Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Exploit-Mapper — スキャナレポートをインポートし、CISA KEVおよびExploit-DBの脅威情報でエンリッチし、優先順位付けされた修復のためのコンテキストに基づくリスクスコアを提供する脆弱性管理プラットフォーム。 | Kitploit
ツール/GitHubGitHub/jrokz2315/exploit-mapper
脆弱性スキャナー脆弱性分析脅威インテリジェンス
GitHubjrokz2315/exploit-mapper

Exploit-Mapper

スキャナレポートをインポートし、CISA KEVおよびExploit-DBの脅威情報でエンリッチし、優先順位付けされた修復のためのコンテキストに基づくリスクスコアを提供する脆弱性管理プラットフォーム。

リポジトリを見る
178ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Exploit Mapper

総合的な脆弱性管理プラットフォームで、セキュリティスキャンレポートを分析し、脆弱性データにエクスプロイト情報を付与し、優先順位付きの修復のための実用的なリスクスコアリングを提供します。

License Node React

機能

  • マルチフォーマットインポート: さまざまなスキャナー(Nessus、Qualys、Arctic Wolf、OpenVAS など)からの CSV および Excel の脆弱性レポートに対応
  • 自動カラム検出: スキャナー固有のカラム名を標準フィールドにインテリジェントにマッピング
  • エクスプロイトエンリッチメント: CISA KEV(既知の悪用された脆弱性)および Exploit-DB に対する自動ルックアップ
  • リスクスコアリングエンジン: CVSS、エクスプロイトの有無、資産の重要度に基づいたコンテキストリスクスコア
  • 手動脆弱性追加(非システム的): スキャナーが検出できない脆弱性を手動で追加可能。例:App XYZ での TLS v1 の使用。
  • インタラクティブダッシュボード: リアルタイムのリスクゲージ、重大度の内訳、傾向分析
  • デバイス管理: OS および重要度情報を含むホスト/デバイスごとの脆弱性追跡
  • 修復追跡: ステータスワークフロー、割り当て、解決追跡
  • ユーザー認証: ロールベースのアクセス制御(管理者、ユーザー、閲覧者)
  • セキュリティバイデザイン: OWASP 準拠のファイル検証、PBKDF2 パスワードハッシュ、セッション管理

*** 初回アップロード時の CVE エンリッチメント処理によりアップロードプロセスが遅くなる場合があります。この処理は、スキャンで悪用可能とマークされた脆弱性のみをエンリッチしようとしますが、アップロードファイルのサイズによって所要時間は大きく異なります。*** Uploads

ダッシュボード

ダッシュボードは、セキュリティ状況をひと目で把握できるビューを提供します:

  • 全体的なリスクスコアゲージ
  • 重大度分布チャート
  • 悪用可能性の高い脆弱性トップ
  • 修復進捗状況の追跡

脆弱性リスト

以下で脆弱性の参照、フィルタリング、並べ替えが可能:

  • 重大度、リスクスコア、CVSS
  • エクスプロイトの有無
  • CISA KEV ステータス
  • ホスト/デバイス
  • ステータス(未対応、進行中、解決済み)

Vuln-list

脆弱性詳細

以下の詳細ビューを含む:

  • スキャナー推奨事項
  • CISA KEV 必須アクション
  • 攻撃シナリオ
  • デバイス間の関連発見事項
  • 修復ワークフロー

Vuln-details

前提条件

  • Node.js >= 18.0.0
  • npm >= 9.0.0
  • Git(リポジトリのクローン用)
  • 最新の Web ブラウザ(Chrome、Firefox、Edge、Safari)

前提条件のインストール

Windows

オプション A: インストーラーの使用

  1. https://nodejs.org から Node.js LTS をダウンロード
  2. インストーラーを実行し、指示に従う
  3. インストール中に「Add to PATH」がチェックされていることを確認
  4. 新しいコマンドプロンプトまたは PowerShell を開き、以下で確認:
    root@kitploit:~
    node --version
    npm --version
    

オプション B: 安定版 Node の使用(推奨)

  1. nvm-windows をダウンロード https://github.com/coreybutler/nvm-windows)
  2. インストーラーを実行し、指示に従う
root@kitploit:~
nvm install 22.12.0
nvm use 22.12.0

オプション C: winget(Windows パッケージマネージャー)の使用

root@kitploit:~
winget install OpenJS.NodeJS.LTS
winget install Git.Git

オプション D: Chocolatey の使用

root@kitploit:~
choco install nodejs-lts
choco install git
macOS

Homebrew の使用:

root@kitploit:~
brew install node
brew install git

またはインストーラーをダウンロード https://nodejs.org から

インストールの確認:

root@kitploit:~
node --version
npm --version
Linux(Ubuntu/Debian)
root@kitploit:~
# NodeSource リポジトリを使用して最新の LTS を入手
curl -fsSL https://deb.nodesource.com/setup_lts.x | sudo -E bash -
sudo apt-get install -y nodejs git

# 確認
node --version
npm --version

インストール

1. リポジトリのクローン

macOS / Linux:

root@kitploit:~
git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

Windows(コマンドプロンプト):

root@kitploit:~
git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

Windows(PowerShell):

root@kitploit:~
git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

2. 依存関係のインストール

全プラットフォーム:

root@kitploit:~
npm run install:all

または手動でインストール:

macOS / Linux:

root@kitploit:~
npm install
cd server && npm install
cd ../client && npm install
cd ..

Windows(コマンドプロンプト):

root@kitploit:~
npm install
cd server && npm install
cd ..\client && npm install
cd ..

Windows(PowerShell):

root@kitploit:~
npm install
cd server; npm install
cd ..\client; npm install
cd ..

注意(Windows): better-sqlite3 でエラーが発生する場合は、Windows ビルドツールをインストールする必要がある場合があります:

root@kitploit:~
npm install --global windows-build-tools

または、Visual Studio Build Tools に「C++ によるデスクトップ開発」ワークロードを含めてインストール: https://visualstudio.microsoft.com/visual-cpp-build-tools/

3. アプリケーションの起動

開発モード(ホットリロードあり)— 全プラットフォーム:

root@kitploit:~
npm run dev

これにより、バックエンドサーバー(ポート 3000)とフロントエンド開発サーバー(ポート 5173)の両方が起動します。

本番モード — 全プラットフォーム:

root@kitploit:~
# クライアントのビルド
npm run build

# サーバーの起動
npm start

4. アプリケーションへのアクセス

ブラウザを開き、以下に移動:

  • 開発: http://localhost:5173
  • 本番: http://localhost:3000

5. デフォルトログイン

初回起動時に、デフォルトの管理者アカウントが作成されます:

  • ユーザー名: admin
  • パスワード: Admin123!

初回ログイン時にこのパスワードの変更を求められます。

プロジェクト構成

root@kitploit:~
exploit-mapper/
├── client/                 # React フロントエンド
│   ├── src/
│   │   ├── components/     # 再利用可能な UI コンポーネント
│   │   ├── pages/          # ページコンポーネント
│   │   └── App.jsx         # メインアプリコンポーネント
│   ├── package.json
│   └── vite.config.js
├── server/                 # Express バックエンド
│   ├── src/
│   │   ├── db/             # データベーススキーマと接続
│   │   ├── middleware/     # 認証ミドルウェア
│   │   ├── routes/         # API ルート
│   │   └── services/       # ビジネスロジック
│   ├── data/               # SQLite データベース(gitignored)
│   ├── uploads/            # 一時アップロードストレージ(gitignored)
│   └── package.json
├── package.json            # スクリプトを含むルートパッケージ
├── .gitignore
├── LICENSE
├── CONTRIBUTING.md
└── README.md

API エンドポイント

認証

MethodEndpointDescription
POST/api/auth/loginユーザーログイン
POST/api/auth/logoutユーザーログアウト
GET/api/auth/me現在のユーザーを取得
POST/api/auth/change-passwordパスワード変更

ダッシュボード

MethodEndpointDescription
GET/api/dashboard/summaryダッシュボードメトリクス
GET/api/dashboard/riskリスク内訳
GET/api/dashboard/trends履歴トレンド
GET/api/dashboard/executive-summaryエグゼクティブサマリー

脆弱性

MethodEndpointDescription
GET/api/vulnerabilities一覧(フィルタリング/ページネーション付き)
GET/api/vulnerabilities/:id脆弱性詳細
GET/api/vulnerabilities/exploitable悪用可能なもののみ
GET/api/vulnerabilities/stats/summary統計
PATCH/api/vulnerabilities/:idステータス更新
PATCH/api/vulnerabilities一括更新
POST/api/vulnerabilities/manual手動エントリ追加
DELETE/api/vulnerabilities/:id手動エントリ削除

デバイス

MethodEndpointDescription
GET/api/devicesデバイス一覧
GET/api/devices/:idデバイス詳細
PATCH/api/devices/:idデバイス情報更新

アップロード

MethodEndpointDescription
POST/api/upload脆弱性レポートのアップロード
GET/api/upload/infoアップロード統計
DELETE/api/upload/clear全データクリア

レポート

MethodEndpointDescription
GET/api/reportsアップロード済みレポート一覧
GET/api/reports/:id/exportレポートのエクスポート

対応スキャナーフォーマット

Exploit Mapper は、さまざまな脆弱性スキャナーからのカラムを自動的に検出してマッピングします:

ScannerDetection Method
Arctic Wolfrisk_id、asset_category カラム
Nessus/Tenableplugin_id カラム
Qualysqid カラム
OpenVASnvt カラム
Nexpose/Rapid7nexpose 識別子
Generic CSV/Excelインテリジェントなカラム名マッチング

カラムマッピング

パーサーは一般的なカラム名を自動的にマッピングします:

FieldRecognized Column Names
CVEcve、cves、cve_id、vulnerability_id
Titlename、title、vulnerability、plugin_name
Descriptiondescription、synopsis、summary
Solutionsolution、remediation、fix、recommendation
Severityseverity、risk_severity、risk_level
CVSS Scorecvss、cvss_score、cvssv3_score
Hosthostname、asset_name、host_name、fqdn
IP Addressip_address、host_ip、asset_ip

リスクスコアリング

個別脆弱性リスクスコア

root@kitploit:~
リスクスコア = CVSS スコア + 調整値

調整値:
  +0.5 (CISA KEV に含まれる場合: 活発に悪用されている)
  +0.3 (公開エクスプロイトが利用可能な場合)

組織全体のリスクスコア

root@kitploit:~
全体 = (最大リスク x 30%) + (平均リスク x 40%) + (平均悪用可能 x 20%) + (密度 x 10%)

CISA KEV が存在する場合: 1.05 倍
構成要素重み説明
最大リスクスコア30%最も高い単一脆弱性リスク
平均リスクスコア40%全脆弱性の平均
平均悪用可能リスク20%悪用可能な脆弱性のみの平均
密度係数10%log10(全脆弱性数 + 1) x 3(最大10)

設定

環境変数

server/ ディレクトリに .env ファイルを作成(オプション — server/.env.example を参照):

root@kitploit:~
PORT=3000
NODE_ENV=production
SESSION_SECRET=your-secret-key

データベース

Exploit Mapper は SQLite を使用し、設定不要のストレージを提供します。データベースは初回起動時に自動的に server/data/exploit-mapper.db に作成されます。

セキュリティに関する考慮事項

  • パスワードは PBKDF2、100,000 イテレーション、SHA-512 でハッシュ化されます
  • セッショントークンは 256 ビットの暗号学的に安全なランダム値です
  • ファイルアップロードは、種類、サイズ(最大 500MB)、マジックバイトで検証されます
  • SQL クエリはすべてパラメータ化されたステートメントを使用します
  • CORS はフロントエンドオリジンのみに設定されています
  • デフォルトの管理者アカウントは初回ログイン時にパスワード変更が必要です

トラブルシューティング

よくある問題

ポートが既に使用中

Windows:

root@kitploit:~
netstat -ano | findstr :3000
taskkill /PID <pid> /F

macOS / Linux:

root@kitploit:~
lsof -i :3000
kill -9 <pid>
Windows での better-sqlite3 ビルドエラー

このネイティブモジュールには C++ ビルドツールが必要です:

root@kitploit:~
:: オプション 1: npm 経由でインストール
npm install --global windows-build-tools

:: オプション 2: Visual Studio Build Tools をインストール
:: https://visualstudio.microsoft.com/visual-cpp-build-tools/ からダウンロード
:: 「C++ によるデスクトップ開発」ワークロードを選択

インストール後、node_modules を削除して再インストール:

root@kitploit:~
cd server
rmdir /s /q node_modules
npm install
データベースがロックされている

サーバーのインスタンスが 1 つだけ実行されていることを確認してください。Windows の場合:

root@kitploit:~
tasklist | findstr node
taskkill /IM node.exe /F

macOS / Linux の場合:

root@kitploit:~
pkill -f "node.*index.js"
アップロードに失敗する
  • ファイルサイズ(最大 500MB)を確認
  • ファイルが .csv、.xlsx、または .xls 形式であることを確認
  • ファイルに少なくとも title/name カラムが含まれていることを確認
  • サーバーコンソールで詳細なエラーメッセージを確認
npm run dev が Windows で失敗する

concurrently が失敗する場合は、2 つのターミナルウィンドウでサーバーとクライアントを個別に実行してみてください:

ターミナル 1(サーバー):

root@kitploit:~
cd server
npm run dev

ターミナル 2(クライアント):

root@kitploit:~
cd client
npm run dev

コントリビューション

詳細なガイドラインについては CONTRIBUTING.md を参照してください。

  1. リポジトリをフォーク
  2. 機能ブランチを作成 (git checkout -b feature/amazing-feature)
  3. 変更をコミット (git commit -m 'Add amazing feature')
  4. ブランチにプッシュ (git push origin feature/amazing-feature)
  5. プルリクエストを提出

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。

謝辞

  • エクスプロイトインテリジェンスについては CISA KEV Catalog
  • CVE データについては NVD
  • エクスプロイト情報については Exploit-DB
  • アイコンセットについては Lucide Icons
  • スタイリングについては Tailwind CSS
  • データ可視化については Recharts
ツールをダウンロード