Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
VulnWhisperer — 취약점 스캔에서 실행 가능한 데이터를 생성합니다 | Kitploit
도구/GitHubGitHub/hasecuritysolutions/vulnwhisperer
Vulnerability ScannersVulnerability AnalysisConfiguration AuditingDevSecOpsThreat IntelligenceLog AnalysisArchived
GitHubhasecuritysolutions/vulnwhisperer

VulnWhisperer

취약점 스캔에서 실행 가능한 데이터를 생성합니다

저장소 보기
1.4k2763개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

취약점 스캔에서 실행 가능한 데이터 생성

VulnWhisperer는 취약점 관리 도구이자 보고서 수집기입니다. VulnWhisperer는 다양한 취약점 스캐너에서 모든 보고서를 가져와 각각 고유한 파일명으로 파일을 생성하고, 해당 데이터를 나중에 Jira와 동기화하고 Logstash에 공급하는 데 사용합니다. Jira는 스캐너가 제공한 데이터로 완전한 순환 동기화를 수행하고, Logstash는 보고서 내 모든 정보를 인덱싱하고 태그를 지정합니다(/resources/elk6/pipeline/의 logstash 파일 참조). 그런 다음 데이터는 ElasticSearch로 전송되어 인덱싱되고, 이미 정의된 대시보드가 있는 Kibana에서 시각적이고 검색 가능한 형식으로 제공됩니다.

VulnWhisperer는 오픈 소스 커뮤니티 펀딩 프로젝트입니다. VulnWhisperer는 현재 작동하지만 문서 개편과 코드 검토가 필요합니다. 이는 앞으로 한두 달(2022년 2월 또는 3월 - 아마도)의 로드맵에 있습니다. 크라우드 펀딩도 옵션입니다. VulnWhisperer 시작 및 실행에 도움이 필요하거나, 새로운 기능에 관심이 있거나, 유료 지원(오픈 소스 솔루션을 구현하기 위해 상업적 지원 계약이 필요한 분들)을 찾고 계신다면 [email protected]으로 연락해 주십시오.

Build Status GitHub license Twitter

현재 지원

취약점 프레임워크

  • Nessus (v6/v7/v8)
  • Qualys Web Applications
  • Qualys Vulnerability Management
  • OpenVAS (v7/v8/v9)
  • Tenable.io
  • Detectify
  • Nexpose
  • Insight VM
  • NMAP
  • Burp Suite
  • OWASP ZAP

보고 프레임워크

  • Elastic Stack (v6/v7)
  • OpenSearch - 다음 업데이트에서 고려 중
  • Jira
  • Splunk

시작하기

  1. 설치 요구 사항을 따릅니다.
  2. frameworks_example.ini 파일에서 처리할 섹션을 작성합니다.
  3. [JIRA] Jira를 사용하는 경우 위의 설정 파일에서 Jira 구성을 작성합니다.
  4. [ELK] Logstash 파일의 IP 설정을 사용자 환경에 맞게 수정하고 logstash conf 디렉터리(기본값: /etc/logstash/conf.d/)로 가져옵니다.
  5. [ELK] Kibana 시각화를 가져옵니다.
  6. Vulnwhisperer 실행

도움이 필요하거나 대화하고 싶으신가요? 슬랙 채널에 참여하세요.

요구 사항

  • Python 2.7
  • 취약점 스캐너
  • 보고 시스템: Jira / ElasticStack 6.6

VulnWhisperer 설치 요구 사항 (sudo가 필요할 수 있음)

OS 패키지 종속성 설치 (Debian 기반 배포판, CentOS는 필요하지 않음)

root@kitploit:~

sudo apt-get install  zlib1g-dev libxml2-dev libxslt1-dev 

(선택 사항) 호스트 파이썬 라이브러리를 건드리지 않기 위해 python virtualenv 사용

root@kitploit:~
virtualenv venv (python 2.7 virtualenv 생성)
source venv/bin/activate (virtualenv 시작, 이제 pip가 여기서 실행되며 sudo 없이 라이브러리 설치 가능)

deactivate (완료 후 virtualenv 종료)

파이썬 라이브러리 종속성 설치

root@kitploit:~
pip install -r /path/to/VulnWhisperer/requirements.txt
cd /path/to/VulnWhisperer
python setup.py install

(선택 사항) 프록시를 사용하는 경우 프록시 URL을 환경 변수 PATH에 추가

root@kitploit:~
export HTTP_PROXY=http://example.com:8080
export HTTPS_PROXY=http://example.com:8080

이제 스캔을 가져올 준비가 되었습니다. (실행 섹션 참조)

구성

VulnWhisperer 설정을 위한 몇 가지 구성 단계가 있습니다:

  • Ini 파일 구성
  • Logstash 파일 설정
  • ElasticSearch 템플릿 가져오기
  • Kibana 대시보드 가져오기

frameworks_example.ini 파일

실행

실행하려면 구성 파일에 취약점 스캐너 설정을 입력하세요. 그런 다음 명령줄에서 실행할 수 있습니다.

root@kitploit:~
(선택적 플래그: -F -> "멋진" 로그 색상 제공, VulnWhisperer를 수동으로 실행할 때 이해하기 좋음)
vuln_whisperer -c configs/frameworks_example.ini -s nessus 
또는
vuln_whisperer -c configs/frameworks_example.ini -s qualys

섹션이 지정되지 않은 경우(예: -s nessus), vulnwhisperer는 config 파일에서 enabled=true 속성이 있는 모듈을 확인하고 순차적으로 실행합니다.

다음으로 Kibana에 시각화를 가져오고 logstash 구성을 설정해야 합니다. [여기](https://github.com/HASecuritySolutions/VulnWhisperer/wiki/Sample-Guide-ELK-Deployment)의 샘플 설정 지침을 따르거나 제공된 `docker-compose` 솔루션을 사용할 수 있습니다.

Docker-compose

ELK는 그 자체로 하나의 세계이며, 이 플랫폼을 처음 접하는 사용자에게는 기본적인 Linux 기술과 일반적으로 배포되어 예상대로 작동할 때까지 약간의 문제 해결이 필요합니다. 각 사용자의 ELK 문제에 대한 지원을 제공할 수 없기 때문에 다음을 포함하는 docker-compose를 준비했습니다:

  • VulnWhisperer
  • Logstash 6.6
  • ElasticSearch 6.6
  • Kibana 6.6

docker-compose는 VulnWhisperer 데이터가 저장될 경로와 구성 파일이 있는 경로를 지정하기만 하면 됩니다. git clone 후 바로 실행하고, VulnWhisperer 구성 파일(/resources/elk6/vulnwhisperer.ini)에 스캐너 구성을 추가하기만 하면 즉시 작동합니다.

또한 API를 통해 Kibana 대시보드와 시각화를 자동으로 로드하는데, 그렇지 않으면 Kibana 시작 시 수동으로 수행해야 합니다.

docker-compose에 대한 자세한 내용은 docker-compose wiki 또는 FAQ를 확인하세요.

시작하기

현재 로드맵은 다음과 같습니다:

  • 취약점 표준 생성
  • 모든 스캐너 결과를 표준에 매핑
  • 새로운 스캐너의 쉬운 통합을 위한 스캐너 모듈 가이드라인 생성 (일관성은 #14를 가능하게 함)
  • 함수 재사용 및 모듈 간 완전한 호환성을 위해 코드 리팩토링
  • Nessus CSV를 JSON으로 변경 (일관성 및 #82 수정)
  • 단일 Logstash를 표준 및 Kibana 대시보드에 맞게 조정
  • Detectify 스캐너 구현
  • Splunk 보고/대시보드 구현

이 외에도 가능한 한 빨리 버그를 수정하는 데 중점을 두고 있으며, 이로 인해 개발이 지연될 수 있습니다. 또한 PR을 매우 환영하며, 새로운 표준이 구현되면 새로운 스캐너와의 호환성을 추가하는 것이 매우 쉬울 것입니다.

취약점 표준은 처음에는 서로 다른 스캐너의 정보를 일치시키는 새로운 단순한 단일 레벨 JSON으로, 표준화된 변수 이름을 가지면서 나머지 변수는 그대로 유지합니다. 향후 모든 것이 구현되면 ECS 또는 AWS 취약점 스키마와 같은 기존 표준으로 전환을 평가할 것입니다. 기능을 완벽함보다 우선시합니다.

비디오 워크스루 -- ElasticWebinar 추천

Elastic presentation on VulnWhisperer

저자

  • Austin Taylor (@HuntOperator)
  • Justin Henderson (@smapper)

기여자

  • Quim Montal (@qmontal)
  • @pemontto
  • @cybergoof

TV에 소개됨

도구 다운로드
  • 더 추가 예정