Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Exploit-Mapper — 취약점 관리 플랫폼으로, 스캐너 보고서를 가져오고 CISA KEV 및 Exploit-DB 인텔리전스로 보강하며, 우선순위에 따른 수정을 위해 상황별 위험 점수를 제공합니다. | Kitploit
도구/GitHubGitHub/jrokz2315/exploit-mapper
Vulnerability ScannersVulnerability AnalysisThreat Intelligence
GitHubjrokz2315/exploit-mapper

Exploit-Mapper

취약점 관리 플랫폼으로, 스캐너 보고서를 가져오고 CISA KEV 및 Exploit-DB 인텔리전스로 보강하며, 우선순위에 따른 수정을 위해 상황별 위험 점수를 제공합니다.

저장소 보기
178개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Exploit Mapper

보안 스캔 보고서를 분석하고, 취약점 데이터를 익스플로잇 인텔리전스로 강화하며, 우선순위에 따른 조치를 위한 실행 가능한 위험 점수를 제공하는 종합적인 취약점 관리 플랫폼입니다.

License Node React

기능

  • 다중 형식 가져오기: 다양한 스캐너(Nessus, Qualys, Arctic Wolf, OpenVAS 등)의 CSV 및 Excel 취약점 보고서 지원
  • 자동 열 감지: 스캐너별 열 이름을 표준 필드에 자동 매핑
  • 익스플로잇 보강: CISA KEV(알려진 익스플로잇 취약점) 및 Exploit-DB에 대한 자동 조회
  • 위험 점수 엔진: CVSS, 익스플로잇 가용성 및 자산 중요도에 기반한 상황별 위험 점수
  • 수동 취약점 추가(비시스템): 스캐너가 탐지할 수 없는 취약점을 수동으로 추가할 수 있습니다. 예: App XYZ에 TLS v1 사용
  • 대화형 대시보드: 실시간 위험 게이지, 심각도 분석 및 추세 분석
  • 장치 관리: 호스트/장치별로 취약점 추적(운영체제 및 중요도 정보 포함)
  • 조치 추적: 상태 워크플로, 할당 및 해결 추적
  • 사용자 인증: 역할 기반 접근 제어(관리자, 사용자, 뷰어)
  • 보안 설계: OWASP 준수 파일 검증, PBKDF2 비밀번호 해싱, 세션 관리

*** 첫 번째 업로드 시 CVE 보강 프로세스를 사용하면 업로드 속도가 느려질 수 있습니다. 스캔에서 익스플로잇 가능으로 표시된 취약점만 보강하려고 시도하지만, 업로드된 파일 크기에 따라 시간이 크게 달라질 수 있습니다.*** Uploads

대시보드

대시보드는 보안 태세를 한눈에 보여줍니다:

  • 전체 위험 점수 게이지
  • 심각도 분포 차트
  • 상위 익스플로잇 가능 취약점
  • 조치 진행 상황 추적

취약점 목록

다음 기준으로 취약점을 탐색, 필터링 및 정렬:

  • 심각도, 위험 점수, CVSS
  • 익스플로잇 가용성
  • CISA KEV 상태
  • 호스트/장치
  • 상태(열림, 진행 중, 해결됨)

Vuln-list

취약점 상세

상세 보기 포함:

  • 스캐너 권장 사항
  • CISA KEV 필수 조치
  • 공격 시나리오
  • 장치 간 관련 발견 사항
  • 조치 워크플로

Vuln-details

사전 요구 사항

  • Node.js >= 18.0.0
  • npm >= 9.0.0
  • Git (저장소 복제용)
  • 최신 웹 브라우저(Chrome, Firefox, Edge, Safari)

사전 요구 사항 설치

Windows

옵션 A: 설치 프로그램 사용

  1. https://nodejs.org에서 Node.js LTS 다운로드
  2. 설치 프로그램을 실행하고 안내를 따릅니다.
  3. 설치 중 "Add to PATH"가 선택되어 있는지 확인하세요.
  4. 새 명령 프롬프트 또는 PowerShell을 열고 확인:
    node --version
    npm --version
    

옵션 B: 안정적인 Node 버전 사용 (권장)

  1. nvm-windows 다운로드 https://github.com/coreybutler/nvm-windows)
  2. 설치 프로그램을 실행하고 안내를 따릅니다.
nvm install 22.12.0
nvm use 22.12.0

옵션 C: winget 사용 (Windows 패키지 관리자)

winget install OpenJS.NodeJS.LTS
winget install Git.Git

옵션 D: Chocolatey 사용

choco install nodejs-lts
choco install git
macOS

Homebrew 사용:

brew install node
brew install git

또는 설치 프로그램 다운로드: https://nodejs.org

설치 확인:

node --version
npm --version
Linux (Ubuntu/Debian)
# 최신 LTS를 위한 NodeSource 저장소 사용
curl -fsSL https://deb.nodesource.com/setup_lts.x | sudo -E bash -
sudo apt-get install -y nodejs git

# 확인
node --version
npm --version

설치

1. 저장소 복제

macOS / Linux:

git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

Windows (명령 프롬프트):

git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

Windows (PowerShell):

git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

2. 의존성 설치

모든 플랫폼:

npm run install:all

또는 수동 설치:

macOS / Linux:

npm install
cd server && npm install
cd ../client && npm install
cd ..

Windows (명령 프롬프트):

npm install
cd server && npm install
cd ..\client && npm install
cd ..

Windows (PowerShell):

npm install
cd server; npm install
cd ..\client; npm install
cd ..

참고 (Windows): better-sqlite3 관련 오류가 발생하면 Windows 빌드 도구를 설치해야 할 수 있습니다:

npm install --global windows-build-tools

또는 https://visualstudio.microsoft.com/visual-cpp-build-tools/에서 "C++를 사용한 데스크톱 개발" 워크로드와 함께 Visual Studio Build Tools를 설치하세요.

3. 애플리케이션 시작

개발 모드 (핫 리로드 포함) — 모든 플랫폼:

npm run dev

이 명령은 백엔드 서버(포트 3000)와 프론트엔드 개발 서버(포트 5173)를 모두 시작합니다.

프로덕션 모드 — 모든 플랫폼:

# 클라이언트 빌드
npm run build

# 서버 시작
npm start

4. 애플리케이션 접속

브라우저를 열고 다음으로 이동하세요:

  • 개발: http://localhost:5173
  • 프로덕션: http://localhost:3000

5. 기본 로그인

첫 실행 시 기본 관리자 계정이 생성됩니다:

  • 사용자 이름: admin
  • 비밀번호: Admin123!

첫 로그인 시 이 비밀번호를 변경하라는 메시지가 표시됩니다.

프로젝트 구조

exploit-mapper/
├── client/                 # React 프론트엔드
│   ├── src/
│   │   ├── components/     # 재사용 가능한 UI 컴포넌트
│   │   ├── pages/          # 페이지 컴포넌트
│   │   └── App.jsx         # 메인 앱 컴포넌트
│   ├── package.json
│   └── vite.config.js
├── server/                 # Express 백엔드
│   ├── src/
│   │   ├── db/             # 데이터베이스 스키마 및 연결
│   │   ├── middleware/     # 인증 미들웨어
│   │   ├── routes/         # API 라우트
│   │   └── services/       # 비즈니스 로직
│   ├── data/               # SQLite 데이터베이스 (gitignored)
│   ├── uploads/            # 임시 업로드 저장소 (gitignored)
│   └── package.json
├── package.json            # 스크립트가 포함된 루트 패키지
├── .gitignore
├── LICENSE
├── CONTRIBUTING.md
└── README.md

API 엔드포인트

인증

메서드엔드포인트설명
POST/api/auth/login사용자 로그인
POST/api/auth/logout사용자 로그아웃
GET/api/auth/me현재 사용자 정보 가져오기
POST/api/auth/change-password비밀번호 변경

대시보드

메서드엔드포인트설명
GET/api/dashboard/summary대시보드 메트릭
GET/api/dashboard/risk위험 분석
GET/api/dashboard/trends과거 추세
GET/api/dashboard/executive-summary경영진 요약

취약점

메서드엔드포인트설명
GET/api/vulnerabilities목록 (필터링/페이지네이션 포함)
GET/api/vulnerabilities/:id취약점 상세
GET/api/vulnerabilities/exploitable익스플로잇 가능만
GET/api/vulnerabilities/stats/summary통계
PATCH/api/vulnerabilities/:id상태 업데이트
PATCH/api/vulnerabilities벌크 업데이트
POST/api/vulnerabilities/manual수동 항목 추가
DELETE/api/vulnerabilities/:id수동 항목 삭제

장치

메서드엔드포인트설명
GET/api/devices장치 목록
GET/api/devices/:id장치 상세
PATCH/api/devices/:id장치 정보 업데이트

업로드

메서드엔드포인트설명
POST/api/upload취약점 보고서 업로드
GET/api/upload/info업로드 통계
DELETE/api/upload/clear모든 데이터 지우기

보고서

메서드엔드포인트설명
GET/api/reports업로드된 보고서 목록
GET/api/reports/:id/export보고서 내보내기

지원되는 스캐너 형식

Exploit Mapper는 다양한 취약점 스캐너의 열을 자동으로 감지하고 매핑합니다:

스캐너감지 방법
Arctic Wolfrisk_id, asset_category 열
Nessus/Tenableplugin_id 열
Qualysqid 열
OpenVASnvt 열
Nexpose/Rapid7nexpose 식별자
일반 CSV/Excel지능형 열 이름 매칭

열 매핑

파서는 일반적인 열 이름을 자동으로 매핑합니다:

필드인식되는 열 이름
CVEcve, cves, cve_id, vulnerability_id
제목name, title, vulnerability, plugin_name
설명description, synopsis, summary
해결 방법solution, remediation, fix, recommendation
심각도severity, risk_severity, risk_level
CVSS 점수cvss, cvss_score, cvssv3_score
호스트hostname, asset_name, host_name, fqdn
IP 주소ip_address, host_ip, asset_ip

위험 점수

개별 취약점 위험 점수

위험 점수 = CVSS 점수 + 조정값

조정값:
  CISA KEV에 포함된 경우 +0.5 (활발히 익스플로잇됨)
  공개 익스플로잇이 있는 경우 +0.3

전체 조직 위험 점수

전체 = (최대 위험 x 30%) + (평균 위험 x 40%) + (평균 익스플로잇 가능 x 20%) + (밀도 x 10%)

CISA KEV가 있는 경우: 1.05 곱하기
도구 다운로드