Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SploitScan — CVE विवरण, एक्सप्लॉइट डेटाबेस और EPSS स्कोर को AI जोखिम मूल्यांकन और प्राथमिकता पैचिंग के लिए भेद्यता स्कैनर आयात के साथ एकत्रित करता है। | Kitploit
उपकरण/GitHubGitHub/xaitax/sploitscan
OSINT (खुला स्रोत खुफिया)शोषण फ्रेमवर्कभेद्यता विश्लेषणपेनिट्रेशन टेस्टिंगखतरा खुफिया
GitHubxaitax/sploitscan

SploitScan

CVE विवरण, एक्सप्लॉइट डेटाबेस और EPSS स्कोर को AI जोखिम मूल्यांकन और प्राथमिकता पैचिंग के लिए भेद्यता स्कैनर आयात के साथ एकत्रित करता है।

रिपॉजिटरी देखें
1.4k17511 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SploitScan

SPLOITSCAN-LOGO Version License

📜 विवरण

SploitScan एक शक्तिशाली और उपयोगकर्ता-अनुकूल उपकरण है जो ज्ञात कमजोरियों के लिए शोषण की पहचान करने और उनके संभावित शोषण की संभावना की प्रक्रिया को सुव्यवस्थित करने के लिए डिज़ाइन किया गया है। साइबर सुरक्षा पेशेवरों को ज्ञात और परीक्षण किए गए शोषणों को तेजी से पहचानने और लागू करने की क्षमता प्रदान करना। यह विशेष रूप से उन पेशेवरों के लिए मूल्यवान है जो अपने सुरक्षा उपायों को बढ़ाने या उभरते खतरों के खिलाफ मजबूत पहचान रणनीति विकसित करने की कोशिश कर रहे हैं।

📖 विषयसूची

  • 📜 विवरण
  • 🌟 विशेषताएँ
  • 💣 समर्थित शोषण डेटाबेस
  • 📁 समर्थित कमजोरी स्कैनर आयात
  • ⚙️ स्थापना
  • 🚀 उपयोग
  • 🤖 AI-संचालित जोखिम मूल्यांकन
  • 🛡️ पैचिंग प्राथमिकता प्रणाली
  • 🫱🏼‍🫲🏽 योगदान
  • 📌 लेखक
  • 📆 परिवर्तन लॉग

🌟 विशेषताएँ

  • CVE जानकारी प्राप्त करना
    कमजोरियों के बारे में विस्तृत जानकारी प्राप्त करें।

  • EPSS एकीकरण
    शोषण पूर्वानुमान स्कोरिंग प्रणाली के डेटा के साथ शोषण की संभावना की जाँच करें।

  • सार्वजनिक शोषण संकलन
    प्रत्येक कमजोरी के संदर्भ को समझने में मदद करने के लिए सार्वजनिक रूप से उपलब्ध शोषण डेटा एकत्र करें।

  • CISA KEV एकीकरण
    जल्दी से देखें कि कोई कमजोरी CISA के ज्ञात शोषित कमजोरियों की सूची में सूचीबद्ध है या नहीं।

  • AI-संचालित जोखिम मूल्यांकन
    कई AI प्रदाताओं (OpenAI ChatGPT, Google Gemini, Grok AI, या DeepSeek) का उपयोग करके जोखिम मूल्यांकन प्राप्त करें जो संभावित जोखिमों की व्याख्या करता है और शमन विचार प्रदान करता है।

  • HackerOne रिपोर्ट्स
    पता करें कि कोई कमजोरी HackerOne बग बाउंटी रिपोर्टों में शामिल रही है या नहीं, जिसमें बुनियादी रैंकिंग और गंभीरता विवरण शामिल हैं।

  • पैचिंग प्राथमिकता प्रणाली
    CVSS, EPSS और उपलब्ध शोषण जानकारी के आधार पर पैचिंग के लिए एक सरल प्राथमिकता रेटिंग प्राप्त करें।

  • मल्टी-CVE समर्थन और निर्यात विकल्प
    एक साथ कई CVE के साथ काम करें और परिणामों को HTML, JSON, या CSV प्रारूपों में निर्यात करें।

  • कमजोरी स्कैनर आयात लोकप्रिय कमजोरी स्कैनर (Nessus, Nexpose, OpenVAS, Docker) से स्कैन परिणाम आयात करें ताकि सीधे ज्ञात शोषणों की खोज की जा सके। अब एकाधिक रिपोर्टों के बैच प्रसंस्करण के लिए --input-dir के साथ निर्देशिका-आधारित आयात का समर्थन करता है।

  • दानेदार विधि चयन
    चुनें कि कौन सी विशिष्ट डेटा पुनर्प्राप्ति विधियाँ चलानी हैं (जैसे CISA, EPSS, HackerOne, AI, आदि) ताकि आपको केवल वही जानकारी मिले जिसकी आवश्यकता है।

  • स्थानीय CVE डेटाबेस अद्यतन और क्लोनिंग
    CVE सूची V5 रिपॉजिटरी की एक स्थानीय प्रतिलिपि बनाए रखें। यह आपको ऑफ़लाइन उपयोग और खोज के लिए अपनी मशीन पर पूर्ण CVE डेटा अद्यतन करने देता है।

  • कीवर्ड-आधारित CVE खोज स्रोतों में
    अपने स्थानीय डेटाबेस और दूरस्थ स्रोतों जैसे CISA और Nuclei टेम्पलेट्स दोनों में कीवर्ड (उदाहरण के लिए "Apple") द्वारा CVE खोजें।

  • सुव्यवस्थित आउटपुट के लिए तेज़ मोड
    त्वरित परिणामों के लिए अतिरिक्त लुकअप को छोड़कर केवल बुनियादी CVE जानकारी प्रदर्शित करने के लिए तेज़ मोड का उपयोग करें।

sploitscan_v0 10 4

💣 समर्थित शोषण डेटाबेस

  • GitHub
  • ExploitDB
  • VulnCheck (एक मुफ्त VulnCheck API कुंजी की आवश्यकता है)
  • Nuclei
  • Metasploit

📁 समर्थित कमजोरी स्कैनर आयात

  • Nessus (.nessus)
  • Nexpose (.xml)
  • OpenVAS (.xml)
  • Docker (.json)

⚙️ स्थापना

GitHub```shell

git clone https://github.com/xaitax/SploitScan.git cd sploitscan pip install -r requirements.txt

root@kitploit:~
### pip```shell
pip install --user sploitscan

Kali/Ubuntu/Debian (हो सकता है नवीनतम संस्करण न हो)```shell

apt install sploitscan

root@kitploit:~
### API कुंजियाँ प्राप्त करना

- **VulnCheck**: अपनी API कुंजी प्राप्त करने के लिए [VulnCheck](https://vulncheck.com/) पर एक निःशुल्क खाता बनाएँ।
- **OpenAI**: [OpenAI](https://platform.openai.com/signup/) पर एक खाता बनाएँ और API कुंजी प्राप्त करें।
- **Google Gemini**: [Google AI Studio](https://aistudio.google.com/app/apikey) पर एक खाता बनाएँ और API कुंजी प्राप्त करें।
- **xAI Grok**: [xAI](https://x.ai/api) पर एक खाता बनाएँ और API कुंजी प्राप्त करें।
- **DeepSeek**: [DeepSeek](https://platform.deepseek.com/api_keys) पर एक खाता बनाएँ और API कुंजी प्राप्त करें।

### कॉन्फ़िगरेशन फ़ाइल

SploitScan डिफ़ॉल्ट रूप से कई स्थानों पर `config.json` खोजता है। यह इस क्रम में मिलने वाली पहली मान्य फ़ाइल को लोड करेगा:

1. **`--config` या `-c` के माध्यम से दिया गया कस्टम पथ**  
2. **पर्यावरण चर**: `SPLOITSCAN_CONFIG_PATH`  
3. **स्थानीय और मानक कॉन्फ़िगरेशन-फ़ाइल स्थान**:  
   - वर्तमान कार्यशील निर्देशिका  
   - `~/.sploitscan/config.json`  
   - `~/.config/sploitscan/config.json`  
   - `~/Library/Application Support/sploitscan/config.json` (macOS)  
   - `%APPDATA%/sploitscan/config.json` (Windows)  
   - `/etc/sploitscan/config.json`

> **नोट**: केवल एक फ़ाइल लोड की जाती है — उपरोक्त अनुक्रम में मिलने वाली पहली फ़ाइल। आप अपनी `config.json` फ़ाइल को इनमें से किसी भी पथ पर रख सकते हैं।

एक सामान्य `config.json` कुछ इस प्रकार दिख सकता है:```json
{
    "vulncheck_api_key": "",
    "openai_api_key": "",
    "google_ai_api_key": "",
    "grok_api_key": "",
    "deepseek_api_key": ""
}

🚀 उपयोग```shell

$ python .\sploitscan.py -h

███████╗██████╗ ██╗ ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗ ██╗ ██╔════╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗ ██║ ███████╗██████╔╝██║ ██║ ██║██║ ██║ ███████╗██║ ███████║██╔██╗ ██║ ╚════██║██╔═══╝ ██║ ██║ ██║██║ ██║ ╚════██║██║ ██╔══██║██║╚██╗██║ ███████║██║ ███████╗╚██████╔╝██║ ██║ ███████║╚██████╗██║ ██║██║ ╚████║ ╚══════╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝ v0.14.0 / Alexander Hagenah / @xaitax / [email protected]

usage: sploitscan.py [-h] [-e {json,csv,html}] [-t {nessus,nexpose,openvas,docker}] [--ai {openai,google,grok,deepseek}] [-k KEYWORDS [KEYWORDS ...]] [-local] [-f] [-m METHODS] [-i IMPORT_FILE] [-c CONFIG] [-d] [cve_ids ...]

SploitScan: Retrieve and display vulnerability and exploit data for specified CVE ID(s).

positional arguments: cve_ids Enter one or more CVE IDs (e.g., CVE-YYYY-NNNNN). This is optional if an import file is provided via -i.

options: -h, --help show this help message and exit -e {json,csv,html}, --export {json,csv,html} Export the results in the specified format ('json', 'csv', or 'html'). -t {nessus,nexpose,openvas,docker}, --type {nessus,nexpose,openvas,docker} Specify the type of the import file ('nessus', 'nexpose', 'openvas', or 'docker'). --ai {openai,google,grok,deepseek} Select the AI provider for risk assessment (e.g., 'openai', 'google', 'grok', or 'deepseek'). -k KEYWORDS [KEYWORDS ...], --keywords KEYWORDS [KEYWORDS ...] Search for CVEs related to specific keywords (e.g., product name). -local, --local-database Download the cvelistV5 repository into the local directory. Use the local database over online research if available. -f, --fast-mode Enable fast mode: only display basic CVE information without fetching additional exploits or data. -m METHODS, --methods METHODS Specify which methods to run, separated by commas (e.g., 'cisa,epss,hackerone,ai,prio,references'). -i IMPORT_FILE, --import-file IMPORT_FILE Path to an import file. When provided, positional CVE IDs can be omitted. The file should be a plain text list with one CVE per line. --input-dir INPUT_DIR Path to a directory containing vulnerability reports to scan for CVE IDs. -c CONFIG, --config CONFIG Path to a custom configuration file. -d, --debug Enable debug output.

root@kitploit:~
### एकल CVE क्वेरी```bash
sploitscan CVE-2024-1709

एकाधिक CVE क्वेरी```bash

sploitscan CVE-2024-1709 CVE-2024-21413

root@kitploit:~
### स्थानीय CVE डेटाबेस अपडेट

अब आप `--local` विकल्प का उपयोग करके पूर्ण CVE सूची V5 रिपॉजिटरी को स्थानीय रूप से अपडेट (या प्रारंभ में क्लोन) कर सकते हैं। ध्यान दें कि यह रिपॉजिटरी कई GB आकार की है, इसलिए डाउनलोड में कुछ समय लग सकता है। उदाहरण के लिए:```bash
sploitscan -local

███████╗██████╗ ██╗      ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗   ██╗
██╔════╝██╔══██╗██║     ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗  ██║
███████╗██████╔╝██║     ██║   ██║██║   ██║   ███████╗██║     ███████║██╔██╗ ██║
╚════██║██╔═══╝ ██║     ██║   ██║██║   ██║   ╚════██║██║     ██╔══██║██║╚██╗██║
███████║██║     ███████╗╚██████╔╝██║   ██║   ███████║╚██████╗██║  ██║██║ ╚████║
╚══════╝╚═╝     ╚══════╝ ╚═════╝ ╚═╝   ╚═╝   ╚══════╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═══╝
v0.14.0 / Alexander Hagenah / @xaitax / [email protected]

📥 Cloning CVE List V5 into 'C:\Users\ah/.sploitscan\cvelistV5'.
⚠️ Warning: The repository is several GB in size and the download may take a while.
🔄 Progress: 100.00% - 940.62 MiB | 4.97 MiB/s
✅ CVE List V5 cloned successfully.

स्रोतों में कीवर्ड-आधारित खोज

स्थानीय डेटाबेस, CISA और Nuclei Templates में कीवर्ड (जैसे "Apple") द्वारा CVE खोजें।

[!TIP] यह कमोबेश searchsploit को बदल सकता है क्योंकि ExploitDB को अब नियमित रूप से अपडेट नहीं किया जाता है।```bash sploitscan -k "Outlook Express"

███████╗██████╗ ██╗ ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗ ██╗ ██╔════╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗ ██║ ███████╗██████╔╝██║ ██║ ██║██║ ██║ ███████╗██║ ███████║██╔██╗ ██║ ╚════██║██╔═══╝ ██║ ██║ ██║██║ ██║ ╚════██║██║ ██╔══██║██║╚██╗██║ ███████║██║ ███████╗╚██████╔╝██║ ██║ ███████║╚██████╗██║ ██║██║ ╚████║ ╚══════╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝ v0.14.0 / Alexander Hagenah / @xaitax / [email protected]

┌───[ 🕵️ Searching local database for keywords: outlook express ] Processing CVE files: 100%|████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████| 282372/282372 [04:38<00:00, 1013.92it/s]

╔═══════════════════════════════════════════╗ ║ Found 48 CVE(s) matching: Outlook Express ║ ╚═══════════════════════════════════════════╝

CVE-1999-0967, CVE-1999-1016, CVE-1999-1033, CVE-2000-0036, CVE-2000-0105, CVE-2000-0415, CVE-2000-0524, CVE-2000-0567, CVE-2000-0621, CVE-2000-0653, CVE-2001-0145, CVE-2001-0149, CVE-2001-0945, CVE-2001-0999, CVE-2001-1088, CVE-2001-1325, CVE-2001-1547, CVE-2002-0152, CVE-2002-0285, CVE-2002-0637, CVE-2002-0862, CVE-2002-1121, CVE-2002-1179, CVE-2002-2164, CVE-2002-2202, CVE-2003-0301, CVE-2003-1105, CVE-2003-1378, CVE-2004-0215, CVE-2004-0380, CVE-2004-0526, CVE-2004-2137, CVE-2004-2694, CVE-2005-1213, CVE-2005-2226, CVE-2005-4840, CVE-2006-0014, CVE-2006-2111, CVE-2006-2386, CVE-2006-2766, CVE-2007-2225, CVE-2007-2227, CVE-2007-3897, CVE-2007-4040, CVE-2008-1448, CVE-2008-5424, CVE-2010-0816, CVE-2024-1187

╔═══════════════════════╗ ║ CVE ID: CVE-2001-1547 ║ ╚═══════════════════════╝

┌───[ 🔍 Vulnerability information ] | ├ Published: 2005-07-14 ├ Base Score: N/A (N/A) ├ Vector: N/A └ Description: Outlook Express 6.0, with "Do not allow attachments to be saved or opened that could potentially be a virus" enabled, does not block email attachments from forwarded messages, which could allow remote attackers to execute arbitrary code. [...]

root@kitploit:~
### तेज़ मोड

तेज़ मोड सक्षम करें ताकि केवल बुनियादी CVE जानकारी प्रदर्शित हो (अतिरिक्त लुकअप छोड़ते हुए).```bash
sploitscan CVE-2024-1709 --fast-mode

भेद्यता स्कैनर से आयात करें

प्रकार निर्दिष्ट करें: 'nessus', 'nexpose', 'openvas', या 'docker' और फ़ाइल पथ प्रदान करें।```bash sploitscan --import-file path/to/yourfile.nessus --type nessus

root@kitploit:~
### निर्देशिका से आयात करें

भेद्यता रिपोर्टों के लिए संपूर्ण निर्देशिका को पुनरावृत्त रूप से स्कैन करें और सभी फ़ाइलों से CVE IDs निकालें।```bash
sploitscan --input-dir path/to/reports/directory

विशिष्ट विधियों का चयन करें

केवल विशिष्ट डेटा पुनर्प्राप्ति विधियों (जैसे, CISA, EPSS, AI जोखिम मूल्यांकन) को चलाने के लिए, -m आर्गुमेंट का उपयोग करें:```bash sploitscan CVE-2024-1709 -m cisa,epss

root@kitploit:~
### निर्यात परिणाम

निर्यात प्रारूप निर्दिष्ट करें: 'json', 'csv', or 'html'.```bash
sploitscan CVE-2024-1709 -e html

Docker

सुनिश्चित करें कि आपके पास Docker स्थापित है। स्थापना निर्देशों के लिए, देखें Docker का आधिकारिक स्थापना गाइड.

Docker में SploitScan बनाने और चलाने के लिए:```shell docker build -t sploitscan . docker run --rm sploitscan CVE-2024-1709

root@kitploit:~
वर्तमान निर्देशिका से माउंट किए गए वॉल्यूम के साथ

#### Windows (Powershell)```shell
docker run -v ${PWD}:/app --rm sploitscan CVE-2024-1709 -e JSON

Linux```shell

docker run -v $(pwd):/app --rm sploitscan CVE-2024-1709 -e JSON

root@kitploit:~
## 🤖 AI-संचालित जोखिम मूल्यांकन

जोखिम मूल्यांकन के लिए एक AI प्रदाता चुनें (OpenAI ChatGPT, Google Gemini, Grok AI और DeepSeek)।

SploitScan प्रत्येक CVE के लिए व्यापक AI-संचालित जोखिम मूल्यांकन प्रदान करने के लिए OpenAI के साथ एकीकृत होता है। इस सुविधा में शामिल हैं:

- विस्तृत जोखिम मूल्यांकन: भेद्यता की प्रकृति और इसके व्यावसायिक प्रभाव को समझें।
- संभावित हमले के परिदृश्य: भेद्यता का लाभ उठाने वाले संभावित हमले के परिदृश्यों का विवरण प्राप्त करें।
- शमन अनुशंसाएँ: जोखिम को कम करने के लिए विशिष्ट, कार्रवाई योग्य अनुशंसाएँ प्राप्त करें।
- कार्यकारी सारांश: एक संक्षिप्त सारांश जो गैर-तकनीकी हितधारकों के लिए सुलभ हो, जो व्यावसायिक प्रभाव और तात्कालिकता पर प्रकाश डालता है।

### उदाहरण आउटपुट```text

$ sploitscan.py --ai openai CVE-2024-21413

[...]

┌───[ 🤖 AI-Powered Risk Assessment ]
|
| 1. Risk Assessment
| -------------------
| The vulnerability identified by CVE-2024-21413 is a critical remote code execution flaw in
| Microsoft Outlook with a CVSS score of 9.8. The impact on business operations can be severe due to
| its high potential to be exploited over a network without any user interactions or elevated
| privileges. This unvalidated input vulnerability (CWE-20) could allow an attacker to execute
| arbitrary code on the target system, thereby compromising the confidentiality, integrity, and
| availability of critical business data and systems. Given its critical rating and the existence of
| multiple exploits on public repositories like GitHub, the likelihood of exploitation is very high.
| This necessitates immediate attention from the security teams to mitigate the risks associated.
|
| 2. Potential Attack Scenarios
| ------------------------------
| An attacker could exploit this vulnerability by sending a specially crafted email to a victim
| using Microsoft Outlook. Once the email is opened or previewed, the malicious payload would
| execute, allowing the attacker to gain control over the victim's system. The process involves: 1.
| Crafting a malicious email leveraging the specific flaw in email handling within Microsoft
| Outlook. 2. Sending the email to the intended victim. 3. Upon opening or previewing the email, the
| victim’s system executes the malicious code. The potential outcomes of this attack include theft
| of sensitive information, installation of malware or ransomware, and compromising other systems
| within the same network due to lateral movement capabilities.
|
| 3. Mitigation Recommendations
| ------------------------------
| Immediate mitigation recommendation includes: 1. Applying the latest security patches provided by
| Microsoft. Reference: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413 2.
| Implementing network-level protections such as email filtering and network segmentation to limit
| the spread of potential infections. 3. Conducting regular security awareness training for users to
| recognize phishing and malicious emails. 4. Monitoring network and system activity for signs of
| suspicious behavior and unauthorized execution. 5. Regularly backing up critical data and ensuring
| the integrity of backups.
|
| 4. Executive Summary
| ---------------------
| CVE-2024-21413, a critical remote code execution vulnerability in Microsoft Outlook, poses a
| significant risk to businesses due to its potential to be exploited without user interaction.
| Multiple exploit proofs are publicly available, increasing the likelihood of attacks.
| Organizations must act swiftly by applying the necessary patches from Microsoft, enhancing their
| email security protocols, and educating their staff to identify potential phishing attempts.
| Mitigating this vulnerability is essential to protect sensitive information, maintain business
| integrity, and ensure system availability, thus preventing potential financial and reputational
| damage. Immediate action is crucial to safeguard the organization against this severe threat.
|
└────────────────────────────────────────

🛡️ पैचिंग प्राथमिकता प्रणाली

SploitScan में पैचिंग प्राथमिकता प्रणाली कमजोरियों की गंभीरता और शोषण क्षमता के आधार पर सुरक्षा पैच को प्राथमिकता देने का एक रणनीतिक दृष्टिकोण प्रदान करती है। यह CVE Prioritizer के मॉडल से प्रभावित है, जिसमें सार्वजनिक रूप से उपलब्ध शोषणों को संभालने के लिए संवर्द्धन किए गए हैं। यह प्रणाली उपयोगकर्ताओं को यह निर्णय लेने में सहायता करती है कि किन कमजोरियों को पहले पैच किया जाए, उनके संभावित प्रभाव और शोषण की संभावना दोनों को ध्यान में रखते हुए। थ्रेशोल्ड को आपकी व्यावसायिक आवश्यकताओं के अनुसार बदला जा सकता है। यह इस प्रकार काम करता है:

  • A+ प्राथमिकता: CISA की ज्ञात शोषित कमजोरियों (KEV) सूची में सूचीबद्ध कमजोरियों को दी जाती है। ये वास्तविक दुनिया में पुष्टि किए गए शोषण के कारण सबसे अधिक तात्कालिकता का प्रतिनिधित्व करती हैं।
  • A से D प्राथमिकता: CVSS बेस स्कोर और EPSS (एक्सप्लॉइट प्रेडिक्शन स्कोरिंग सिस्टम) संभावना के संयोजन से निर्धारित होती है:
    • A: CVSS स्कोर >= 6.0 और EPSS स्कोर >= 0.2। उच्च गंभीरता और शोषण की उच्च संभावना।
    • B: CVSS स्कोर >= 6.0 लेकिन EPSS स्कोर < 0.2। उच्च गंभीरता लेकिन शोषण की कम संभावना।
    • C: CVSS स्कोर < 6.0 और EPSS स्कोर >= 0.2। कम गंभीरता लेकिन शोषण की उच्च संभावना।
    • D: CVSS स्कोर < 6.0 और EPSS स्कोर < 0.2। कम गंभीरता और शोषण की कम संभावना।

🚨 शोषण-आधारित वृद्धि

यदि किसी ऐसी कमजोरी के लिए सार्वजनिक शोषण ज्ञात है जिसे पहले से A+ रेट नहीं किया गया है, तो इसकी प्राथमिकता दो स्तर बढ़ा दी जाती है। उदाहरण के लिए:

  • सार्वजनिक शोषण वाली कोई भी C-रेटेड कमजोरी A-रेटेड हो जाती है।
  • सार्वजनिक शोषण वाली कोई भी D-रेटेड कमजोरी B-रेटेड हो जाती है।

यह सुनिश्चित करता है कि ज्ञात शोषण क्षमता वाली कमजोरियों को उचित तात्कालिकता के साथ संबोधित किया जाए।

🫱🏼‍🫲🏽 योगदान

योगदान का स्वागत है! चाहे बग ठीक करना हो, नई सुविधाएँ जोड़ना हो, या दस्तावेज़ीकरण में सुधार करना हो, बेझिझक रिपॉजिटरी को फोर्क करें और पुल रिक्वेस्ट सबमिट करें। आप GitHub इश्यू ट्रैकर के माध्यम से समस्याओं की रिपोर्ट भी कर सकते हैं या संवर्द्धन सुझा सकते हैं।

विशेष धन्यवाद:

  • UjjwalBudha विचारों और कोड के लिए
  • hexwreaker विचारों और कोड के लिए
  • Nilsonfsilva डेबियन पैकेजिंग पर समर्थन के लिए।
  • bcoles बगफिक्स के लिए।
  • Javier Álvarez बगफिक्स के लिए।
  • Romullo विचारों और सुझावों के लिए।
  • davidfortytwo संवर्द्धन के लिए (अपडेटेड CVE पुनर्प्राप्ति और PacketStorm जोड़ना)।
  • con-f-use setuptools/PyPi के साथ समर्थन और फिक्स के लिए।
  • Martijn Russchen HackerOne GraphQL पर फीडबैक और विचार के लिए।
  • diwskx निर्देशिका आयात सुविधा और Docker सुधारों के लिए।
  • Manuel Sommer पैचिंग प्राथमिकता गणना में सुधार और Dependabot जोड़ने के लिए।

📌 लेखक

Alexander Hagenah

  • URL
  • Twitter
  • LinkedIn

📆 परिवर्तन लॉग

अपडेट, फिक्स और नई सुविधाओं की विस्तृत सूची के लिए, Changelog देखें।

टूल डाउनलोड करें

उपयोगकर्ता-अनुकूल इंटरफ़ेस
एक स्पष्ट और सीधा इंटरफ़ेस का आनंद लें जो सभी जानकारी को पढ़ने में आसान प्रारूप में प्रस्तुत करता है।