Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
VulnForge — 취약점 및 익스플로잇 인텔리전스 — ExploitDB, NVD, Metasploit 검색, CVE→ATT&CK 매핑 및 LogNorm/HuntForge 통합 지원 | Nebula Forge의 일부 | Kitploit
도구/GitHubGitHub/rootless-ghost/vulnforge
Vulnerability ScannersThreat Feeds & AggregatorsVulnerability AnalysisExploitationInformation GatheringUtilities & FrameworksThreat IntelligenceRed Teaming
GitHubrootless-ghost/vulnforge

VulnForge

취약점 및 익스플로잇 인텔리전스 — ExploitDB, NVD, Metasploit 검색, CVE→ATT&CK 매핑 및 LogNorm/HuntForge 통합 지원 | Nebula Forge의 일부

132개월 전아직 검토되지 않음
저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

VulnForge

취약점 및 익스플로잇 인텔리전스 도구 | Nebula Forge Detection Suite v2

Python Flask License: MIT Part of Nebula Forge

VulnForge는 ExploitDB, NVD, Metasploit에서 익스플로잇 인텔리전스를 수집하고, 발견된 항목을 MITRE ATT&CK 기법에 매핑하며, 결과를 Nebula Forge 퍼플팀 파이프라인에 직접 공급합니다 — 단 한 번의 검색으로 헌트 플레이북, LogNorm 지원 내보내기, AtomicLoop 시뮬레이션 트리거를 생성합니다.


개요

VulnForge는 취약점 발견과 탐지 엔지니어링 사이의 간극을 메웁니다. CVE 또는 키워드를 검색하면 ATT&CK 기법에 매핑된 익스플로잇 데이터를 얻고, 그 컨텍스트를 다운스트림으로 전달합니다 — 플레이북 생성을 위한 HuntForge로 또는 시뮬레이션을 위한 AtomicLoop로 바로 전달됩니다.

파이프라인 위치:

root@kitploit:~
VulnForge → HuntForge (hunt playbook) → AtomicLoop (simulation) → Wazuh (detection)

기능

  • 다중 소스 검색 — ExploitDB, NVD (NIST API v2), Metasploit을 병렬로 검색
  • CVE → ATT&CK 매핑 — mitreattack-python을 통한 CVE/CWE → CAPEC → ATT&CK 기법 체이닝
  • LogNorm 내보내기 — LogNorm 정규화 파이프라인과 호환되는 ECS-lite NDJSON
  • HuntForge 통합 — 기법 ID를 HuntForge로 직접 전송하여 헌트 플레이북 자동 생성
  • AtomicLoop 트리거 — ATT&CK 기법 ID를 AtomicLoop로 전송하여 시뮬레이션 실행
  • CVSS 점수 — 색상으로 구분된 심각도 (Critical / High / Medium / Low)
  • 다크 UI — 전체 제품군과 일관된 Nebula Forge 다크 테마

스크린샷

Dashboard

Search Results


Nebula Forge의 일부

VulnForge는 Nebula Forge의 일부입니다 — 전체 탐지 엔지니어링 워크플로를 아우르는 오픈소스 SOC 플랫폼입니다.

도구포트역할
LogNorm5006로그 정규화 (ECS-lite)
HuntForge5007ATT&CK 헌트 플레이북 생성
DriftWatch5008Sigma 룰 드리프트 분석
ClusterIQ5009경보 클러스터링 및 트리아지
AtomicLoop5011Atomic Red Team 테스트 러너
VulnForge5012취약점 및 익스플로잇 인텔리전스

설치

root@kitploit:~
git clone https://github.com/Rootless-Ghost/VulnForge.git
cd VulnForge
pip install -r requirements.txt
python app.py

http://localhost:5012에서 접속


Docker (Nebula Forge 제품군)

이 도구는 Nebula Forge 제품군에서 컨테이너화된 서비스로 실행됩니다. 모든 것을 함께 시작하는 권장 방법:

root@kitploit:~
# From the Nebula-Forge repo root
cp .env.example .env          # POSTGRES_PASSWORD and ATOMICLOOP_API_KEY required; NVD_API_KEY (higher rate limits) is optional
docker compose up -d          # starts all services including vulnforge

접속: http://localhost:5012

독립 실행 컨테이너:

root@kitploit:~
docker build -t vulnforge .
docker run -p 5012:5012 \
  -e NVD_API_KEY=your-key-here \
  vulnforge

사용법

웹 UI

  1. 키워드 (예: apache 2.4), CVE ID (예: CVE-2021-44228), 또는 둘 다 입력
  2. 익스플로잇 유형 및 플랫폼으로 필터링
  3. 소스 선택: ExploitDB, NVD, Metasploit
  4. Search 클릭
  5. 결과에서 LogNorm으로 내보내기, HuntForge로 전송, 또는 AtomicLoop 트리거

API

검색:

root@kitploit:~
curl -X POST http://localhost:5012/api/search \
  -H "Content-Type: application/json" \
  -d '{"keyword": "log4j", "cve": "CVE-2021-44228"}'

LogNorm으로 내보내기:

root@kitploit:~
curl -X POST http://localhost:5012/export/lognorm \
  -H "Content-Type: application/json" \
  -d '{"results": [...]}'

HuntForge로 전송:

root@kitploit:~
curl -X POST http://localhost:5012/export/huntforge \
  -H "Content-Type: application/json" \
  -d '{"technique_id": "T1190", "cve": "CVE-2021-44228"}'

헬스 체크:

root@kitploit:~
curl http://localhost:5012/health

ATT&CK 매핑

VulnForge는 체이닝된 조회를 사용하여 CVE를 ATT&CK 기법에 매핑합니다:

root@kitploit:~
CVE → NVD CWE tags → CAPEC → ATT&CK Technique

결과에는 기법 ID, 기법 이름, 전술, 신뢰도 수준 (high/medium/low)이 포함됩니다. 매핑을 찾을 수 없는 경우 필드를 조용히 생략하는 대신 UNKNOWN이 반환됩니다.


내보내기 형식

LogNorm NDJSON (ECS-lite)

root@kitploit:~
{
  "event.kind": "vulnerability",
  "cve.id": "CVE-2021-44228",
  "vulnerability.score.base": 10.0,
  "vulnerability.severity": "CRITICAL",
  "threat.technique.id": "T1190",
  "threat.technique.name": "Exploit Public-Facing Application",
  "threat.tactic.name": "Initial Access",
  "source.tool": "VulnForge",
  "@timestamp": "2026-04-15T00:00:00Z"
}

요구 사항

  • Python 3.10+
  • flask, requests, beautifulsoup4, mitreattack-python
  • Metasploit Framework (선택 사항 — 설치되지 않은 경우 정상 폴백)
  • 포트 5007의 HuntForge (선택 사항 — 오프라인 안전)
  • 포트 5011의 AtomicLoop (선택 사항 — 오프라인 안전)

책임 있는 사용

VulnForge는 승인된 보안 테스트, 탐지 엔지니어링, 퍼플팀 운영을 위한 것입니다. 소유하지 않았거나 테스트에 대한 명시적 서면 허가를 받지 않은 시스템에 사용하지 마십시오.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 — 자세한 내용은 LICENSE 파일을 참조하십시오.

Built by Rootless-Ghost

도구 다운로드