Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SploitScan — Aggrega dettagli CVE, database di exploit e punteggi EPSS con valutazione del rischio basata su AI e importazione da scanner di vulnerabilità per una priorizzazione delle patch. | Kitploit
Strumenti/GitHubGitHub/xaitax/sploitscan
OSINT (Open Source Intelligence)Framework di ExploitAnalisi delle VulnerabilitàPenetration TestingThreat Intelligence
GitHubxaitax/sploitscan

SploitScan

Aggrega dettagli CVE, database di exploit e punteggi EPSS con valutazione del rischio basata su AI e importazione da scanner di vulnerabilità per una priorizzazione delle patch.

Vedi Repository
1.4k1751041 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SploitScan

SPLOITSCAN-LOGO Version License

📜 Descrizione

SploitScan è uno strumento potente e facile da usare progettato per semplificare il processo di identificazione degli exploit per vulnerabilità note e la relativa probabilità di sfruttamento. Potenzia i professionisti della cybersecurity con la capacità di identificare e applicare rapidamente exploit noti e testati. È particolarmente prezioso per chi cerca di migliorare le proprie misure di sicurezza o sviluppare strategie di rilevamento robuste contro le minacce emergenti.

📖 Indice dei contenuti

  • 📜 Descrizione
  • 🌟 Caratteristiche principali
  • 💣 Database di exploit supportati
  • 📁 Importazione scanner di vulnerabilità supportati
  • ⚙️ Installazione
  • 🚀 Utilizzo
  • 🤖 Valutazione del rischio basata su IA
  • 🛡️ Sistema di priorità di correzione
  • 🫱🏼‍🫲🏽 Contribuire
  • 📌 Autore
  • 📆 Changelog

🌟 Caratteristiche principali

  • Recupero informazioni CVE
    Recupera informazioni dettagliate sulle vulnerabilità.

  • Integrazione EPSS
    Verifica la probabilità di sfruttamento con i dati dell'Exploit Prediction Scoring System.

  • Aggregazione exploit pubblici
    Raccoglie dati di exploit pubblicamente disponibili per aiutarti a comprendere il contesto di ogni vulnerabilità.

  • Integrazione CISA KEV
    Scopri rapidamente se una vulnerabilità è elencata nel catalogo Known Exploited Vulnerabilities di CISA.

  • Valutazione del rischio basata su IA
    Ottieni valutazioni del rischio utilizzando più fornitori di IA (OpenAI ChatGPT, Google Gemini, Grok AI o DeepSeek) che spiegano i rischi potenziali e offrono idee per la mitigazione.

  • Report HackerOne
    Scopri se una vulnerabilità è stata coinvolta in report di bug bounty su HackerOne, incluse informazioni di base su ranking e gravità.

  • Sistema di priorità di correzione
    Ricevi una valutazione di priorità semplice per la correzione basata su CVSS, EPSS e informazioni sugli exploit disponibili.

  • Supporto multi-CVE e opzioni di esportazione
    Lavora con più CVE contemporaneamente ed esporta i risultati in formato HTML, JSON o CSV.

  • Importazione scanner di vulnerabilità
    Importa i risultati delle scansioni da scanner di vulnerabilità popolari (Nessus, Nexpose, OpenVAS, Docker) per cercare direttamente exploit noti. Supporta ora l'importazione basata su directory con --input-dir per l'elaborazione batch di più report.

  • Selezione granulare dei metodi
    Scegli quali metodi specifici di recupero dati eseguire (come CISA, EPSS, HackerOne, IA, ecc.) per ottenere solo le informazioni necessarie.

  • Aggiornamento e clonazione del database CVE locale
    Mantieni una copia locale del repository CVE List V5. Questo ti consente di aggiornare l'intero set di dati CVE sulla tua macchina per l'uso offline e la ricerca.

  • Ricerca CVE per parole chiave su più fonti
    Cerca CVE per parole chiave (ad esempio "Apple") sia nel database locale che in fonti remote come CISA e Nuclei Templates.

  • Modalità veloce per output semplificato
    Usa la modalità veloce per visualizzare solo le informazioni CVE di base, saltando ricerche aggiuntive per risultati più rapidi.

  • Interfaccia intuitiva
    Goditi un'interfaccia chiara e semplice che presenta tutte le informazioni in un formato facile da leggere.

sploitscan_v0 10 4

💣 Database di exploit supportati

  • GitHub
  • ExploitDB
  • VulnCheck (richiede una chiave API VulnCheck gratuita)
  • Nuclei
  • Metasploit

📁 Scanner di vulnerabilità supportati per l'importazione

  • Nessus (.nessus)
  • Nexpose (.xml)
  • OpenVAS (.xml)
  • Docker (.json)

⚙️ Installazione

GitHub```shell

git clone https://github.com/xaitax/SploitScan.git cd sploitscan pip install -r requirements.txt

### pip```shell
pip install --user sploitscan

Kali/Ubuntu/Debian (potrebbe non essere l'ultima versione)```shell

apt install sploitscan

### Ottenere le chiavi API

- **VulnCheck**: Registrati per un account gratuito su [VulnCheck](https://vulncheck.com/) per ottenere la tua chiave API.
- **OpenAI**: Crea un account e ottieni una chiave API su [OpenAI](https://platform.openai.com/signup/).
- **Google Gemini**: Crea un account e ottieni una chiave API su [Google AI Studio](https://aistudio.google.com/app/apikey).
- **xAI Grok**: Crea un account e ottieni una chiave API su [xAI](https://x.ai/api).
- **DeepSeek**: Crea un account e ottieni una chiave API su [DeepSeek](https://platform.deepseek.com/api_keys).

### File di configurazione

SploitScan cerca un file `config.json` in più posizioni per impostazione predefinita. Caricherà il primo file valido che trova, in questo ordine:

1. **Percorso personalizzato passato tramite `--config` o `-c`**  
2. **Variabile d'ambiente**: `SPLOITSCAN_CONFIG_PATH`  
3. **Posizioni locali e standard dei file di configurazione**:  
   - Directory di lavoro corrente  
   - `~/.sploitscan/config.json`  
   - `~/.config/sploitscan/config.json`  
   - `~/Library/Application Support/sploitscan/config.json` (macOS)  
   - `%APPDATA%/sploitscan/config.json` (Windows)  
   - `/etc/sploitscan/config.json`

> **Nota**: Viene caricato un solo file — il primo trovato nella sequenza sopra. Puoi posizionare il tuo `config.json` in uno qualsiasi di questi percorsi.

Un tipico `config.json` potrebbe assomigliare a questo:```json
{
    "vulncheck_api_key": "",
    "openai_api_key": "",
    "google_ai_api_key": "",
    "grok_api_key": "",
    "deepseek_api_key": ""
}

🚀 Utilizzo```shell

$ python .\sploitscan.py -h

███████╗██████╗ ██╗ ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗ ██╗ ██╔════╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗ ██║ ███████╗██████╔╝██║ ██║ ██║██║ ██║ ███████╗██║ ███████║██╔██╗ ██║ ╚════██║██╔═══╝ ██║ ██║ ██║██║ ██║ ╚════██║██║ ██╔══██║██║╚██╗██║ ███████║██║ ███████╗╚██████╔╝██║ ██║ ███████║╚██████╗██║ ██║██║ ╚████║ ╚══════╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝ v0.14.0 / Alexander Hagenah / @xaitax / [email protected]

usage: sploitscan.py [-h] [-e {json,csv,html}] [-t {nessus,nexpose,openvas,docker}] [--ai {openai,google,grok,deepseek}] [-k KEYWORDS [KEYWORDS ...]] [-local] [-f] [-m METHODS] [-i IMPORT_FILE] [-c CONFIG] [-d] [cve_ids ...]

SploitScan: Retrieve and display vulnerability and exploit data for specified CVE ID(s).

positional arguments: cve_ids Enter one or more CVE IDs (e.g., CVE-YYYY-NNNNN). This is optional if an import file is provided via -i.

Scarica lo strumento