Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Exploit-Mapper — Piattaforma di gestione delle vulnerabilità che importa report di scanner, arricchisce con intelligence di CISA KEV ed Exploit-DB, e fornisce punteggio di rischio contestuale per una remediation prioritaria. | Kitploit
Strumenti/GitHubGitHub/jrokz2315/exploit-mapper
Scanner di VulnerabilitàAnalisi delle VulnerabilitàThreat Intelligence
GitHubjrokz2315/exploit-mapper

Exploit-Mapper

Piattaforma di gestione delle vulnerabilità che importa report di scanner, arricchisce con intelligence di CISA KEV ed Exploit-DB, e fornisce punteggio di rischio contestuale per una remediation prioritaria.

Vedi Repository
16 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit Mapper

Una piattaforma completa di gestione delle vulnerabilità che analizza i report di scansione di sicurezza, arricchisce i dati delle vulnerabilità con intelligence sugli exploit e fornisce punteggi di rischio attuabili per una remediation prioritaria.

License Node React

Caratteristiche

  • Importazione multi-formato: Supporto per report di vulnerabilità in formato CSV ed Excel provenienti da vari scanner (Nessus, Qualys, Arctic Wolf, OpenVAS e altri)
  • Rilevamento automatico delle colonne: Mappatura intelligente dei nomi di colonna specifici dello scanner in campi standard
  • Arricchimento Exploit: Ricerca automatica nel catalogo CISA KEV (Vulnerabilità note sfruttate) e in Exploit-DB
  • Motore di punteggio del rischio: Punteggi di rischio contestuali basati su CVSS, disponibilità di exploit e criticità degli asset
  • Aggiunta manuale di vulnerabilità (non sistemiche): La possibilità di aggiungere manualmente vulnerabilità che uno scanner non può rilevare. Ad esempio: utilizzo di TLS v1 per l'app XYZ.
  • Dashboard interattiva: Indicatore di rischio in tempo reale, suddivisione per gravità e analisi delle tendenze
  • Gestione dispositivi: Monitoraggio delle vulnerabilità per host/dispositivo con informazioni su sistema operativo e criticità
  • Tracciamento della remediation: Flusso di lavoro dello stato, assegnazione e tracciamento della risoluzione
  • Autenticazione utente: Controllo degli accessi basato sui ruoli (Amministratore, Utente, Visualizzatore)
  • Sicuro per progettazione: Convalida dei file conforme a OWASP, hashing delle password con PBKDF2, gestione delle sessioni

*** L'uso del processo di arricchimento CVE al primo upload può rallentare il processo di upload. Cercherà di arricchire solo le vulnerabilità caricate che sono contrassegnate come sfruttabili dalle scansioni, ma i tempi possono variare significativamente in base alla dimensione del file caricato.*** Uploads

Dashboard

La dashboard fornisce una visione d'insieme del tuo stato di sicurezza con:

  • Indicatore del punteggio di rischio complessivo
  • Grafici di distribuzione della gravità
  • Principali vulnerabilità sfruttabili
  • Monitoraggio del progresso della remediation

Elenco vulnerabilità

Sfoglia, filtra e ordina le vulnerabilità per:

  • Gravità, punteggio di rischio, CVSS
  • Disponibilità di exploit
  • Stato CISA KEV
  • Host/dispositivo
  • Stato (Aperta, In corso, Risolta)

Vuln-list

Dettaglio vulnerabilità

Vista dettagliata che include:

  • Raccomandazioni dello scanner
  • Azioni richieste da CISA KEV
  • Scenari di attacco
  • Risultati correlati su più dispositivi
  • Flusso di lavoro di remediation

Vuln-details

Prerequisiti

  • Node.js >= 18.0.0
  • npm >= 9.0.0
  • Git (per clonare il repository)
  • Browser web moderno (Chrome, Firefox, Edge, Safari)

Installazione dei prerequisiti

Windows

Opzione A: Utilizzo dell'installer

  1. Scarica Node.js LTS da https://nodejs.org
  2. Esegui l'installer e segui le istruzioni
  3. Assicurati che "Aggiungi al PATH" sia selezionato durante l'installazione
  4. Apri un nuovo prompt dei comandi o PowerShell e verifica:
    root@kitploit:~
    node --version
    npm --version
    

Opzione B: Utilizzare una versione stabile di Node (Raccomandato)

  1. Scarica nvm-windows da https://github.com/coreybutler/nvm-windows
  2. Esegui l'installer e segui le istruzioni
root@kitploit:~
nvm install 22.12.0
nvm use 22.12.0

Opzione C: Utilizzo di winget (Windows Package Manager)

root@kitploit:~
winget install OpenJS.NodeJS.LTS
winget install Git.Git

Opzione D: Utilizzo di Chocolatey

root@kitploit:~
choco install nodejs-lts
choco install git
macOS

Utilizzo di Homebrew:

root@kitploit:~
brew install node
brew install git

Oppure scarica l'installer da https://nodejs.org

Verifica l'installazione:

root@kitploit:~
node --version
npm --version
Linux (Ubuntu/Debian)
root@kitploit:~
# Utilizzo del repository NodeSource per l'ultima LTS
curl -fsSL https://deb.nodesource.com/setup_lts.x | sudo -E bash -
sudo apt-get install -y nodejs git

# Verifica
node --version
npm --version

Installazione

1. Clonare il repository

macOS / Linux:

root@kitploit:~
git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

Windows (Prompt dei comandi):

root@kitploit:~
git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

Windows (PowerShell):

root@kitploit:~
git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

2. Installare le dipendenze

Tutte le piattaforme:

root@kitploit:~
npm run install:all

Oppure installare manualmente:

macOS / Linux:

root@kitploit:~
npm install
cd server && npm install
cd ../client && npm install
cd ..

Windows (Prompt dei comandi):

root@kitploit:~
npm install
cd server && npm install
cd ..\client && npm install
cd ..

Windows (PowerShell):

root@kitploit:~
npm install
cd server; npm install
cd ..\client; npm install
cd ..

Nota (Windows): Se incontri errori con better-sqlite3, potresti aver bisogno di installare gli strumenti di build di Windows:

root@kitploit:~
npm install --global windows-build-tools

Oppure installa Visual Studio Build Tools con il carico di lavoro "Sviluppo desktop con C++" da https://visualstudio.microsoft.com/visual-cpp-build-tools/

3. Avviare l'applicazione

Modalità sviluppo (con hot reload) — tutte le piattaforme:

root@kitploit:~
npm run dev

Questo avvia sia il server backend (porta 3000) che il server frontend di sviluppo (porta 5173).

Modalità produzione — tutte le piattaforme:

root@kitploit:~
# Compila il client
npm run build

# Avvia il server
npm start

4. Accedere all'applicazione

Apri il browser e vai a:

  • Sviluppo: http://localhost:5173
  • Produzione: http://localhost:3000

5. Accesso predefinito

Al primo avvio, viene creato un account amministratore predefinito:

  • Username: admin
  • Password: Admin123!

Ti verrà richiesto di cambiare questa password al primo accesso.

Struttura del progetto

root@kitploit:~
exploit-mapper/
├── client/                 # Frontend React
│   ├── src/
│   │   ├── components/     # Componenti UI riutilizzabili
│   │   ├── pages/          # Componenti delle pagine
│   │   └── App.jsx         # Componente principale dell'app
│   ├── package.json
│   └── vite.config.js
├── server/                 # Backend Express
│   ├── src/
│   │   ├── db/             # Schema e connessione al database
│   │   ├── middleware/     # Middleware di autenticazione
│   │   ├── routes/         # Route API
│   │   └── services/       # Logica di business
│   ├── data/               # Database SQLite (gitignored)
│   ├── uploads/            # Archiviazione temporanea upload (gitignored)
│   └── package.json
├── package.json            # Pacchetto root con script
├── .gitignore
├── LICENSE
├── CONTRIBUTING.md
└── README.md

Endpoint API

Autenticazione

Dashboard

Vulnerabilità

Dispositivi

Upload

Report

MetodoEndpointDescrizione
GET/api/reportsElenco report caricati
GET/api/reports/:id/exportEsporta report

Formati scanner supportati

Exploit Mapper rileva automaticamente e mappa le colonne di vari scanner di vulnerabilità:

Mappatura delle colonne

Il parser mappa automaticamente i nomi di colonna comuni:

Punteggio del rischio

Punteggio di rischio della singola vulnerabilità

root@kitploit:~
Punteggio di Rischio = Punteggio CVSS + Ajustamenti

Ajustamenti:
  +0,5 se presente in CISA KEV (sfruttata attivamente)
  +0,3 se exploit pubblico disponibile

Punteggio di rischio complessivo dell'organizzazione

root@kitploit:~
Complessivo = (Rischio Max x 30%) + (Rischio Medio x 40%) + (Media Sfruttabili x 20%) + (Densità x 10%)

Con presenza di CISA KEV: moltiplica per 1.05

Configurazione

Variabili d'ambiente

Crea un file .env nella directory server/ (opzionale — vedi server/.env.example):

root@kitploit:~
PORT=3000
NODE_ENV=production
SESSION_SECRET=your-secret-key

Database

Exploit Mapper utilizza SQLite per l'archiviazione a configurazione zero. Il database viene creato automaticamente in server/data/exploit-mapper.db al primo avvio.

Considerazioni sulla sicurezza

  • Le password sono hashate utilizzando PBKDF2 con 100.000 iterazioni e SHA-512
  • I token di sessione sono valori casuali crittograficamente sicuri a 256 bit
  • I caricamenti di file sono validati per tipo, dimensione (massimo 500 MB) e magic bytes
  • Le query SQL utilizzano dichiarazioni parametrizzate in tutto il codice
  • CORS è configurato solo per l'origine del frontend
  • L'account amministratore predefinito richiede il cambio password al primo accesso

Risoluzione dei problemi

Problemi comuni

Porta già in uso

Windows:

root@kitploit:~
netstat -ano | findstr :3000
taskkill /PID <pid> /F

macOS / Linux:

root@kitploit:~
lsof -i :3000
kill -9 <pid>
Errori di build di better-sqlite3 su Windows

Questo modulo nativo richiede gli strumenti di build C++:

root@kitploit:~
:: Opzione 1: Installare tramite npm
npm install --global windows-build-tools

:: Opzione 2: Installare Visual Studio Build Tools
:: Scarica da https://visualstudio.microsoft.com/visual-cpp-build-tools/
:: Seleziona il carico di lavoro "Sviluppo desktop con C++"

Dopo l'installazione, elimina node_modules e reinstalla:

root@kitploit:~
cd server
rmdir /s /q node_modules
npm install
Database bloccato

Assicurati che sia in esecuzione una sola istanza del server. Su Windows:

root@kitploit:~
tasklist | findstr node
taskkill /IM node.exe /F

Su macOS / Linux:

root@kitploit:~
pkill -f "node.*index.js"
Caricamento fallito
  • Controlla la dimensione del file (massimo 500 MB)
  • Assicurati che il file sia in formato .csv, .xlsx o .xls
  • Verifica che il file contenga almeno una colonna del titolo/nome
  • Controlla la console del server per messaggi di errore dettagliati
npm run dev fallisce su Windows

Se concurrently fallisce, prova ad avviare server e client separatamente in due finestre di terminale:

Terminale 1 (Server):

root@kitploit:~
cd server
npm run dev

Terminale 2 (Client):

root@kitploit:~
cd client
npm run dev

Contribuire

Vedi CONTRIBUTING.md per linee guida dettagliate.

  1. Fai un fork del repository
  2. Crea un branch per la funzionalità (git checkout -b feature/funzionalità-straordinaria)
  3. Committa le modifiche (git commit -m 'Aggiunge funzionalità straordinaria')
  4. Pusha sul branch (git push origin feature/funzionalità-straordinaria)
  5. Apri una Pull Request

Licenza

Questo progetto è concesso in licenza sotto la licenza MIT - consulta il file LICENSE per i dettagli.

Riconoscimenti

  • Catalogo CISA KEV per intelligence sugli exploit
  • NVD per dati CVE
  • Exploit-DB per informazioni sugli exploit
  • Lucide Icons per il set di icone
  • Tailwind CSS per lo styling
  • Recharts per la visualizzazione dei dati
Scarica lo strumento
MetodoEndpointDescrizione
POST/api/auth/loginAccesso utente
POST/api/auth/logoutDisconnessione utente
GET/api/auth/meOttieni utente corrente
POST/api/auth/change-passwordCambia password
MetodoEndpointDescrizione
GET/api/dashboard/summaryMetriche dashboard
GET/api/dashboard/riskSuddivisione del rischio
GET/api/dashboard/trendsTendenze storiche
GET/api/dashboard/executive-summaryRiepilogo esecutivo
MetodoEndpointDescrizione
GET/api/vulnerabilitiesElenco (con filtri/paginazione)
GET/api/vulnerabilities/:idDettagli vulnerabilità
GET/api/vulnerabilities/exploitableSolo sfruttabili
GET/api/vulnerabilities/stats/summaryStatistiche
PATCH/api/vulnerabilities/:idAggiorna stato
PATCH/api/vulnerabilitiesAggiornamento multiplo
POST/api/vulnerabilities/manualAggiungi voce manuale
DELETE/api/vulnerabilities/:idElimina voce manuale
Metodo
Endpoint
Descrizione
GET/api/devicesElenco dispositivi
GET/api/devices/:idDettagli dispositivo
PATCH/api/devices/:idAggiorna info dispositivo
MetodoEndpointDescrizione
POST/api/uploadCarica report vulnerabilità
GET/api/upload/infoStatistiche upload
DELETE/api/upload/clearCancella tutti i dati
ScannerMetodo di rilevamento
Arctic Wolfcolonne risk_id, asset_category
Nessus/Tenablecolonna plugin_id
Qualyscolonna qid
OpenVAScolonna nvt
Nexpose/Rapid7identificativo nexpose
CSV/Excel genericoAbbinamento intelligente dei nomi di colonna
CampoNomi di colonna riconosciuti
CVEcve, cves, cve_id, vulnerability_id
Titoloname, title, vulnerability, plugin_name
Descrizionedescription, synopsis, summary
Soluzionesolution, remediation, fix, recommendation
Gravitàseverity, risk_severity, risk_level
Punteggio CVSScvss, cvss_score, cvssv3_score
Hosthostname, asset_name, host_name, fqdn
Indirizzo IPip_address, host_ip, asset_ip
ComponentePesoDescrizione
Punteggio di Rischio Max30%Rischio della singola vulnerabilità più alta
Punteggio di Rischio Medio40%Media su tutte le vulnerabilità
Rischio Medio Sfruttabili20%Media delle sole vulnerabilità sfruttabili
Fattore di Densità10%log10(vuln_totali + 1) x 3 (max 10)