Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
VulnForge — 脆弱性・エクスプロイトインテリジェンス — ExploitDB、NVD、Metasploit 検索、CVE→ATT&CK マッピングと LogNorm/HuntForge 統合 | Nebula Forge の一部 | Kitploit
ツール/GitHubGitHub/rootless-ghost/vulnforge
脆弱性スキャナー脅威フィードとアグリゲーター脆弱性分析エクスプロイト情報収集ユーティリティとフレームワーク脅威インテリジェンスレッドチーミング
GitHubrootless-ghost/vulnforge

VulnForge

脆弱性・エクスプロイトインテリジェンス — ExploitDB、NVD、Metasploit 検索、CVE→ATT&CK マッピングと LogNorm/HuntForge 統合 | Nebula Forge の一部

リポジトリを見る
132ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

VulnForge

脆弱性・エクスプロイトインテリジェンスツール | Nebula Forge Detection Suite v2

Python Flask License: MIT Part of Nebula Forge

VulnForgeはExploitDB、NVD、Metasploitからエクスプロイトインテリジェンスを集約し、検出結果をMITRE ATT&CKテクニックにマッピングして、その結果をNebula Forgeパープルチームパイプラインへ直接投入します — 1回の検索からハントプレイブック、LogNorm対応エクスポート、AtomicLoopシミュレーショントリガーを生成します。


概要

VulnForgeは脆弱性の発見と検出エンジニアリングの間のギャップを埋めます。CVEまたはキーワードを検索すると、ATT&CKテクニックにマッピングされたエクスプロイトデータが返され、そのコンテキストを下流へ — プレイブック生成のためのHuntForgeや、シミュレーションのためのAtomicLoopへ — 直接プッシュできます。

パイプライン上の位置:

root@kitploit:~
VulnForge → HuntForge (hunt playbook) → AtomicLoop (simulation) → Wazuh (detection)

機能

  • マルチソース検索 — ExploitDB、NVD (NIST API v2)、Metasploitを並列で検索
  • CVE → ATT&CKマッピング — mitreattack-pythonによるCVE/CWE → CAPEC → ATT&CKテクニックの連鎖
  • LogNormエクスポート — LogNorm正規化パイプラインと互換性のあるECS-lite NDJSON
  • HuntForge連携 — テクニックIDをHuntForgeへ直接送信し、ハントプレイブックを自動生成
  • AtomicLoopトリガー — ATT&CKテクニックIDをAtomicLoopへプッシュし、シミュレーションを実行
  • CVSSスコアリング — 色分けされた深刻度 (Critical / High / Medium / Low)
  • ダークUI — Nebula Forgeダークテーマ、スイート全体と統一

スクリーンショット

Dashboard

Search Results


Nebula Forgeの一部

VulnForgeはNebula Forgeの一部です — 検出エンジニアリングワークフロー全体をカバーするオープンソースSOCプラットフォームです。

ツールポート役割
LogNorm5006ログ正規化 (ECS-lite)
HuntForge5007ATT&CKハントプレイブック生成
DriftWatch5008Sigmaルールドリフト分析
ClusterIQ5009アラートクラスタリングとトリアージ
AtomicLoop5011Atomic Red Teamテストランナー
VulnForge5012脆弱性・エクスプロイトインテリジェンス

インストール

root@kitploit:~
git clone https://github.com/Rootless-Ghost/VulnForge.git
cd VulnForge
pip install -r requirements.txt
python app.py

http://localhost:5012 でアクセスできます


Docker (Nebula Forgeスイート)

このツールはNebula Forgeスイート内のコンテナ化されたサービスとして動作します。 すべてをまとめて起動する推奨方法:

root@kitploit:~
# From the Nebula-Forge repo root
cp .env.example .env          # POSTGRES_PASSWORD and ATOMICLOOP_API_KEY required; NVD_API_KEY (higher rate limits) is optional
docker compose up -d          # starts all services including vulnforge

アクセス: http://localhost:5012

スタンドアロンコンテナ:

root@kitploit:~
docker build -t vulnforge .
docker run -p 5012:5012 \
  -e NVD_API_KEY=your-key-here \
  vulnforge

使用方法

Web UI

  1. キーワード (例: apache 2.4)、CVE ID (例: CVE-2021-44228)、またはその両方を入力
  2. エクスプロイトタイプとプラットフォームでフィルタリング
  3. ソースを選択: ExploitDB、NVD、Metasploit
  4. Search をクリック
  5. 結果からLogNormへエクスポート、HuntForgeへ送信、またはAtomicLoopをトリガー

API

検索:

root@kitploit:~
curl -X POST http://localhost:5012/api/search \
  -H "Content-Type: application/json" \
  -d '{"keyword": "log4j", "cve": "CVE-2021-44228"}'

LogNormへエクスポート:

root@kitploit:~
curl -X POST http://localhost:5012/export/lognorm \
  -H "Content-Type: application/json" \
  -d '{"results": [...]}'

HuntForgeへ送信:

root@kitploit:~
curl -X POST http://localhost:5012/export/huntforge \
  -H "Content-Type: application/json" \
  -d '{"technique_id": "T1190", "cve": "CVE-2021-44228"}'

ヘルスチェック:

root@kitploit:~
curl http://localhost:5012/health

ATT&CKマッピング

VulnForgeは連鎖的なルックアップを使用してCVEをATT&CKテクニックにマッピングします:

root@kitploit:~
CVE → NVD CWE tags → CAPEC → ATT&CK Technique

結果にはテクニックID、テクニック名、戦術、信頼度 (high/medium/low) が含まれます。マッピングが見つからない場合は、フィールドを黙って省略するのではなく UNKNOWN が返されます。


エクスポート形式

LogNorm NDJSON (ECS-lite)

root@kitploit:~
{
  "event.kind": "vulnerability",
  "cve.id": "CVE-2021-44228",
  "vulnerability.score.base": 10.0,
  "vulnerability.severity": "CRITICAL",
  "threat.technique.id": "T1190",
  "threat.technique.name": "Exploit Public-Facing Application",
  "threat.tactic.name": "Initial Access",
  "source.tool": "VulnForge",
  "@timestamp": "2026-04-15T00:00:00Z"
}

要件

  • Python 3.10+
  • flask、requests、beautifulsoup4、mitreattack-python
  • Metasploit Framework (オプション — インストールされていない場合は正常にフォールバック)
  • ポート5007のHuntForge (オプション — オフライン対応)
  • ポート5011のAtomicLoop (オプション — オフライン対応)

責任ある使用

VulnForgeは、許可されたセキュリティテスト、検出エンジニアリング、およびパープルチーム運用を目的としています。所有していないシステム、またはテストに対する明示的な書面による許可を持たないシステムに対して使用しないでください。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています — 詳細はLICENSEファイルを参照してください。

Built by Rootless-Ghost

ツールをダウンロード