Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Exploit-Mapper — Платформа управления уязвимостями, которая импортирует отчеты сканеров, обогащает их данными из CISA KEV и Exploit-DB, и предоставляет контекстную оценку рисков для приоритетного устранения уязвимостей. | Kitploit
Инструменты/GitHubGitHub/jrokz2315/exploit-mapper
Сканеры уязвимостейАнализ уязвимостейРазведка угроз
GitHubjrokz2315/exploit-mapper

Exploit-Mapper

Платформа управления уязвимостями, которая импортирует отчеты сканеров, обогащает их данными из CISA KEV и Exploit-DB, и предоставляет контекстную оценку рисков для приоритетного устранения уязвимостей.

Репозиторий
16 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Exploit Mapper

Комплексная платформа управления уязвимостями, которая анализирует отчеты сканеров безопасности, обогащает данные об уязвимостях информацией об эксплойтах и предоставляет практическую оценку рисков для приоритетного устранения.

License Node React

Возможности

  • Импорт из нескольких форматов: поддержка отчетов об уязвимостях в форматах CSV и Excel от различных сканеров (Nessus, Qualys, Arctic Wolf, OpenVAS и других)
  • Автоматическое определение колонок: интеллектуальное сопоставление названий колонок, характерных для конкретного сканера, со стандартными полями
  • Обогащение данными об эксплойтах: автоматический поиск по каталогу CISA KEV (известных эксплуатируемых уязвимостей) и Exploit-DB
  • Движок оценки рисков: контекстные оценки рисков на основе CVSS, наличия эксплойтов и критичности активов
  • Ручное добавление уязвимостей (несистемные): возможность вручную добавить уязвимости, которые сканер не может обнаружить; например, использование TLS v1 для приложения XYZ
  • Интерактивная панель управления: индикатор риска в реальном времени, разбивка по уровням серьезности и анализ тенденций
  • Управление устройствами: отслеживание уязвимостей по хостам/устройствам с информацией об ОС и критичности
  • Отслеживание устранения: рабочий процесс статусов, назначение и отслеживание исправлений
  • Аутентификация пользователей: управление доступом на основе ролей (администратор, пользователь, наблюдатель)
  • Безопасная архитектура: проверка файлов в соответствии с OWASP, хеширование паролей PBKDF2, управление сессиями

*** Использование процесса обогащения CVE при первой загрузке замедляет процесс загрузки; он будет пытаться обогатить только те загруженные уязвимости, которые отмечены как эксплуатируемые в ваших сканах, но время может значительно варьироваться в зависимости от размера загружаемого файла.*** Загрузки

Панель управления

Панель управления предоставляет обзор состояния вашей безопасности с первого взгляда:

  • Общий индикатор оценки риска
  • Диаграммы распределения серьезности
  • Основные эксплуатируемые уязвимости
  • Отслеживание прогресса устранения

Список уязвимостей

Просмотр, фильтрация и сортировка уязвимостей по:

  • Серьезности, оценке риска, CVSS
  • Наличию эксплойта
  • Статусу CISA KEV
  • Хосту/устройству
  • Статусу (Открыто, В работе, Решено)

Список уязвимостей

Детали уязвимости

Подробное представление, включающее:

  • Рекомендации сканера
  • Требуемые действия CISA KEV
  • Сценарии атак
  • Связанные результаты на разных устройствах
  • Рабочий процесс устранения

Детали уязвимости

Предварительные требования

  • Node.js >= 18.0.0
  • npm >= 9.0.0
  • Git (для клонирования репозитория)
  • Современный веб-браузер (Chrome, Firefox, Edge, Safari)

Установка предварительных требований

Windows

Вариант A: Использование установщика

  1. Загрузите Node.js LTS с https://nodejs.org
  2. Запустите установщик и следуйте инструкциям
  3. Убедитесь, что опция "Добавить в PATH" отмечена во время установки
  4. Откройте новое окно командной строки или PowerShell и проверьте:
    root@kitploit:~
    node --version
    npm --version
    

Вариант B: Использование стабильной версии Node (рекомендуется)

  1. Загрузите nvm-windows https://github.com/coreybutler/nvm-windows
  2. Запустите установщик и следуйте инструкциям
root@kitploit:~
nvm install 22.12.0
nvm use 22.12.0

Вариант C: Использование winget (Менеджер пакетов Windows)

root@kitploit:~
winget install OpenJS.NodeJS.LTS
winget install Git.Git

Вариант D: Использование Chocolatey

root@kitploit:~
choco install nodejs-lts
choco install git
macOS

Использование Homebrew:

root@kitploit:~
brew install node
brew install git

Или загрузите установщик с https://nodejs.org

Проверьте установку:

root@kitploit:~
node --version
npm --version
Linux (Ubuntu/Debian)
root@kitploit:~
# Использование репозитория NodeSource для последней LTS
curl -fsSL https://deb.nodesource.com/setup_lts.x | sudo -E bash -
sudo apt-get install -y nodejs git

# Проверка
node --version
npm --version

Установка

1. Клонирование репозитория

macOS / Linux:

root@kitploit:~
git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

Windows (Командная строка):

root@kitploit:~
git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

Windows (PowerShell):

root@kitploit:~
git clone https://github.com/jrokz2315/exploit-mapper.git
cd exploit-mapper

2. Установка зависимостей

Все платформы:

root@kitploit:~
npm run install:all

Или установите вручную:

macOS / Linux:

root@kitploit:~
npm install
cd server && npm install
cd ../client && npm install
cd ..

Windows (Командная строка):

root@kitploit:~
npm install
cd server && npm install
cd ..\client && npm install
cd ..

Windows (PowerShell):

root@kitploit:~
npm install
cd server; npm install
cd ..\client; npm install
cd ..

Примечание (Windows): Если возникнут ошибки с better-sqlite3, возможно, потребуется установить инструменты сборки Windows:

root@kitploit:~
npm install --global windows-build-tools

Или установите Visual Studio Build Tools с рабочей нагрузкой "Разработка классических приложений на C++" с https://visualstudio.microsoft.com/visual-cpp-build-tools/

3. Запуск приложения

Режим разработки (с горячей перезагрузкой) — все платформы:

root@kitploit:~
npm run dev

Это запускает как серверную часть (порт 3000), так и клиентский сервер разработки (порт 5173).

Производственный режим — все платформы:

root@kitploit:~
# Сборка клиента
npm run build

# Запуск сервера
npm start

4. Доступ к приложению

Откройте браузер и перейдите по адресу:

  • Разработка: http://localhost:5173
  • Продакшн: http://localhost:3000

5. Вход по умолчанию

При первом запуске создается учетная запись администратора по умолчанию:

  • Имя пользователя: admin
  • Пароль: Admin123!

При первом входе в систему вам будет предложено изменить этот пароль.

Структура проекта

root@kitploit:~
exploit-mapper/
├── client/                 # React фронтенд
│   ├── src/
│   │   ├── components/     # Переиспользуемые UI-компоненты
│   │   ├── pages/          # Компоненты страниц
│   │   └── App.jsx         # Главный компонент приложения
│   ├── package.json
│   └── vite.config.js
├── server/                 # Express бэкенд
│   ├── src/
│   │   ├── db/             # Схема базы данных и подключение
│   │   ├── middleware/     # Промежуточное ПО аутентификации
│   │   ├── routes/         # Маршруты API
│   │   └── services/       # Бизнес-логика
│   ├── data/               # База данных SQLite (в gitignore)
│   ├── uploads/            # Временное хранилище загрузок (в gitignore)
│   └── package.json
├── package.json            # Корневой package.json со скриптами
├── .gitignore
├── LICENSE
├── CONTRIBUTING.md
└── README.md

Конечные точки API

Аутентификация

Панель управления

Уязвимости

Устройства

Загрузка

Отчеты

МетодКонечная точкаОписание
GET/api/reportsСписок загруженных отчетов
GET/api/reports/:id/exportЭкспорт отчета

Поддерживаемые форматы сканеров

Exploit Mapper автоматически определяет и сопоставляет столбцы из различных сканеров уязвимостей:

Сопоставление столбцов

Парсер автоматически сопоставляет распространенные названия столбцов:

Оценка рисков

Индивидуальная оценка риска уязвимости

root@kitploit:~
Оценка риска = Оценка CVSS + Корректировки

Корректировки:
  +0,5 если в CISA KEV (активно эксплуатируется)
  +0,3 если доступен публичный эксплойт

Общая оценка риска организации

root@kitploit:~
Общий = (Макс. риск x 30%) + (Средн. риск x 40%) + (Средн. эксплуат. x 20%) + (Плотность x 10%)

При наличии CISA KEV: умножение на 1,05

Конфигурация

Переменные окружения

Создайте файл .env в каталоге server/ (опционально — см. server/.env.example):

root@kitploit:~
PORT=3000
NODE_ENV=production
SESSION_SECRET=your-secret-key

База данных

Exploit Mapper использует SQLite для хранения без необходимости настройки. База данных автоматически создается в server/data/exploit-mapper.db при первом запуске.

Вопросы безопасности

  • Пароли хешируются с использованием PBKDF2 с 100 000 итераций и SHA-512
  • Токены сессии представляют собой криптографически стойкие 256-битные случайные значения
  • Загрузки файлов проверяются по типу, размеру (макс. 500 МБ) и магическим байтам
  • SQL-запросы используют параметризованные выражения повсеместно
  • CORS настроен только для источника фронтенда
  • Учетная запись администратора по умолчанию требует смены пароля при первом входе

Устранение неполадок

Часто встречающиеся проблемы

Порт уже занят

Windows:

root@kitploit:~
netstat -ano | findstr :3000
taskkill /PID <pid> /F

macOS / Linux:

root@kitploit:~
lsof -i :3000
kill -9 <pid>
Ошибки сборки better-sqlite3 в Windows

Для этого нативного модуля требуются инструменты сборки C++:

root@kitploit:~
:: Вариант 1: Установка через npm
npm install --global windows-build-tools

:: Вариант 2: Установка Visual Studio Build Tools
:: Загрузите с https://visualstudio.microsoft.com/visual-cpp-build-tools/
:: Выберите рабочую нагрузку "Разработка классических приложений на C++"

После установки удалите node_modules и переустановите:

root@kitploit:~
cd server
rmdir /s /q node_modules
npm install
База данных заблокирована

Убедитесь, что запущен только один экземпляр сервера. В Windows:

root@kitploit:~
tasklist | findstr node
taskkill /IM node.exe /F

В macOS / Linux:

root@kitploit:~
pkill -f "node.*index.js"
Ошибка загрузки
  • Проверьте размер файла (макс. 500 МБ)
  • Убедитесь, что файл имеет формат .csv, .xlsx или .xls
  • Проверьте, что файл содержит хотя бы столбец названия/имени
  • Проверьте консоль сервера на наличие подробных сообщений об ошибках
npm run dev не работает в Windows

Если `concurrently» не работает, попробуйте запустить сервер и клиент отдельно в двух окнах терминала:

Терминал 1 (Сервер):

root@kitploit:~
cd server
npm run dev

Терминал 2 (Клиент):

root@kitploit:~
cd client
npm run dev

Вклад в проект

Подробные рекомендации см. в CONTRIBUTING.md.

  1. Сделайте форк репозитория
  2. Создайте ветку для функции (git checkout -b feature/amazing-feature)
  3. Зафиксируйте свои изменения (git commit -m 'Add amazing feature')
  4. Отправьте изменения в ветку (git push origin feature/amazing-feature)
  5. Откройте Pull Request

Лицензия

Этот проект лицензирован под лицензией MIT — подробности см. в файле LICENSE.

Благодарности

  • CISA KEV Catalog за информацию об эксплойтах
  • NVD за данные CVE
  • Exploit-DB за информацию об эксплойтах
  • Lucide Icons за набор иконок
  • Tailwind CSS за стилизацию
  • Recharts за визуализацию данных
Скачать инструмент
МетодКонечная точкаОписание
POST/api/auth/loginВход пользователя
POST/api/auth/logoutВыход пользователя
GET/api/auth/meПолучить текущего пользователя
POST/api/auth/change-passwordСменить пароль
МетодКонечная точкаОписание
GET/api/dashboard/summaryМетрики панели управления
GET/api/dashboard/riskРазбивка по рискам
GET/api/dashboard/trendsИсторические тенденции
GET/api/dashboard/executive-summaryСводка для руководства
МетодКонечная точкаОписание
GET/api/vulnerabilitiesСписок (с фильтрацией/пагинацией)
GET/api/vulnerabilities/:idДетали уязвимости
GET/api/vulnerabilities/exploitableТолько эксплуатируемые
GET/api/vulnerabilities/stats/summaryСтатистика
PATCH/api/vulnerabilities/:idОбновить статус
PATCH/api/vulnerabilitiesМассовое обновление
POST/api/vulnerabilities/manualДобавить ручную запись
DELETE/api/vulnerabilities/:idУдалить ручную запись
МетодКонечная точкаОписание
GET/api/devicesСписок устройств
GET/api/devices/:idДетали устройства
PATCH/api/devices/:idОбновить информацию об устройстве
МетодКонечная точкаОписание
POST/api/uploadЗагрузить отчет об уязвимостях
GET/api/upload/infoСтатистика загрузок
DELETE/api/upload/clearОчистить все данные
СканерМетод обнаружения
Arctic Wolfстолбцы risk_id, asset_category
Nessus/Tenableстолбец plugin_id
Qualysстолбец qid
OpenVASстолбец nvt
Nexpose/Rapid7идентификатор nexpose
Generic CSV/Excelинтеллектуальное сопоставление названий столбцов
ПолеРаспознаваемые названия столбцов
CVEcve, cves, cve_id, vulnerability_id
Названиеname, title, vulnerability, plugin_name
Описаниеdescription, synopsis, summary
Решениеsolution, remediation, fix, recommendation
Серьезностьseverity, risk_severity, risk_level
Оценка CVSScvss, cvss_score, cvssv3_score
Хостhostname, asset_name, host_name, fqdn
IP-адресip_address, host_ip, asset_ip
КомпонентВесОписание
Максимальная оценка риска30%Наивысший риск отдельной уязвимости
Средняя оценка риска40%Среднее по всем уязвимостям
Средний риск эксплуатируемых20%Среднее только по эксплуатируемым уязвимостям
Фактор плотности10%log10(общее_количество_уязвимостей + 1) x 3 (макс. 10)