Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
vulnrepo — VULNRΞPO - 무료 취약점 보고서 생성기 및 저장소, 종단간 암호화! 이슈 템플릿, CWE,CVE,MITRE ATT&CK,PCI DSS, Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy 가져오기, Jira 내보내기, TXT/JSON/MARKDOWN/HTML/DOCX, 첨부 파일, 자동 변경 로그, 통계, 취약점 관리, 버그바운티, 로컬 AI/LLM, 초고속 펜테스트 보고! | Kitploit
도구/GitHubGitHub/kac89/vulnrepo
Vulnerability ScannersEncryption/Decryption ToolsVulnerability AnalysisPenetration TestingLearning & EducationCurated ResourcesAI Security
GitHubkac89/vulnrepo

vulnrepo

VULNRΞPO - 무료 취약점 보고서 생성기 및 저장소, 종단간 암호화! 이슈 템플릿, CWE,CVE,MITRE ATT&CK,PCI DSS, Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy 가져오기, Jira 내보내기, TXT/JSON/MARKDOWN/HTML/DOCX, 첨부 파일, 자동 변경 로그, 통계, 취약점 관리, 버그바운티, 로컬 AI/LLM, 초고속 펜테스트 보고!

저장소 보기
57011819일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

VULNRΞPO - 취약점 보고서 생성기 및 저장소

License Angular Live App Docker

보안 전문가를 위한 클라이언트 측, 프라이버시 우선 취약점 보고서 관리자입니다. 모든 데이터는 브라우저 내에서 암호화되어 로컬에 저장되며, 기본적으로 어떤 서버로도 전송되지 않습니다.

실제 앱: https://vulnrepo.com/ | 개발 브랜치: https://dev.vulnrepo.com/

동영상 둘러보기 / 튜토리얼:

Guide


목차

  • 기능
  • 보안 모델
  • 지원되는 가져오기 소스
  • 보고서 내보내기 형식
  • 방법론 도구
  • AI / LLM 통합
  • 시작하기
    • 사전 요구 사항
    • 개발 서버
    • 프로덕션 빌드
    • Docker
  • 프로젝트 구조
  • API 통합
  • 브라우저 지원
  • 기여하기
  • 라이선스

기능

  • 클라이언트 측 암호화 — 보고서는 저장 전 브라우저에서 암호화되며, 백엔드가 필요하지 않습니다.
  • 이슈 템플릿 — 사용자 정의 취약점 템플릿을 생성하고 재사용하며, CVE, CWE, MITRE ATT&CK 및 PCI DSS에서 가져올 수 있습니다.
  • 스캐너 가져오기 — 인기 있는 보안 도구에서 직접 결과를 가져옵니다. (지원되는 가져오기 소스 참조)
  • 다양한 내보내기 형식 — TXT, HTML, DOCX; 브라우저 인쇄를 통해 PDF 생성 가능
  • 암호화된 HTML 내보내기 — AES 암호화된 독립형 HTML 보고서 공유
  • 파일 첨부 — 스크린샷, 도구 출력 또는 모든 파일을 첨부할 수 있으며, SHA-256 체크섬이 자동으로 계산됩니다.
  • 변경 로그 — 모든 중요한 보고서 변경 사항이 자동으로 버전 관리되어 기록됩니다.
  • 이슈 내보내기 — 이슈를 Atlassian Jira로 내보내거나 휴대용 암호화 파일로 내보냅니다.
  • 보고서 공유 — 암호화된 전체 보고서를 협업자와 공유합니다.
  • 보고서 프로필 — 재사용 가능한 보고서 구성을 저장합니다. (로고, 연구원 정보, 테마, CSS)
  • 템플릿 사용자 정의 — HTML 보고서 템플릿과 CSS를 앱 내에서 직접 편집합니다.
  • 방법론 도구 — OWASP ASVS 4, PCI DSS 4 및 The Bug Hunter's Methodology (TBHM)를 위한 내장 체크리스트
  • CVE 검색 — NIST NVD 데이터베이스를 쿼리하고 CVE 세부 정보를 보고서로 가져옵니다.
  • 보고서 기록 — 저장할 때마다 자동 버전 스냅샷 생성
  • 이슈 병합 — 중복되거나 관련된 이슈를 병합합니다.
  • 고급 필터 — 심각도, 상태, 태그, CVE, CVSS 등으로 이슈를 필터링하고 검색합니다.
  • 버그 바운티 목록 — 버그 바운티 프로그램 참조 목록
  • AI / LLM 통합 — 로컬 Ollama 모델을 연결하여 AI 지원 보고서 작성 (AI / LLM 통합 참조)
  • 선택적 백엔드 — REST API를 통해 자신의 서버에 암호화된 보고서 저장 (API 통합 참조)

보안 모델

VULNRΞPO는 브라우저 네이티브 암호화만 사용합니다.

키 수명 및 자동 잠금

복호화 비밀번호는 단기 메모리 볼트(KeyVaultService)에 보관되며, 다음 중 하나가 발생하면 자동으로 지워집니다:

  • 탭 숨김 — 브라우저 탭이 포커스를 잃거나 전환됨 (visibilitychange 이벤트)
  • 탭 닫힘 / 페이지 새로고침 — pagehide 및 beforeunload 이벤트
  • 비활성 — 키보드, 마우스 또는 터치 입력이 15분 동안 없음

볼트가 지워진 후, 보고서를 다시 열면 비밀번호를 다시 입력해야 합니다. 키 자료가 sessionStorage, localStorage, 쿠키 또는 다른 영구 브라우저 저장소에 기록되는 경우는 절대 없습니다.

이전 버전의 앱(레거시 CryptoJS AES 형식)으로 암호화된 보고서는 자동으로 감지되어 이전 버전과의 호환성을 위해 복호화됩니다.

중요: 서버 측 키 복구는 없습니다. 보안 키를 분실하면 보고서 데이터를 복구할 수 없습니다.


지원되는 가져오기 소스


보고서 내보내기 형식


방법론 도구

다음 대화형 체크리스트를 사이드바에서 사용할 수 있습니다:

  • OWASP ASVS 4 — 애플리케이션 보안 검증 표준
  • PCI DSS 4 — 결제 카드 산업 데이터 보안 표준
  • TBHM — 버그 헌터 방법론

평가 중에 이것들을 사용하여 보고서를 마무리하기 전에 놓친 부분이 없는지 확인하세요.


AI / LLM 통합

VULNRΞPO는 Ollama와 통합되어 로컬에서 호스팅되는 모델을 사용하여 AI 지원 보고서 작성을 제공합니다. 데이터가 클라우드 서비스로 전송되지 않습니다.

설정:

  1. ollama.com에서 Ollama를 설치합니다.
  2. 모델을 다운로드하고 실행합니다:
    root@kitploit:~
    ollama run llama3.2:latest
    
  3. VULNRΞPO 출처가 Ollama에 접근할 수 있도록 허용합니다. 호스팅된 앱을 사용하는 경우, Ollama를 시작하기 전에 환경 변수를 설정하세요:
    root@kitploit:~
    OLLAMA_ORIGINS=https://vulnrepo.com ollama serve
    
  4. VULNRΞPO에서 AI 설정(보고서 도구 모음의 로봇 아이콘)을 열고, Ollama URL을 입력하고(기본값 http://localhost:11434), 모델을 선택한 후 저장합니다.

시작하기

사전 요구 사항

  • Node.js 18 이상
  • Angular CLI 22:
    root@kitploit:~
    npm install -g @angular/cli
    

개발 서버

root@kitploit:~
# 의존성 설치
npm install

# 개발 서버 시작
npm start
# 또는
ng serve

http://localhost:4200/로 이동합니다. 소스 파일이 변경되면 애플리케이션이 자동으로 다시 로드됩니다.

프로덕션 빌드

root@kitploit:~
ng build -c production

빌드 아티팩트는 dist/vulnrepo-app/에 생성됩니다. 해당 디렉터리의 내용을 모든 정적 웹 호스트나 CDN에 배포하세요.

Docker

공식 Docker 이미지는 Docker Hub에서 사용할 수 있습니다:

root@kitploit:~
docker pull kac89/vulnrepo
docker run -p 8080:80 kac89/vulnrepo

전체 문서는 이미지 페이지를 참조하세요: https://hub.docker.com/r/kac89/vulnrepo


프로젝트 구조

root@kitploit:~
vulnrepo-master/
├── src/
│   ├── app/
│   │   ├── report/                   # Core report editor component
│   │   ├── myreports/                # Report list / dashboard
│   │   ├── newreport/                # Create report wizard
│   │   ├── import-report/            # Import encrypted report file
│   │   ├── templates-list/           # Issue template manager
│   │   ├── settings/                 # App settings (profiles, API vault)
│   │   ├── asvs/                     # OWASP ASVS 4 checklist
│   │   ├── pcidss4/                  # PCI DSS 4 checklist
│   │   ├── tbhm/                     # Bug Hunter's Methodology checklist
│   │   ├── cve-search/               # NVD CVE lookup
│   │   ├── bb-list/                  # Bug bounty program list
│   │   ├── faq/                      # In-app FAQ page
│   │   ├── crypto-utils.service.ts   # PBKDF2 + AES-GCM encryption service
│   │   ├── indexeddb.service.ts      # Local storage (IndexedDB) service
│   │   ├── api.service.ts            # Optional backend API service
│   │   ├── ollama-service.service.ts # Ollama LLM integration service
│   │   └── dialog-*/                 # Modal dialogs (add issue, import, export, …)
│   ├── assets/                       # Static assets, vendor logos
│   └── environments/                 # Environment configurations
├── dist/                             # Production build output
├── API-INTEGRATION.md                # Backend API reference
├── SECURITY.md                       # Vulnerability reporting policy
├── angular.json
└── package.json

API 통합

VULNRΞPO는 선택적으로 암호화된 보고서를 자신의 백엔드 서버에 저장할 수 있습니다. API는 사용자 정의 헤더 기반 인증 체계를 갖춘 간단한 HTTP 인터페이스입니다.

전체 API 참조는 API-INTEGRATION.md 를 참조하세요.

예제 서버 구현은 다음에서 확인할 수 있습니다: https://github.com/kac89/vulnrepo-server


브라우저 지원

VULNRΞPO는 IndexedDB 및 Web Crypto API를 지원하는 최신 브라우저가 필요합니다. 시크릿/개인 브라우징 모드에서는 작동하지 않습니다(대부분의 브라우저에서 해당 모드에서는 IndexedDB가 차단됨).

테스트 및 지원됨:

  • Google Chrome (최신)
  • Mozilla Firefox (최신)
  • Microsoft Edge (Chromium, 최신)
  • iOS Safari (최신)
  • Android Chrome (최신)

기여하기

  1. 저장소를 포크하고 dev에서 기능 브랜치를 만드세요.
  2. 변경 사항을 적용하고 앱이 오류 없이 빌드되는지 확인하세요(ng build).
  3. dev 브랜치에 풀 리퀘스트를 제출하세요.

보안 취약점을 보고하려면 SECURITY.md를 참조하세요.


라이선스

VULNRΞPO는 Apache 2.0 라이선스에 따라 배포됩니다.

도구 다운로드
속성값
키 파생PBKDF2-SHA-256, 600,000 반복
암호화AES-256-GCM (인증 암호화)
솔트16바이트, 암호화마다 무작위
IV12바이트, 암호화마다 무작위
암호화된 데이터 저장소브라우저 IndexedDB (기본적으로 로컬 머신에만 저장)
복호화 키 저장소메모리 전용 — sessionStorage, localStorage 또는 영구 매체에 절대 기록되지 않음
네트워크선택적 API 백엔드를 구성하지 않는 한 어떤 데이터도 브라우저를 떠나지 않음
도구형식
VULNRΞPO 암호화.VULNR
VULNRΞPO 복호화된 이슈.JSON
Burp Suite.XML
Bugcrowd.CSV
Nmap.XML
OpenVAS 9.XML
Tenable Nessus.NESSUS, .CSV
Trivy.JSON
Atlassian Jira.XML
NPM Audit.JSON
Semgrep.JSON
PHP Composer Audit.JSON
WIZ Issues.CSV
OWASP ZAP.JSON
BlackDuck Code Sight.JSON
형식
비고
HTML완전히 독립형, 사용자 정의 템플릿 및 CSS 지원
암호화된 HTMLAES 암호화된 독립형 HTML; 이메일이나 파일 전송을 통해 안전하게 공유
DOCXMicrosoft Word 호환
TXT일반 텍스트
PDFHTML 내보내기에서 브라우저 인쇄(PDF) 기능(Ctrl+P) 사용; 또는 완전한 사용자 정의를 위해 LaTeX 생성기 사용