
VULNRΞPO - Бесплатный генератор отчетов об уязвимостях и репозиторий с сквозным шифрованием! Шаблоны проблем, CWE, CVE, MITRE ATT&CK, PCI DSS, импорт Nmap/Nessus/Burp/OpenVAS/Bugcrowd/Trivy, экспорт в Jira, TXT/JSON/MARKDOWN/HTML/DOCX, вложения, автоматический журнал изменений, статистика, управление уязвимостями, bugbounty, локальный AI/LLM, сверхбыстрое составление отчетов о пентестах!

Менеджер отчетов об уязвимостях для специалистов по безопасности, работающий на стороне клиента с приоритетом конфиденциальности. Все данные шифруются и хранятся локально в вашем браузере — по умолчанию ничего не отправляется на сервер.
Рабочее приложение: https://vulnrepo.com/ | Ветка dev: https://dev.vulnrepo.com/
Видеообзор / Учебник:
VULNRΞPO использует исключительно браузерную криптографию:
| Свойство | Значение |
|---|---|
| Вывод ключа | PBKDF2-SHA-256, 600 000 итераций |
| Шифрование | AES-256-GCM (аутентифицированное шифрование) |
| Соль | 16 байт, случайная при каждом шифровании |
| IV | 12 байт, случайный при каждом шифровании |
| Хранение зашифрованных данных | IndexedDB браузера (по умолчанию только локально) |
| Хранение ключа расшифровки | Только в памяти — никогда не записывается в sessionStorage, localStorage или любое постоянное хранилище |
| Сеть | Данные не покидают браузер, если вы не настроите опциональный API-сервер |
Пароли расшифровки хранятся в недолговечном хранилище в памяти (KeyVaultService), которое автоматически очищается при любом из следующих событий:
visibilitychange)pagehide и beforeunloadПосле очистки хранилища повторное открытие отчета запрашивает пароль снова. Никакие ключевые материалы никогда не записываются в sessionStorage, localStorage, куки или любое другое постоянное хранилище браузера.
Отчеты, зашифрованные в старых версиях приложения (устаревший формат CryptoJS AES), автоматически обнаруживаются и расшифровываются для обратной совместимости.
Важно: Серверное восстановление ключей отсутствует. Если вы потеряете свой ключ безопасности, данные отчета восстановить невозможно.
| Инструмент | Формат |
|---|---|
| VULNRΞPO Encrypted | .VULNR |
| VULNRΞPO Decrypted Issues | .JSON |
| Burp Suite | .XML |
| Bugcrowd | .CSV |
| Nmap | .XML |
| OpenVAS 9 | .XML |
| Tenable Nessus | .NESSUS, .CSV |
| Trivy | .JSON |
| Atlassian Jira | .XML |
| NPM Audit | .JSON |
| Semgrep | .JSON |
| PHP Composer Audit | .JSON |
| WIZ Issues | .CSV |
| OWASP ZAP | .JSON |
| BlackDuck Code Sight | .JSON |
| Формат | Примечания |
|---|---|
| HTML | Полностью самодостаточный; настраиваемый шаблон и CSS |
| Encrypted HTML | AES-зашифрованный самодостаточный HTML; безопасная передача по email или через файлообменник |
| DOCX | Совместим с Microsoft Word |
| TXT | Обычный текст |
| Используйте печать браузера в PDF (Ctrl+P) на HTML-экспорте; или воспользуйтесь генератором LaTeX для полной настройки |
Следующие интерактивные чек-листы доступны на боковой панели:
Используйте их во время оценки, чтобы убедиться, что ничего не упущено перед финализацией отчета.
VULNRΞPO интегрируется с Ollama для предоставления помощи в написании отчета с помощью локальной модели. Никакие данные не отправляются в облачные сервисы.
Настройка:
ollama run llama3.2:latest
OLLAMA_ORIGINS=https://vulnrepo.com ollama serve
http://localhost:11434 по умолчанию), выберите модель и сохраните.npm install -g @angular/cli
# Установка зависимостей
npm install