Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vulnerability-spoiler-alert — Um hub de monitoramento que observa repositórios open-source populares e usa IA para detectar quando commits estão corrigindo vulnerabilidades de segurança – muitas vezes antes mesmo de um CVE ser atribuído. Os resultados são publicados num site de estilo retro com um feed RSS. | Kitploit
Ferramentas/GitHubGitHub/spaceraccoon/vulnerability-spoiler-alert
Análise de VulnerabilidadesColeta de InformaçõesInteligência de AmeaçasAprendizado e EducaçãoRecursos CuradosSegurança de IA
GitHubspaceraccoon/vulnerability-spoiler-alert

vulnerability-spoiler-alert

Um hub de monitoramento que observa repositórios open-source populares e usa IA para detectar quando commits estão corrigindo vulnerabilidades de segurança – muitas vezes antes mesmo de um CVE ser atribuído. Os resultados são publicados num site de estilo retro com um feed RSS.

Ver RepositórioSite
1492656há 29 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Alerta de Spoiler de Vulnerabilidade

Saiba sobre patches de segurança antes do CVE ser divulgado.

GitHub Actions Claude AI OpenAI License: MIT

Ver Site Ao Vivo | Inscrever-se via RSS


Um hub de monitoramento que observa repositórios populares de código aberto e usa IA para detectar quando commits estão corrigindo vulnerabilidades de segurança - muitas vezes antes mesmo de um CVE ser atribuído. As descobertas são publicadas em um site com tema retrô e feed RSS.

Origem e Inspiração

Este projeto é um exemplo de uso de spaceraccoon/vulnerability-spoiler-alert-action por Eugene Lim (@spaceraccoon).

O conceito original e a pesquisa estão documentados no post do blog Descobrindo Dias Negativos: Workflows de LLM para Pesquisa de Vulnerabilidades , que explora o uso de LLMs para identificar patches de segurança antes que CVEs sejam atribuídos - transformando o típico "zero-day" em um "negative-day" ao capturar vulnerabilidades na janela entre a chegada da correção e a divulgação pública.

Como Funciona

                Every 6 hours
                      |
                      v
  +-------------------------------------------+
  |           GitHub Actions Cron             |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  vulnerability-spoiler-alert-action       |
  |  scans repos listed in the workflow       |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  Claude AI / OpenAI analyzes each diff   |
  |  - Is this a security patch?              |
  |  - What vulnerability does it fix?        |
  |  - Can we write a PoC exploit?            |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  Create GitHub Issue with full analysis   |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  Rebuild website + RSS                    |
  |  Deploy to GitHub Pages                   |
  +-------------------------------------------+

Repositórios Monitorados

ProjetoRepositório
Expressexpressjs/express
Node.jsnodejs/node
Djangodjango/django
Flaskpallets/flask
Railsrails/rails
Apache HTTPDapache/httpd
nginxnginx/nginx
Grafanagrafana/grafana

Verificando Descobertas

Adicione labels às issues para classificar as descobertas:

LabelSignificado
true-positiveUma vulnerabilidade real, verificada manual ou automaticamente. Exibida como um badge VERIFICADO verde até que um CVE seja atribuído, depois CONFIRMADO
cve:CVE-<ID>Um CVE correspondente (aplicado automaticamente pelo verificador de CVE, ou manualmente). Promove uma descoberta verificada para CONFIRMADO. Apenas um CVE real conta — um aviso apenas GHSA não promove
false-positiveNão é uma vulnerabilidade real - esmaecido e movido para uma seção recolhível

Uma descoberta com true-positive mas sem o label cve:CVE-… é verificada — confirmada real mas ainda na janela de "negative-day" antes de um CVE ser lançado. O verificador de CVE continua reverificando as descobertas verificadas até que um CVE seja correspondido.

O site é reconstruído automaticamente quando labels são adicionadas ou removidas.

Configuração

1. Faça um fork deste repositório

Clique no botão Fork no canto superior direito.

2. Adicione secrets

Vá para Settings > Secrets and variables > Actions e adicione um dos seguintes:

SecretDescrição
ANTHROPIC_API_KEYSua chave da API Claude de console.anthropic.com
OPENAI_API_KEYSua chave da API OpenAI de platform.openai.com

O GITHUB_TOKEN é fornecido automaticamente pelo GitHub Actions. Você só precisa adicionar a chave do provedor de IA que pretende usar.

Atualize monitor.yml para especificar seu provedor e modelo preferidos.

3. Habilite o GitHub Pages

Vá para Settings > Pages e defina a fonte como GitHub Actions.

4. Habilite os workflows

Vá para a aba Actions e habilite os workflows. O monitor é executado a cada 6 horas automaticamente.

Você pode acioná-lo manualmente via Actions > Monitor Vulnerabilities > Run workflow.

Configuração

Repositórios Monitorados

Edite o array JSON repositories em .github/workflows/monitor.yml para adicionar ou remover repositórios.

Agendamento Cron

Por padrão, o monitor é executado a cada 6 horas. Edite a expressão cron em .github/workflows/monitor.yml:

schedule:
  - cron: '0 */6 * * *'  # Every 6 hours

Arquitetura

  • Zero dependências - o script de construção do site usa apenas APIs internas do Node.js
  • Site estático - HTML simples + RSS, implantado via GitHub Pages
  • Tema GeoCities - porque os avisos de segurança merecem o tratamento da Web 1.0

Licença

Licença MIT - veja LICENSE para detalhes.

Aviso Legal

Esta ferramenta é apenas para pesquisa de segurança defensiva e testes de segurança autorizados. Sempre siga práticas de divulgação responsável.

Baixar ferramenta