VULNRΞPO - Gerador de relatórios de vulnerabilidades e repositório gratuito, com criptografia de ponta a ponta! Modelos de issues, CWE, CVE, MITRE ATT&CK, PCI DSS, importação de Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, exportação para Jira, TXT/JSON/MARKDOWN/HTML/DOCX, anexos, changelog automático, estatísticas, gerenciamento de vulnerabilidades, bug bounty, IA/LLM local, relatórios de pentest super rápidos!

Um gerenciador de relatórios de vulnerabilidades do lado do cliente, priorizando a privacidade, para profissionais de segurança. Todos os dados são criptografados e armazenados localmente no seu navegador — nada é enviado a nenhum servidor por padrão.
App ao vivo: https://vulnrepo.com/ | Branch dev: https://dev.vulnrepo.com/
Vídeo de demonstração / Tutorial:
O VULNRΞPO utiliza criptografia nativa do navegador exclusivamente:
| Propriedade | Valor |
|---|---|
| Derivação de chave | PBKDF2-SHA-256, 600.000 iterações |
| Criptografia | AES-256-GCM (criptografia autenticada) |
| Salt | 16 bytes, aleatório por criptografia |
| IV | 12 bytes, aleatório por criptografia |
| Armazenamento de dados criptografados | IndexedDB do navegador (apenas máquina local por padrão) |
| Armazenamento da chave de descriptografia | Apenas na memória — nunca gravada em sessionStorage, localStorage ou qualquer meio persistente |
| Rede | Nenhum dado sai do navegador, a menos que você configure o backend de API opcional |
As senhas de descriptografia são mantidas em um cofre de memória de curta duração (KeyVaultService) que é limpo automaticamente quando ocorre qualquer um dos seguintes eventos:
visibilitychange)pagehide e beforeunloadApós a limpeza do cofre, reabrir um relatório solicita novamente a senha. Nenhum material de chave é gravado em sessionStorage, localStorage, cookies ou qualquer outro armazenamento persistente do navegador.
Relatórios criptografados com versões mais antigas do app (formato legado CryptoJS AES) são detectados automaticamente e descriptografados para compatibilidade reversa.
Importante: Não há recuperação de chave no servidor. Se você perder sua chave de segurança, os dados do relatório não poderão ser recuperados.
| Ferramenta | Formato |
|---|---|
| VULNRΞPO Criptografado | .VULNR |
| VULNRΞPO Issues Descriptografadas | .JSON |
| Burp Suite | .XML |
| Bugcrowd | .CSV |
| Nmap | .XML |
| OpenVAS 9 | .XML |
| Tenable Nessus | .NESSUS, .CSV |
| Trivy | .JSON |
| Atlassian Jira | .XML |
| NPM Audit | .JSON |
| Semgrep | .JSON |
| PHP Composer Audit | .JSON |
| WIZ Issues | .CSV |
| OWASP ZAP | .JSON |
| BlackDuck Code Sight | .JSON |
| Formato | Observações |
|---|---|
| HTML | Totalmente autocontido; modelo e CSS personalizáveis |
| HTML Criptografado | HTML autocontido e criptografado com AES; compartilhe com segurança por e-mail ou transferência de arquivos |
| DOCX | Compatível com Microsoft Word |
| TXT | Texto simples |
| Use a impressão do navegador para PDF (Ctrl+P) na exportação HTML; ou use o gerador LaTeX para personalização completa |
As seguintes checklists interativas estão disponíveis na barra lateral:
Use-as durante uma avaliação para garantir que nada seja esquecido antes de finalizar o relatório.
O VULNRΞPO integra-se ao Ollama para fornecer escrita assistida por IA de relatórios usando um modelo hospedado localmente. Nenhum dado é enviado para nenhum serviço em nuvem.
Configuração: