
VULNRΞPO - Бесплатный генератор отчетов об уязвимостях и репозиторий с сквозным шифрованием! Шаблоны проблем, CWE, CVE, MITRE ATT&CK, PCI DSS, импорт Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, экспорт в Jira, TXT/JSON/MARKDOWN/HTML/DOCX, вложения, автоматический журнал изменений, статистика, управление уязвимостями, bugbounty, локальный AI/LLM, сверхбыстрое составление отчетов о пентестах!

Менеджер отчетов об уязвимостях для специалистов по безопасности, работающий на стороне клиента с приоритетом конфиденциальности. Все данные шифруются и хранятся локально в вашем браузере — по умолчанию ничего не отправляется на сервер.
Рабочее приложение: https://vulnrepo.com/ | Ветка dev: https://dev.vulnrepo.com/
Видеообзор / Учебник:
VULNRΞPO использует исключительно браузерную криптографию:
Пароли расшифровки хранятся в недолговечном хранилище в памяти (KeyVaultService), которое автоматически очищается при любом из следующих событий:
visibilitychange)pagehide и beforeunloadПосле очистки хранилища повторное открытие отчета запрашивает пароль снова. Никакие ключевые материалы никогда не записываются в sessionStorage, localStorage, куки или любое другое постоянное хранилище браузера.
Отчеты, зашифрованные в старых версиях приложения (устаревший формат CryptoJS AES), автоматически обнаруживаются и расшифровываются для обратной совместимости.
Важно: Серверное восстановление ключей отсутствует. Если вы потеряете свой ключ безопасности, данные отчета восстановить невозможно.
Следующие интерактивные чек-листы доступны на боковой панели:
Используйте их во время оценки, чтобы убедиться, что ничего не упущено перед финализацией отчета.
VULNRΞPO интегрируется с Ollama для предоставления помощи в написании отчета с помощью локальной модели. Никакие данные не отправляются в облачные сервисы.
Настройка:
ollama run llama3.2:latest
OLLAMA_ORIGINS=https://vulnrepo.com ollama serve
http://localhost:11434 по умолчанию), выберите модель и сохраните.npm install -g @angular/cli
# Установка зависимостей
npm install
# Запуск сервера разработки
npm start
# или
ng serve
Перейдите по адресу http://localhost:4200/. Приложение автоматически перезагружается при изменении исходных файлов.
ng build -c production
Артефакты сборки записываются в dist/vulnrepo-app/. Разверните содержимое этой папки на любом статическом хостинге или CDN.
Официальный Docker-образ доступен на Docker Hub:
docker pull kac89/vulnrepo
docker run -p 8080:80 kac89/vulnrepo
См. страницу образа для полной документации: https://hub.docker.com/r/kac89/vulnrepo
vulnrepo-master/
├── src/
│ ├── app/
│ │ ├── report/ # Основной компонент редактора отчетов
│ │ ├── myreports/ # Список отчетов / панель управления
│ │ ├── newreport/ # Мастер создания отчета
│ │ ├── import-report/ # Импорт зашифрованного файла отчета
│ │ ├── templates-list/ # Менеджер шаблонов уязвимостей
│ │ ├── settings/ # Настройки приложения (профили, хранилище API)
│ │ ├── asvs/ # Чек-лист OWASP ASVS 4
│ │ ├── pcidss4/ # Чек-лист PCI DSS 4
│ │ ├── tbhm/ # Чек-лист методологии охотника за багами
│ │ ├── cve-search/ # Поиск CVE в NVD
│ │ ├── bb-list/ # Список программ bug bounty
│ │ ├── faq/ # Встроенная страница FAQ
│ │ ├── crypto-utils.service.ts # Сервис шифрования PBKDF2 + AES-GCM
│ │ ├── indexeddb.service.ts # Сервис локального хранилища (IndexedDB)
│ │ ├── api.service.ts # Опциональный сервис API-сервера
│ │ ├── ollama-service.service.ts # Сервис интеграции с Ollama LLM
│ │ └── dialog-*/ # Модальные диалоги (добавление уязвимости, импорт, экспорт, …)
│ ├── assets/ # Статические ресурсы, логотипы вендоров
│ └── environments/ # Конфигурации окружения
├── dist/ # Результат сборки для продакшена
├── API-INTEGRATION.md # Справочник API-сервера
├── SECURITY.md # Политика уведомления об уязвимостях
├── angular.json
└── package.json
VULNRΞPO может опционально сохранять зашифрованные отчеты на вашем собственном сервере. API представляет собой простой HTTP-интерфейс с пользовательской схемой аутентификации на основе заголовков.
Полный справочник API см. в API-INTEGRATION.md.
Пример реализации сервера доступен по адресу: https://github.com/kac89/vulnrepo-server
VULNRΞPO требует современный браузер с поддержкой IndexedDB и Web Crypto API. Он не работает в режиме приватного/инкогнито (IndexedDB блокируется большинством браузеров в этом режиме).
Протестированы и поддерживаются:
dev.ng build).dev.Чтобы сообщить об уязвимости безопасности, см. SECURITY.md.
VULNRΞPO выпущен под лицензией Apache 2.0.
| Свойство | Значение |
|---|
| Вывод ключа | PBKDF2-SHA-256, 600 000 итераций |
| Шифрование | AES-256-GCM (аутентифицированное шифрование) |
| Соль | 16 байт, случайная при каждом шифровании |
| IV | 12 байт, случайный при каждом шифровании |
| Хранение зашифрованных данных | IndexedDB браузера (по умолчанию только локально) |
| Хранение ключа расшифровки | Только в памяти — никогда не записывается в sessionStorage, localStorage или любое постоянное хранилище |
| Сеть | Данные не покидают браузер, если вы не настроите опциональный API-сервер |
| Инструмент | Формат |
|---|
| VULNRΞPO Encrypted | .VULNR |
| VULNRΞPO Decrypted Issues | .JSON |
| Burp Suite | .XML |
| Bugcrowd | .CSV |
| Nmap | .XML |
| OpenVAS 9 | .XML |
| Tenable Nessus | .NESSUS, .CSV |
| Trivy | .JSON |
| Atlassian Jira | .XML |
| NPM Audit | .JSON |
| Semgrep | .JSON |
| PHP Composer Audit | .JSON |
| WIZ Issues | .CSV |
| OWASP ZAP | .JSON |
| BlackDuck Code Sight | .JSON |
| Формат | Примечания |
|---|
| HTML | Полностью самодостаточный; настраиваемый шаблон и CSS |
| Encrypted HTML | AES-зашифрованный самодостаточный HTML; безопасная передача по email или через файлообменник |
| DOCX | Совместим с Microsoft Word |
| TXT | Обычный текст |
| Используйте печать браузера в PDF (Ctrl+P) на HTML-экспорте; или воспользуйтесь генератором LaTeX для полной настройки |