Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vulnrepo — VULNRΞPO - निःशुल्क भेद्यता रिपोर्ट जनरेटर और रिपॉजिटरी, एंड-टू-एंड एन्क्रिप्टेड! समस्याओं के टेम्पलेट, CWE, CVE, MITRE ATT&CK, PCI DSS, Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy आयात करें, Jira निर्यात, TXT/JSON/MARKDOWN/HTML/DOCX, अटैचमेंट, स्वचालित चेंजलॉग, सांख्यिकी, भेद्यता प्रबंधन, बगबाउंटी, स्थानीय AI/LLM, सुपर फास्ट पेंटेस्ट रिपोर्टिंग! | Kitploit
उपकरण/GitHubGitHub/kac89/vulnrepo
भेद्यता स्कैनरएन्क्रिप्शन/डिक्रिप्शन उपकरणभेद्यता विश्लेषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाचयनित संसाधनAI सुरक्षा
GitHubkac89/vulnrepo

vulnrepo

रिपॉजिटरी देखें
57011819 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

VULNRΞPO - निःशुल्क भेद्यता रिपोर्ट जनरेटर और रिपॉजिटरी, एंड-टू-एंड एन्क्रिप्टेड! समस्याओं के टेम्पलेट, CWE, CVE, MITRE ATT&CK, PCI DSS, Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy आयात करें, Jira निर्यात, TXT/JSON/MARKDOWN/HTML/DOCX, अटैचमेंट, स्वचालित चेंजलॉग, सांख्यिकी, भेद्यता प्रबंधन, बगबाउंटी, स्थानीय AI/LLM, सुपर फास्ट पेंटेस्ट रिपोर्टिंग!

वेबसाइट
साझा करें

VULNRΞPO - भेद्यता रिपोर्ट जनरेटर और भंडार

License Angular Live App Docker

एक क्लाइंट-साइड, गोपनीयता-प्रथम भेद्यता रिपोर्ट प्रबंधक सुरक्षा पेशेवरों के लिए। सभी डेटा आपके ब्राउज़र में एन्क्रिप्ट और संग्रहीत किया जाता है — डिफ़ॉल्ट रूप से किसी सर्वर को कुछ भी नहीं भेजा जाता है।

लाइव ऐप: https://vulnrepo.com/ | देव शाखा: https://dev.vulnrepo.com/

वीडियो वॉकथ्रू / ट्यूटोरियल:

गाइड


विषय सूची

  • विशेषताएँ
  • सुरक्षा मॉडल
  • समर्थित आयात स्रोत
  • रिपोर्ट निर्यात प्रारूप
  • पद्धति उपकरण
  • AI / LLM एकीकरण
  • शुरुआत
    • पूर्वापेक्षाएँ
    • विकास सर्वर
    • उत्पादन बिल्ड
    • Docker
  • परियोजना संरचना
  • API एकीकरण
  • ब्राउज़र समर्थन
  • योगदान
  • लाइसेंस

विशेषताएँ

  • क्लाइंट-साइड एन्क्रिप्शन — रिपोर्ट भंडारण से पहले ब्राउज़र में एन्क्रिप्ट की जाती हैं; किसी बैकएंड की आवश्यकता नहीं
  • इश्यू टेम्पलेट — कस्टम भेद्यता टेम्पलेट बनाएं और पुन: उपयोग करें; CVE, CWE, MITRE ATT&CK, और PCI DSS से आयात करें
  • स्कैनर आयात — लोकप्रिय सुरक्षा उपकरणों से सीधे निष्कर्ष आयात करें (देखें समर्थित आयात स्रोत)
  • एकाधिक निर्यात प्रारूप — TXT, HTML, DOCX; ब्राउज़र प्रिंट के माध्यम से PDF जनरेट करें
  • एन्क्रिप्टेड HTML निर्यात — AES-एन्क्रिप्टेड, स्व-निहित HTML रिपोर्ट साझा करें
  • फ़ाइल अनुलग्नक — स्क्रीनशॉट, टूल आउटपुट, या कोई भी फ़ाइल संलग्न करें; SHA-256 चेकसम स्वचालित रूप से गणना की जाती है
  • चेंजलॉग — सभी महत्वपूर्ण रिपोर्ट परिवर्तन संस्करणबद्ध और स्वचालित रूप से लॉग किए जाते हैं
  • इश्यू निर्यात — इश्यू को Atlassian Jira में या पोर्टेबल एन्क्रिप्टेड फ़ाइल के रूप में निर्यात करें
  • रिपोर्ट साझाकरण — सहयोगियों के साथ पूर्ण एन्क्रिप्टेड रिपोर्ट साझा करें
  • रिपोर्ट प्रोफाइल — पुन: प्रयोज्य रिपोर्ट कॉन्फ़िगरेशन सहेजें (लोगो, शोधकर्ता जानकारी, थीम, CSS)
  • टेम्पलेट अनुकूलन — ऐप में सीधे HTML रिपोर्ट टेम्पलेट और CSS संपादित करें
  • पद्धति उपकरण — OWASP ASVS 4, PCI DSS 4, और द बग हंटर मेथडोलॉजी (TBHM) के लिए अंतर्निर्मित चेकलिस्ट
  • CVE खोज — NIST NVD डेटाबेस से क्वेरी करें और CVE विवरण अपनी रिपोर्ट में लाएं
  • रिपोर्ट इतिहास — प्रत्येक सहेजने का स्वचालित संस्करणबद्ध स्नैपशॉट
  • इश्यू मर्ज — डुप्लिकेट या संबंधित इश्यू मर्ज करें
  • उन्नत फ़िल्टर — गंभीरता, स्थिति, टैग, CVE, CVSS और अधिक द्वारा इश्यू फ़िल्टर और खोजें
  • बग बाउंटी सूची — बग बाउंटी प्रोग्राम की संदर्भ सूची
  • AI / LLM एकीकरण — AI-सहायता प्राप्त रिपोर्ट लेखन के लिए स्थानीय Ollama मॉडल कनेक्ट करें (देखें AI / LLM एकीकरण)
  • वैकल्पिक बैकएंड — REST API के माध्यम से अपने स्वयं के सर्वर पर एन्क्रिप्टेड रिपोर्ट संग्रहीत करें (देखें API एकीकरण)

सुरक्षा मॉडल

VULNRΞPO केवल ब्राउज़र-मूल क्रिप्टोग्राफी का उपयोग करता है:

कुंजी जीवनकाल और ऑटो-लॉक

डिक्रिप्शन पासवर्ड एक अल्पकालिक इन-मेमोरी वॉल्ट (KeyVaultService) में रखे जाते हैं, जो निम्नलिखित में से कोई भी होने पर स्वचालित रूप से साफ़ हो जाता है:

  • टैब छिपा — ब्राउज़र टैब फ़ोकस खो देता है या उससे स्विच किया जाता है (visibilitychange इवेंट)
  • टैब बंद / पेज रीलोड — pagehide और beforeunload इवेंट
  • निष्क्रियता — कीबोर्ड, माउस, या टच इनपुट के बिना 15 मिनट

वॉल्ट साफ़ होने के बाद, रिपोर्ट को फिर से खोलने पर पासवर्ड के लिए संकेत दिया जाता है। कोई भी कुंजी सामग्री कभी भी sessionStorage, localStorage, कुकीज़, या किसी अन्य स्थायी ब्राउज़र स्टोरेज में नहीं लिखी जाती है।

ऐप के पुराने संस्करणों (लीगेसी CryptoJS AES प्रारूप) के साथ एन्क्रिप्ट की गई रिपोर्ट स्वचालित रूप से पहचानी जाती हैं और पिछड़ी संगतता के लिए डिक्रिप्ट की जाती हैं।

महत्वपूर्ण: कोई सर्वर-साइड कुंजी पुनर्प्राप्ति नहीं है। यदि आप अपनी सुरक्षा कुंजी खो देते हैं, तो रिपोर्ट डेटा पुनर्प्राप्त नहीं किया जा सकता है।


समर्थित आयात स्रोत


रिपोर्ट निर्यात प्रारूप


पद्धति उपकरण

साइडबार से निम्नलिखित इंटरैक्टिव चेकलिस्ट उपलब्ध हैं:

  • OWASP ASVS 4 — एप्लीकेशन सिक्योरिटी वेरिफिकेशन स्टैंडर्ड
  • PCI DSS 4 — पेमेंट कार्ड इंडस्ट्री डेटा सिक्योरिटी स्टैंडर्ड
  • TBHM — द बग हंटर मेथडोलॉजी

रिपोर्ट को अंतिम रूप देने से पहले यह सुनिश्चित करने के लिए मूल्यांकन के दौरान इनका उपयोग करें कि कुछ भी छूट न जाए।


AI / LLM एकीकरण

VULNRΞPO स्थानीय रूप से होस्ट किए गए मॉडल का उपयोग करके AI-सहायता प्राप्त रिपोर्ट लेखन प्रदान करने के लिए Ollama के साथ एकीकृत होता है। कोई भी डेटा किसी क्लाउड सेवा को नहीं भेजा जाता है।

सेटअप:

  1. ollama.com से Ollama स्थापित करें।
  2. एक मॉडल खींचें और चलाएं:
    root@kitploit:~
    ollama run llama3.2:latest
    
  3. VULNRΞPO ऑरिजिन को Ollama तक पहुंचने की अनुमति दें। यदि होस्ट किए गए ऐप का उपयोग कर रहे हैं, तो Ollama शुरू करने से पहले पर्यावरण चर सेट करें:
    root@kitploit:~
    OLLAMA_ORIGINS=https://vulnrepo.com ollama serve
    
  4. VULNRΞPO में, AI सेटिंग्स खोलें (रिपोर्ट टूलबार में रोबोट आइकन), अपना Ollama URL दर्ज करें (http://localhost:11434 डिफ़ॉल्ट रूप से), एक मॉडल चुनें, और सहेजें।

शुरुआत

पूर्वापेक्षाएँ

  • Node.js 18 या बाद का संस्करण
  • Angular CLI 22:
    root@kitploit:~
    npm install -g @angular/cli
    

विकास सर्वर

root@kitploit:~
# निर्भरताएँ स्थापित करें
npm install

# देव सर्वर प्रारंभ करें
npm start
# या
ng serve

http://localhost:4200/ पर जाएं। जब स्रोत फ़ाइलें बदलती हैं तो एप्लिकेशन स्वचालित रूप से रीलोड होता है।

उत्पादन बिल्ड

root@kitploit:~
ng build -c production

बिल्ड आर्टिफैक्ट dist/vulnrepo-app/ में लिखे जाते हैं। उस निर्देशिका की सामग्री किसी भी स्थिर वेब होस्ट या CDN पर तैनात करें।

Docker

आधिकारिक Docker इमेज Docker Hub पर उपलब्ध है:

root@kitploit:~
docker pull kac89/vulnrepo
docker run -p 8080:80 kac89/vulnrepo

पूर्ण दस्तावेज़ीकरण के लिए इमेज पृष्ठ देखें: https://hub.docker.com/r/kac89/vulnrepo


परियोजना संरचना

root@kitploit:~
vulnrepo-master/
├── src/
│   ├── app/
│   │   ├── report/                   # कोर रिपोर्ट संपादक घटक
│   │   ├── myreports/                # रिपोर्ट सूची / डैशबोर्ड
│   │   ├── newreport/                # रिपोर्ट बनाने के लिए विज़ार्ड
│   │   ├── import-report/            # एन्क्रिप्टेड रिपोर्ट फ़ाइल आयात करें
│   │   ├── templates-list/           # इश्यू टेम्पलेट प्रबंधक
│   │   ├── settings/                 # ऐप सेटिंग्स (प्रोफाइल, API वॉल्ट)
│   │   ├── asvs/                     # OWASP ASVS 4 चेकलिस्ट
│   │   ├── pcidss4/                  # PCI DSS 4 चेकलिस्ट
│   │   ├── tbhm/                     # बग हंटर मेथडोलॉजी चेकलिस्ट
│   │   ├── cve-search/               # NVD CVE खोज
│   │   ├── bb-list/                  # बग बाउंटी प्रोग्राम सूची
│   │   ├── faq/                      # ऐप में अक्सर पूछे जाने वाले प्रश्न पृष्ठ
│   │   ├── crypto-utils.service.ts   # PBKDF2 + AES-GCM एन्क्रिप्शन सेवा
│   │   ├── indexeddb.service.ts      # स्थानीय भंडारण (IndexedDB) सेवा
│   │   ├── api.service.ts            # वैकल्पिक बैकएंड API सेवा
│   │   ├── ollama-service.service.ts # Ollama LLM एकीकरण सेवा
│   │   └── dialog-*/                 # मोडल डायलॉग (इश्यू जोड़ें, आयात करें, निर्यात करें, …)
│   ├── assets/                       # स्थैतिक संपत्तियां, विक्रेता लोगो
│   └── environments/                 # पर्यावरण कॉन्फ़िगरेशन
├── dist/                             # उत्पादन बिल्ड आउटपुट
├── API-INTEGRATION.md                # बैकएंड API संदर्भ
├── SECURITY.md                       # भेद्यता रिपोर्टिंग नीति
├── angular.json
└── package.json

API एकीकरण

VULNRΞPO वैकल्पिक रूप से एन्क्रिप्टेड रिपोर्ट को आपके स्वयं के बैकएंड सर्वर पर संग्रहीत कर सकता है। API एक सरल HTTP इंटरफ़ेस है जिसमें कस्टम हेडर-आधारित प्रमाणीकरण योजना है।

पूर्ण API संदर्भ के लिए API-INTEGRATION.md देखें।

एक उदाहरण सर्वर कार्यान्वयन यहां उपलब्ध है: https://github.com/kac89/vulnrepo-server


ब्राउज़र समर्थन

VULNRΞPO को IndexedDB और Web Crypto API समर्थन वाले आधुनिक ब्राउज़र की आवश्यकता है। यह निजी/गुप्त ब्राउज़िंग मोड में काम नहीं करता है (उस मोड में IndexedDB अधिकांश ब्राउज़रों द्वारा अवरुद्ध है)।

परीक्षणित और समर्थित:

  • Google Chrome (नवीनतम)
  • Mozilla Firefox (नवीनतम)
  • Microsoft Edge (Chromium, नवीनतम)
  • iOS पर Safari (नवीनतम)
  • Android पर Chrome (नवीनतम)

योगदान

  1. रिपॉजिटरी को फोर्क करें और dev से एक फीचर शाखा बनाएं।
  2. अपने परिवर्तन करें और सुनिश्चित करें कि ऐप बिना त्रुटियों के बनता है (ng build)।
  3. dev शाखा के विरुद्ध पुल रिक्वेस्ट सबमिट करें।

सुरक्षा भेद्यता की रिपोर्ट करने के लिए, SECURITY.md देखें।


लाइसेंस

VULNRΞPO Apache 2.0 लाइसेंस के तहत जारी किया गया है।

टूल डाउनलोड करें
गुणमान
कुंजी व्युत्पत्तिPBKDF2-SHA-256, 600,000 पुनरावृत्तियाँ
एन्क्रिप्शनAES-256-GCM (प्रमाणित एन्क्रिप्शन)
नमक16 बाइट्स, प्रति एन्क्रिप्शन यादृच्छिक
IV12 बाइट्स, प्रति एन्क्रिप्शन यादृच्छिक
एन्क्रिप्टेड डेटा भंडारणब्राउज़र IndexedDB (डिफ़ॉल्ट रूप से केवल स्थानीय मशीन)
डिक्रिप्शन कुंजी भंडारणकेवल मेमोरी में — कभी भी sessionStorage, localStorage, या किसी स्थायी माध्यम पर नहीं लिखा जाता
नेटवर्कजब तक आप वैकल्पिक API बैकएंड कॉन्फ़िगर नहीं करते, तब तक कोई डेटा ब्राउज़र नहीं छोड़ता
उपकरणप्रारूप
VULNRΞPO एन्क्रिप्टेड.VULNR
VULNRΞPO डिक्रिप्टेड इश्यू.JSON
Burp Suite.XML
Bugcrowd.CSV
Nmap.XML
OpenVAS 9.XML
Tenable Nessus.NESSUS, .CSV
Trivy.JSON
Atlassian Jira.XML
NPM Audit.JSON
Semgrep.JSON
PHP Composer Audit.JSON
WIZ Issues.CSV
OWASP ZAP.JSON
BlackDuck Code Sight.JSON
प्रारूपटिप्पणियाँ
HTMLपूरी तरह से स्व-निहित; अनुकूलन योग्य टेम्पलेट और CSS
एन्क्रिप्टेड HTMLAES-एन्क्रिप्टेड, स्व-निहित HTML; ईमेल या फ़ाइल स्थानांतरण के माध्यम से सुरक्षित रूप से साझा करें
DOCXMicrosoft Word संगत
TXTसादा पाठ
PDFHTML निर्यात पर ब्राउज़र प्रिंट टू PDF (Ctrl+P) का उपयोग करें; या पूर्ण अनुकूलन के लिए LaTeX जनरेटर का उपयोग करें