
│ ├── src/
│ │ ├── db/ # डेटाबेस स्कीमा और कनेक्शन
│ │ ├── middleware/ # प्रमाणीकरण मिडलवेयर
│ │ ├── routes/ # API रूट्स
│ │ └── services/ # व्यावसायिक तर्क
│ ├── data/ # SQLite डेटाबेस (gitignored)
│ ├── uploads/ # अस्थायी अपलोड भंडारण (gitignored)
│ └── package.json
├── package.json # स्क्रिप्ट्स के साथ रूट पैकेज
├── .gitignore
├── LICENSE
├── CONTRIBUTING.md
└── README.md
| विधि | एंडपॉइंट | विवरण |
|---|---|---|
POST | /api/auth/login | उपयोगकर्ता लॉगिन |
POST | /api/auth/logout | उपयोगकर्ता लॉगआउट |
GET | /api/auth/me | वर्तमान उपयोगकर्ता प्राप्त करें |
POST | /api/auth/change-password | पासवर्ड बदलें |
| विधि | एंडपॉइंट | विवरण |
|---|---|---|
GET | /api/dashboard/summary | डैशबोर्ड मीट्रिक्स |
GET | /api/dashboard/risk | जोखिम विभाजन |
GET | /api/dashboard/trends | ऐतिहासिक प्रवृत्तियाँ |
GET | /api/dashboard/executive-summary | कार्यकारी सारांश |
| विधि | एंडपॉइंट | विवरण |
|---|---|---|
GET | /api/vulnerabilities | सूची (फ़िल्टरिंग/पेजिनेशन के साथ) |
GET | /api/vulnerabilities/:id | भेद्यता विवरण |
GET | /api/vulnerabilities/exploitable | केवल शोषणीय |
GET | /api/vulnerabilities/stats/summary | सांख्यिकी |
PATCH | /api/vulnerabilities/:id | स्थिति अपडेट करें |
PATCH | /api/vulnerabilities | बल्क अपडेट |
POST | /api/vulnerabilities/manual | मैन्युअल प्रविष्टि जोड़ें |
DELETE | /api/vulnerabilities/:id | मैन्युअल प्रविष्टि हटाएँ |
| विधि | एंडपॉइंट | विवरण |
|---|---|---|
GET | /api/devices | डिवाइस सूचीबद्ध करें |
GET | /api/devices/:id | डिवाइस विवरण |
PATCH | /api/devices/:id | डिवाइस जानकारी अपडेट करें |
| विधि | एंडपॉइंट | विवरण |
|---|---|---|
POST | /api/upload | भेद्यता रिपोर्ट अपलोड करें |
GET | /api/upload/info | अपलोड आँकड़े |
DELETE | /api/upload/clear | सभी डेटा साफ़ करें |
| विधि | एंडपॉइंट | विवरण |
|---|---|---|
GET | /api/reports | अपलोड की गई रिपोर्ट सूचीबद्ध करें |
GET | /api/reports/:id/export | रिपोर्ट निर्यात करें |
एक्सप्लॉइट मैपर स्वचालित रूप से विभिन्न भेद्यता स्कैनर्स से कॉलम का पता लगाता है और मैप करता है:
| स्कैनर | पहचान विधि |
|---|---|
| Arctic Wolf | risk_id, asset_category कॉलम |
| Nessus/Tenable | plugin_id कॉलम |
| Qualys | qid कॉलम |
| OpenVAS | nvt कॉलम |
| Nexpose/Rapid7 | nexpose पहचानकर्ता |
| जेनेरिक CSV/Excel | बुद्धिमान कॉलम नाम मिलान |
पार्सर स्वचालित रूप से सामान्य कॉलम नाम मैप करता है:
| फ़ील्ड | पहचाने गए कॉलम नाम |
|---|---|
| CVE | cve, cves, cve_id, vulnerability_id |
| शीर्षक | name, title, vulnerability, plugin_name |
| विवरण | description, synopsis, summary |
| समाधान | solution, remediation, fix, recommendation |
| गंभीरता | severity, risk_severity, risk_level |
| CVSS स्कोर | cvss, cvss_score, cvssv3_score |
| होस्ट | hostname, asset_name, host_name, fqdn |
| IP पता | ip_address, host_ip, asset_ip |
जोखिम स्कोर = CVSS स्कोर + समायोजन
समायोजन:
+0.5 यदि CISA KEV में है (सक्रिय रूप से शोषित)
+0.3 यदि सार्वजनिक एक्सप्लॉइट उपलब्ध है
कुल = (अधिकतम जोखिम x 30%) + (औसत जोखिम x 40%) + (औसत शोषणीय x 20%) + (घनत्व x 10%)
CISA KEV मौजूद होने पर: 1.05 से गुणा करें
| घटक | भार | विवरण |
|---|---|---|
| अधिकतम जोखिम स्कोर | 30% | उच्चतम एकल भेद्यता जोखिम |
| औसत जोखिम स्कोर | 40% | सभी भेद्यताओं का औसत |
| औसत शोषणीय जोखिम | 20% | केवल शोषणीय भेद्यताओं का औसत |
| घनत्व कारक | 10% | log10(कुल_भेद्यताएँ + 1) x 3 (अधिकतम 10) |
server/ निर्देशिका में एक .env फ़ाइल बनाएँ (वैकल्पिक — server/.env.example देखें):
PORT=3000
NODE_ENV=production
SESSION_SECRET=your-secret-key
एक्सप्लॉइट मैपर शून्य-कॉन्फ़िगरेशन भंडारण के लिए SQLite का उपयोग करता है। डेटाबेस पहली बार चलाने पर स्वचालित रूप से server/data/exploit-mapper.db पर बनाया जाता है।
विंडोज:
netstat -ano | findstr :3000
taskkill /PID <pid> /F
macOS / लिनक्स:
lsof -i :3000
kill -9 <pid>
इस नेटिव मॉड्यूल को C++ बिल्ड टूल्स की आवश्यकता है:
:: विकल्प 1: npm के माध्यम से स्थापित करें
npm install --global windows-build-tools
:: विकल्प 2: विज़ुअल स्टूडियो बिल्ड टूल्स स्थापित करें
:: https://visualstudio.microsoft.com/visual-cpp-build-tools/ से डाउनलोड करें
:: "Desktop development with C++" वर्कलोड चुनें
स्थापित करने के बाद, node_modules हटाएँ और पुनः स्थापित करें:
cd server
rmdir /s /q node_modules
npm install
सुनिश्चित करें कि सर्वर का केवल एक इंस्टेंस चल रहा है। विंडोज पर:
tasklist | findstr node
taskkill /IM node.exe /F
macOS / लिनक्स पर:
pkill -f "node.*index.js"
.csv, .xlsx, या .xls प्रारूप में हैयदि concurrently विफल होता है, तो दो टर्मिनल विंडो में सर्वर और क्लाइंट को अलग-अलग चलाने का प्रयास करें:
टर्मिनल 1 (सर्वर):
cd server
npm run dev
टर्मिनल 2 (क्लाइंट):
cd client
npm run dev
विस्तृत दिशानिर्देशों के लिए CONTRIBUTING.md देखें।
git checkout -b feature/amazing-feature)git commit -m 'Add amazing feature')git push origin feature/amazing-feature)यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।