Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vulnrepo — VULNRΞPO - Gerador de relatórios de vulnerabilidades e repositório gratuito, com criptografia de ponta a ponta! Modelos de issues, CWE, CVE, MITRE ATT&CK, PCI DSS, importação de Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, exportação para Jira, TXT/JSON/MARKDOWN/HTML/DOCX, anexos, changelog automático, estatísticas, gerenciamento de vulnerabilidades, bug bounty, IA/LLM local, relatórios de pentest super rápidos! | Kitploit
Ferramentas/GitHubGitHub/kac89/vulnrepo
Scanners de VulnerabilidadesFerramentas de Criptografia/DescriptografiaAnálise de VulnerabilidadesTestes de PenetraçãoAprendizado e EducaçãoRecursos CuradosSegurança de IA
GitHubkac89/vulnrepo

vulnrepo

Ver Repositório
57011866há 7h 51mRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

VULNRΞPO - Gerador de relatórios de vulnerabilidades e repositório gratuito, com criptografia de ponta a ponta! Modelos de issues, CWE, CVE, MITRE ATT&CK, PCI DSS, importação de Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, exportação para Jira, TXT/JSON/MARKDOWN/HTML/DOCX, anexos, changelog automático, estatísticas, gerenciamento de vulnerabilidades, bug bounty, IA/LLM local, relatórios de pentest super rápidos!

Compartilhar

VULNRΞPO - Gerador de Relatórios de Vulnerabilidades & Repositório

License Angular Live App Docker

Um gerenciador de relatórios de vulnerabilidades do lado do cliente, priorizando a privacidade, para profissionais de segurança. Todos os dados são criptografados e armazenados localmente no seu navegador — nada é enviado a nenhum servidor por padrão.

App ao vivo: https://vulnrepo.com/ | Branch dev: https://dev.vulnrepo.com/

Vídeo de demonstração / Tutorial:

Guide


Índice

  • Funcionalidades
  • Modelo de Segurança
  • Origens de Importação Suportadas
  • Formatos de Exportação de Relatórios
  • Ferramentas de Metodologia
  • Integração com IA / LLM
  • Primeiros Passos
    • Pré-requisitos
    • Servidor de Desenvolvimento
    • Build de Produção
    • Docker
  • Estrutura do Projeto
  • Integração com API
  • Suporte a Navegadores
  • Contribuindo
  • Licença

Funcionalidades

  • Criptografia do lado do cliente — os relatórios são criptografados no navegador antes do armazenamento; nenhum backend necessário
  • Modelos de issues — crie e reutilize modelos personalizados de vulnerabilidades; importe de CVE, CWE, MITRE ATT&CK e PCI DSS
  • Importação de scanners — importe descobertas diretamente de ferramentas de segurança populares (veja Origens de Importação Suportadas)
  • Múltiplos formatos de exportação — TXT, HTML, DOCX; gere PDF via impressão do navegador
  • Exportação HTML criptografada — compartilhe um relatório HTML autocontido e criptografado com AES
  • Anexos de arquivos — anexe capturas de tela, saída de ferramentas ou qualquer arquivo; o checksum SHA-256 é calculado automaticamente
  • Changelog — todas as alterações significativas no relatório são versionadas e registradas automaticamente
  • Exportação de issues — exporte issues para Atlassian Jira ou como um arquivo criptografado portátil
  • Compartilhamento de relatórios — compartilhe um relatório criptografado completo com colaboradores
  • Perfis de relatórios — salve configurações reutilizáveis de relatórios (logotipo, informações do pesquisador, tema, CSS)
  • Personalização de modelos — edite o modelo HTML do relatório e o CSS diretamente no app
  • Ferramentas de metodologia — checklists integradas para OWASP ASVS 4, PCI DSS 4 e The Bug Hunter's Methodology (TBHM)
  • Pesquisa CVE — consulte o banco de dados NIST NVD e importe detalhes de CVE para o seu relatório
  • Histórico de relatórios — snapshots versionados automáticos de cada salvamento
  • Mesclagem de issues — mescle issues duplicadas ou relacionadas
  • Filtro avançado — filtre e pesquise issues por gravidade, status, tags, CVE, CVSS e mais
  • Lista de bug bounty — lista de referência de programas de bug bounty
  • Integração com IA / LLM — conecte um modelo local Ollama para escrita assistida por IA de relatórios (veja Integração com IA / LLM)
  • Backend opcional — armazene relatórios criptografados no seu próprio servidor via API REST (veja Integração com API)

Modelo de Segurança

O VULNRΞPO utiliza criptografia nativa do navegador exclusivamente:

PropriedadeValor
Derivação de chavePBKDF2-SHA-256, 600.000 iterações
CriptografiaAES-256-GCM (criptografia autenticada)
Salt16 bytes, aleatório por criptografia
IV12 bytes, aleatório por criptografia
Armazenamento de dados criptografadosIndexedDB do navegador (apenas máquina local por padrão)
Armazenamento da chave de descriptografiaApenas na memória — nunca gravada em sessionStorage, localStorage ou qualquer meio persistente
RedeNenhum dado sai do navegador, a menos que você configure o backend de API opcional

Tempo de vida da chave e bloqueio automático

As senhas de descriptografia são mantidas em um cofre de memória de curta duração (KeyVaultService) que é limpo automaticamente quando ocorre qualquer um dos seguintes eventos:

  • Aba oculta — a aba do navegador perde o foco ou é alternada (evento visibilitychange)
  • Aba fechada / recarregamento de página — eventos pagehide e beforeunload
  • Inatividade — 15 minutos sem entrada de teclado, mouse ou toque

Após a limpeza do cofre, reabrir um relatório solicita novamente a senha. Nenhum material de chave é gravado em sessionStorage, localStorage, cookies ou qualquer outro armazenamento persistente do navegador.

Relatórios criptografados com versões mais antigas do app (formato legado CryptoJS AES) são detectados automaticamente e descriptografados para compatibilidade reversa.

Importante: Não há recuperação de chave no servidor. Se você perder sua chave de segurança, os dados do relatório não poderão ser recuperados.


Origens de Importação Suportadas

FerramentaFormato
VULNRΞPO Criptografado.VULNR
VULNRΞPO Issues Descriptografadas.JSON
Burp Suite.XML
Bugcrowd.CSV
Nmap.XML
OpenVAS 9.XML
Tenable Nessus.NESSUS, .CSV
Trivy.JSON
Atlassian Jira.XML
NPM Audit.JSON
Semgrep.JSON
PHP Composer Audit.JSON
WIZ Issues.CSV
OWASP ZAP.JSON
BlackDuck Code Sight.JSON

Formatos de Exportação de Relatórios

FormatoObservações
HTMLTotalmente autocontido; modelo e CSS personalizáveis
HTML CriptografadoHTML autocontido e criptografado com AES; compartilhe com segurança por e-mail ou transferência de arquivos
DOCXCompatível com Microsoft Word
TXTTexto simples
PDFUse a impressão do navegador para PDF (Ctrl+P) na exportação HTML; ou use o gerador LaTeX para personalização completa

Ferramentas de Metodologia

As seguintes checklists interativas estão disponíveis na barra lateral:

  • OWASP ASVS 4 — Padrão de Verificação de Segurança de Aplicações
  • PCI DSS 4 — Padrão de Segurança de Dados da Indústria de Cartões de Pagamento
  • TBHM — Metodologia do Caçador de Bugs (The Bug Hunter's Methodology)

Use-as durante uma avaliação para garantir que nada seja esquecido antes de finalizar o relatório.


Integração com IA / LLM

O VULNRΞPO integra-se ao Ollama para fornecer escrita assistida por IA de relatórios usando um modelo hospedado localmente. Nenhum dado é enviado para nenhum serviço em nuvem.

Configuração:

Baixar ferramenta