Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vulnerability-spoiler-alert — Концентратор мониторинга, отслеживающий популярные репозитории с открытым исходным кодом и использующий ИИ для обнаружения коммитов, закрывающих уязвимости безопасности — часто до того, как CVE будет присвоен. Результаты публикуются на веб-сайте в стиле ретро с RSS-лентой. | Kitploit
Инструменты/GitHubGitHub/spaceraccoon/vulnerability-spoiler-alert
Анализ уязвимостейСбор информацииРазведка угрозОбучение и ОбразованиеПодобранные РесурсыБезопасность ИИ
GitHubspaceraccoon/vulnerability-spoiler-alert

vulnerability-spoiler-alert

Концентратор мониторинга, отслеживающий популярные репозитории с открытым исходным кодом и использующий ИИ для обнаружения коммитов, закрывающих уязвимости безопасности — часто до того, как CVE будет присвоен. Результаты публикуются на веб-сайте в стиле ретро с RSS-лентой.

РепозиторийСайт
149265629 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Предупреждение об уязвимостях (Spoiler Alert)

Узнавайте о патчах безопасности до того, как будет опубликован CVE.

GitHub Actions Claude AI OpenAI License: MIT

Посмотреть живой сайт | Подписаться через RSS


Центр мониторинга, который отслеживает популярные репозитории с открытым исходным кодом и использует ИИ для обнаружения коммитов, исправляющих уязвимости безопасности — часто до того, как CVE будет назначен. Результаты публикуются на ретро-тематическом веб-сайте с RSS-лентой.

Происхождение и вдохновение

Этот проект является примером использования spaceraccoon/vulnerability-spoiler-alert-action от Юджина Лима (@spaceraccoon).

Оригинальная концепция и исследование описаны в блоге Discovering Negative Days: LLM Workflows for Vulnerability Research , в котором изучается использование LLM для выявления патчей безопасности до назначения CVE — превращая типичный «zero-day» в «negative-day» путем обнаружения уязвимостей в окне между выпуском исправления и публичным раскрытием.

Как это работает

                Every 6 hours
                      |
                      v
  +-------------------------------------------+
  |           GitHub Actions Cron             |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  vulnerability-spoiler-alert-action       |
  |  scans repos listed in the workflow       |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  Claude AI / OpenAI analyzes each diff   |
  |  - Is this a security patch?              |
  |  - What vulnerability does it fix?        |
  |  - Can we write a PoC exploit?            |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  Create GitHub Issue with full analysis   |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  Rebuild website + RSS                    |
  |  Deploy to GitHub Pages                   |
  +-------------------------------------------+

Отслеживаемые репозитории

ПроектРепозиторий
Expressexpressjs/express
Node.jsnodejs/node
Djangodjango/django
Flaskpallets/flask
Railsrails/rails
Apache HTTPDapache/httpd
nginxnginx/nginx
Grafanagrafana/grafana

Проверка результатов

Добавляйте метки к задачам для классификации результатов:

МеткаЗначение
true-positiveРеальная уязвимость, подтвержденная вручную или автоматически. Отображается зеленым значком VERIFIED до назначения CVE, затем CONFIRMED
cve:CVE-<ID>Соответствующий CVE (применяется автоматически проверкой CVE или вручную). Повышает статус подтвержденного результата до CONFIRMED. Только реальный CVE учитывается — уведомление только GHSA не повышает статус
false-positiveНе является реальной уязвимостью — затемняется и перемещается в сворачиваемый раздел

Результат с меткой true-positive, но без cve:CVE-… считается verified — подтвержден как реальный, но все еще находится в окне «negative-day» до появления CVE. Проверка CVE продолжает перепроверять подтвержденные результаты, пока не будет найден соответствующий CVE.

Сайт автоматически перестраивается при добавлении или удалении меток.

Настройка

1. Форкните этот репозиторий

Нажмите кнопку Fork в правом верхнем углу.

2. Добавьте секреты

Перейдите в Settings > Secrets and variables > Actions и добавьте один из:

СекретОписание
ANTHROPIC_API_KEYВаш ключ API Claude с console.anthropic.com
OPENAI_API_KEYВаш ключ API OpenAI с platform.openai.com

GITHUB_TOKEN предоставляется автоматически GitHub Actions. Вам нужно добавить только ключ для того поставщика ИИ, которого вы планируете использовать.

Обновите monitor.yml, указав предпочтительного провайдера и модель.

3. Включите GitHub Pages

Перейдите в Settings > Pages и установите источник в GitHub Actions.

4. Включите рабочие процессы

Перейдите на вкладку Actions и включите рабочие процессы. Монитор запускается автоматически каждые 6 часов.

Вы можете запустить его вручную через Actions > Monitor Vulnerabilities > Run workflow.

Конфигурация

Отслеживаемые репозитории

Отредактируйте JSON-массив repositories в файле .github/workflows/monitor.yml, чтобы добавить или удалить репозитории.

Расписание Cron

По умолчанию монитор запускается каждые 6 часов. Отредактируйте cron-выражение в .github/workflows/monitor.yml:

schedule:
  - cron: '0 */6 * * *'  # Every 6 hours

Архитектура

  • Ноль зависимостей — скрипт сборки сайта использует только встроенные API Node.js
  • Статический сайт — обычный HTML + RSS, развернутый через GitHub Pages
  • Тема GeoCities — потому что уведомления о безопасности заслуживают обработки в стиле Web 1.0

Лицензия

Лицензия MIT — подробности в LICENSE.

Отказ от ответственности

Этот инструмент предназначен только для исследований в области оборонительной безопасности и авторизованного тестирования безопасности. Всегда соблюдайте практики ответственного раскрытия информации.

Скачать инструмент