
脆弱性・エクスプロイトインテリジェンス — ExploitDB、NVD、Metasploit 検索、CVE→ATT&CK マッピングと LogNorm/HuntForge 統合 | Nebula Forge の一部
脆弱性・エクスプロイトインテリジェンスツール | Nebula Forge Detection Suite v2
VulnForgeはExploitDB、NVD、Metasploitからエクスプロイトインテリジェンスを集約し、検出結果をMITRE ATT&CKテクニックにマッピングして、その結果をNebula Forgeパープルチームパイプラインへ直接投入します — 1回の検索からハントプレイブック、LogNorm対応エクスポート、AtomicLoopシミュレーショントリガーを生成します。
VulnForgeは脆弱性の発見と検出エンジニアリングの間のギャップを埋めます。CVEまたはキーワードを検索すると、ATT&CKテクニックにマッピングされたエクスプロイトデータが返され、そのコンテキストを下流へ — プレイブック生成のためのHuntForgeや、シミュレーションのためのAtomicLoopへ — 直接プッシュできます。
パイプライン上の位置:
VulnForge → HuntForge (hunt playbook) → AtomicLoop (simulation) → Wazuh (detection)
mitreattack-pythonによるCVE/CWE → CAPEC → ATT&CKテクニックの連鎖

VulnForgeはNebula Forgeの一部です — 検出エンジニアリングワークフロー全体をカバーするオープンソースSOCプラットフォームです。
| ツール | ポート | 役割 |
|---|---|---|
| LogNorm | 5006 | ログ正規化 (ECS-lite) |
| HuntForge | 5007 | ATT&CKハントプレイブック生成 |
| DriftWatch | 5008 | Sigmaルールドリフト分析 |
| ClusterIQ | 5009 | アラートクラスタリングとトリアージ |
| AtomicLoop | 5011 | Atomic Red Teamテストランナー |
| VulnForge | 5012 | 脆弱性・エクスプロイトインテリジェンス |
git clone https://github.com/Rootless-Ghost/VulnForge.git
cd VulnForge
pip install -r requirements.txt
python app.py
http://localhost:5012 でアクセスできます
このツールはNebula Forgeスイート内のコンテナ化されたサービスとして動作します。 すべてをまとめて起動する推奨方法:
# From the Nebula-Forge repo root
cp .env.example .env # POSTGRES_PASSWORD and ATOMICLOOP_API_KEY required; NVD_API_KEY (higher rate limits) is optional
docker compose up -d # starts all services including vulnforge
アクセス: http://localhost:5012
スタンドアロンコンテナ:
docker build -t vulnforge .
docker run -p 5012:5012 \
-e NVD_API_KEY=your-key-here \
vulnforge
apache 2.4)、CVE ID (例: CVE-2021-44228)、またはその両方を入力検索:
curl -X POST http://localhost:5012/api/search \
-H "Content-Type: application/json" \
-d '{"keyword": "log4j", "cve": "CVE-2021-44228"}'
LogNormへエクスポート:
curl -X POST http://localhost:5012/export/lognorm \
-H "Content-Type: application/json" \
-d '{"results": [...]}'
HuntForgeへ送信:
curl -X POST http://localhost:5012/export/huntforge \
-H "Content-Type: application/json" \
-d '{"technique_id": "T1190", "cve": "CVE-2021-44228"}'
ヘルスチェック:
curl http://localhost:5012/health
VulnForgeは連鎖的なルックアップを使用してCVEをATT&CKテクニックにマッピングします:
CVE → NVD CWE tags → CAPEC → ATT&CK Technique
結果にはテクニックID、テクニック名、戦術、信頼度 (high/medium/low) が含まれます。マッピングが見つからない場合は、フィールドを黙って省略するのではなく UNKNOWN が返されます。
{
"event.kind": "vulnerability",
"cve.id": "CVE-2021-44228",
"vulnerability.score.base": 10.0,
"vulnerability.severity": "CRITICAL",
"threat.technique.id": "T1190",
"threat.technique.name": "Exploit Public-Facing Application",
"threat.tactic.name": "Initial Access",
"source.tool": "VulnForge",
"@timestamp": "2026-04-15T00:00:00Z"
}
flask、requests、beautifulsoup4、mitreattack-pythonVulnForgeは、許可されたセキュリティテスト、検出エンジニアリング、およびパープルチーム運用を目的としています。所有していないシステム、またはテストに対する明示的な書面による許可を持たないシステムに対して使用しないでください。
このプロジェクトはMITライセンスの下でライセンスされています — 詳細はLICENSEファイルを参照してください。
Built by Rootless-Ghost