Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vulnrepo — VULNRΞPO - Generatore di report di vulnerabilità gratuito e repository, crittografato end-to-end! Modelli di segnalazioni, CWE, CVE, MITRE ATT&CK, PCI DSS, importa Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, esportazione Jira, TXT/JSON/MARKDOWN/HTML/DOCX, allegati, changelog automatico, statistiche, gestione delle vulnerabilità, bugbounty, AI/LLM locale, reportistica pentest super veloce! | Kitploit
Strumenti/GitHubGitHub/kac89/vulnrepo
Scanner di VulnerabilitàStrumenti di Crittografia/DecrittografiaAnalisi delle VulnerabilitàPenetration TestingApprendimento e FormazioneRisorse CurateSicurezza dell'IA
GitHubkac89/vulnrepo

vulnrepo

Vedi Repository
570118669h 57m faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

VULNRΞPO - Generatore di report di vulnerabilità gratuito e repository, crittografato end-to-end! Modelli di segnalazioni, CWE, CVE, MITRE ATT&CK, PCI DSS, importa Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, esportazione Jira, TXT/JSON/MARKDOWN/HTML/DOCX, allegati, changelog automatico, statistiche, gestione delle vulnerabilità, bugbounty, AI/LLM locale, reportistica pentest super veloce!

Condividi

VULNRΞPO - Generatore di Report di Vulnerabilità e Repository

License Angular Live App Docker

Un gestore di report di vulnerabilità lato client, incentrato sulla privacy, per professionisti della sicurezza. Tutti i dati vengono crittografati e memorizzati localmente nel tuo browser — per impostazione predefinita nulla viene inviato a nessun server.

App live: https://vulnrepo.com/ | Branch di sviluppo: https://dev.vulnrepo.com/

Video dimostrativo / Tutorial:

Guide


Indice

  • Funzionalità
  • Modello di Sicurezza
  • Fonti di Importazione Supportate
  • Formati di Esportazione Report
  • Strumenti Metodologici
  • Integrazione AI / LLM
  • Per Iniziare
    • Prerequisiti
    • Server di Sviluppo
    • Build di Produzione
    • Docker
  • Struttura del Progetto
  • Integrazione API
  • Supporto Browser
  • Contribuire
  • Licenza

Funzionalità

  • Crittografia lato client — i report vengono crittografati nel browser prima dell'archiviazione; nessun backend richiesto
  • Modelli di segnalazione — crea e riutilizza modelli di vulnerabilità personalizzati; importa da CVE, CWE, MITRE ATT&CK e PCI DSS
  • Importazione da scanner — importa i risultati direttamente da strumenti di sicurezza popolari (vedi Fonti di Importazione Supportate)
  • Multipli formati di esportazione — TXT, HTML, DOCX; genera PDF tramite stampa del browser
  • Esportazione HTML crittografato — condividi un report HTML autonomo crittografato con AES
  • Allegati di file — allega screenshot, output di strumenti o qualsiasi file; il checksum SHA-256 viene calcolato automaticamente
  • Changelog — tutte le modifiche significative al report vengono versionate e registrate automaticamente
  • Esportazione segnalazioni — esporta le segnalazioni in Atlassian Jira o come file crittografato portatile
  • Condivisione report — condividi un report completo crittografato con i collaboratori
  • Profili del report — salva configurazioni di report riutilizzabili (logo, informazioni del ricercatore, tema, CSS)
  • Personalizzazione template — modifica il modello HTML del report e il CSS direttamente nell'app
  • Strumenti metodologici — checklist integrati per OWASP ASVS 4, PCI DSS 4 e The Bug Hunter's Methodology (TBHM)
  • Ricerca CVE — interroga il database NIST NVD e ottieni i dettagli CVE nel tuo report
  • Cronologia report — snapshot automatici con versioni ad ogni salvataggio
  • Unione segnalazioni — unisci segnalazioni duplicate o correlate
  • Filtro avanzato — filtra e cerca segnalazioni per gravità, stato, tag, CVE, CVSS e altro
  • Elenco bug bounty — elenco di riferimento dei programmi bug bounty
  • Integrazione AI / LLM — connetti un modello Ollama locale per la scrittura assistita di report tramite AI (vedi Integrazione AI / LLM)
  • Backend opzionale — memorizza report crittografati sul tuo server tramite l'API REST (vedi Integrazione API)

Modello di Sicurezza

VULNRΞPO utilizza esclusivamente crittografia nativa del browser:

ProprietàValore
Derivazione chiavePBKDF2-SHA-256, 600.000 iterazioni
CrittografiaAES-256-GCM (crittografia autenticata)
Sale16 byte, casuale per ogni crittografia
IV12 byte, casuale per ogni crittografia
Archiviazione dati crittografatiIndexedDB del browser (solo macchina locale per impostazione predefinita)
Archiviazione chiave di decrittazioneSolo in memoria — mai scritta in sessionStorage, localStorage o qualsiasi supporto persistente
ReteNessun dato lascia il browser a meno che non configuri il backend API opzionale

Durata della chiave e blocco automatico

Le password di decrittazione sono conservate in un vault in memoria a breve termine (KeyVaultService) che viene cancellato automaticamente quando si verifica una delle seguenti condizioni:

  • Scheda nascosta — la scheda del browser perde il focus o viene commutata (evento visibilitychange)
  • Scheda chiusa / ricaricamento pagina — eventi pagehide e beforeunload
  • Inattività — 15 minuti senza input da tastiera, mouse o tocco

Dopo la cancellazione del vault, per riaprire un report viene richiesta nuovamente la password. Nessun materiale chiave viene mai scritto in sessionStorage, localStorage, cookie o qualsiasi altro archivio persistente del browser.

I report crittografati con versioni precedenti dell'app (formato legacy CryptoJS AES) vengono automaticamente rilevati e decrittografati per garantire la compatibilità all'indietro.

Importante: Non esiste un recupero della chiave lato server. Se perdi la tua chiave di sicurezza, i dati del report non possono essere recuperati.


Fonti di Importazione Supportate

StrumentoFormato
VULNRΞPO Encrypted.VULNR
VULNRΞPO Decrypted Issues.JSON
Burp Suite.XML
Bugcrowd.CSV
Nmap.XML
OpenVAS 9.XML
Tenable Nessus.NESSUS, .CSV
Trivy.JSON
Atlassian Jira.XML
NPM Audit.JSON
Semgrep.JSON
PHP Composer Audit.JSON
WIZ Issues.CSV
OWASP ZAP.JSON
BlackDuck Code Sight.JSON

Formati di Esportazione Report

FormatoNote
HTMLCompletamente autonomo; modello e CSS personalizzabili
HTML crittografatoHTML crittografato con AES, autonomo; condividi in sicurezza via email o trasferimento file
DOCXCompatibile con Microsoft Word
TXTTesto semplice
PDFUsa la stampa del browser in PDF (Ctrl+P) sull'esportazione HTML; oppure usa il generatore LaTeX per una personalizzazione completa

Strumenti Metodologici

I seguenti checklist interattivi sono disponibili dalla barra laterale:

  • OWASP ASVS 4 — Standard di Verifica della Sicurezza delle Applicazioni
  • PCI DSS 4 — Standard di Sicurezza dei Dati per l'Industria delle Carte di Pagamento
  • TBHM — La Metodologia del Bug Hunter

Usali durante una valutazione per assicurarti che non venga tralasciato nulla prima di finalizzare il report.


Integrazione AI / LLM

VULNRΞPO si integra con Ollama per fornire scrittura assistita di report tramite AI utilizzando un modello ospitato localmente. Nessun dato viene inviato a servizi cloud.

Configurazione:

Scarica lo strumento