Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Exploit-Mapper — Plataforma de gerenciamento de vulnerabilidades que importa relatórios de scanners, enriquece com inteligência do CISA KEV e Exploit-DB, e fornece pontuação de risco contextual para remediação priorizada. | Kitploit
Ferramentas/GitHubGitHub/jrokz2315/exploit-mapper
Scanners de VulnerabilidadesAnálise de VulnerabilidadesInteligência de Ameaças
GitHubjrokz2315/exploit-mapper

Exploit-Mapper

Plataforma de gerenciamento de vulnerabilidades que importa relatórios de scanners, enriquece com inteligência do CISA KEV e Exploit-DB, e fornece pontuação de risco contextual para remediação priorizada.

Ver Repositório
11há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit Mapper

Uma plataforma abrangente de gerenciamento de vulnerabilidades que analisa relatórios de varredura de segurança, enriquece dados de vulnerabilidades com inteligência de exploração e fornece pontuação de risco acionável para remediação priorizada.

License Node React

Funcionalidades

  • Importação Multi-Formato: Suporte para relatórios de vulnerabilidade em CSV e Excel de vários scanners (Nessus, Qualys, Arctic Wolf, OpenVAS e mais)
  • Detecção Automática de Colunas: Mapeamento inteligente de nomes de colunas específicos de cada scanner para campos padronizados
  • Enriquecimento de Exploração: Consulta automática ao CISA KEV (Vulnerabilidades Conhecidas Exploradas) e ao Exploit-DB
  • Motor de Pontuação de Risco: Pontuações de risco contextuais baseadas em CVSS, disponibilidade de exploração e criticidade do ativo
  • Adição Manual de Vulnerabilidades (Não Sistêmicas): Capacidade de adicionar manualmente vulnerabilidades para aceitar que um scanner não consegue detectar. Ex: Uso de TLS v1 para o App XYZ.
  • Painel Interativo: Medidor de risco em tempo real, detalhamento por gravidade e análise de tendências
  • Gerenciamento de Dispositivos: Acompanhamento de vulnerabilidades por host/dispositivo com informações de SO e criticidade
  • Acompanhamento de Remediação: Fluxo de trabalho de status, atribuição e registro de resolução
  • Autenticação de Usuários: Controle de acesso baseado em funções (Admin, Usuário, Visualizador)
  • Seguro por Projeto: Validação de arquivos conforme OWASP, hash de senhas com PBKDF2, gerenciamento de sessão
  • *** O uso do processo de Enriquecimento de CVE no primeiro upload pode desacelerar o processo de upload. Ele tentará enriquecer apenas vulnerabilidades carregadas que estejam marcadas como exploráveis nas suas varreduras, mas o tempo pode variar significativamente dependendo do tamanho do arquivo enviado.*** Uploads

    Painel

    O painel fornece uma visão geral da sua postura de segurança com:

    • Medidor de risco geral
    • Gráficos de distribuição de gravidade
    • Principais vulnerabilidades exploráveis
    • Acompanhamento do progresso de remediação

    Lista de Vulnerabilidades

    Navegue, filtre e classifique vulnerabilidades por:

    • Gravidade, pontuação de risco, CVSS
    • Disponibilidade de exploração
    • Status no CISA KEV
    • Host/dispositivo
    • Status (Aberta, Em Andamento, Resolvida)

    Vuln-list

    Detalhe da Vulnerabilidade

    Visão detalhada incluindo:

    • Recomendações do scanner
    • Ações exigidas pelo CISA KEV
    • Cenários de ataque
    • Descobertas relacionadas em diferentes dispositivos
    • Fluxo de trabalho de remediação

    Vuln-details

    Pré-requisitos

    • Node.js >= 18.0.0
    • npm >= 9.0.0
    • Git (para clonar o repositório)
    • Navegador web moderno (Chrome, Firefox, Edge, Safari)

    Instalando os Pré-requisitos

    Windows

    Opção A: Usando o instalador

    1. Baixe o Node.js LTS em https://nodejs.org
    2. Execute o instalador e siga as instruções
    3. Certifique-se de que "Adicionar ao PATH" esteja marcado durante a instalação
    4. Abra um novo Prompt de Comando ou PowerShell e verifique:
      root@kitploit:~
      node --version
      npm --version
      

    Opção B: Use uma versão estável do Node (Recomendada)

    1. Baixe o nvm-windows https://github.com/coreybutler/nvm-windows)
    2. Execute o instalador e siga as instruções
    root@kitploit:~
    nvm install 22.12.0
    nvm use 22.12.0
    

    Opção C: Usando winget (Gerenciador de Pacotes do Windows)

    root@kitploit:~
    winget install OpenJS.NodeJS.LTS
    winget install Git.Git
    

    Opção D: Usando Chocolatey

    root@kitploit:~
    choco install nodejs-lts
    choco install git
    
    macOS

    Usando Homebrew:

    root@kitploit:~
    brew install node
    brew install git
    

    Ou baixe o instalador de https://nodejs.org

    Verifique a instalação:

    root@kitploit:~
    node --version
    npm --version
    
    Linux (Ubuntu/Debian)
    root@kitploit:~
    # Usando o repositório NodeSource para a LTS mais recente
    curl -fsSL https://deb.nodesource.com/setup_lts.x | sudo -E bash -
    sudo apt-get install -y nodejs git
    
    # Verifique
    node --version
    npm --version
    

    Instalação

    1. Clone o Repositório

    macOS / Linux:

    root@kitploit:~
    git clone https://github.com/jrokz2315/exploit-mapper.git
    cd exploit-mapper
    

    Windows (Prompt de Comando):

    root@kitploit:~
    git clone https://github.com/jrokz2315/exploit-mapper.git
    cd exploit-mapper
    

    Windows (PowerShell):

    root@kitploit:~
    git clone https://github.com/jrokz2315/exploit-mapper.git
    cd exploit-mapper
    

    2. Instale as Dependências

    Todas as plataformas:

    root@kitploit:~
    npm run install:all
    

    Ou instale manualmente:

    macOS / Linux:

    root@kitploit:~
    npm install
    cd server && npm install
    cd ../client && npm install
    cd ..
    

    Windows (Prompt de Comando):

    root@kitploit:~
    npm install
    cd server && npm install
    cd ..\client && npm install
    cd ..
    

    Windows (PowerShell):

    root@kitploit:~
    npm install
    cd server; npm install
    cd ..\client; npm install
    cd ..
    

    Nota (Windows): Se encontrar erros com better-sqlite3, talvez seja necessário instalar as ferramentas de compilação do Windows:

    root@kitploit:~
    npm install --global windows-build-tools
    

    Ou instale o Visual Studio Build Tools com a carga de trabalho "Desenvolvimento para desktop com C++" em https://visualstudio.microsoft.com/visual-cpp-build-tools/

    3. Inicie a Aplicação

    Modo de desenvolvimento (com recarregamento automático) — todas as plataformas:

    root@kitploit:~
    npm run dev
    

    Isso inicia tanto o servidor backend (porta 3000) quanto o servidor frontend de desenvolvimento (porta 5173).

    Modo de produção — todas as plataformas:

    root@kitploit:~
    # Compile o cliente
    npm run build
    
    # Inicie o servidor
    npm start
    

    4. Acesse a Aplicação

    Abra seu navegador e navegue para:

    • Desenvolvimento: http://localhost:5173
    • Produção: http://localhost:3000

    5. Login Padrão

    Na primeira execução, uma conta de administrador padrão é criada:

    • Usuário: admin
    • Senha: Admin123!

    Você será solicitado a alterar esta senha no primeiro login.

    Estrutura do Projeto

    root@kitploit:~
    exploit-mapper/
    ├── client/                 # Frontend React
    │   ├── src/
    │   │   ├── components/     # Componentes de UI reutilizáveis
    │   │   ├── pages/          # Componentes de página
    │   │   └── App.jsx         # Componente principal do app
    │   ├── package.json
    │   └── vite.config.js
    ├── server/                 # Backend Express
    │   ├── src/
    │   │   ├── db/             # Esquema e conexão do banco de dados
    │   │   ├── middleware/     # Middleware de autenticação
    │   │   ├── routes/         # Rotas da API
    │   │   └── services/       # Lógica de negócios
    │   ├── data/               # Banco de dados SQLite (ignorado pelo git)
    │   ├── uploads/            # Armazenamento temporário de uploads (ignorado pelo git)
    │   └── package.json
    ├── package.json            # Package raiz com scripts
    ├── .gitignore
    ├── LICENSE
    ├── CONTRIBUTING.md
    └── README.md
    

    Endpoints da API

    Autenticação

    MétodoEndpointDescrição
    POST/api/auth/loginLogin do usuário
    POST/api/auth/logoutLogout do usuário
    GET/api/auth/meObter usuário atual
    POST/api/auth/change-passwordAlterar senha

    Painel

    MétodoEndpointDescrição
    GET/api/dashboard/summaryMétricas do painel
    GET/api/dashboard/riskDetalhamento de risco
    GET/api/dashboard/trendsTendências históricas
    GET/api/dashboard/executive-summaryResumo executivo

    Vulnerabilidades

    MétodoEndpointDescrição
    GET/api/vulnerabilitiesListar (com filtro/paginação)
    GET/api/vulnerabilities/:idDetalhes da vulnerabilidade
    GET/api/vulnerabilities/exploitableApenas exploráveis
    GET/api/vulnerabilities/stats/summaryEstatísticas
    PATCH/api/vulnerabilities/:idAtualizar status
    PATCH/api/vulnerabilitiesAtualização em massa
    POST/api/vulnerabilities/manualAdicionar entrada manual
    DELETE/api/vulnerabilities/:idExcluir entrada manual

    Dispositivos

    MétodoEndpointDescrição
    GET/api/devicesListar dispositivos
    GET/api/devices/:idDetalhes do dispositivo
    PATCH/api/devices/:idAtualizar informações do dispositivo

    Upload

    MétodoEndpointDescrição
    POST/api/uploadEnviar relatório de vulnerabilidade
    GET/api/upload/infoEstatísticas de upload
    DELETE/api/upload/clearLimpar todos os dados

    Relatórios

    MétodoEndpointDescrição
    GET/api/reportsListar relatórios enviados
    GET/api/reports/:id/exportExportar relatório

    Formatos de Scanner Suportados

    O Exploit Mapper detecta e mapeia automaticamente colunas de vários scanners de vulnerabilidade:

    ScannerMétodo de Detecção
    Arctic WolfColunas risk_id, asset_category
    Nessus/TenableColuna plugin_id
    QualysColuna qid
    OpenVASColuna nvt
    Nexpose/Rapid7Identificador nexpose
    CSV/Excel GenéricoCorrespondência inteligente de nomes de colunas

    Mapeamento de Colunas

    O parser mapeia automaticamente nomes de colunas comuns:

    CampoNomes de Colunas Reconhecidos
    CVEcve, cves, cve_id, vulnerability_id
    Títuloname, title, vulnerability, plugin_name
    Descriçãodescription, synopsis, summary
    Soluçãosolution, remediation, fix, recommendation
    Gravidadeseverity, risk_severity, risk_level
    Pontuação CVSScvss, cvss_score, cvssv3_score
    Hosthostname, asset_name, host_name, fqdn
    Endereço IPip_address, host_ip, asset_ip

    Pontuação de Risco

    Pontuação de Risco de Vulnerabilidade Individual

    root@kitploit:~
    Risk Score = CVSS Score + Adjustments
    
    Adjustments:
      +0.5 if in CISA KEV (actively exploited)
      +0.3 if public exploit available
    

    Pontuação de Risco Geral da Organização

    root@kitploit:~
    Overall = (Max Risk x 30%) + (Avg Risk x 40%) + (Avg Exploitable x 20%) + (Density x 10%)
    
    With CISA KEV present: multiply by 1.05
    
    ComponentePesoDescrição
    Pontuação de Risco Máxima30%Maior risco de vulnerabilidade individual
    Pontuação de Risco Média40%Média de todas as vulnerabilidades
    Risco Explorável Médio20%Média apenas das vulnerabilidades exploráveis
    Fator de Densidade10%log10(total_vulns + 1) x 3 (máx. 10)

    Configuração

    Variáveis de Ambiente

    Crie um arquivo .env no diretório server/ (opcional — veja server/.env.example):

    root@kitploit:~
    PORT=3000
    NODE_ENV=production
    SESSION_SECRET=your-secret-key
    

    Banco de Dados

    O Exploit Mapper usa SQLite para armazenamento sem configuração. O banco de dados é criado automaticamente em server/data/exploit-mapper.db na primeira execução.

    Considerações de Segurança

    • As senhas são hash com PBKDF2 com 100.000 iterações e SHA-512
    • Tokens de sessão são valores aleatórios criptograficamente seguros de 256 bits
    • Uploads de arquivos são validados quanto ao tipo, tamanho (máx. 500MB) e bytes mágicos
    • Consultas SQL usam instruções parametrizadas em todo o código
    • CORS é configurado apenas para a origem do frontend
    • A conta de administrador padrão exige alteração de senha no primeiro login

    Solução de Problemas

    Problemas Comuns

    Porta já em uso

    Windows:

    root@kitploit:~
    netstat -ano | findstr :3000
    taskkill /PID <pid> /F
    

    macOS / Linux:

    root@kitploit:~
    lsof -i :3000
    kill -9 <pid>
    
    Erros de compilação do better-sqlite3 no Windows

    Este módulo nativo requer ferramentas de compilação C++:

    root@kitploit:~
    :: Opção 1: Instalar via npm
    npm install --global windows-build-tools
    
    :: Opção 2: Instalar Visual Studio Build Tools
    :: Baixe de https://visualstudio.microsoft.com/visual-cpp-build-tools/
    :: Selecione a carga de trabalho "Desenvolvimento para desktop com C++"
    

    Após instalar, exclua node_modules e reinstale:

    root@kitploit:~
    cd server
    rmdir /s /q node_modules
    npm install
    
    Banco de dados bloqueado

    Certifique-se de que apenas uma instância do servidor esteja em execução. No Windows:

    root@kitploit:~
    tasklist | findstr node
    taskkill /IM node.exe /F
    

    No macOS / Linux:

    root@kitploit:~
    pkill -f "node.*index.js"
    
    Falha no upload
    • Verifique o tamanho do arquivo (máx. 500MB)
    • Certifique-se de que o arquivo esteja no formato .csv, .xlsx ou .xls
    • Verifique se o arquivo contém pelo menos uma coluna de título/nome
    • Verifique o console do servidor para mensagens de erro detalhadas
    npm run dev falha no Windows

    Se concurrently falhar, tente executar o servidor e o cliente separadamente em duas janelas de terminal:

    Terminal 1 (Servidor):

    root@kitploit:~
    cd server
    npm run dev
    

    Terminal 2 (Cliente):

    root@kitploit:~
    cd client
    npm run dev
    

    Contribuição

    Consulte CONTRIBUTING.md para diretrizes detalhadas.

    1. Faça um fork do repositório
    2. Crie um branch de funcionalidade (git checkout -b feature/amazing-feature)
    3. Faça commit das suas alterações (git commit -m 'Adiciona funcionalidade incrível')
    4. Envie para o branch (git push origin feature/amazing-feature)
    5. Abra um Pull Request

    Licença

    Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para detalhes.

    Agradecimentos

    • Catálogo CISA KEV por inteligência de exploração
    • NVD pelos dados de CVE
    • Exploit-DB por informações de exploração
    • Lucide Icons pelo conjunto de ícones
    • Tailwind CSS pela estilização
    • Recharts pela visualização de dados
    Baixar ferramenta