Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
VulnForge — Разведка уязвимостей и эксплойтов — поиск по ExploitDB, NVD, Metasploit с сопоставлением CVE→ATT&CK и интеграцией с LogNorm/HuntForge | Часть Nebula Forge | Kitploit
Инструменты/GitHubGitHub/rootless-ghost/vulnforge
Сканеры уязвимостейФиды и агрегаторы угрозАнализ уязвимостейЭксплуатацияСбор информацииУтилиты и фреймворкиРазведка угрозRed Teaming
GitHubrootless-ghost/vulnforge

VulnForge

Разведка уязвимостей и эксплойтов — поиск по ExploitDB, NVD, Metasploit с сопоставлением CVE→ATT&CK и интеграцией с LogNorm/HuntForge | Часть Nebula Forge

132 месяцев назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

VulnForge

Инструмент разведки уязвимостей и эксплойтов | Nebula Forge Detection Suite v2

Python Flask License: MIT Part of Nebula Forge

VulnForge агрегирует разведданные об эксплойтах из ExploitDB, NVD и Metasploit, сопоставляет находки с техниками MITRE ATT&CK и передаёт результаты напрямую в конвейер purple team Nebula Forge — генерируя hunt-плейбуки, экспорты, готовые для LogNorm, и триггеры симуляции AtomicLoop из одного поискового запроса.


Обзор

VulnForge закрывает разрыв между обнаружением уязвимостей и detection engineering. Найдите CVE или ключевое слово, получите данные об эксплойтах, сопоставленные с техниками ATT&CK, а затем передайте этот контекст дальше — прямо в HuntForge для генерации плейбуков или в AtomicLoop для симуляции.

Позиция в конвейере:

root@kitploit:~
VulnForge → HuntForge (hunt playbook) → AtomicLoop (simulation) → Wazuh (detection)

Возможности

  • Многоисточниковый поиск — ExploitDB, NVD (NIST API v2) и Metasploit параллельно
  • Сопоставление CVE → ATT&CK — цепочка CVE/CWE → CAPEC → техника ATT&CK через mitreattack-python
  • Экспорт LogNorm — ECS-lite NDJSON, совместимый с конвейером нормализации LogNorm
  • Интеграция с HuntForge — отправка идентификаторов техник напрямую в HuntForge для автогенерации hunt-плейбуков
  • Триггер AtomicLoop — передача идентификаторов техник ATT&CK в AtomicLoop для выполнения симуляции
  • Оценка CVSS — цветовая кодировка серьёзности (Critical / High / Medium / Low)
  • Тёмный интерфейс — тёмная тема Nebula Forge, согласованная со всем набором

Скриншоты

Dashboard

Search Results


Часть Nebula Forge

VulnForge является частью Nebula Forge — открытой SOC-платформы, охватывающей полный рабочий процесс detection engineering.

ИнструментПортРоль
LogNorm5006Нормализация логов (ECS-lite)
HuntForge5007Генерация hunt-плейбуков ATT&CK
DriftWatch5008Анализ дрейфа Sigma-правил
ClusterIQ5009Кластеризация и триаж алертов
AtomicLoop5011Запуск тестов Atomic Red Team
VulnForge5012Разведка уязвимостей и эксплойтов

Установка

root@kitploit:~
git clone https://github.com/Rootless-Ghost/VulnForge.git
cd VulnForge
pip install -r requirements.txt
python app.py

Доступ по адресу http://localhost:5012


Docker (набор Nebula Forge)

Этот инструмент работает как контейнеризованный сервис в наборе Nebula Forge. Рекомендуемый способ запустить всё вместе:

root@kitploit:~
# From the Nebula-Forge repo root
cp .env.example .env          # POSTGRES_PASSWORD and ATOMICLOOP_API_KEY required; NVD_API_KEY (higher rate limits) is optional
docker compose up -d          # starts all services including vulnforge

Доступ: http://localhost:5012

Отдельный контейнер:

root@kitploit:~
docker build -t vulnforge .
docker run -p 5012:5012 \
  -e NVD_API_KEY=your-key-here \
  vulnforge

Использование

Веб-интерфейс

  1. Введите ключевое слово (например, apache 2.4), идентификатор CVE (например, CVE-2021-44228) или и то, и другое
  2. Отфильтруйте по типу эксплойта и платформе
  3. Выберите источники: ExploitDB, NVD, Metasploit
  4. Нажмите Search
  5. Из результатов экспортируйте в LogNorm, отправьте в HuntForge или запустите AtomicLoop

API

Поиск:

root@kitploit:~
curl -X POST http://localhost:5012/api/search \
  -H "Content-Type: application/json" \
  -d '{"keyword": "log4j", "cve": "CVE-2021-44228"}'

Экспорт в LogNorm:

root@kitploit:~
curl -X POST http://localhost:5012/export/lognorm \
  -H "Content-Type: application/json" \
  -d '{"results": [...]}'

Отправка в HuntForge:

root@kitploit:~
curl -X POST http://localhost:5012/export/huntforge \
  -H "Content-Type: application/json" \
  -d '{"technique_id": "T1190", "cve": "CVE-2021-44228"}'

Проверка работоспособности:

root@kitploit:~
curl http://localhost:5012/health

Сопоставление с ATT&CK

VulnForge сопоставляет CVE с техниками ATT&CK с помощью цепочки поиска:

root@kitploit:~
CVE → NVD CWE tags → CAPEC → ATT&CK Technique

Результаты включают идентификатор техники, название техники, тактику и уровень уверенности (high/medium/low). Если сопоставление не найдено, возвращается UNKNOWN, а не происходит молчаливое опускание поля.


Форматы экспорта

LogNorm NDJSON (ECS-lite)

root@kitploit:~
{
  "event.kind": "vulnerability",
  "cve.id": "CVE-2021-44228",
  "vulnerability.score.base": 10.0,
  "vulnerability.severity": "CRITICAL",
  "threat.technique.id": "T1190",
  "threat.technique.name": "Exploit Public-Facing Application",
  "threat.tactic.name": "Initial Access",
  "source.tool": "VulnForge",
  "@timestamp": "2026-04-15T00:00:00Z"
}

Требования

  • Python 3.10+
  • flask, requests, beautifulsoup4, mitreattack-python
  • Metasploit Framework (опционально — корректный откат при отсутствии)
  • HuntForge на порту 5007 (опционально — безопасно при отсутствии)
  • AtomicLoop на порту 5011 (опционально — безопасно при отсутствии)

Ответственное использование

VulnForge предназначен для авторизованного тестирования безопасности, detection engineering и операций purple team. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения.

Лицензия

Этот проект лицензирован под MIT License — подробности см. в файле LICENSE.

Built by Rootless-Ghost

Скачать инструмент