
VULNRΞPO - 무료 취약점 보고서 생성기 및 저장소, 종단간 암호화! 이슈 템플릿, CWE,CVE,MITRE ATT&CK,PCI DSS, Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy 가져오기, Jira 내보내기, TXT/JSON/MARKDOWN/HTML/DOCX, 첨부 파일, 자동 변경 로그, 통계, 취약점 관리, 버그바운티, 로컬 AI/LLM, 초고속 펜테스트 보고!

보안 전문가를 위한 클라이언트 측, 프라이버시 우선 취약점 보고서 관리자입니다. 모든 데이터는 브라우저 내에서 암호화되어 로컬에 저장되며, 기본적으로 어떤 서버로도 전송되지 않습니다.
실제 앱: https://vulnrepo.com/ | 개발 브랜치: https://dev.vulnrepo.com/
동영상 둘러보기 / 튜토리얼:
VULNRΞPO는 브라우저 네이티브 암호화만 사용합니다.
복호화 비밀번호는 단기 메모리 볼트(KeyVaultService)에 보관되며, 다음 중 하나가 발생하면 자동으로 지워집니다:
visibilitychange 이벤트)pagehide 및 beforeunload 이벤트볼트가 지워진 후, 보고서를 다시 열면 비밀번호를 다시 입력해야 합니다. 키 자료가 sessionStorage, localStorage, 쿠키 또는 다른 영구 브라우저 저장소에 기록되는 경우는 절대 없습니다.
이전 버전의 앱(레거시 CryptoJS AES 형식)으로 암호화된 보고서는 자동으로 감지되어 이전 버전과의 호환성을 위해 복호화됩니다.
중요: 서버 측 키 복구는 없습니다. 보안 키를 분실하면 보고서 데이터를 복구할 수 없습니다.
다음 대화형 체크리스트를 사이드바에서 사용할 수 있습니다:
평가 중에 이것들을 사용하여 보고서를 마무리하기 전에 놓친 부분이 없는지 확인하세요.
VULNRΞPO는 Ollama와 통합되어 로컬에서 호스팅되는 모델을 사용하여 AI 지원 보고서 작성을 제공합니다. 데이터가 클라우드 서비스로 전송되지 않습니다.
설정:
ollama run llama3.2:latest
OLLAMA_ORIGINS=https://vulnrepo.com ollama serve
http://localhost:11434), 모델을 선택한 후 저장합니다.npm install -g @angular/cli
# 의존성 설치
npm install
# 개발 서버 시작
npm start
# 또는
ng serve
http://localhost:4200/로 이동합니다. 소스 파일이 변경되면 애플리케이션이 자동으로 다시 로드됩니다.
ng build -c production
빌드 아티팩트는 dist/vulnrepo-app/에 생성됩니다. 해당 디렉터리의 내용을 모든 정적 웹 호스트나 CDN에 배포하세요.
공식 Docker 이미지는 Docker Hub에서 사용할 수 있습니다:
docker pull kac89/vulnrepo
docker run -p 8080:80 kac89/vulnrepo
전체 문서는 이미지 페이지를 참조하세요: https://hub.docker.com/r/kac89/vulnrepo
vulnrepo-master/
├── src/
│ ├── app/
│ │ ├── report/ # Core report editor component
│ │ ├── myreports/ # Report list / dashboard
│ │ ├── newreport/ # Create report wizard
│ │ ├── import-report/ # Import encrypted report file
│ │ ├── templates-list/ # Issue template manager
│ │ ├── settings/ # App settings (profiles, API vault)
│ │ ├── asvs/ # OWASP ASVS 4 checklist
│ │ ├── pcidss4/ # PCI DSS 4 checklist
│ │ ├── tbhm/ # Bug Hunter's Methodology checklist
│ │ ├── cve-search/ # NVD CVE lookup
│ │ ├── bb-list/ # Bug bounty program list
│ │ ├── faq/ # In-app FAQ page
│ │ ├── crypto-utils.service.ts # PBKDF2 + AES-GCM encryption service
│ │ ├── indexeddb.service.ts # Local storage (IndexedDB) service
│ │ ├── api.service.ts # Optional backend API service
│ │ ├── ollama-service.service.ts # Ollama LLM integration service
│ │ └── dialog-*/ # Modal dialogs (add issue, import, export, …)
│ ├── assets/ # Static assets, vendor logos
│ └── environments/ # Environment configurations
├── dist/ # Production build output
├── API-INTEGRATION.md # Backend API reference
├── SECURITY.md # Vulnerability reporting policy
├── angular.json
└── package.json
VULNRΞPO는 선택적으로 암호화된 보고서를 자신의 백엔드 서버에 저장할 수 있습니다. API는 사용자 정의 헤더 기반 인증 체계를 갖춘 간단한 HTTP 인터페이스입니다.
전체 API 참조는 API-INTEGRATION.md 를 참조하세요.
예제 서버 구현은 다음에서 확인할 수 있습니다: https://github.com/kac89/vulnrepo-server
VULNRΞPO는 IndexedDB 및 Web Crypto API를 지원하는 최신 브라우저가 필요합니다. 시크릿/개인 브라우징 모드에서는 작동하지 않습니다(대부분의 브라우저에서 해당 모드에서는 IndexedDB가 차단됨).
테스트 및 지원됨:
dev에서 기능 브랜치를 만드세요.ng build).dev 브랜치에 풀 리퀘스트를 제출하세요.보안 취약점을 보고하려면 SECURITY.md를 참조하세요.
VULNRΞPO는 Apache 2.0 라이선스에 따라 배포됩니다.
| 속성 | 값 |
|---|
| 키 파생 | PBKDF2-SHA-256, 600,000 반복 |
| 암호화 | AES-256-GCM (인증 암호화) |
| 솔트 | 16바이트, 암호화마다 무작위 |
| IV | 12바이트, 암호화마다 무작위 |
| 암호화된 데이터 저장소 | 브라우저 IndexedDB (기본적으로 로컬 머신에만 저장) |
| 복호화 키 저장소 | 메모리 전용 — sessionStorage, localStorage 또는 영구 매체에 절대 기록되지 않음 |
| 네트워크 | 선택적 API 백엔드를 구성하지 않는 한 어떤 데이터도 브라우저를 떠나지 않음 |
| 도구 | 형식 |
|---|
| VULNRΞPO 암호화 | .VULNR |
| VULNRΞPO 복호화된 이슈 | .JSON |
| Burp Suite | .XML |
| Bugcrowd | .CSV |
| Nmap | .XML |
| OpenVAS 9 | .XML |
| Tenable Nessus | .NESSUS, .CSV |
| Trivy | .JSON |
| Atlassian Jira | .XML |
| NPM Audit | .JSON |
| Semgrep | .JSON |
| PHP Composer Audit | .JSON |
| WIZ Issues | .CSV |
| OWASP ZAP | .JSON |
| BlackDuck Code Sight | .JSON |
| 형식 |
|---|
| 비고 |
|---|
| HTML | 완전히 독립형, 사용자 정의 템플릿 및 CSS 지원 |
| 암호화된 HTML | AES 암호화된 독립형 HTML; 이메일이나 파일 전송을 통해 안전하게 공유 |
| DOCX | Microsoft Word 호환 |
| TXT | 일반 텍스트 |
| HTML 내보내기에서 브라우저 인쇄(PDF) 기능(Ctrl+P) 사용; 또는 완전한 사용자 정의를 위해 LaTeX 생성기 사용 |