Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/xaitax/sploitscan
OSINT (Разведка открытых источников)Фреймворки для эксплойтовАнализ уязвимостейТестирование на ПроникновениеРазведка угроз
GitHubxaitax/sploitscan

SploitScan

Собирает детали CVE, базы эксплойтов и оценки EPSS с AI-оценкой рисков, а также импорт из сканеров уязвимостей для приоритетного исправления.

Репозиторий
1.4k1753219 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SploitScan

SPLOITSCAN-LOGO Version License

📜 Описание

SploitScan — это мощный и удобный инструмент, предназначенный для упрощения процесса поиска эксплойтов для известных уязвимостей и оценки вероятности их эксплуатации. Он предоставляет специалистам по кибербезопасности возможность быстро находить и применять известные и тестовые эксплойты. Особенно ценен для профессионалов, стремящихся усилить меры защиты или разработать надежные стратегии обнаружения новых угроз.

📖 Содержание

  • 📜 Описание
  • 🌟 Возможности
  • 💣 Поддерживаемые базы данных эксплойтов
  • 📁 Поддерживаемый импорт сканеров уязвимостей
  • ⚙️ Установка
  • 🚀 Использование
  • 🤖 Оценка рисков на основе ИИ
  • 🛡️ Система приоритетов исправлений
  • 🫱🏼‍🫲🏽 Вклад в разработку
  • 📌 Автор
  • 📆 Журнал изменений

🌟 Возможности

  • Получение информации о CVE
    Получение подробной информации об уязвимостях.

  • Интеграция с EPSS
    Проверка вероятности эксплуатации с помощью данных системы прогнозирования эксплуатации (Exploit Prediction Scoring System).

  • Агрегация публичных эксплойтов
    Сбор общедоступных данных об эксплойтах, чтобы помочь понять контекст каждой уязвимости.

  • Интеграция с CISA KEV
    Быстрая проверка, включена ли уязвимость в каталог известных эксплуатируемых уязвимостей CISA.

  • Оценка рисков на основе ИИ
    Получение оценок рисков с использованием нескольких провайдеров ИИ (OpenAI ChatGPT, Google Gemini, Grok AI или DeepSeek), которые объясняют потенциальные риски и предлагают идеи по смягчению последствий.

  • Отчеты HackerOne
    Узнайте, была ли уязвимость задействована в отчетах программы bug bounty HackerOne, включая базовый рейтинг и сведения о критичности.

  • Система приоритетов исправлений
    Получение простого рейтинга приоритетов исправлений на основе CVSS, EPSS и доступной информации об эксплойтах.

  • Поддержка нескольких CVE и варианты экспорта
    Работа с несколькими CVE одновременно и экспорт результатов в форматы HTML, JSON или CSV.

  • Импорт из сканеров уязвимостей
    Импорт результатов сканирования из популярных сканеров уязвимостей (Nessus, Nexpose, OpenVAS, Docker) для прямого поиска известных эксплойтов. Теперь поддерживается импорт на основе каталогов с помощью --input-dir для пакетной обработки нескольких отчетов.

  • Детальный выбор методов
    Выбор конкретных методов получения данных (например, CISA, EPSS, HackerOne, ИИ и т. д.), чтобы получать только необходимую информацию.

  • Локальное обновление и клонирование базы CVE
    Поддержка локальной копии репозитория CVE List V5. Это позволяет обновлять полные данные CVE на вашем компьютере для офлайн-использования и поиска.

  • Поиск CVE по ключевым словам в различных источниках
    Поиск CVE по ключевым словам (например, «Apple») как в локальной базе данных, так и в удаленных источниках, таких как CISA и шаблоны Nuclei.

  • Быстрый режим для сокращенного вывода Использование быстрого режима для отображения только базовой информации о CVE, пропуская дополнительные проверки для более быстрых результатов.

sploitscan_v0 10 4

💣 Поддерживаемые базы данных эксплойтов

  • GitHub
  • ExploitDB
  • VulnCheck (требуется бесплатный API-ключ VulnCheck)
  • Nuclei
  • Metasploit

📁 Поддерживаемый импорт сканеров уязвимостей

  • Nessus (.nessus)
  • Nexpose (.xml)
  • OpenVAS (.xml)
  • Docker (.json)

⚙️ Установка

GitHub```shell

git clone https://github.com/xaitax/SploitScan.git cd sploitscan pip install -r requirements.txt

root@kitploit:~
### pip```shell
pip install --user sploitscan

Kali/Ubuntu/Debian (возможно, не последняя версия)```shell

apt install sploitscan

root@kitploit:~
### Получение API-ключей

- **VulnCheck**: Зарегистрируйте бесплатную учетную запись на [VulnCheck](https://vulncheck.com/), чтобы получить API-ключ.
- **OpenAI**: Создайте учетную запись и получите API-ключ на [OpenAI](https://platform.openai.com/signup/).
- **Google Gemini**: Создайте учетную запись и получите API-ключ на [Google AI Studio](https://aistudio.google.com/app/apikey).
- **xAI Grok**: Создайте учетную запись и получите API-ключ на [xAI](https://x.ai/api).
- **DeepSeek**: Создайте учетную запись и получите API-ключ на [DeepSeek](https://platform.deepseek.com/api_keys).

### Файл конфигурации

SploitScan по умолчанию ищет `config.json` в нескольких местах. Он загружает первый найденный подходящий файл в следующем порядке:

1. **Пользовательский путь, переданный через `--config` или `-c`**  
2. **Переменная окружения**: `SPLOITSCAN_CONFIG_PATH`  
3. **Локальные и стандартные расположения файлов конфигурации**:  
   - Текущая рабочая директория  
   - `~/.sploitscan/config.json`  
   - `~/.config/sploitscan/config.json`  
   - `~/Library/Application Support/sploitscan/config.json` (macOS)  
   - `%APPDATA%/sploitscan/config.json` (Windows)  
   - `/etc/sploitscan/config.json`

> **Примечание**: Загружается только один файл — первый, найденный в указанной последовательности. Вы можете разместить ваш `config.json` в любом из этих путей.

Типичный `config.json` может выглядеть так:```json
{
    "vulncheck_api_key": "",
    "openai_api_key": "",
    "google_ai_api_key": "",
    "grok_api_key": "",
    "deepseek_api_key": ""
}

🚀 Использование```shell

$ python .\sploitscan.py -h

███████╗██████╗ ██╗ ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗ ██╗ ██╔════╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗ ██║ ███████╗██████╔╝██║ ██║ ██║██║ ██║ ███████╗██║ ███████║██╔██╗ ██║ ╚════██║██╔═══╝ ██║ ██║ ██║██║ ██║ ╚════██║██║ ██╔══██║██║╚██╗██║ ███████║██║ ███████╗╚██████╔╝██║ ██║ ███████║╚██████╗██║ ██║██║ ╚████║ ╚══════╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝ v0.14.0 / Alexander Hagenah / @xaitax / [email protected]

usage: sploitscan.py [-h] [-e {json,csv,html}] [-t {nessus,nexpose,openvas,docker}] [--ai {openai,google,grok,deepseek}] [-k KEYWORDS [KEYWORDS ...]] [-local] [-f] [-m METHODS] [-i IMPORT_FILE] [-c CONFIG] [-d] [cve_ids ...]

SploitScan: Retrieve and display vulnerability and exploit data for specified CVE ID(s).

positional arguments: cve_ids Enter one or more CVE IDs (e.g., CVE-YYYY-NNNNN). This is optional if an import file is provided via -i.

options: -h, --help show this help message and exit -e {json,csv,html}, --export {json,csv,html} Export the results in the specified format ('json', 'csv', or 'html'). -t {nessus,nexpose,openvas,docker}, --type {nessus,nexpose,openvas,docker} Specify the type of the import file ('nessus', 'nexpose', 'openvas', or 'docker'). --ai {openai,google,grok,deepseek} Select the AI provider for risk assessment (e.g., 'openai', 'google', 'grok', or 'deepseek'). -k KEYWORDS [KEYWORDS ...], --keywords KEYWORDS [KEYWORDS ...] Search for CVEs related to specific keywords (e.g., product name). -local, --local-database Download the cvelistV5 repository into the local directory. Use the local database over online research if available. -f, --fast-mode Enable fast mode: only display basic CVE information without fetching additional exploits or data. -m METHODS, --methods METHODS Specify which methods to run, separated by commas (e.g., 'cisa,epss,hackerone,ai,prio,references'). -i IMPORT_FILE, --import-file IMPORT_FILE Path to an import file. When provided, positional CVE IDs can be omitted. The file should be a plain text list with one CVE per line. --input-dir INPUT_DIR Path to a directory containing vulnerability reports to scan for CVE IDs. -c CONFIG, --config CONFIG Path to a custom configuration file. -d, --debug Enable debug output.

root@kitploit:~
### Одиночный запрос CVE```bash
sploitscan CVE-2024-1709

Запрос нескольких CVE```bash

sploitscan CVE-2024-1709 CVE-2024-21413

root@kitploit:~
### Обновление локальной базы данных CVE

Теперь вы можете обновить (или изначально клонировать) полный репозиторий CVE List V5 локально с помощью опции `--local`. Обратите внимание, что этот репозиторий имеет размер несколько гигабайт, поэтому загрузка может занять некоторое время. Например:```bash
sploitscan -local

███████╗██████╗ ██╗      ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗   ██╗
██╔════╝██╔══██╗██║     ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗  ██║
███████╗██████╔╝██║     ██║   ██║██║   ██║   ███████╗██║     ███████║██╔██╗ ██║
╚════██║██╔═══╝ ██║     ██║   ██║██║   ██║   ╚════██║██║     ██╔══██║██║╚██╗██║
███████║██║     ███████╗╚██████╔╝██║   ██║   ███████║╚██████╗██║  ██║██║ ╚████║
╚══════╝╚═╝     ╚══════╝ ╚═════╝ ╚═╝   ╚═╝   ╚══════╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═══╝
v0.14.0 / Alexander Hagenah / @xaitax / [email protected]

📥 Cloning CVE List V5 into 'C:\Users\ah/.sploitscan\cvelistV5'.
⚠️ Warning: The repository is several GB in size and the download may take a while.
🔄 Progress: 100.00% - 940.62 MiB | 4.97 MiB/s
✅ CVE List V5 cloned successfully.

Поиск по ключевым словам в разных источниках

Поиск CVE по ключевым словам (например, 'Apple') в локальной базе данных, CISA и шаблонах Nuclei.

[!TIP] Это может более или менее заменить searchsploit, так как ExploitDB больше не обновляется регулярно.```bash sploitscan -k "Outlook Express"

███████╗██████╗ ██╗ ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗ ██╗ ██╔════╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗ ██║ ███████╗██████╔╝██║ ██║ ██║██║ ██║ ███████╗██║ ███████║██╔██╗ ██║ ╚════██║██╔═══╝ ██║ ██║ ██║██║ ██║ ╚════██║██║ ██╔══██║██║╚██╗██║ ███████║██║ ███████╗╚██████╔╝██║ ██║ ███████║╚██████╗██║ ██║██║ ╚████║ ╚══════╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝ v0.14.0 / Alexander Hagenah / @xaitax / [email protected]

┌───[ 🕵️ Searching local database for keywords: outlook express ] Processing CVE files: 100%|████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████| 282372/282372 [04:38<00:00, 1013.92it/s]

╔═══════════════════════════════════════════╗ ║ Found 48 CVE(s) matching: Outlook Express ║ ╚═══════════════════════════════════════════╝

CVE-1999-0967, CVE-1999-1016, CVE-1999-1033, CVE-2000-0036, CVE-2000-0105, CVE-2000-0415, CVE-2000-0524, CVE-2000-0567, CVE-2000-0621, CVE-2000-0653, CVE-2001-0145, CVE-2001-0149, CVE-2001-0945, CVE-2001-0999, CVE-2001-1088, CVE-2001-1325, CVE-2001-1547, CVE-2002-0152, CVE-2002-0285, CVE-2002-0637, CVE-2002-0862, CVE-2002-1121, CVE-2002-1179, CVE-2002-2164, CVE-2002-2202, CVE-2003-0301, CVE-2003-1105, CVE-2003-1378, CVE-2004-0215, CVE-2004-0380, CVE-2004-0526, CVE-2004-2137, CVE-2004-2694, CVE-2005-1213, CVE-2005-2226, CVE-2005-4840, CVE-2006-0014, CVE-2006-2111, CVE-2006-2386, CVE-2006-2766, CVE-2007-2225, CVE-2007-2227, CVE-2007-3897, CVE-2007-4040, CVE-2008-1448, CVE-2008-5424, CVE-2010-0816, CVE-2024-1187

╔═══════════════════════╗ ║ CVE ID: CVE-2001-1547 ║ ╚═══════════════════════╝

┌───[ 🔍 Vulnerability information ] | ├ Published: 2005-07-14 ├ Base Score: N/A (N/A) ├ Vector: N/A └ Description: Outlook Express 6.0, with "Do not allow attachments to be saved or opened that could potentially be a virus" enabled, does not block email attachments from forwarded messages, which could allow remote attackers to execute arbitrary code. [...]

root@kitploit:~
### Быстрый режим

Включите быстрый режим, чтобы отображать только базовую информацию о CVE (пропуская дополнительные проверки).```bash
sploitscan CVE-2024-1709 --fast-mode

Импорт из сканера уязвимостей

Укажите тип: 'nessus', 'nexpose', 'openvas' или 'docker' и укажите путь к файлу.```bash sploitscan --import-file path/to/yourfile.nessus --type nessus

root@kitploit:~
### Импорт из каталога

Рекурсивно сканировать весь каталог в поисках отчетов об уязвимостях и извлечь идентификаторы CVE из всех файлов.```bash
sploitscan --input-dir path/to/reports/directory

Выбор конкретных методов

Чтобы запустить только определенные методы получения данных (например, CISA, EPSS, AI risk assessment), используйте аргумент -m:```bash sploitscan CVE-2024-1709 -m cisa,epss

root@kitploit:~
### Экспорт результатов

Укажите формат экспорта: 'json', 'csv' или 'html'.```bash
sploitscan CVE-2024-1709 -e html

Docker

Убедитесь, что у вас установлен Docker. Инструкции по установке см. в официальном руководстве по установке Docker.

Чтобы собрать и запустить SploitScan в Docker:```shell docker build -t sploitscan . docker run --rm sploitscan CVE-2024-1709

root@kitploit:~
С томом, смонтированным из текущей директории

#### Windows (Powershell)```shell
docker run -v ${PWD}:/app --rm sploitscan CVE-2024-1709 -e JSON

Linux```shell

docker run -v $(pwd):/app --rm sploitscan CVE-2024-1709 -e JSON

root@kitploit:~
## 🤖 Оценка рисков на основе AI

Выберите AI-провайдера для оценки рисков (OpenAI ChatGPT, Google Gemini, Grok AI и DeepSeek).

SploitScan интегрируется с OpenAI для предоставления комплексной оценки рисков на основе AI для каждого CVE. Эта функция включает:

- Детальная оценка рисков: Понимание природы уязвимости и её влияния на бизнес.
- Потенциальные сценарии атак: Получение описаний возможных сценариев атак, использующих уязвимость.
- Рекомендации по смягчению: Получение конкретных, действенных рекомендаций для снижения риска.
- Краткое резюме для руководства: Краткое описание, доступное для нетехнических заинтересованных сторон, с акцентом на влияние на бизнес и срочность.

### Пример вывода```text

$ sploitscan.py --ai openai CVE-2024-21413

[...]

┌───[ 🤖 AI-Powered Risk Assessment ]
|
| 1. Risk Assessment
| -------------------
| The vulnerability identified by CVE-2024-21413 is a critical remote code execution flaw in
| Microsoft Outlook with a CVSS score of 9.8. The impact on business operations can be severe due to
| its high potential to be exploited over a network without any user interactions or elevated
| privileges. This unvalidated input vulnerability (CWE-20) could allow an attacker to execute
| arbitrary code on the target system, thereby compromising the confidentiality, integrity, and
| availability of critical business data and systems. Given its critical rating and the existence of
| multiple exploits on public repositories like GitHub, the likelihood of exploitation is very high.
| This necessitates immediate attention from the security teams to mitigate the risks associated.
|
| 2. Potential Attack Scenarios
| ------------------------------
| An attacker could exploit this vulnerability by sending a specially crafted email to a victim
| using Microsoft Outlook. Once the email is opened or previewed, the malicious payload would
| execute, allowing the attacker to gain control over the victim's system. The process involves: 1.
| Crafting a malicious email leveraging the specific flaw in email handling within Microsoft
| Outlook. 2. Sending the email to the intended victim. 3. Upon opening or previewing the email, the
| victim’s system executes the malicious code. The potential outcomes of this attack include theft
| of sensitive information, installation of malware or ransomware, and compromising other systems
| within the same network due to lateral movement capabilities.
|
| 3. Mitigation Recommendations
| ------------------------------
| Immediate mitigation recommendation includes: 1. Applying the latest security patches provided by
| Microsoft. Reference: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413 2.
| Implementing network-level protections such as email filtering and network segmentation to limit
| the spread of potential infections. 3. Conducting regular security awareness training for users to
| recognize phishing and malicious emails. 4. Monitoring network and system activity for signs of
| suspicious behavior and unauthorized execution. 5. Regularly backing up critical data and ensuring
| the integrity of backups.
|
| 4. Executive Summary
| ---------------------
| CVE-2024-21413, a critical remote code execution vulnerability in Microsoft Outlook, poses a
| significant risk to businesses due to its potential to be exploited without user interaction.
| Multiple exploit proofs are publicly available, increasing the likelihood of attacks.
| Organizations must act swiftly by applying the necessary patches from Microsoft, enhancing their
| email security protocols, and educating their staff to identify potential phishing attempts.
| Mitigating this vulnerability is essential to protect sensitive information, maintain business
| integrity, and ensure system availability, thus preventing potential financial and reputational
| damage. Immediate action is crucial to safeguard the organization against this severe threat.
|
└────────────────────────────────────────

🛡️ Система приоритетов исправлений

Система приоритизации исправлений в SploitScan предоставляет стратегический подход к определению приоритетов исправлений безопасности на основе серьезности и эксплуатируемости уязвимостей. Она основана на модели CVE Prioritizer с улучшениями для обработки общедоступных эксплойтов. Эта система помогает пользователям принимать обоснованные решения о том, какие уязвимости исправлять в первую очередь, учитывая их потенциальное влияние и вероятность эксплуатации. Пороговые значения можно изменить в соответствии с потребностями вашего бизнеса. Вот как это работает:

  • Приоритет A+: Присваивается уязвимостям, перечисленным в каталоге Known Exploited Vulnerabilities (KEV) CISA. Они представляют наивысшую срочность из-за подтвержденной эксплуатации в реальных условиях.
  • Приоритеты от A до D: Определяются комбинацией базовой оценки CVSS и вероятности EPSS (Exploit Prediction Scoring System):
    • A: Оценка CVSS >= 6.0 и оценка EPSS >= 0.2. Высокая серьезность с высокой вероятностью эксплуатации.
    • B: Оценка CVSS >= 6.0, но оценка EPSS < 0.2. Высокая серьезность, но меньшая вероятность эксплуатации.
    • C: Оценка CVSS < 6.0 и оценка EPSS >= 0.2. Меньшая серьезность, но более высокая вероятность эксплуатации.
    • D: Оценка CVSS < 6.0 и оценка EPSS < 0.2. Меньшая серьезность и меньшая вероятность эксплуатации.

🚨 Повышение приоритета на основе эксплойта

Если для уязвимости, еще не имеющей рейтинга A+, известен общедоступный эксплойт, ее приоритет повышается на два уровня. Например:

  • Любая уязвимость с рейтингом C, имеющая общедоступный эксплойт, становится рейтингом A.
  • Любая уязвимость с рейтингом D, имеющая общедоступный эксплойт, становится рейтингом B.

Это гарантирует, что уязвимости с известным потенциалом эксплуатации будут рассматриваться с соответствующей срочностью.

🫱🏼‍🫲🏽 Участие в разработке

Вклад приветствуется! Если вы исправляете ошибки, добавляете новые функции или улучшаете документацию, не стесняйтесь форкнуть репозиторий и отправить запрос на внесение изменений. Вы также можете сообщать о проблемах или предлагать улучшения через GitHub issue tracker.

Особая благодарность:

  • UjjwalBudha за идеи и код
  • hexwreaker за идеи и код
  • Nilsonfsilva за поддержку в упаковке для Debian.
  • bcoles за исправление ошибок.
  • Javier Álvarez за исправление ошибок.
  • Romullo за идеи и предложения.
  • davidfortytwo за улучшения (обновление получения CVE и добавление PacketStorm).
  • con-f-use за поддержку и исправления с setuptools/PyPi.
  • Martijn Russchen за его отзывы и идею о HackerOne GraphQL.
  • diwskx за функцию импорта каталогов и улучшения Docker.
  • Manuel Sommer за улучшение расчета приоритетов исправлений, а также за добавление Dependabot.

📌 Автор

Alexander Hagenah

  • URL
  • Twitter
  • LinkedIn

📆 Список изменений

Подробный список обновлений, исправлений и новых функций смотрите в Changelog.

Скачать инструмент

  • Удобный интерфейс
    Четкий и понятный интерфейс, представляющий всю информацию в удобном для чтения формате.