Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Exploit-Mapper — Piattaforma di gestione delle vulnerabilità che importa report di scanner, arricchisce con intelligence di CISA KEV ed Exploit-DB, e fornisce punteggio di rischio contestuale per una remediation prioritaria. | Kitploit
Strumenti/GitHubGitHub/jrokz2315/exploit-mapper
Scanner di VulnerabilitàAnalisi delle VulnerabilitàThreat Intelligence
GitHubjrokz2315/exploit-mapper

Exploit-Mapper

Piattaforma di gestione delle vulnerabilità che importa report di scanner, arricchisce con intelligence di CISA KEV ed Exploit-DB, e fornisce punteggio di rischio contestuale per una remediation prioritaria.

Vedi Repository
117 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit Mapper

Una piattaforma completa di gestione delle vulnerabilità che analizza i report di scansione di sicurezza, arricchisce i dati delle vulnerabilità con intelligence sugli exploit e fornisce punteggi di rischio attuabili per una remediation prioritaria.

License Node React

Caratteristiche

  • Importazione multi-formato: Supporto per report di vulnerabilità in formato CSV ed Excel provenienti da vari scanner (Nessus, Qualys, Arctic Wolf, OpenVAS e altri)
  • Rilevamento automatico delle colonne: Mappatura intelligente dei nomi di colonna specifici dello scanner in campi standard
  • Arricchimento Exploit: Ricerca automatica nel catalogo CISA KEV (Vulnerabilità note sfruttate) e in Exploit-DB
  • Motore di punteggio del rischio: Punteggi di rischio contestuali basati su CVSS, disponibilità di exploit e criticità degli asset
  • Aggiunta manuale di vulnerabilità (non sistemiche): La possibilità di aggiungere manualmente vulnerabilità che uno scanner non può rilevare. Ad esempio: utilizzo di TLS v1 per l'app XYZ.
  • Dashboard interattiva: Indicatore di rischio in tempo reale, suddivisione per gravità e analisi delle tendenze
  • Gestione dispositivi: Monitoraggio delle vulnerabilità per host/dispositivo con informazioni su sistema operativo e criticità
  • Tracciamento della remediation: Flusso di lavoro dello stato, assegnazione e tracciamento della risoluzione
  • Autenticazione utente: Controllo degli accessi basato sui ruoli (Amministratore, Utente, Visualizzatore)
  • Sicuro per progettazione: Convalida dei file conforme a OWASP, hashing delle password con PBKDF2, gestione delle sessioni
  • *** L'uso del processo di arricchimento CVE al primo upload può rallentare il processo di upload. Cercherà di arricchire solo le vulnerabilità caricate che sono contrassegnate come sfruttabili dalle scansioni, ma i tempi possono variare significativamente in base alla dimensione del file caricato.*** Uploads

    Dashboard

    La dashboard fornisce una visione d'insieme del tuo stato di sicurezza con:

    • Indicatore del punteggio di rischio complessivo
    • Grafici di distribuzione della gravità
    • Principali vulnerabilità sfruttabili
    • Monitoraggio del progresso della remediation

    Elenco vulnerabilità

    Sfoglia, filtra e ordina le vulnerabilità per:

    • Gravità, punteggio di rischio, CVSS
    • Disponibilità di exploit
    • Stato CISA KEV
    • Host/dispositivo
    • Stato (Aperta, In corso, Risolta)

    Vuln-list

    Dettaglio vulnerabilità

    Vista dettagliata che include:

    • Raccomandazioni dello scanner
    • Azioni richieste da CISA KEV
    • Scenari di attacco
    • Risultati correlati su più dispositivi
    • Flusso di lavoro di remediation

    Vuln-details

    Prerequisiti

    • Node.js >= 18.0.0
    • npm >= 9.0.0
    • Git (per clonare il repository)
    • Browser web moderno (Chrome, Firefox, Edge, Safari)

    Installazione dei prerequisiti

    Windows

    Opzione A: Utilizzo dell'installer

    1. Scarica Node.js LTS da https://nodejs.org
    2. Esegui l'installer e segui le istruzioni
    3. Assicurati che "Aggiungi al PATH" sia selezionato durante l'installazione
    4. Apri un nuovo prompt dei comandi o PowerShell e verifica:
      root@kitploit:~
      node --version
      npm --version
      

    Opzione B: Utilizzare una versione stabile di Node (Raccomandato)

    1. Scarica nvm-windows da https://github.com/coreybutler/nvm-windows
    2. Esegui l'installer e segui le istruzioni
    root@kitploit:~
    nvm install 22.12.0
    nvm use 22.12.0
    

    Opzione C: Utilizzo di winget (Windows Package Manager)

    root@kitploit:~
    winget install OpenJS.NodeJS.LTS
    winget install Git.Git
    

    Opzione D: Utilizzo di Chocolatey

    root@kitploit:~
    choco install nodejs-lts
    choco install git
    
    macOS

    Utilizzo di Homebrew:

    root@kitploit:~
    brew install node
    brew install git
    

    Oppure scarica l'installer da https://nodejs.org

    Verifica l'installazione:

    root@kitploit:~
    node --version
    npm --version
    
    Linux (Ubuntu/Debian)
    root@kitploit:~
    # Utilizzo del repository NodeSource per l'ultima LTS
    curl -fsSL https://deb.nodesource.com/setup_lts.x | sudo -E bash -
    sudo apt-get install -y nodejs git
    
    # Verifica
    node --version
    npm --version
    

    Installazione

    1. Clonare il repository

    macOS / Linux:

    root@kitploit:~
    git clone https://github.com/jrokz2315/exploit-mapper.git
    cd exploit-mapper
    

    Windows (Prompt dei comandi):

    root@kitploit:~
    git clone https://github.com/jrokz2315/exploit-mapper.git
    cd exploit-mapper
    

    Windows (PowerShell):

    root@kitploit:~
    git clone https://github.com/jrokz2315/exploit-mapper.git
    cd exploit-mapper
    

    2. Installare le dipendenze

    Tutte le piattaforme:

    root@kitploit:~
    npm run install:all
    

    Oppure installare manualmente:

    macOS / Linux:

    root@kitploit:~
    npm install
    cd server && npm install
    cd ../client && npm install
    cd ..
    

    Windows (Prompt dei comandi):

    root@kitploit:~
    npm install
    cd server && npm install
    cd ..\client && npm install
    cd ..
    

    Windows (PowerShell):

    root@kitploit:~
    npm install
    cd server; npm install
    cd ..\client; npm install
    cd ..
    

    Nota (Windows): Se incontri errori con better-sqlite3, potresti aver bisogno di installare gli strumenti di build di Windows:

    root@kitploit:~
    npm install --global windows-build-tools
    

    Oppure installa Visual Studio Build Tools con il carico di lavoro "Sviluppo desktop con C++" da https://visualstudio.microsoft.com/visual-cpp-build-tools/

    3. Avviare l'applicazione

    Modalità sviluppo (con hot reload) — tutte le piattaforme:

    root@kitploit:~
    npm run dev
    

    Questo avvia sia il server backend (porta 3000) che il server frontend di sviluppo (porta 5173).

    Modalità produzione — tutte le piattaforme:

    root@kitploit:~
    # Compila il client
    npm run build
    
    # Avvia il server
    npm start
    

    4. Accedere all'applicazione

    Apri il browser e vai a:

    • Sviluppo: http://localhost:5173
    • Produzione: http://localhost:3000

    5. Accesso predefinito

    Al primo avvio, viene creato un account amministratore predefinito:

    • Username: admin
    • Password: Admin123!

    Ti verrà richiesto di cambiare questa password al primo accesso.

    Struttura del progetto

    root@kitploit:~
    exploit-mapper/
    ├── client/                 # Frontend React
    │   ├── src/
    │   │   ├── components/     # Componenti UI riutilizzabili
    │   │   ├── pages/          # Componenti delle pagine
    │   │   └── App.jsx         # Componente principale dell'app
    │   ├── package.json
    │   └── vite.config.js
    ├── server/                 # Backend Express
    │   ├── src/
    │   │   ├── db/             # Schema e connessione al database
    │   │   ├── middleware/     # Middleware di autenticazione
    │   │   ├── routes/         # Route API
    │   │   └── services/       # Logica di business
    │   ├── data/               # Database SQLite (gitignored)
    │   ├── uploads/            # Archiviazione temporanea upload (gitignored)
    │   └── package.json
    ├── package.json            # Pacchetto root con script
    ├── .gitignore
    ├── LICENSE
    ├── CONTRIBUTING.md
    └── README.md
    

    Endpoint API

    Autenticazione

    MetodoEndpointDescrizione
    POST/api/auth/loginAccesso utente
    POST/api/auth/logoutDisconnessione utente
    GET/api/auth/meOttieni utente corrente
    POST/api/auth/change-passwordCambia password

    Dashboard

    MetodoEndpointDescrizione
    GET/api/dashboard/summaryMetriche dashboard
    GET/api/dashboard/riskSuddivisione del rischio
    GET/api/dashboard/trendsTendenze storiche
    GET/api/dashboard/executive-summaryRiepilogo esecutivo

    Vulnerabilità

    MetodoEndpointDescrizione
    GET/api/vulnerabilitiesElenco (con filtri/paginazione)
    GET/api/vulnerabilities/:idDettagli vulnerabilità
    GET/api/vulnerabilities/exploitableSolo sfruttabili
    GET/api/vulnerabilities/stats/summaryStatistiche
    PATCH/api/vulnerabilities/:idAggiorna stato
    PATCH/api/vulnerabilitiesAggiornamento multiplo
    POST/api/vulnerabilities/manualAggiungi voce manuale
    DELETE/api/vulnerabilities/:idElimina voce manuale

    Dispositivi

    MetodoEndpointDescrizione
    GET/api/devicesElenco dispositivi
    GET/api/devices/:idDettagli dispositivo
    PATCH/api/devices/:idAggiorna info dispositivo

    Upload

    MetodoEndpointDescrizione
    POST/api/uploadCarica report vulnerabilità
    GET/api/upload/infoStatistiche upload
    DELETE/api/upload/clearCancella tutti i dati

    Report

    MetodoEndpointDescrizione
    GET/api/reportsElenco report caricati
    GET/api/reports/:id/exportEsporta report

    Formati scanner supportati

    Exploit Mapper rileva automaticamente e mappa le colonne di vari scanner di vulnerabilità:

    ScannerMetodo di rilevamento
    Arctic Wolfcolonne risk_id, asset_category
    Nessus/Tenablecolonna plugin_id
    Qualyscolonna qid
    OpenVAScolonna nvt
    Nexpose/Rapid7identificativo nexpose
    CSV/Excel genericoAbbinamento intelligente dei nomi di colonna

    Mappatura delle colonne

    Il parser mappa automaticamente i nomi di colonna comuni:

    CampoNomi di colonna riconosciuti
    CVEcve, cves, cve_id, vulnerability_id
    Titoloname, title, vulnerability, plugin_name
    Descrizionedescription, synopsis, summary
    Soluzionesolution, remediation, fix, recommendation
    Gravitàseverity, risk_severity, risk_level
    Punteggio CVSScvss, cvss_score, cvssv3_score
    Hosthostname, asset_name, host_name, fqdn
    Indirizzo IPip_address, host_ip, asset_ip

    Punteggio del rischio

    Punteggio di rischio della singola vulnerabilità

    root@kitploit:~
    Punteggio di Rischio = Punteggio CVSS + Ajustamenti
    
    Ajustamenti:
      +0,5 se presente in CISA KEV (sfruttata attivamente)
      +0,3 se exploit pubblico disponibile
    

    Punteggio di rischio complessivo dell'organizzazione

    root@kitploit:~
    Complessivo = (Rischio Max x 30%) + (Rischio Medio x 40%) + (Media Sfruttabili x 20%) + (Densità x 10%)
    
    Con presenza di CISA KEV: moltiplica per 1.05
    
    ComponentePesoDescrizione
    Punteggio di Rischio Max30%Rischio della singola vulnerabilità più alta
    Punteggio di Rischio Medio40%Media su tutte le vulnerabilità
    Rischio Medio Sfruttabili20%Media delle sole vulnerabilità sfruttabili
    Fattore di Densità10%log10(vuln_totali + 1) x 3 (max 10)

    Configurazione

    Variabili d'ambiente

    Crea un file .env nella directory server/ (opzionale — vedi server/.env.example):

    root@kitploit:~
    PORT=3000
    NODE_ENV=production
    SESSION_SECRET=your-secret-key
    

    Database

    Exploit Mapper utilizza SQLite per l'archiviazione a configurazione zero. Il database viene creato automaticamente in server/data/exploit-mapper.db al primo avvio.

    Considerazioni sulla sicurezza

    • Le password sono hashate utilizzando PBKDF2 con 100.000 iterazioni e SHA-512
    • I token di sessione sono valori casuali crittograficamente sicuri a 256 bit
    • I caricamenti di file sono validati per tipo, dimensione (massimo 500 MB) e magic bytes
    • Le query SQL utilizzano dichiarazioni parametrizzate in tutto il codice
    • CORS è configurato solo per l'origine del frontend
    • L'account amministratore predefinito richiede il cambio password al primo accesso

    Risoluzione dei problemi

    Problemi comuni

    Porta già in uso

    Windows:

    root@kitploit:~
    netstat -ano | findstr :3000
    taskkill /PID <pid> /F
    

    macOS / Linux:

    root@kitploit:~
    lsof -i :3000
    kill -9 <pid>
    
    Errori di build di better-sqlite3 su Windows

    Questo modulo nativo richiede gli strumenti di build C++:

    root@kitploit:~
    :: Opzione 1: Installare tramite npm
    npm install --global windows-build-tools
    
    :: Opzione 2: Installare Visual Studio Build Tools
    :: Scarica da https://visualstudio.microsoft.com/visual-cpp-build-tools/
    :: Seleziona il carico di lavoro "Sviluppo desktop con C++"
    

    Dopo l'installazione, elimina node_modules e reinstalla:

    root@kitploit:~
    cd server
    rmdir /s /q node_modules
    npm install
    
    Database bloccato

    Assicurati che sia in esecuzione una sola istanza del server. Su Windows:

    root@kitploit:~
    tasklist | findstr node
    taskkill /IM node.exe /F
    

    Su macOS / Linux:

    root@kitploit:~
    pkill -f "node.*index.js"
    
    Caricamento fallito
    • Controlla la dimensione del file (massimo 500 MB)
    • Assicurati che il file sia in formato .csv, .xlsx o .xls
    • Verifica che il file contenga almeno una colonna del titolo/nome
    • Controlla la console del server per messaggi di errore dettagliati
    npm run dev fallisce su Windows

    Se concurrently fallisce, prova ad avviare server e client separatamente in due finestre di terminale:

    Terminale 1 (Server):

    root@kitploit:~
    cd server
    npm run dev
    

    Terminale 2 (Client):

    root@kitploit:~
    cd client
    npm run dev
    

    Contribuire

    Vedi CONTRIBUTING.md per linee guida dettagliate.

    1. Fai un fork del repository
    2. Crea un branch per la funzionalità (git checkout -b feature/funzionalità-straordinaria)
    3. Committa le modifiche (git commit -m 'Aggiunge funzionalità straordinaria')
    4. Pusha sul branch (git push origin feature/funzionalità-straordinaria)
    5. Apri una Pull Request

    Licenza

    Questo progetto è concesso in licenza sotto la licenza MIT - consulta il file LICENSE per i dettagli.

    Riconoscimenti

    • Catalogo CISA KEV per intelligence sugli exploit
    • NVD per dati CVE
    • Exploit-DB per informazioni sugli exploit
    • Lucide Icons per il set di icone
    • Tailwind CSS per lo styling
    • Recharts per la visualizzazione dei dati
    Scarica lo strumento