Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
VulnForge — Inteligência de vulnerabilidades e exploits — ExploitDB, NVD, busca no Metasploit com mapeamento CVE→ATT&CK e integração LogNorm/HuntForge | Parte do Nebula Forge | Kitploit
Ferramentas/GitHubGitHub/rootless-ghost/vulnforge
Scanners de VulnerabilidadesFeeds e Agregadores de AmeaçasAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesUtilitários e FrameworksInteligência de AmeaçasRed Teaming
GitHubrootless-ghost/vulnforge

VulnForge

Inteligência de vulnerabilidades e exploits — ExploitDB, NVD, busca no Metasploit com mapeamento CVE→ATT&CK e integração LogNorm/HuntForge | Parte do Nebula Forge

13há 2 mesesAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

VulnForge

Ferramenta de Inteligência de Vulnerabilidades e Exploits | Nebula Forge Detection Suite v2

Python Flask License: MIT Part of Nebula Forge

O VulnForge agrega inteligência de exploits do ExploitDB, NVD e Metasploit, mapeia os achados para técnicas do MITRE ATT&CK e alimenta os resultados diretamente no pipeline de purple team do Nebula Forge — gerando playbooks de caça, exportações prontas para o LogNorm e gatilhos de simulação do AtomicLoop a partir de uma única busca.


Visão Geral

O VulnForge fecha a lacuna entre a descoberta de vulnerabilidades e a engenharia de detecção. Pesquise por um CVE ou palavra-chave, receba os dados de exploit mapeados para técnicas do ATT&CK e, em seguida, envie esse contexto para os sistemas seguintes — diretamente para o HuntForge para geração de playbooks ou para o AtomicLoop para simulação.

Posição no pipeline:

root@kitploit:~
VulnForge → HuntForge (hunt playbook) → AtomicLoop (simulation) → Wazuh (detection)

Recursos

  • Busca multi-fonte — ExploitDB, NVD (NIST API v2) e Metasploit em paralelo
  • Mapeamento CVE → ATT&CK — Encadeamento CVE/CWE → CAPEC → técnica ATT&CK via mitreattack-python
  • Exportação LogNorm — NDJSON ECS-lite compatível com o pipeline de normalização LogNorm
  • Integração com HuntForge — Envie IDs de técnicas diretamente ao HuntForge para playbooks de caça gerados automaticamente
  • Gatilho AtomicLoop — Envie IDs de técnicas ATT&CK ao AtomicLoop para execução de simulações
  • Pontuação CVSS — Severidade com código de cores (Crítica / Alta / Média / Baixa)
  • Interface escura — Tema escuro do Nebula Forge, consistente com toda a suíte

Capturas de Tela

Dashboard

Search Results


Parte do Nebula Forge

O VulnForge faz parte do Nebula Forge — uma plataforma SOC de código aberto que cobre todo o fluxo de trabalho de engenharia de detecção.

FerramentaPortaFunção
LogNorm5006Normalização de logs (ECS-lite)
HuntForge5007Geração de playbooks de caça ATT&CK
DriftWatch5008Análise de desvio de regras Sigma
ClusterIQ5009Agrupamento e triagem de alertas
AtomicLoop5011Executor de testes do Atomic Red Team
VulnForge5012Inteligência de vulnerabilidades e exploits

Instalação

root@kitploit:~
git clone https://github.com/Rootless-Ghost/VulnForge.git
cd VulnForge
pip install -r requirements.txt
python app.py

Acesse em http://localhost:5012


Docker (suíte Nebula Forge)

Esta ferramenta é executada como um serviço conteinerizado na suíte Nebula Forge. A forma recomendada de iniciar tudo junto:

root@kitploit:~
# From the Nebula-Forge repo root
cp .env.example .env          # POSTGRES_PASSWORD and ATOMICLOOP_API_KEY required; NVD_API_KEY (higher rate limits) is optional
docker compose up -d          # starts all services including vulnforge

Acesso: http://localhost:5012

Contêiner autônomo:

root@kitploit:~
docker build -t vulnforge .
docker run -p 5012:5012 \
  -e NVD_API_KEY=your-key-here \
  vulnforge

Uso

Interface Web

  1. Insira uma palavra-chave (ex.: apache 2.4), um ID de CVE (ex.: CVE-2021-44228) ou ambos
  2. Filtre por tipo de exploit e plataforma
  3. Selecione as fontes: ExploitDB, NVD, Metasploit
  4. Clique em Search
  5. A partir dos resultados, exporte para o LogNorm, envie ao HuntForge ou dispare o AtomicLoop

API

Busca:

root@kitploit:~
curl -X POST http://localhost:5012/api/search \
  -H "Content-Type: application/json" \
  -d '{"keyword": "log4j", "cve": "CVE-2021-44228"}'

Exportar para o LogNorm:

root@kitploit:~
curl -X POST http://localhost:5012/export/lognorm \
  -H "Content-Type: application/json" \
  -d '{"results": [...]}'

Enviar ao HuntForge:

root@kitploit:~
curl -X POST http://localhost:5012/export/huntforge \
  -H "Content-Type: application/json" \
  -d '{"technique_id": "T1190", "cve": "CVE-2021-44228"}'

Verificação de integridade:

root@kitploit:~
curl http://localhost:5012/health

Mapeamento ATT&CK

O VulnForge mapeia CVEs para técnicas do ATT&CK usando uma consulta encadeada:

root@kitploit:~
CVE → NVD CWE tags → CAPEC → ATT&CK Technique

Os resultados incluem o ID da técnica, o nome da técnica, a tática e o nível de confiança (alto/médio/baixo). Quando nenhum mapeamento é encontrado, UNKNOWN é retornado em vez de omitir o campo silenciosamente.


Formatos de Exportação

LogNorm NDJSON (ECS-lite)

root@kitploit:~
{
  "event.kind": "vulnerability",
  "cve.id": "CVE-2021-44228",
  "vulnerability.score.base": 10.0,
  "vulnerability.severity": "CRITICAL",
  "threat.technique.id": "T1190",
  "threat.technique.name": "Exploit Public-Facing Application",
  "threat.tactic.name": "Initial Access",
  "source.tool": "VulnForge",
  "@timestamp": "2026-04-15T00:00:00Z"
}

Requisitos

  • Python 3.10+
  • flask, requests, beautifulsoup4, mitreattack-python
  • Metasploit Framework (opcional — fallback gracioso se não estiver instalado)
  • HuntForge na porta 5007 (opcional — seguro offline)
  • AtomicLoop na porta 5011 (opcional — seguro offline)

Uso Responsável

O VulnForge destina-se a testes de segurança autorizados, engenharia de detecção e operações de purple team. Não o utilize contra sistemas que você não possui ou para os quais não tenha permissão escrita explícita de teste.

Licença

Este projeto está licenciado sob a Licença MIT — consulte o arquivo LICENSE para mais detalhes.

Desenvolvido por Rootless-Ghost

Baixar ferramenta