Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ThreatPad — Платформа с открытым исходным кодом для совместного ведения заметок командами по кибербезопасности и CTI. Автоматическое извлечение IOC, экспорт в STIX 2.1, редактирование в реальном времени, RBAC, история версий и аудит‑логирование. Самостоятельное развёртывание с помощью Docker. | Kitploit
Инструменты/GitHubGitHub/bhavikmalhotra/threatpad
Управление индикаторами компрометации (IOC)OSINT (Разведка открытых источников)Эксфильтрация данныхСбор информацииУтилиты и фреймворкиРазведка угрозОбучение и ОбразованиеРеагирование на Инциденты

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHub
bhavikmalhotra/threatpad

ThreatPad

РепозиторийСайт
23155 месяцев назадПроверено Kitploit

Описание

Платформа с открытым исходным кодом для совместного ведения заметок командами по кибербезопасности и CTI. Автоматическое извлечение IOC, экспорт в STIX 2.1, редактирование в реальном времени, RBAC, история версий и аудит‑логирование. Самостоятельное развёртывание с помощью Docker.

Поделиться

ThreatPad

Совместная платформа для заметок в реальном времени, созданная для команд киберразведки (CTI) и безопасности.

ThreatPad сочетает скорость современных инструментов продуктивности с возможностями, специфичными для CTI: автоматическое извлечение IOC, экспорт в STIX 2.1, структурированные шаблоны угроз и детальный контроль доступа.

Живая демонстрация — войдите с [email protected] / password123

WhatsApp Image 2026-03-26 at 8 39 17 PM (2)

Возможности

  • Богатый редактор — WYSIWYG с подсветкой синтаксиса, таблицами, списками задач, переключателем правка/предпросмотр
  • Рисование и диаграммы — Полноэкранный холст Excalidraw для блок-схем атак, сетевых диаграмм и рабочих процессов. Также может быть встроен как встроенные блоки рисования в текстовые заметки.
  • Автоматическое извлечение IOC — Обнаруживает IP-адреса, домены, URL, хеши, электронные письма, CVE из содержимого заметок
  • Экспорт на основе плагинов — Встроенные JSON, CSV, STIX 2.1. Добавьте свой одним файлом
  • Шаблоны CTI — Дамп IOC, профиль угроз, заметки об инцидентах, отслеживание кампаний
  • Рабочие пространства и папки — Вложенные папки, несколько рабочих пространств, фильтрация по тегам
  • Контроль доступа — RBAC рабочего пространства (владелец/редактор/зритель), постраничное совместное использование, личные заметки
  • История версий — Автоматические снимки каждые 5 минут, просмотр различий, восстановление в один клик
  • Полнотекстовый поиск — Поиск по подстроке и стемминг на основе PostgreSQL
  • Журнал аудита — Отслеживание всех действий пользователей в рабочих пространствах
  • Самостоятельное размещение — Ваши данные остаются в вашей сети

WhatsApp Image 2026-03-26 at 8 39 17 PM (1)

Быстрая установка

Требуется Docker. И всё.

root@kitploit:~
git clone https://github.com/bhavikmalhotra/ThreatPad.git
cd ThreatPad
docker compose -f docker-compose.prod.yml up -d --build

Откройте http://localhost:3000 — вас проведут через создание учётной записи администратора.

Это запускает PostgreSQL, Redis, API-сервер и веб-приложение. Схема базы данных применяется автоматически.

Настройка для разработки

Требуется Node.js 22+ и pnpm 9+.

root@kitploit:~
pnpm install
cp .env.example .env
docker compose up -d          # Postgres + Redis
pnpm --filter @threatpad/db push
pnpm --filter @threatpad/db seed   # optional demo data
pnpm dev
  • Фронтенд: http://localhost:3000
  • API: http://localhost:3002
  • Демо-логин: [email protected] / password123 (если начальное заполнение выполнено)

Написание плагинов

ThreatPad использует систему плагинов на основе реестра. Экспорт — первый тип плагина; запланировано больше.

Создайте файл в apps/server/src/plugins/exporters/:

root@kitploit:~
import type { ExportPlugin } from '@threatpad/shared/types';

export const myExporter: ExportPlugin = {
  key: 'myformat',
  label: 'My Format',
  fileExtension: '.xml',
  contentType: 'application/xml',
  async export({ noteId, iocs, note }) {
    const xml = buildXml(iocs);
    return { data: xml, contentType: 'application/xml', filename: `iocs-${noteId}.xml` };
  },
};

Зарегистрируйте его в apps/server/src/plugins/exporters/index.ts:

root@kitploit:~
import { myExporter } from './my-exporter.js';
exportRegistry.register(myExporter);

Фронтенд автоматически обнаруживает новые форматы — изменения пользовательского интерфейса не требуются.

Документация

  • Конфигурация и переменные окружения
  • Справочник API
  • Архитектура

Лицензия

MIT

Скачать инструмент
Тип плагинаСценарий использованияСтатус
ЭкспортФорматы экспорта IOC (STIX, CSV, MISP, OpenIOC)Доступно
ОбогащениеПоиск IOC (VirusTotal, Shodan, AbuseIPDB)Запланировано
Шаблоны IOCПользовательские типы индикаторов (YARA, Bitcoin, MITRE ATT&CK)Запланировано
ИмпортЗагрузка из источников (TAXII, MISP, OpenCTI)Запланировано