Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sentinel-cve — Strumento CLI che spiega le CVE in inglese semplice e scansiona i repository per valutare l'impatto. Alimentato da Claude. | Kitploit
Strumenti/GitHubGitHub/kamalsrini/sentinel-cve
Scanner di VulnerabilitàSicurezza dei ContenitoriAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza CloudDevSecOpsSicurezza MobileThreat IntelligenceRisposta agli Incidenti
GitHubkamalsrini/sentinel-cve

sentinel-cve

Strumento CLI che spiega le CVE in inglese semplice e scansiona i repository per valutare l'impatto. Alimentato da Claude.

2025 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

🛡️ Sentinel — Spiegatore CLI per CVE

"Questa CVE mi riguarda?" — risposta in secondi, non ore.

Sentinel prende un ID CVE, recupera dati da NVD, OSV.dev e MITRE, poi usa Claude per produrre un briefing chiaro e attuabile in 5 sezioni sulla vulnerabilità.

Installazione

root@kitploit:~
cd sentinel/
pip install -e .

Configurazione

root@kitploit:~
# Richiesto: chiave API Anthropic
sentinel config set api-key sk-ant-...

# Opzionale: chiave API NVD (limiti più alti di frequenza)
sentinel config set nvd-key xxxxxxxx-xxxx-...

# Oppure usa le variabili d'ambiente
export ANTHROPIC_API_KEY=sk-ant-...
export NVD_API_KEY=xxxxxxxx-xxxx-...

Utilizzo

root@kitploit:~
# Spiega una CVE (report in 5 sezioni con output colorato nel terminale)
sentinel cve CVE-2024-3094

# Scegli la persona di output (vedi Persone più sotto)
sentinel cve CVE-2024-3094 --format exec       # Riepilogo Esecutivo / CISO
sentinel cve CVE-2024-3094 -f engineer          # Approfondimento tecnico dettagliato
sentinel cve CVE-2024-3094 -f devops            # Focalizzato sull'infrastruttura
sentinel cve CVE-2024-3094 -f security          # Report predefinito in 5 sezioni

# Funziona anche con scan
sentinel scan . --cve CVE-2024-3094 --format exec

# Output JSON
sentinel cve CVE-2024-3094 --json

# Output Markdown
sentinel cve CVE-2024-3094 --markdown

# Riepilogo breve di un paragrafo
sentinel cve CVE-2024-3094 --brief

# Salta cache, recupera dati freschi
sentinel cve CVE-2024-3094 --no-cache

# Modalità verbosa (mostra tempi e dettagli fonte)
sentinel cve CVE-2024-3094 -v

Persone di Output (--format / -f)

security (predefinito) — Analista di Sicurezza

Il classico briefing di vulnerabilità in 5 sezioni:

exec — Dirigente / CISO

Una lettura di 10 secondi per dirigenti impegnati. Severità a semaforo, impatto aziendale, un'azione da intraprendere. Nessun gergo.

root@kitploit:~
🔴 CRITICA — CVE-2024-3094 (Backdoor XZ)

Una backdoor è stata inserita in una libreria di compressione Linux core utilizzata sulla maggior parte dei server.
Gli aggressori possono intercettare e modificare i dati su qualsiasi sistema che esegue xz 5.6.0-5.6.1.
È richiesto un downgrade immediato — stima 15-30 min per server, nessun downtime previsto.

Rischio: Compromissione della supply chain — alta severità, sfruttamento attivo
Impatto: Tutta l'infrastruttura Linux che esegue versioni interessate
Azione necessaria: Downgrade di xz alla 5.4.6. Verifica con `xz --version`.

engineer — Ingegnere del Software

Approfondimento tecnico dettagliato con versioni esatte, comandi di upgrade, pattern grep e passi di test:

devops — DevOps / SRE

Focalizzato sull'infrastruttura con container, K8s, CI/CD e monitoraggio:

Scansione SDK Mobile

Sentinel rileva dipendenze nelle configurazioni di build delle app mobili che gli scanner standard non trovano:

root@kitploit:~
# Scansiona un progetto Android
sentinel scan ./my-android-app --cve CVE-2024-XXXX

# Scansiona un progetto iOS
sentinel scan ./my-ios-app --cve CVE-2024-XXXX

# Scansiona un progetto Flutter
sentinel scan ./my-flutter-app

Caratteristiche:

  • Risolve i riferimenti a variabili Gradle ($firebaseBomVersion) da gradle.properties e blocchi ext {}
  • Analizza i cataloghi di versione Gradle (libs.versions.toml)
  • Gestisce le subspec CocoaPods (Firebase/Analytics)
  • Preferisce i file lock rispetto ai manifest per versioni risolte accurate
  • Supporta file Gradle sia in DSL Groovy che Kotlin

Scanner BOM Runtime K8s

Scansiona il tuo cluster Kubernetes per immagini container vulnerabili:

root@kitploit:~
# Scansiona tutti i namespace
sentinel scan --k8s

# Scansiona namespace specifico
sentinel scan --k8s --namespace production

# Controlla una CVE specifica nel cluster
sentinel scan --k8s --cve CVE-2024-3094

# Genera SBOM per tutte le immagini in esecuzione
sentinel scan --k8s --sbom

# Scansiona un'immagine specifica (nessuna connessione al cluster necessaria)
sentinel scan --k8s --image nginx:1.25

Configurazione RBAC K8s

Sentinel necessita di accesso in sola lettura. Applica il manifest RBAC minimale:

root@kitploit:~
kubectl apply -f config/k8s-rbac.yaml

Questo crea un ServiceAccount sentinel-readonly con solo permessi get e list su pod, namespace, deployment, replicaset, daemonset e statefulset. Nessun accesso in scrittura.

Analisi del Percorso di Esecuzione

Determina se una CVE colpisce effettivamente il tuo codice tracciando se le funzioni vulnerabili sono raggiungibili dai punti di ingresso:

root@kitploit:~
# Analisi completa con interpretazione Claude
sentinel scan . --cve CVE-2024-22195 --execution-path

# Solo locale (nessun dato inviato esternamente)
sentinel scan . --cve CVE-2024-22195 --execution-path --local-only

Verdetti:

  • 🔴 RAGGIUNGIBILE — punto di ingresso → ... → chiamata a funzione vulnerabile trovata
  • ✅ NON_RAGGIUNGIBILE — pacchetto vulnerabile importato ma funzione vulnerabile mai chiamata
  • 🟡 SOLO_IMPORTATO — il pacchetto è una dipendenza ma mai importato direttamente nel codice
  • 🟠 INCONCLUSIVO — dispatch dinamico, reflection o pattern complessi rilevati

Sicurezza: Quali dati lasciano il tuo ambiente?

ModalitàDati inviati esternamente
--local-onlyNessun dato — analisi AST puramente locale
DefaultSolo metadati sanitizzati: nomi di funzioni, nomi di import, archi del grafo delle chiamate (lista nodi/archi), descrizione CVE. Mai codice sorgente.

Tutti i dati inviati a Claude sono registrati in ~/.sentinel/audit.log per revisione.

Gestione Cache

root@kitploit:~
sentinel cache clear    # Cancella tutti i dati nella cache

Configurazione

La configurazione è memorizzata in ~/.sentinel/config.json. Cache in ~/.sentinel/cache.db.

root@kitploit:~
sentinel config set api-key <key>
sentinel config set nvd-key <key>
sentinel config set model <model-name>
sentinel config get api-key

🌐 Server Webhook e Integrazioni

Sentinel include un server FastAPI che accetta comandi da Slack, Microsoft Teams, Telegram e una API REST generica.

Avvia il Server

root@kitploit:~
sentinel server start                    # Porta predefinita 8080
sentinel server start --port 9090        # Porta personalizzata
sentinel server start --workers 4        # Più worker
sentinel server status                   # Controlla se in esecuzione

API REST

root@kitploit:~
# Spiega una CVE
curl -X POST http://localhost:8080/api/cve \
  -H "Content-Type: application/json" \
  -d '{"cve_id": "CVE-2024-3094"}'

# Scansiona un repository
curl -X POST http://localhost:8080/api/scan \
  -H "Content-Type: application/json" \
  -d '{"repo_url": "https://github.com/user/repo", "cve_id": "CVE-2024-3094"}'

# Controllo di integrità
curl http://localhost:8080/health

Integrazione Slack

root@kitploit:~
sentinel setup slack   # Guida interattiva di configurazione
  1. Crea un'app Slack usando config/slack-manifest.yml
  2. Imposta le variabili d'ambiente:
    root@kitploit:~
    export SLACK_SIGNING_SECRET=<signing-secret>
    export SLACK_BOT_TOKEN=xoxb-<bot-token>
    
  3. Imposta l'URL del comando slash su https://<your-domain>/slack/commands
  4. Imposta l'URL degli eventi su https://<your-domain>/slack/events
  5. Usa: /sentinel cve CVE-2024-3094 o @Sentinel cve CVE-2024-3094

Integrazione Microsoft Teams

root@kitploit:~
sentinel setup teams   # Guida interattiva di configurazione
  1. Crea un webhook in uscita nel tuo canale Teams puntando a https://<your-domain>/teams/webhook
  2. Imposta le variabili d'ambiente:
    root@kitploit:~
    export TEAMS_WEBHOOK_SECRET=<base64-hmac-secret>
    
  3. Menziona il bot: @Sentinel cve CVE-2024-3094

Integrazione Telegram

root@kitploit:~
sentinel setup telegram   # Guida interattiva di configurazione
  1. Crea un bot tramite @BotFather
  2. Imposta le variabili d'ambiente:
    root@kitploit:~
    export TELEGRAM_BOT_TOKEN=<bot-token>
    
  3. Imposta webhook: curl -X POST "https://api.telegram.org/bot<TOKEN>/setWebhook" -d '{"url":"https://<YOUR_DOMAIN>/telegram/webhook"}'
  4. Invia comandi: /cve CVE-2024-3094, /scan <repo> --cve CVE-XXXX

Deploy Docker

root@kitploit:~
cd docker/
# Imposta le variabili d'ambiente nel file .env o esportale
docker compose up -d

# Con reverse proxy nginx:
docker compose --profile with-nginx up -d

Endpoint

Scarica lo strumento
SezioneCosa risponde
🔍 Cos'èSpiegazione in linguaggio semplice
💥 Come sfruttarlaVettore d'attacco, riepilogo PoC, difficoltà
🚨 Chi deve preoccuparsiSoftware interessato, versioni, ecosistemi
🛡️ Come applicare la patch in sicurezzaPassi di rimedio, link alla patch
✅ Cosa testarePassi di verifica dopo la patch
SezioneFocus
📦 Librerie e Versioni InteressateIntervalli di versione esatti, catene di dipendenze
🔧 Rimedio a Livello di CodiceComandi di upgrade specifici, modifiche di configurazione
🔍 Cosa Cercare con GrepPattern da cercare nel tuo codebase
🧪 Come Testare la CorrezioneComandi di verifica, test di regressione
⚠️ Modifiche RotturaDeprecazioni, differenze comportamentali
SezioneFocus
🏗️ Infrastruttura InteressataImmagini di base, container, servizi cloud
🚀 Impatto sul DeployStrategia di aggiornamento rolling, valutazione downtime
🔄 Piano di RollbackCome tornare indietro se la patch causa problemi
📊 Monitoraggio e RilevamentoLog, alert, rilevamento dello sfruttamento
🚨 Passi di Risposta agli IncidentiPasso dopo passo se sfruttato attivamente
EcosistemaFile AnalizzatiFile Lock (preferito)
Android (Gradle)build.gradle, build.gradle.kts, gradle/libs.versions.toml—
iOS (CocoaPods)PodfilePodfile.lock
iOS (Swift PM)Package.swiftPackage.resolved
Flutter (Dart)pubspec.yamlpubspec.lock
EndpointMethodDescrizione
/healthGETControllo di integrità
/api/cvePOSTAPI REST — spiega una CVE
/api/scanPOSTAPI REST — scansiona un repository
/slack/commandsPOSTSlack slash commands
/slack/eventsPOSTSlack Events API
/teams/webhookPOSTTeams outgoing webhook
/telegram/webhookPOSTTelegram bot webhook