
Собирает детали CVE, базы эксплойтов и оценки EPSS с AI-оценкой рисков, а также импорт из сканеров уязвимостей для приоритетного исправления.
SploitScan — это мощный и удобный инструмент, предназначенный для упрощения процесса поиска эксплойтов для известных уязвимостей и оценки вероятности их эксплуатации. Он предоставляет специалистам по кибербезопасности возможность быстро находить и применять известные и тестовые эксплойты. Особенно ценен для профессионалов, стремящихся усилить меры защиты или разработать надежные стратегии обнаружения новых угроз.
Получение информации о CVE
Получение подробной информации об уязвимостях.
Интеграция с EPSS
Проверка вероятности эксплуатации с помощью данных системы прогнозирования эксплуатации (Exploit Prediction Scoring System).
Агрегация публичных эксплойтов
Сбор общедоступных данных об эксплойтах, чтобы помочь понять контекст каждой уязвимости.
Интеграция с CISA KEV
Быстрая проверка, включена ли уязвимость в каталог известных эксплуатируемых уязвимостей CISA.
Оценка рисков на основе ИИ
Получение оценок рисков с использованием нескольких провайдеров ИИ (OpenAI ChatGPT, Google Gemini, Grok AI или DeepSeek), которые объясняют потенциальные риски и предлагают идеи по смягчению последствий.
Отчеты HackerOne
Узнайте, была ли уязвимость задействована в отчетах программы bug bounty HackerOne, включая базовый рейтинг и сведения о критичности.
Система приоритетов исправлений
Получение простого рейтинга приоритетов исправлений на основе CVSS, EPSS и доступной информации об эксплойтах.
Поддержка нескольких CVE и варианты экспорта
Работа с несколькими CVE одновременно и экспорт результатов в форматы HTML, JSON или CSV.
Импорт из сканеров уязвимостей
Импорт результатов сканирования из популярных сканеров уязвимостей (Nessus, Nexpose, OpenVAS, Docker) для прямого поиска известных эксплойтов. Теперь поддерживается импорт на основе каталогов с помощью --input-dir для пакетной обработки нескольких отчетов.
Детальный выбор методов
Выбор конкретных методов получения данных (например, CISA, EPSS, HackerOne, ИИ и т. д.), чтобы получать только необходимую информацию.
Локальное обновление и клонирование базы CVE
Поддержка локальной копии репозитория CVE List V5. Это позволяет обновлять полные данные CVE на вашем компьютере для офлайн-использования и поиска.
Поиск CVE по ключевым словам в различных источниках
Поиск CVE по ключевым словам (например, «Apple») как в локальной базе данных, так и в удаленных источниках, таких как CISA и шаблоны Nuclei.
Быстрый режим для сокращенного вывода Использование быстрого режима для отображения только базовой информации о CVE, пропуская дополнительные проверки для более быстрых результатов.

git clone https://github.com/xaitax/SploitScan.git cd sploitscan pip install -r requirements.txt
### pip```shell
pip install --user sploitscan
apt install sploitscan
### Получение API-ключей
- **VulnCheck**: Зарегистрируйте бесплатную учетную запись на [VulnCheck](https://vulncheck.com/), чтобы получить API-ключ.
- **OpenAI**: Создайте учетную запись и получите API-ключ на [OpenAI](https://platform.openai.com/signup/).
- **Google Gemini**: Создайте учетную запись и получите API-ключ на [Google AI Studio](https://aistudio.google.com/app/apikey).
- **xAI Grok**: Создайте учетную запись и получите API-ключ на [xAI](https://x.ai/api).
- **DeepSeek**: Создайте учетную запись и получите API-ключ на [DeepSeek](https://platform.deepseek.com/api_keys).
### Файл конфигурации
SploitScan по умолчанию ищет `config.json` в нескольких местах. Он загружает первый найденный подходящий файл в следующем порядке:
1. **Пользовательский путь, переданный через `--config` или `-c`**
2. **Переменная окружения**: `SPLOITSCAN_CONFIG_PATH`
3. **Локальные и стандартные расположения файлов конфигурации**:
- Текущая рабочая директория
- `~/.sploitscan/config.json`
- `~/.config/sploitscan/config.json`
- `~/Library/Application Support/sploitscan/config.json` (macOS)
- `%APPDATA%/sploitscan/config.json` (Windows)
- `/etc/sploitscan/config.json`
> **Примечание**: Загружается только один файл — первый, найденный в указанной последовательности. Вы можете разместить ваш `config.json` в любом из этих путей.
Типичный `config.json` может выглядеть так:```json
{
"vulncheck_api_key": "",
"openai_api_key": "",
"google_ai_api_key": "",
"grok_api_key": "",
"deepseek_api_key": ""
}
$ python .\sploitscan.py -h
███████╗██████╗ ██╗ ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗ ██╗ ██╔════╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗ ██║ ███████╗██████╔╝██║ ██║ ██║██║ ██║ ███████╗██║ ███████║██╔██╗ ██║ ╚════██║██╔═══╝ ██║ ██║ ██║██║ ██║ ╚════██║██║ ██╔══██║██║╚██╗██║ ███████║██║ ███████╗╚██████╔╝██║ ██║ ███████║╚██████╗██║ ██║██║ ╚████║ ╚══════╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝ v0.14.0 / Alexander Hagenah / @xaitax / [email protected]
usage: sploitscan.py [-h] [-e {json,csv,html}] [-t {nessus,nexpose,openvas,docker}] [--ai {openai,google,grok,deepseek}] [-k KEYWORDS [KEYWORDS ...]] [-local] [-f] [-m METHODS] [-i IMPORT_FILE] [-c CONFIG] [-d] [cve_ids ...]
SploitScan: Retrieve and display vulnerability and exploit data for specified CVE ID(s).
positional arguments: cve_ids Enter one or more CVE IDs (e.g., CVE-YYYY-NNNNN). This is optional if an import file is provided via -i.
options: -h, --help show this help message and exit -e {json,csv,html}, --export {json,csv,html} Export the results in the specified format ('json', 'csv', or 'html'). -t {nessus,nexpose,openvas,docker}, --type {nessus,nexpose,openvas,docker} Specify the type of the import file ('nessus', 'nexpose', 'openvas', or 'docker'). --ai {openai,google,grok,deepseek} Select the AI provider for risk assessment (e.g., 'openai', 'google', 'grok', or 'deepseek'). -k KEYWORDS [KEYWORDS ...], --keywords KEYWORDS [KEYWORDS ...] Search for CVEs related to specific keywords (e.g., product name). -local, --local-database Download the cvelistV5 repository into the local directory. Use the local database over online research if available. -f, --fast-mode Enable fast mode: only display basic CVE information without fetching additional exploits or data. -m METHODS, --methods METHODS Specify which methods to run, separated by commas (e.g., 'cisa,epss,hackerone,ai,prio,references'). -i IMPORT_FILE, --import-file IMPORT_FILE Path to an import file. When provided, positional CVE IDs can be omitted. The file should be a plain text list with one CVE per line. --input-dir INPUT_DIR Path to a directory containing vulnerability reports to scan for CVE IDs. -c CONFIG, --config CONFIG Path to a custom configuration file. -d, --debug Enable debug output.
### Одиночный запрос CVE```bash
sploitscan CVE-2024-1709
sploitscan CVE-2024-1709 CVE-2024-21413
### Обновление локальной базы данных CVE
Теперь вы можете обновить (или изначально клонировать) полный репозиторий CVE List V5 локально с помощью опции `--local`. Обратите внимание, что этот репозиторий имеет размер несколько гигабайт, поэтому загрузка может занять некоторое время. Например:```bash
sploitscan -local
███████╗██████╗ ██╗ ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗ ██╗
██╔════╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗ ██║
███████╗██████╔╝██║ ██║ ██║██║ ██║ ███████╗██║ ███████║██╔██╗ ██║
╚════██║██╔═══╝ ██║ ██║ ██║██║ ██║ ╚════██║██║ ██╔══██║██║╚██╗██║
███████║██║ ███████╗╚██████╔╝██║ ██║ ███████║╚██████╗██║ ██║██║ ╚████║
╚══════╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝
v0.14.0 / Alexander Hagenah / @xaitax / [email protected]
📥 Cloning CVE List V5 into 'C:\Users\ah/.sploitscan\cvelistV5'.
⚠️ Warning: The repository is several GB in size and the download may take a while.
🔄 Progress: 100.00% - 940.62 MiB | 4.97 MiB/s
✅ CVE List V5 cloned successfully.
Поиск CVE по ключевым словам (например, 'Apple') в локальной базе данных, CISA и шаблонах Nuclei.
[!TIP] Это может более или менее заменить searchsploit, так как ExploitDB больше не обновляется регулярно.```bash sploitscan -k "Outlook Express"
███████╗██████╗ ██╗ ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗ ██╗ ██╔════╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗ ██║ ███████╗██████╔╝██║ ██║ ██║██║ ██║ ███████╗██║ ███████║██╔██╗ ██║ ╚════██║██╔═══╝ ██║ ██║ ██║██║ ██║ ╚════██║██║ ██╔══██║██║╚██╗██║ ███████║██║ ███████╗╚██████╔╝██║ ██║ ███████║╚██████╗██║ ██║██║ ╚████║ ╚══════╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝ v0.14.0 / Alexander Hagenah / @xaitax / [email protected]
┌───[ 🕵️ Searching local database for keywords: outlook express ] Processing CVE files: 100%|████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████| 282372/282372 [04:38<00:00, 1013.92it/s]
╔═══════════════════════════════════════════╗ ║ Found 48 CVE(s) matching: Outlook Express ║ ╚═══════════════════════════════════════════╝
CVE-1999-0967, CVE-1999-1016, CVE-1999-1033, CVE-2000-0036, CVE-2000-0105, CVE-2000-0415, CVE-2000-0524, CVE-2000-0567, CVE-2000-0621, CVE-2000-0653, CVE-2001-0145, CVE-2001-0149, CVE-2001-0945, CVE-2001-0999, CVE-2001-1088, CVE-2001-1325, CVE-2001-1547, CVE-2002-0152, CVE-2002-0285, CVE-2002-0637, CVE-2002-0862, CVE-2002-1121, CVE-2002-1179, CVE-2002-2164, CVE-2002-2202, CVE-2003-0301, CVE-2003-1105, CVE-2003-1378, CVE-2004-0215, CVE-2004-0380, CVE-2004-0526, CVE-2004-2137, CVE-2004-2694, CVE-2005-1213, CVE-2005-2226, CVE-2005-4840, CVE-2006-0014, CVE-2006-2111, CVE-2006-2386, CVE-2006-2766, CVE-2007-2225, CVE-2007-2227, CVE-2007-3897, CVE-2007-4040, CVE-2008-1448, CVE-2008-5424, CVE-2010-0816, CVE-2024-1187
╔═══════════════════════╗ ║ CVE ID: CVE-2001-1547 ║ ╚═══════════════════════╝
┌───[ 🔍 Vulnerability information ] | ├ Published: 2005-07-14 ├ Base Score: N/A (N/A) ├ Vector: N/A └ Description: Outlook Express 6.0, with "Do not allow attachments to be saved or opened that could potentially be a virus" enabled, does not block email attachments from forwarded messages, which could allow remote attackers to execute arbitrary code. [...]
### Быстрый режим
Включите быстрый режим, чтобы отображать только базовую информацию о CVE (пропуская дополнительные проверки).```bash
sploitscan CVE-2024-1709 --fast-mode
Укажите тип: 'nessus', 'nexpose', 'openvas' или 'docker' и укажите путь к файлу.```bash sploitscan --import-file path/to/yourfile.nessus --type nessus
### Импорт из каталога
Рекурсивно сканировать весь каталог в поисках отчетов об уязвимостях и извлечь идентификаторы CVE из всех файлов.```bash
sploitscan --input-dir path/to/reports/directory
Чтобы запустить только определенные методы получения данных (например, CISA, EPSS, AI risk assessment), используйте аргумент -m:```bash
sploitscan CVE-2024-1709 -m cisa,epss
### Экспорт результатов
Укажите формат экспорта: 'json', 'csv' или 'html'.```bash
sploitscan CVE-2024-1709 -e html
Убедитесь, что у вас установлен Docker. Инструкции по установке см. в официальном руководстве по установке Docker.
Чтобы собрать и запустить SploitScan в Docker:```shell docker build -t sploitscan . docker run --rm sploitscan CVE-2024-1709
С томом, смонтированным из текущей директории
#### Windows (Powershell)```shell
docker run -v ${PWD}:/app --rm sploitscan CVE-2024-1709 -e JSON
docker run -v $(pwd):/app --rm sploitscan CVE-2024-1709 -e JSON
## 🤖 Оценка рисков на основе AI
Выберите AI-провайдера для оценки рисков (OpenAI ChatGPT, Google Gemini, Grok AI и DeepSeek).
SploitScan интегрируется с OpenAI для предоставления комплексной оценки рисков на основе AI для каждого CVE. Эта функция включает:
- Детальная оценка рисков: Понимание природы уязвимости и её влияния на бизнес.
- Потенциальные сценарии атак: Получение описаний возможных сценариев атак, использующих уязвимость.
- Рекомендации по смягчению: Получение конкретных, действенных рекомендаций для снижения риска.
- Краткое резюме для руководства: Краткое описание, доступное для нетехнических заинтересованных сторон, с акцентом на влияние на бизнес и срочность.
### Пример вывода```text
$ sploitscan.py --ai openai CVE-2024-21413
[...]
┌───[ 🤖 AI-Powered Risk Assessment ]
|
| 1. Risk Assessment
| -------------------
| The vulnerability identified by CVE-2024-21413 is a critical remote code execution flaw in
| Microsoft Outlook with a CVSS score of 9.8. The impact on business operations can be severe due to
| its high potential to be exploited over a network without any user interactions or elevated
| privileges. This unvalidated input vulnerability (CWE-20) could allow an attacker to execute
| arbitrary code on the target system, thereby compromising the confidentiality, integrity, and
| availability of critical business data and systems. Given its critical rating and the existence of
| multiple exploits on public repositories like GitHub, the likelihood of exploitation is very high.
| This necessitates immediate attention from the security teams to mitigate the risks associated.
|
| 2. Potential Attack Scenarios
| ------------------------------
| An attacker could exploit this vulnerability by sending a specially crafted email to a victim
| using Microsoft Outlook. Once the email is opened or previewed, the malicious payload would
| execute, allowing the attacker to gain control over the victim's system. The process involves: 1.
| Crafting a malicious email leveraging the specific flaw in email handling within Microsoft
| Outlook. 2. Sending the email to the intended victim. 3. Upon opening or previewing the email, the
| victim’s system executes the malicious code. The potential outcomes of this attack include theft
| of sensitive information, installation of malware or ransomware, and compromising other systems
| within the same network due to lateral movement capabilities.
|
| 3. Mitigation Recommendations
| ------------------------------
| Immediate mitigation recommendation includes: 1. Applying the latest security patches provided by
| Microsoft. Reference: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413 2.
| Implementing network-level protections such as email filtering and network segmentation to limit
| the spread of potential infections. 3. Conducting regular security awareness training for users to
| recognize phishing and malicious emails. 4. Monitoring network and system activity for signs of
| suspicious behavior and unauthorized execution. 5. Regularly backing up critical data and ensuring
| the integrity of backups.
|
| 4. Executive Summary
| ---------------------
| CVE-2024-21413, a critical remote code execution vulnerability in Microsoft Outlook, poses a
| significant risk to businesses due to its potential to be exploited without user interaction.
| Multiple exploit proofs are publicly available, increasing the likelihood of attacks.
| Organizations must act swiftly by applying the necessary patches from Microsoft, enhancing their
| email security protocols, and educating their staff to identify potential phishing attempts.
| Mitigating this vulnerability is essential to protect sensitive information, maintain business
| integrity, and ensure system availability, thus preventing potential financial and reputational
| damage. Immediate action is crucial to safeguard the organization against this severe threat.
|
└────────────────────────────────────────
Система приоритизации исправлений в SploitScan предоставляет стратегический подход к определению приоритетов исправлений безопасности на основе серьезности и эксплуатируемости уязвимостей. Она основана на модели CVE Prioritizer с улучшениями для обработки общедоступных эксплойтов. Эта система помогает пользователям принимать обоснованные решения о том, какие уязвимости исправлять в первую очередь, учитывая их потенциальное влияние и вероятность эксплуатации. Пороговые значения можно изменить в соответствии с потребностями вашего бизнеса. Вот как это работает:
Если для уязвимости, еще не имеющей рейтинга A+, известен общедоступный эксплойт, ее приоритет повышается на два уровня. Например:
Это гарантирует, что уязвимости с известным потенциалом эксплуатации будут рассматриваться с соответствующей срочностью.
Вклад приветствуется! Если вы исправляете ошибки, добавляете новые функции или улучшаете документацию, не стесняйтесь форкнуть репозиторий и отправить запрос на внесение изменений. Вы также можете сообщать о проблемах или предлагать улучшения через GitHub issue tracker.
Особая благодарность:
Подробный список обновлений, исправлений и новых функций смотрите в Changelog.
Удобный интерфейс
Четкий и понятный интерфейс, представляющий всю информацию в удобном для чтения формате.