Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
VulnForge — Intelligence su vulnerabilità ed exploit — ricerca su ExploitDB, NVD, Metasploit con mappatura CVE→ATT&CK e integrazione LogNorm/HuntForge | Parte di Nebula Forge | Kitploit
Strumenti/GitHubGitHub/rootless-ghost/vulnforge
Scanner di VulnerabilitàFeed e Aggregatori di MinacceAnalisi delle VulnerabilitàExploitRaccolta InformazioniUtilità e FrameworkThreat IntelligenceRed Teaming
GitHubrootless-ghost/vulnforge

VulnForge

Intelligence su vulnerabilità ed exploit — ricerca su ExploitDB, NVD, Metasploit con mappatura CVE→ATT&CK e integrazione LogNorm/HuntForge | Parte di Nebula Forge

132 mesi faNon ancora revisionato
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

VulnForge

Strumento di intelligence per vulnerabilità ed exploit | Nebula Forge Detection Suite v2

Python Flask License: MIT Part of Nebula Forge

VulnForge aggrega intelligence sugli exploit da ExploitDB, NVD e Metasploit, mappa i risultati alle tecniche MITRE ATT&CK e invia i risultati direttamente nella pipeline purple team di Nebula Forge — generando hunt playbook, export compatibili con LogNorm e trigger di simulazione AtomicLoop da un'unica ricerca.


Panoramica

VulnForge colma il divario tra la scoperta delle vulnerabilità e l'ingegneria della detection. Cerca una CVE o una parola chiave, ottieni i dati sugli exploit mappati alle tecniche ATT&CK, quindi invia quel contesto a valle — direttamente in HuntForge per la generazione dei playbook o in AtomicLoop per la simulazione.

Posizione nella pipeline:

root@kitploit:~
VulnForge → HuntForge (hunt playbook) → AtomicLoop (simulation) → Wazuh (detection)

Funzionalità

  • Ricerca multi-sorgente — ExploitDB, NVD (NIST API v2) e Metasploit in parallelo
  • Mappatura CVE → ATT&CK — concatenamento CVE/CWE → CAPEC → tecnica ATT&CK tramite mitreattack-python
  • Export LogNorm — NDJSON ECS-lite compatibile con la pipeline di normalizzazione LogNorm
  • Integrazione HuntForge — Invia gli ID delle tecniche direttamente a HuntForge per la generazione automatica di hunt playbook
  • Trigger AtomicLoop — Invia gli ID delle tecniche ATT&CK ad AtomicLoop per l'esecuzione delle simulazioni
  • Punteggio CVSS — Severità con codice colore (Critical / High / Medium / Low)
  • UI scura — Tema scuro Nebula Forge, coerente con l'intera suite

Screenshot

Dashboard

Search Results


Parte di Nebula Forge

VulnForge fa parte di Nebula Forge — una piattaforma SOC open-source che copre l'intero flusso di lavoro dell'ingegneria della detection.

StrumentoPortaRuolo
LogNorm5006Normalizzazione dei log (ECS-lite)
HuntForge5007Generazione di hunt playbook ATT&CK
DriftWatch5008Analisi del drift delle regole Sigma
ClusterIQ5009Clustering e triage degli alert
AtomicLoop5011Esecutore di test Atomic Red Team
VulnForge5012Intelligence su vulnerabilità ed exploit

Installazione

root@kitploit:~
git clone https://github.com/Rootless-Ghost/VulnForge.git
cd VulnForge
pip install -r requirements.txt
python app.py

Accessibile su http://localhost:5012


Docker (suite Nebula Forge)

Questo strumento viene eseguito come servizio containerizzato nella suite Nebula Forge. Il modo consigliato per avviare tutto insieme:

root@kitploit:~
# From the Nebula-Forge repo root
cp .env.example .env          # POSTGRES_PASSWORD and ATOMICLOOP_API_KEY required; NVD_API_KEY (higher rate limits) is optional
docker compose up -d          # starts all services including vulnforge

Accesso: http://localhost:5012

Container standalone:

root@kitploit:~
docker build -t vulnforge .
docker run -p 5012:5012 \
  -e NVD_API_KEY=your-key-here \
  vulnforge

Utilizzo

Web UI

  1. Inserisci una parola chiave (es. apache 2.4), un ID CVE (es. CVE-2021-44228) o entrambi
  2. Filtra per tipo di exploit e piattaforma
  3. Seleziona le sorgenti: ExploitDB, NVD, Metasploit
  4. Clicca su Search
  5. Dai risultati, esporta in LogNorm, invia a HuntForge o attiva AtomicLoop

API

Ricerca:

root@kitploit:~
curl -X POST http://localhost:5012/api/search \
  -H "Content-Type: application/json" \
  -d '{"keyword": "log4j", "cve": "CVE-2021-44228"}'

Esporta in LogNorm:

root@kitploit:~
curl -X POST http://localhost:5012/export/lognorm \
  -H "Content-Type: application/json" \
  -d '{"results": [...]}'

Invia a HuntForge:

root@kitploit:~
curl -X POST http://localhost:5012/export/huntforge \
  -H "Content-Type: application/json" \
  -d '{"technique_id": "T1190", "cve": "CVE-2021-44228"}'

Health check:

root@kitploit:~
curl http://localhost:5012/health

Mappatura ATT&CK

VulnForge mappa le CVE alle tecniche ATT&CK utilizzando una ricerca concatenata:

root@kitploit:~
CVE → NVD CWE tags → CAPEC → ATT&CK Technique

I risultati includono ID della tecnica, nome della tecnica, tattica e livello di confidenza (high/medium/low). Quando non viene trovata alcuna mappatura, viene restituito UNKNOWN anziché omettere silenziosamente il campo.


Formati di export

LogNorm NDJSON (ECS-lite)

root@kitploit:~
{
  "event.kind": "vulnerability",
  "cve.id": "CVE-2021-44228",
  "vulnerability.score.base": 10.0,
  "vulnerability.severity": "CRITICAL",
  "threat.technique.id": "T1190",
  "threat.technique.name": "Exploit Public-Facing Application",
  "threat.tactic.name": "Initial Access",
  "source.tool": "VulnForge",
  "@timestamp": "2026-04-15T00:00:00Z"
}

Requisiti

  • Python 3.10+
  • flask, requests, beautifulsoup4, mitreattack-python
  • Metasploit Framework (opzionale — fallback controllato se non installato)
  • HuntForge sulla porta 5007 (opzionale — sicuro offline)
  • AtomicLoop sulla porta 5011 (opzionale — sicuro offline)

Uso responsabile

VulnForge è destinato a test di sicurezza autorizzati, ingegneria della detection e operazioni purple team. Non utilizzarlo contro sistemi di cui non sei proprietario o per i quali non disponi di esplicita autorizzazione scritta per i test.

Licenza

Questo progetto è distribuito con licenza MIT — consulta il file LICENSE per i dettagli.

Realizzato da Rootless-Ghost

Scarica lo strumento