Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
VulnForge — दोष एवं एक्सप्लॉइट बुद्धिमत्ता — ExploitDB, NVD, Metasploit खोज, CVE→ATT&CK मैपिंग और LogNorm/HuntForge एकीकरण सहित | Nebula Forge का हिस्सा | Kitploit
उपकरण/GitHubGitHub/rootless-ghost/vulnforge
भेद्यता स्कैनरखतरा फ़ीड और एग्रीगेटरभेद्यता विश्लेषणशोषणजानकारी एकत्र करनाउपयोगिताएँ और फ्रेमवर्कखतरा खुफियारेड टीमिंग
GitHubrootless-ghost/vulnforge

VulnForge

दोष एवं एक्सप्लॉइट बुद्धिमत्ता — ExploitDB, NVD, Metasploit खोज, CVE→ATT&CK मैपिंग और LogNorm/HuntForge एकीकरण सहित | Nebula Forge का हिस्सा

132 महीने पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

VulnForge

भेद्यता और एक्सप्लॉइट इंटेलिजेंस टूल | Nebula Forge डिटेक्शन सूट v2

Python Flask License: MIT Part of Nebula Forge

VulnForge, ExploitDB, NVD और Metasploit से एक्सप्लॉइट इंटेलिजेंस को एकत्रित करता है, निष्कर्षों को MITRE ATT&CK तकनीकों से मैप करता है, और परिणामों को सीधे Nebula Forge पर्पल टीम पाइपलाइन में फीड करता है — एक ही खोज से हंट प्लेबुक, LogNorm-तैयार एक्सपोर्ट, और AtomicLoop सिमुलेशन ट्रिगर उत्पन्न करता है।


अवलोकन

VulnForge भेद्यता खोज और डिटेक्शन इंजीनियरिंग के बीच की खाई को भरता है। किसी CVE या कीवर्ड को खोजें, ATT&CK तकनीकों से मैप किए गए एक्सप्लॉइट डेटा प्राप्त करें, फिर उस संदर्भ को डाउनस्ट्रीम भेजें — सीधे प्लेबुक जनरेशन के लिए HuntForge में या सिमुलेशन के लिए AtomicLoop में।

पाइपलाइन स्थिति:

root@kitploit:~
VulnForge → HuntForge (hunt playbook) → AtomicLoop (simulation) → Wazuh (detection)

विशेषताएँ

  • मल्टी-सोर्स खोज — ExploitDB, NVD (NIST API v2), और Metasploit समानांतर में
  • CVE → ATT&CK मैपिंग — mitreattack-python के माध्यम से CVE/CWE → CAPEC → ATT&CK तकनीक चेनिंग
  • LogNorm एक्सपोर्ट — LogNorm नॉर्मलाइज़ेशन पाइपलाइन के साथ संगत ECS-lite NDJSON
  • HuntForge एकीकरण — ऑटो-जनरेटेड हंट प्लेबुक के लिए सीधे HuntForge को तकनीक ID भेजें
  • AtomicLoop ट्रिगर — सिमुलेशन निष्पादन के लिए AtomicLoop को ATT&CK तकनीक ID पुश करें
  • CVSS स्कोरिंग — रंग-कोडित गंभीरता (Critical / High / Medium / Low)
  • डार्क UI — Nebula Forge डार्क थीम, पूरे सूट के साथ संगत

स्क्रीनशॉट

Dashboard

Search Results


Nebula Forge का हिस्सा

VulnForge, Nebula Forge का हिस्सा है — एक ओपन-सोर्स SOC प्लेटफ़ॉर्म जो पूर्ण डिटेक्शन इंजीनियरिंग वर्कफ़्लो को कवर करता है।

टूलपोर्टभूमिका
LogNorm5006लॉग नॉर्मलाइज़ेशन (ECS-lite)
HuntForge5007ATT&CK हंट प्लेबुक जनरेशन
DriftWatch5008Sigma रूल ड्रिफ्ट विश्लेषण
ClusterIQ5009अलर्ट क्लस्टरिंग और ट्राइएज
AtomicLoop5011Atomic Red Team टेस्ट रनर
VulnForge5012भेद्यता और एक्सप्लॉइट इंटेलिजेंस

इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/Rootless-Ghost/VulnForge.git
cd VulnForge
pip install -r requirements.txt
python app.py

http://localhost:5012 पर एक्सेस करें


Docker (Nebula Forge सूट)

यह टूल Nebula Forge सूट में एक कंटेनरीकृत सेवा के रूप में चलता है। सब कुछ एक साथ शुरू करने का अनुशंसित तरीका:

root@kitploit:~
# From the Nebula-Forge repo root
cp .env.example .env          # POSTGRES_PASSWORD and ATOMICLOOP_API_KEY required; NVD_API_KEY (higher rate limits) is optional
docker compose up -d          # starts all services including vulnforge

एक्सेस: http://localhost:5012

स्टैंडअलोन कंटेनर:

root@kitploit:~
docker build -t vulnforge .
docker run -p 5012:5012 \
  -e NVD_API_KEY=your-key-here \
  vulnforge

उपयोग

वेब UI

  1. एक कीवर्ड (जैसे apache 2.4), CVE ID (जैसे CVE-2021-44228), या दोनों दर्ज करें
  2. एक्सप्लॉइट प्रकार और प्लेटफ़ॉर्म के अनुसार फ़िल्टर करें
  3. स्रोत चुनें: ExploitDB, NVD, Metasploit
  4. Search पर क्लिक करें
  5. परिणामों से, LogNorm में एक्सपोर्ट करें, HuntForge को भेजें, या AtomicLoop ट्रिगर करें

API

खोज:

root@kitploit:~
curl -X POST http://localhost:5012/api/search \
  -H "Content-Type: application/json" \
  -d '{"keyword": "log4j", "cve": "CVE-2021-44228"}'

LogNorm में एक्सपोर्ट:

root@kitploit:~
curl -X POST http://localhost:5012/export/lognorm \
  -H "Content-Type: application/json" \
  -d '{"results": [...]}'

HuntForge को भेजें:

root@kitploit:~
curl -X POST http://localhost:5012/export/huntforge \
  -H "Content-Type: application/json" \
  -d '{"technique_id": "T1190", "cve": "CVE-2021-44228"}'

हेल्थ चेक:

root@kitploit:~
curl http://localhost:5012/health

ATT&CK मैपिंग

VulnForge एक चेन्ड लुकअप का उपयोग करके CVEs को ATT&CK तकनीकों से मैप करता है:

root@kitploit:~
CVE → NVD CWE tags → CAPEC → ATT&CK Technique

परिणामों में तकनीक ID, तकनीक नाम, टैक्टिक, और विश्वास स्तर (high/medium/low) शामिल हैं। जब कोई मैपिंग नहीं मिलती है, तो फ़ील्ड को चुपचाप छोड़ने के बजाय UNKNOWN लौटाया जाता है।


एक्सपोर्ट प्रारूप

LogNorm NDJSON (ECS-lite)

root@kitploit:~
{
  "event.kind": "vulnerability",
  "cve.id": "CVE-2021-44228",
  "vulnerability.score.base": 10.0,
  "vulnerability.severity": "CRITICAL",
  "threat.technique.id": "T1190",
  "threat.technique.name": "Exploit Public-Facing Application",
  "threat.tactic.name": "Initial Access",
  "source.tool": "VulnForge",
  "@timestamp": "2026-04-15T00:00:00Z"
}

आवश्यकताएँ

  • Python 3.10+
  • flask, requests, beautifulsoup4, mitreattack-python
  • Metasploit Framework (वैकल्पिक — इंस्टॉल न होने पर ग्रेसफुल फ़ॉलबैक)
  • पोर्ट 5007 पर HuntForge (वैकल्पिक — ऑफ़लाइन-सुरक्षित)
  • पोर्ट 5011 पर AtomicLoop (वैकल्पिक — ऑफ़लाइन-सुरक्षित)

जिम्मेदार उपयोग

VulnForge का उद्देश्य अधिकृत सुरक्षा परीक्षण, डिटेक्शन इंजीनियरिंग, और पर्पल टीम संचालन है। उन सिस्टमों के विरुद्ध इसका उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है — विवरण के लिए LICENSE फ़ाइल देखें।

Rootless-Ghost द्वारा निर्मित

टूल डाउनलोड करें