Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vulnerability-spoiler-alert — Un hub di monitoraggio che osserva repository open-source popolari e utilizza l'IA per rilevare quando i commit correggono vulnerabilità di sicurezza, spesso prima ancora che venga assegnato un CVE. I risultati vengono pubblicati su un sito web in stile retrò con un feed RSS. | Kitploit
Strumenti/GitHubGitHub/spaceraccoon/vulnerability-spoiler-alert
Analisi delle VulnerabilitàRaccolta InformazioniThreat IntelligenceApprendimento e FormazioneRisorse CurateSicurezza dell'IA
GitHubspaceraccoon/vulnerability-spoiler-alert

vulnerability-spoiler-alert

Un hub di monitoraggio che osserva repository open-source popolari e utilizza l'IA per rilevare quando i commit correggono vulnerabilità di sicurezza, spesso prima ancora che venga assegnato un CVE. I risultati vengono pubblicati su un sito web in stile retrò con un feed RSS.

Vedi RepositorySito web
14926449 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Allerta Spoiler di Vulnerabilità

Scopri le patch di sicurezza prima che venga assegnato un CVE.

GitHub Actions Claude AI OpenAI License: MIT

Vedi il sito live | Iscriviti tramite RSS


Un hub di monitoraggio che osserva repository open-source popolari e utilizza l'IA per rilevare quando i commit stanno correggendo vulnerabilità di sicurezza - spesso prima che un CVE venga persino assegnato. I risultati vengono pubblicati su un sito web a tema retrò con un feed RSS.

Origine e Ispirazione

Questo progetto è un esempio di utilizzo di spaceraccoon/vulnerability-spoiler-alert-action di Eugene Lim ().

@spaceraccoon

Il concetto originale e la ricerca sono documentati nel post del blog Discovering Negative Days: LLM Workflows for Vulnerability Research, che esplora l'uso di LLM per identificare patch di sicurezza prima che vengano assegnati CVE - trasformando il tipico "zero-day" in un "negative-day" cogliendo le vulnerabilità nella finestra tra il rilascio della correzione e la divulgazione pubblica.

Come Funziona

root@kitploit:~
                Every 6 hours
                      |
                      v
  +-------------------------------------------+
  |           GitHub Actions Cron             |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  vulnerability-spoiler-alert-action       |
  |  scans repos listed in the workflow       |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  Claude AI / OpenAI analyzes each diff   |
  |  - Is this a security patch?              |
  |  - What vulnerability does it fix?        |
  |  - Can we write a PoC exploit?            |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  Create GitHub Issue with full analysis   |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  Rebuild website + RSS                    |
  |  Deploy to GitHub Pages                   |
  +-------------------------------------------+

Repository Monitorati

ProgettoRepository
Expressexpressjs/express
Node.jsnodejs/node
Djangodjango/django
Flaskpallets/flask
Railsrails/rails
Apache HTTPDapache/httpd
nginxnginx/nginx
Grafanagrafana/grafana

Verifica dei Risultati

Aggiungi etichette agli issue per classificare i risultati:

EtichettaSignificato
true-positiveUna vulnerabilità reale, verificata manualmente o automaticamente. Mostrata come badge verde VERIFICATO finché non viene assegnato un CVE, poi CONFERMATO
cve:CVE-<ID>Un CVE corrispondente (applicato automaticamente dal controllo CVE, o manualmente). Promuove un risultato verificato a CONFERMATO. Conta solo un vero CVE — un advisory solo GHSA non promuove
false-positiveNon è una vera vulnerabilità - attenuato e spostato in una sezione comprimibile

Un risultato con true-positive ma senza etichetta cve:CVE-… è verificato — confermato reale ma ancora nella finestra "negative-day" prima che arrivi un CVE. Il controllo CVE continua a ricontrollare i risultati verificati finché non viene trovato un CVE corrispondente.

Il sito si ricostruisce automaticamente quando le etichette vengono aggiunte o rimosse.

Configurazione

1. Forka questo repository

Clicca sul pulsante Fork in alto a destra.

2. Aggiungi segreti

Vai in Settings > Secrets and variables > Actions e aggiungi uno dei seguenti:

SegretoDescrizione
ANTHROPIC_API_KEYLa tua chiave API Claude da console.anthropic.com
OPENAI_API_KEYLa tua chiave API OpenAI da platform.openai.com

Il GITHUB_TOKEN viene fornito automaticamente da GitHub Actions. Devi solo aggiungere la chiave per il provider AI che intendi utilizzare.

Aggiorna monitor.yml per specificare il provider e il modello preferiti.

3. Abilita GitHub Pages

Vai in Settings > Pages e imposta la sorgente su GitHub Actions.

4. Abilita i workflow

Vai alla scheda Actions e abilita i workflow. Il monitor viene eseguito automaticamente ogni 6 ore.

Puoi attivarlo manualmente tramite Actions > Monitor Vulnerabilities > Run workflow.

Configurazione

Repository Monitorati

Modifica l'array JSON repositories in .github/workflows/monitor.yml per aggiungere o rimuovere repository.

Programmazione Cron

Per impostazione predefinita, il monitor viene eseguito ogni 6 ore. Modifica l'espressione cron in .github/workflows/monitor.yml:

root@kitploit:~
schedule:
  - cron: '0 */6 * * *'  # Every 6 hours

Architettura

  • Zero dipendenze - lo script di build del sito utilizza solo API integrate di Node.js
  • Sito statico - HTML semplice + RSS, distribuito tramite GitHub Pages
  • Tema GeoCities - perché gli advisory di sicurezza meritano il trattamento Web 1.0

Licenza

Licenza MIT - consulta LICENSE per i dettagli.

Disclaimer

Questo strumento è solo per ricerca di sicurezza difensiva e test di sicurezza autorizzati. Segui sempre le pratiche di divulgazione responsabile.

Scarica lo strumento