
VULNRΞPO - निःशुल्क भेद्यता रिपोर्ट जनरेटर और रिपॉजिटरी, एंड-टू-एंड एन्क्रिप्टेड! समस्याओं के टेम्पलेट, CWE, CVE, MITRE ATT&CK, PCI DSS, Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy आयात करें, Jira निर्यात, TXT/JSON/MARKDOWN/HTML/DOCX, अटैचमेंट, स्वचालित चेंजलॉग, सांख्यिकी, भेद्यता प्रबंधन, बगबाउंटी, स्थानीय AI/LLM, सुपर फास्ट पेंटेस्ट रिपोर्टिंग!

एक क्लाइंट-साइड, गोपनीयता-प्रथम भेद्यता रिपोर्ट प्रबंधक सुरक्षा पेशेवरों के लिए। सभी डेटा आपके ब्राउज़र में एन्क्रिप्ट और संग्रहीत किया जाता है — डिफ़ॉल्ट रूप से किसी सर्वर को कुछ भी नहीं भेजा जाता है।
लाइव ऐप: https://vulnrepo.com/ | देव शाखा: https://dev.vulnrepo.com/
वीडियो वॉकथ्रू / ट्यूटोरियल:
VULNRΞPO केवल ब्राउज़र-मूल क्रिप्टोग्राफी का उपयोग करता है:
डिक्रिप्शन पासवर्ड एक अल्पकालिक इन-मेमोरी वॉल्ट (KeyVaultService) में रखे जाते हैं, जो निम्नलिखित में से कोई भी होने पर स्वचालित रूप से साफ़ हो जाता है:
visibilitychange इवेंट)pagehide और beforeunload इवेंटवॉल्ट साफ़ होने के बाद, रिपोर्ट को फिर से खोलने पर पासवर्ड के लिए संकेत दिया जाता है। कोई भी कुंजी सामग्री कभी भी sessionStorage, localStorage, कुकीज़, या किसी अन्य स्थायी ब्राउज़र स्टोरेज में नहीं लिखी जाती है।
ऐप के पुराने संस्करणों (लीगेसी CryptoJS AES प्रारूप) के साथ एन्क्रिप्ट की गई रिपोर्ट स्वचालित रूप से पहचानी जाती हैं और पिछड़ी संगतता के लिए डिक्रिप्ट की जाती हैं।
महत्वपूर्ण: कोई सर्वर-साइड कुंजी पुनर्प्राप्ति नहीं है। यदि आप अपनी सुरक्षा कुंजी खो देते हैं, तो रिपोर्ट डेटा पुनर्प्राप्त नहीं किया जा सकता है।
साइडबार से निम्नलिखित इंटरैक्टिव चेकलिस्ट उपलब्ध हैं:
रिपोर्ट को अंतिम रूप देने से पहले यह सुनिश्चित करने के लिए मूल्यांकन के दौरान इनका उपयोग करें कि कुछ भी छूट न जाए।
VULNRΞPO स्थानीय रूप से होस्ट किए गए मॉडल का उपयोग करके AI-सहायता प्राप्त रिपोर्ट लेखन प्रदान करने के लिए Ollama के साथ एकीकृत होता है। कोई भी डेटा किसी क्लाउड सेवा को नहीं भेजा जाता है।
सेटअप:
ollama run llama3.2:latest
OLLAMA_ORIGINS=https://vulnrepo.com ollama serve
http://localhost:11434 डिफ़ॉल्ट रूप से), एक मॉडल चुनें, और सहेजें।npm install -g @angular/cli
# निर्भरताएँ स्थापित करें
npm install
# देव सर्वर प्रारंभ करें
npm start
# या
ng serve
http://localhost:4200/ पर जाएं। जब स्रोत फ़ाइलें बदलती हैं तो एप्लिकेशन स्वचालित रूप से रीलोड होता है।
ng build -c production
बिल्ड आर्टिफैक्ट dist/vulnrepo-app/ में लिखे जाते हैं। उस निर्देशिका की सामग्री किसी भी स्थिर वेब होस्ट या CDN पर तैनात करें।
आधिकारिक Docker इमेज Docker Hub पर उपलब्ध है:
docker pull kac89/vulnrepo
docker run -p 8080:80 kac89/vulnrepo
पूर्ण दस्तावेज़ीकरण के लिए इमेज पृष्ठ देखें: https://hub.docker.com/r/kac89/vulnrepo
vulnrepo-master/
├── src/
│ ├── app/
│ │ ├── report/ # कोर रिपोर्ट संपादक घटक
│ │ ├── myreports/ # रिपोर्ट सूची / डैशबोर्ड
│ │ ├── newreport/ # रिपोर्ट बनाने के लिए विज़ार्ड
│ │ ├── import-report/ # एन्क्रिप्टेड रिपोर्ट फ़ाइल आयात करें
│ │ ├── templates-list/ # इश्यू टेम्पलेट प्रबंधक
│ │ ├── settings/ # ऐप सेटिंग्स (प्रोफाइल, API वॉल्ट)
│ │ ├── asvs/ # OWASP ASVS 4 चेकलिस्ट
│ │ ├── pcidss4/ # PCI DSS 4 चेकलिस्ट
│ │ ├── tbhm/ # बग हंटर मेथडोलॉजी चेकलिस्ट
│ │ ├── cve-search/ # NVD CVE खोज
│ │ ├── bb-list/ # बग बाउंटी प्रोग्राम सूची
│ │ ├── faq/ # ऐप में अक्सर पूछे जाने वाले प्रश्न पृष्ठ
│ │ ├── crypto-utils.service.ts # PBKDF2 + AES-GCM एन्क्रिप्शन सेवा
│ │ ├── indexeddb.service.ts # स्थानीय भंडारण (IndexedDB) सेवा
│ │ ├── api.service.ts # वैकल्पिक बैकएंड API सेवा
│ │ ├── ollama-service.service.ts # Ollama LLM एकीकरण सेवा
│ │ └── dialog-*/ # मोडल डायलॉग (इश्यू जोड़ें, आयात करें, निर्यात करें, …)
│ ├── assets/ # स्थैतिक संपत्तियां, विक्रेता लोगो
│ └── environments/ # पर्यावरण कॉन्फ़िगरेशन
├── dist/ # उत्पादन बिल्ड आउटपुट
├── API-INTEGRATION.md # बैकएंड API संदर्भ
├── SECURITY.md # भेद्यता रिपोर्टिंग नीति
├── angular.json
└── package.json
VULNRΞPO वैकल्पिक रूप से एन्क्रिप्टेड रिपोर्ट को आपके स्वयं के बैकएंड सर्वर पर संग्रहीत कर सकता है। API एक सरल HTTP इंटरफ़ेस है जिसमें कस्टम हेडर-आधारित प्रमाणीकरण योजना है।
पूर्ण API संदर्भ के लिए API-INTEGRATION.md देखें।
एक उदाहरण सर्वर कार्यान्वयन यहां उपलब्ध है: https://github.com/kac89/vulnrepo-server
VULNRΞPO को IndexedDB और Web Crypto API समर्थन वाले आधुनिक ब्राउज़र की आवश्यकता है। यह निजी/गुप्त ब्राउज़िंग मोड में काम नहीं करता है (उस मोड में IndexedDB अधिकांश ब्राउज़रों द्वारा अवरुद्ध है)।
परीक्षणित और समर्थित:
dev से एक फीचर शाखा बनाएं।ng build)।dev शाखा के विरुद्ध पुल रिक्वेस्ट सबमिट करें।सुरक्षा भेद्यता की रिपोर्ट करने के लिए, SECURITY.md देखें।
VULNRΞPO Apache 2.0 लाइसेंस के तहत जारी किया गया है।
| गुण | मान |
|---|
| कुंजी व्युत्पत्ति | PBKDF2-SHA-256, 600,000 पुनरावृत्तियाँ |
| एन्क्रिप्शन | AES-256-GCM (प्रमाणित एन्क्रिप्शन) |
| नमक | 16 बाइट्स, प्रति एन्क्रिप्शन यादृच्छिक |
| IV | 12 बाइट्स, प्रति एन्क्रिप्शन यादृच्छिक |
| एन्क्रिप्टेड डेटा भंडारण | ब्राउज़र IndexedDB (डिफ़ॉल्ट रूप से केवल स्थानीय मशीन) |
| डिक्रिप्शन कुंजी भंडारण | केवल मेमोरी में — कभी भी sessionStorage, localStorage, या किसी स्थायी माध्यम पर नहीं लिखा जाता |
| नेटवर्क | जब तक आप वैकल्पिक API बैकएंड कॉन्फ़िगर नहीं करते, तब तक कोई डेटा ब्राउज़र नहीं छोड़ता |
| उपकरण | प्रारूप |
|---|
| VULNRΞPO एन्क्रिप्टेड | .VULNR |
| VULNRΞPO डिक्रिप्टेड इश्यू | .JSON |
| Burp Suite | .XML |
| Bugcrowd | .CSV |
| Nmap | .XML |
| OpenVAS 9 | .XML |
| Tenable Nessus | .NESSUS, .CSV |
| Trivy | .JSON |
| Atlassian Jira | .XML |
| NPM Audit | .JSON |
| Semgrep | .JSON |
| PHP Composer Audit | .JSON |
| WIZ Issues | .CSV |
| OWASP ZAP | .JSON |
| BlackDuck Code Sight | .JSON |
| प्रारूप | टिप्पणियाँ |
|---|
| HTML | पूरी तरह से स्व-निहित; अनुकूलन योग्य टेम्पलेट और CSS |
| एन्क्रिप्टेड HTML | AES-एन्क्रिप्टेड, स्व-निहित HTML; ईमेल या फ़ाइल स्थानांतरण के माध्यम से सुरक्षित रूप से साझा करें |
| DOCX | Microsoft Word संगत |
| TXT | सादा पाठ |
| HTML निर्यात पर ब्राउज़र प्रिंट टू PDF (Ctrl+P) का उपयोग करें; या पूर्ण अनुकूलन के लिए LaTeX जनरेटर का उपयोग करें |