Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
VulnWhisperer — Crie dados acionáveis a partir de suas Varreduras de Vulnerabilidade. | Kitploit
Ferramentas/GitHubGitHub/hasecuritysolutions/vulnwhisperer
Scanners de VulnerabilidadesAnálise de VulnerabilidadesAuditoria de ConfiguraçãoDevSecOpsInteligência de AmeaçasAnálise de LogsArchived
GitHubhasecuritysolutions/vulnwhisperer

VulnWhisperer

Crie dados acionáveis a partir de suas Varreduras de Vulnerabilidade.

Ver Repositório
1.4k276há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Crie dados acionáveis a partir de suas varreduras de vulnerabilidade

VulnWhisperer é uma ferramenta de gerenciamento de vulnerabilidades e agregador de relatórios. O VulnWhisperer irá buscar todos os relatórios dos diferentes scanners de vulnerabilidade e criar um arquivo com um nome de arquivo único para cada um, usando esses dados posteriormente para sincronizar com o Jira e alimentar o Logstash. O Jira faz um ciclo completo fechado de sincronização com os dados fornecidos pelos Scanners, enquanto o Logstash indexa e etiqueta todas as informações dentro do relatório (veja os arquivos logstash em /resources/elk6/pipeline/). Os dados são então enviados para o ElasticSearch para serem indexados e terminam em um formato visual e pesquisável no Kibana com painéis já definidos.

VulnWhisperer é um projeto de código aberto financiado pela comunidade. O VulnWhisperer atualmente funciona, mas precisa de uma revisão de documentação e código. Isso está no cronograma para o próximo mês ou dois (fevereiro ou março de 2022 - tomara). Por favor, note que o financiamento coletivo é uma opção. Se você deseja ajuda para configurar e executar o VulnWhisperer, está interessado em novos recursos ou está procurando suporte pago (para aqueles que exigem contratos de suporte comercial para implementar soluções de código aberto), entre em contato com [email protected].

Build Status GitHub license Twitter

Atualmente Suporta

Frameworks de Vulnerabilidade

  • Nessus (v6/v7/v8)
  • Qualys Web Applications
  • Qualys Vulnerability Management
  • OpenVAS (v7/v8/v9)
  • Tenable.io
  • Detectify
  • Nexpose
  • Insight VM
  • NMAP
  • Burp Suite
  • OWASP ZAP

Frameworks de Relatórios

  • Elastic Stack (v6/v7)
  • OpenSearch - Sendo considerado para a próxima atualização
  • Jira
  • Splunk

Começando

  1. Siga os requisitos de instalação
  2. Preencha a seção que deseja processar no arquivo frameworks_example.ini
  3. [JIRA] Se estiver usando Jira, preencha a configuração do Jira no arquivo de configuração mencionado acima.
  4. [ELK] Modifique as configurações de IP nos arquivos Logstash para adequar ao seu ambiente e importe-os para o diretório de configuração do logstash (padrão é /etc/logstash/conf.d/)
  5. [ELK] Importe as visualizações do Kibana
  6. Executar Vulnwhisperer

Precisa de ajuda ou só quer conversar? Junte-se ao nosso canal do Slack

Requisitos

  • Python 2.7
  • Scanner de Vulnerabilidade
  • Sistema de Relatórios: Jira / ElasticStack 6.6

Instalar Requisitos - VulnWhisperer (pode exigir sudo)

Instalar dependências de pacotes do SO (distribuições baseadas em Debian, CentOS não precisam)

root@kitploit:~

sudo apt-get install  zlib1g-dev libxml2-dev libxslt1-dev 

(Opcional) Use um virtualenv python para não mexer nas bibliotecas python do host

root@kitploit:~
virtualenv venv (criará o virtualenv python 2.7)
source venv/bin/activate (inicia o virtualenv, agora o pip será executado lá e deve instalar as bibliotecas sem sudo)

deactivate (para sair do virtualenv quando terminar)

Instalar requisitos de bibliotecas python

root@kitploit:~
pip install -r /caminho/para/VulnWhisperer/requirements.txt
cd /caminho/para/VulnWhisperer
python setup.py install

(Opcional) Se estiver usando um proxy, adicione a URL do proxy como variável de ambiente no PATH

root@kitploit:~
export HTTP_PROXY=http://exemplo.com:8080
export HTTPS_PROXY=http://exemplo.com:8080

Agora você está pronto para baixar varreduras. (veja a seção de execução)

Configuração

Existem algumas etapas de configuração para configurar o VulnWhisperer:

  • Configurar o arquivo Ini
  • Configurar o arquivo Logstash
  • Importar os Templates do ElasticSearch
  • Importar os Painéis do Kibana

Arquivo frameworks_example.ini

Executar

Para executar, preencha o arquivo de configuração com as configurações do seu scanner de vulnerabilidade. Em seguida, você pode executar a partir da linha de comando.

root@kitploit:~
(flag opcional: -F -> fornece coloração de log "Fancy", bom para compreensão ao executar manualmente o VulnWhisperer)
vuln_whisperer -c configs/frameworks_example.ini -s nessus 
ou
vuln_whisperer -c configs/frameworks_example.ini -s qualys

Se nenhuma seção for especificada (ex.: -s nessus), o vulnwhisperer verificará no arquivo de configuração os módulos que possuem a propriedade enabled=true e os executará sequencialmente.

Em seguida, você precisará importar as visualizações para o Kibana e configurar seu logstash. Você pode seguir as instruções de configuração de exemplo [aqui](https://github.com/HASecuritySolutions/VulnWhisperer/wiki/Sample-Guide-ELK-Deployment) ou optar pela solução `docker-compose` que oferecemos.

Docker-compose

O ELK é um mundo inteiro por si só, e para novatos na plataforma, requer habilidades básicas de Linux e geralmente um pouco de depuração até que seja implantado e funcione como esperado. Como não podemos fornecer suporte para cada problema de ELK dos usuários, montamos um docker-compose que inclui:

  • VulnWhisperer
  • Logstash 6.6
  • ElasticSearch 6.6
  • Kibana 6.6

O docker-compose requer apenas especificar os caminhos onde os dados do VulnWhisperer serão salvos e onde os arquivos de configuração residem. Se executado diretamente após git clone, apenas adicionando a configuração do Scanner ao arquivo de configuração do VulnWhisperer (/resources/elk6/vulnwhisperer.ini), funcionará imediatamente.

Ele também cuida de carregar os Painéis e Visualizações do Kibana automaticamente através da API, o que precisa ser feito manualmente na inicialização do Kibana.

Para mais informações sobre o docker-compose, consulte a wiki do docker-compose ou o FAQ.

Começando

Nosso roteiro atual é o seguinte:

  • Criar um Padrão de Vulnerabilidade
  • Mapear cada resultado do scanner para o padrão
  • Criar diretrizes para módulos de scanner para fácil integração de novos scanners (consistência permitirá #14)
  • Refatorar o código para reutilizar funções e permitir compatibilidade total entre módulos
  • Alterar Nessus CSV para JSON (Consistência e Corrigir #82)
  • Adaptar Logstash único ao padrão e Painéis Kibana
  • Implementar Scanner Detectify
  • Implementar Relatórios/Dashboards Splunk

Além disso, tentamos focar em corrigir bugs o mais rápido possível, o que pode atrasar o desenvolvimento. Também aceitamos PRs com muito prazer, e assim que tivermos o novo padrão implementado, será muito fácil adicionar compatibilidade com novos scanners.

O Padrão de Vulnerabilidade inicialmente será um novo JSON simples de um nível com todas as informações que correspondem dos diferentes scanners, tendo nomes de variáveis padronizados, mantendo o restante das variáveis como estão. No futuro, quando tudo estiver implementado, avaliaremos a migração para um padrão existente como ECS ou AWS Vulnerability Schema; priorizamos funcionalidade sobre perfeição.

Vídeo de Demonstração -- Apresentado no ElasticWebinar

Apresentação Elastic sobre VulnWhisperer

Autores

  • Austin Taylor (@HuntOperator)
  • Justin Henderson (@smapper)

Contribuidores

  • Quim Montal (@qmontal)
  • @pemontto
  • @cybergoof

VISTO NA TV

Baixar ferramenta
  • Mais em breve