Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
VulnWhisperer — Создавайте действенные данные из ваших сканирований уязвимостей | Kitploit
Инструменты/GitHubGitHub/hasecuritysolutions/vulnwhisperer
Сканеры уязвимостейАнализ уязвимостейАудит конфигурацииDevSecOpsРазведка угрозАнализ ЖурналовArchived
GitHubhasecuritysolutions/vulnwhisperer

VulnWhisperer

Создавайте действенные данные из ваших сканирований уязвимостей

Репозиторий
1.4k2763 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Создавайте действенные данные из ваших сканеров уязвимостей

VulnWhisperer — это инструмент управления уязвимостями и агрегатор отчетов. VulnWhisperer собирает все отчеты из различных сканеров уязвимостей, создает для каждого уникальное имя файла, а затем использует эти данные для синхронизации с Jira и передачи в Logstash. Jira выполняет полный цикл синхронизации с данными, полученными от сканеров, в то время как Logstash индексирует и помечает всю информацию внутри отчета (см. файлы logstash в /resources/elk6/pipeline/). Затем данные отправляются в ElasticSearch для индексации и отображаются в визуальном и поисковом формате в Kibana с уже готовыми дашбордами.

VulnWhisperer — это проект с открытым исходным кодом, финансируемый сообществом. VulnWhisperer работает, но требует обновления документации и ревизии кода. Это запланировано на ближайший месяц или два (ориентировочно февраль или март 2022 года). Обратите внимание: возможно краудфандинговое финансирование. Если вам нужна помощь в запуске VulnWhisperer, вы заинтересованы в новых функциях или ищете платную поддержку (для тех, кому нужны коммерческие контракты на поддержку для внедрения решений с открытым кодом), обращайтесь по адресу [email protected].

Build Status GitHub license Twitter

В настоящее время поддерживает

Фреймворки для сканирования уязвимостей

  • Nessus (v6/v7/v8)
  • Qualys Web Applications
  • Qualys Vulnerability Management
  • OpenVAS (v7/v8/v9)
  • Tenable.io
  • Detectify
  • Nexpose
  • Insight VM
  • NMAP
  • Burp Suite
  • OWASP ZAP

Фреймворки для отчетности

  • Elastic Stack (v6/v7)
  • OpenSearch — рассматривается для следующего обновления
  • Jira
  • Splunk

Начало работы

  1. Следуйте требованиям к установке
  2. Заполните интересующий вас раздел в файле frameworks_example.ini
  3. [JIRA] Если используете Jira, заполните конфигурацию Jira в указанном выше конфигурационном файле.
  4. [ELK] Измените настройки IP в файлах Logstash в соответствии с вашим окружением и импортируйте их в каталог конфигурации logstash (по умолчанию /etc/logstash/conf.d/)
  5. [ELK] Импортируйте визуализации Kibana
  6. Запустите Vulnwhisperer

Нужна помощь или просто хотите пообщаться? Присоединяйтесь к нашему slack-каналу

Требования

  • Python 2.7
  • Сканер уязвимостей
  • Система отчетности: Jira / ElasticStack 6.6

Установка зависимостей VulnWhisperer (может потребоваться sudo)

Установка зависимостей пакетов ОС (на дистрибутивах на основе Debian, CentOS не требуется)

root@kitploit:~

sudo apt-get install  zlib1g-dev libxml2-dev libxslt1-dev 

(Опционально) Используйте виртуальное окружение python virtualenv, чтобы не затрагивать системные библиотеки

root@kitploit:~
virtualenv venv (создаст виртуальное окружение python 2.7)
source venv/bin/activate (запустить виртуальное окружение, теперь pip будет работать в нем и устанавливать библиотеки без sudo)

deactivate (выйти из виртуального окружения по завершении)

Установка зависимостей библиотек python

root@kitploit:~
pip install -r /path/to/VulnWhisperer/requirements.txt
cd /path/to/VulnWhisperer
python setup.py install

(Опционально) Если используется прокси, добавьте URL прокси в переменную окружения PATH

root@kitploit:~
export HTTP_PROXY=http://example.com:8080
export HTTPS_PROXY=http://example.com:8080

Теперь вы готовы загружать сканы. (см. раздел запуска)

Конфигурация

Чтобы настроить VulnWhisperer, выполните несколько шагов:

  • Настройка INI-файла
  • Настройка файла Logstash
  • Импорт шаблонов ElasticSearch
  • Импорт дашбордов Kibana

frameworks_example.ini файл

Запуск

Для запуска заполните конфигурационный файл настройками вашего сканера уязвимостей. Затем выполните из командной строки.

root@kitploit:~
(опциональный флаг: -F -> добавляет "красивую" раскраску логов, удобно для понимания при ручном запуске VulnWhisperer)
vuln_whisperer -c configs/frameworks_example.ini -s nessus 
или
vuln_whisperer -c configs/frameworks_example.ini -s qualys

Если раздел не указан (например, -s nessus), vulnwhisperer проверит конфигурационный файл на наличие модулей со свойством enabled=true и выполнит их последовательно.

Затем вам нужно импортировать визуализации в Kibana и настроить конфигурацию logstash. Вы можете следовать примерам настройки [здесь](https://github.com/HASecuritySolutions/VulnWhisperer/wiki/Sample-Guide-ELK-Deployment) или воспользоваться предлагаемым решением через `docker-compose`.

Docker-compose

ELK — это целый мир сам по себе, и для новичков на платформе требуются базовые навыки Linux и обычно немного отладки, прежде чем все заработает как надо. Поскольку мы не можем оказывать поддержку каждому пользователю по проблемам с ELK, мы собрали docker-compose, который включает:

  • VulnWhisperer
  • Logstash 6.6
  • ElasticSearch 6.6
  • Kibana 6.6

Для docker-compose требуется только указать пути, где будут сохраняться данные VulnWhisperer и где находятся конфигурационные файлы. Если запустить сразу после git clone, просто добавив конфигурацию сканера в конфигурационный файл VulnWhisperer (/resources/elk6/vulnwhisperer.ini), он будет работать «из коробки».

Он также автоматически загружает дашборды и визуализации Kibana через API, что в противном случае нужно делать вручную при запуске Kibana.

Дополнительную информацию о docker-compose можно найти в wiki docker-compose или FAQ.

Начало работы

Наш текущий план развития выглядит следующим образом:

  • Создать стандарт уязвимостей
  • Сопоставить результаты каждого сканера со стандартом
  • Создать руководство для модулей сканеров для легкой интеграции новых сканеров (согласованность позволит #14)
  • Рефакторинг кода для повторного использования функций и обеспечения полной совместимости модулей
  • Изменить Nessus CSV на JSON (согласованность и исправление #82)
  • Адаптировать единый Logstash под стандарт и дашборды Kibana
  • Внедрить сканер Detectify
  • Внедрить отчетность/дашборды Splunk

Кроме того, мы стараемся как можно быстрее исправлять ошибки, что может замедлить разработку. Мы также приветствуем PR, и как только мы внедрим новый стандарт, будет очень легко добавить совместимость с новыми сканерами.

Стандарт уязвимостей изначально будет представлять собой новый простой JSON одного уровня, содержащий всю информацию, которая совпадает у разных сканеров, с стандартизированными именами переменных, при этом остальные переменные останутся без изменений. В будущем, когда все будет реализовано, мы рассмотрим возможность перехода на существующий стандарт, такой как ECS или AWS Vulnerability Schema; мы ставим функциональность выше идеала.

Видео-обзор — представлено на вебинаре Elastic

Презентация Elastic по VulnWhisperer

Авторы

  • Austin Taylor (@HuntOperator)
  • Justin Henderson (@smapper)

Участники

  • Quim Montal (@qmontal)
  • @pemontto
  • @cybergoof

КАК ПО ТЕЛЕВИЗОРУ

Скачать инструмент
  • И другие