
Aggrega dettagli CVE, database di exploit e punteggi EPSS con valutazione del rischio basata su AI e importazione da scanner di vulnerabilità per una priorizzazione delle patch.
SploitScan è uno strumento potente e facile da usare progettato per semplificare il processo di identificazione degli exploit per vulnerabilità note e la relativa probabilità di sfruttamento. Potenzia i professionisti della cybersecurity con la capacità di identificare e applicare rapidamente exploit noti e testati. È particolarmente prezioso per chi cerca di migliorare le proprie misure di sicurezza o sviluppare strategie di rilevamento robuste contro le minacce emergenti.
Recupero informazioni CVE
Recupera informazioni dettagliate sulle vulnerabilità.
Integrazione EPSS
Verifica la probabilità di sfruttamento con i dati dell'Exploit Prediction Scoring System.
Aggregazione exploit pubblici
Raccoglie dati di exploit pubblicamente disponibili per aiutarti a comprendere il contesto di ogni vulnerabilità.
Integrazione CISA KEV
Scopri rapidamente se una vulnerabilità è elencata nel catalogo Known Exploited Vulnerabilities di CISA.
Valutazione del rischio basata su IA
Ottieni valutazioni del rischio utilizzando più fornitori di IA (OpenAI ChatGPT, Google Gemini, Grok AI o DeepSeek) che spiegano i rischi potenziali e offrono idee per la mitigazione.
Report HackerOne
Scopri se una vulnerabilità è stata coinvolta in report di bug bounty su HackerOne, incluse informazioni di base su ranking e gravità.
Sistema di priorità di correzione
Ricevi una valutazione di priorità semplice per la correzione basata su CVSS, EPSS e informazioni sugli exploit disponibili.
Supporto multi-CVE e opzioni di esportazione
Lavora con più CVE contemporaneamente ed esporta i risultati in formato HTML, JSON o CSV.
Importazione scanner di vulnerabilità
Importa i risultati delle scansioni da scanner di vulnerabilità popolari (Nessus, Nexpose, OpenVAS, Docker) per cercare direttamente exploit noti. Supporta ora l'importazione basata su directory con --input-dir per l'elaborazione batch di più report.
Selezione granulare dei metodi
Scegli quali metodi specifici di recupero dati eseguire (come CISA, EPSS, HackerOne, IA, ecc.) per ottenere solo le informazioni necessarie.
Aggiornamento e clonazione del database CVE locale
Mantieni una copia locale del repository CVE List V5. Questo ti consente di aggiornare l'intero set di dati CVE sulla tua macchina per l'uso offline e la ricerca.
Ricerca CVE per parole chiave su più fonti
Cerca CVE per parole chiave (ad esempio "Apple") sia nel database locale che in fonti remote come CISA e Nuclei Templates.
Modalità veloce per output semplificato
Usa la modalità veloce per visualizzare solo le informazioni CVE di base, saltando ricerche aggiuntive per risultati più rapidi.
Interfaccia intuitiva
Goditi un'interfaccia chiara e semplice che presenta tutte le informazioni in un formato facile da leggere.

git clone https://github.com/xaitax/SploitScan.git cd sploitscan pip install -r requirements.txt
### pip```shell
pip install --user sploitscan
apt install sploitscan
### Ottenere le chiavi API
- **VulnCheck**: Registrati per un account gratuito su [VulnCheck](https://vulncheck.com/) per ottenere la tua chiave API.
- **OpenAI**: Crea un account e ottieni una chiave API su [OpenAI](https://platform.openai.com/signup/).
- **Google Gemini**: Crea un account e ottieni una chiave API su [Google AI Studio](https://aistudio.google.com/app/apikey).
- **xAI Grok**: Crea un account e ottieni una chiave API su [xAI](https://x.ai/api).
- **DeepSeek**: Crea un account e ottieni una chiave API su [DeepSeek](https://platform.deepseek.com/api_keys).
### File di configurazione
SploitScan cerca un file `config.json` in più posizioni per impostazione predefinita. Caricherà il primo file valido che trova, in questo ordine:
1. **Percorso personalizzato passato tramite `--config` o `-c`**
2. **Variabile d'ambiente**: `SPLOITSCAN_CONFIG_PATH`
3. **Posizioni locali e standard dei file di configurazione**:
- Directory di lavoro corrente
- `~/.sploitscan/config.json`
- `~/.config/sploitscan/config.json`
- `~/Library/Application Support/sploitscan/config.json` (macOS)
- `%APPDATA%/sploitscan/config.json` (Windows)
- `/etc/sploitscan/config.json`
> **Nota**: Viene caricato un solo file — il primo trovato nella sequenza sopra. Puoi posizionare il tuo `config.json` in uno qualsiasi di questi percorsi.
Un tipico `config.json` potrebbe assomigliare a questo:```json
{
"vulncheck_api_key": "",
"openai_api_key": "",
"google_ai_api_key": "",
"grok_api_key": "",
"deepseek_api_key": ""
}
$ python .\sploitscan.py -h
███████╗██████╗ ██╗ ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗ ██╗ ██╔════╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗ ██║ ███████╗██████╔╝██║ ██║ ██║██║ ██║ ███████╗██║ ███████║██╔██╗ ██║ ╚════██║██╔═══╝ ██║ ██║ ██║██║ ██║ ╚════██║██║ ██╔══██║██║╚██╗██║ ███████║██║ ███████╗╚██████╔╝██║ ██║ ███████║╚██████╗██║ ██║██║ ╚████║ ╚══════╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝ v0.14.0 / Alexander Hagenah / @xaitax / [email protected]
usage: sploitscan.py [-h] [-e {json,csv,html}] [-t {nessus,nexpose,openvas,docker}] [--ai {openai,google,grok,deepseek}] [-k KEYWORDS [KEYWORDS ...]] [-local] [-f] [-m METHODS] [-i IMPORT_FILE] [-c CONFIG] [-d] [cve_ids ...]
SploitScan: Retrieve and display vulnerability and exploit data for specified CVE ID(s).
positional arguments: cve_ids Enter one or more CVE IDs (e.g., CVE-YYYY-NNNNN). This is optional if an import file is provided via -i.