Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SploitScan — Собирает детали CVE, базы эксплойтов и оценки EPSS с AI-оценкой рисков, а также импорт из сканеров уязвимостей для приоритетного исправления. | Kitploit
Инструменты/GitHubGitHub/xaitax/sploitscan
OSINT (Разведка открытых источников)Фреймворки для эксплойтовАнализ уязвимостейТестирование на ПроникновениеРазведка угроз
GitHubxaitax/sploitscan

SploitScan

Собирает детали CVE, базы эксплойтов и оценки EPSS с AI-оценкой рисков, а также импорт из сканеров уязвимостей для приоритетного исправления.

Репозиторий
1.4k1751021 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SploitScan

SPLOITSCAN-LOGO Version License

📜 Описание

SploitScan — это мощный и удобный инструмент, предназначенный для упрощения процесса поиска эксплойтов для известных уязвимостей и оценки вероятности их эксплуатации. Он предоставляет специалистам по кибербезопасности возможность быстро находить и применять известные и тестовые эксплойты. Особенно ценен для профессионалов, стремящихся усилить меры защиты или разработать надежные стратегии обнаружения новых угроз.

📖 Содержание

  • 📜 Описание
  • 🌟 Возможности
  • 💣 Поддерживаемые базы данных эксплойтов
  • 📁 Поддерживаемый импорт сканеров уязвимостей
  • ⚙️ Установка
  • 🚀 Использование
  • 🤖 Оценка рисков на основе ИИ
  • 🛡️ Система приоритетов исправлений
  • 🫱🏼‍🫲🏽 Вклад в разработку
  • 📌 Автор
  • 📆 Журнал изменений

🌟 Возможности

  • Получение информации о CVE
    Получение подробной информации об уязвимостях.

  • Интеграция с EPSS
    Проверка вероятности эксплуатации с помощью данных системы прогнозирования эксплуатации (Exploit Prediction Scoring System).

  • Агрегация публичных эксплойтов
    Сбор общедоступных данных об эксплойтах, чтобы помочь понять контекст каждой уязвимости.

  • Интеграция с CISA KEV
    Быстрая проверка, включена ли уязвимость в каталог известных эксплуатируемых уязвимостей CISA.

  • Оценка рисков на основе ИИ
    Получение оценок рисков с использованием нескольких провайдеров ИИ (OpenAI ChatGPT, Google Gemini, Grok AI или DeepSeek), которые объясняют потенциальные риски и предлагают идеи по смягчению последствий.

  • Отчеты HackerOne
    Узнайте, была ли уязвимость задействована в отчетах программы bug bounty HackerOne, включая базовый рейтинг и сведения о критичности.

  • Система приоритетов исправлений
    Получение простого рейтинга приоритетов исправлений на основе CVSS, EPSS и доступной информации об эксплойтах.

  • Поддержка нескольких CVE и варианты экспорта
    Работа с несколькими CVE одновременно и экспорт результатов в форматы HTML, JSON или CSV.

  • Импорт из сканеров уязвимостей
    Импорт результатов сканирования из популярных сканеров уязвимостей (Nessus, Nexpose, OpenVAS, Docker) для прямого поиска известных эксплойтов. Теперь поддерживается импорт на основе каталогов с помощью --input-dir для пакетной обработки нескольких отчетов.

  • Детальный выбор методов
    Выбор конкретных методов получения данных (например, CISA, EPSS, HackerOne, ИИ и т. д.), чтобы получать только необходимую информацию.

  • Локальное обновление и клонирование базы CVE
    Поддержка локальной копии репозитория CVE List V5. Это позволяет обновлять полные данные CVE на вашем компьютере для офлайн-использования и поиска.

  • Поиск CVE по ключевым словам в различных источниках
    Поиск CVE по ключевым словам (например, «Apple») как в локальной базе данных, так и в удаленных источниках, таких как CISA и шаблоны Nuclei.

  • Быстрый режим для сокращенного вывода
    Использование быстрого режима для отображения только базовой информации о CVE, пропуская дополнительные проверки для более быстрых результатов.

  • Удобный интерфейс
    Четкий и понятный интерфейс, представляющий всю информацию в удобном для чтения формате.

sploitscan_v0 10 4

💣 Поддерживаемые базы данных эксплойтов

  • GitHub
  • ExploitDB
  • VulnCheck (требуется бесплатный API-ключ VulnCheck)
  • Nuclei
  • Metasploit

📁 Поддерживаемый импорт сканеров уязвимостей

  • Nessus (.nessus)
  • Nexpose (.xml)
  • OpenVAS (.xml)
  • Docker (.json)

⚙️ Установка

GitHub```shell

git clone https://github.com/xaitax/SploitScan.git cd sploitscan pip install -r requirements.txt

### pip```shell
pip install --user sploitscan

Kali/Ubuntu/Debian (возможно, не последняя версия)```shell

apt install sploitscan

### Получение API-ключей

- **VulnCheck**: Зарегистрируйте бесплатную учетную запись на [VulnCheck](https://vulncheck.com/), чтобы получить API-ключ.
- **OpenAI**: Создайте учетную запись и получите API-ключ на [OpenAI](https://platform.openai.com/signup/).
- **Google Gemini**: Создайте учетную запись и получите API-ключ на [Google AI Studio](https://aistudio.google.com/app/apikey).
- **xAI Grok**: Создайте учетную запись и получите API-ключ на [xAI](https://x.ai/api).
- **DeepSeek**: Создайте учетную запись и получите API-ключ на [DeepSeek](https://platform.deepseek.com/api_keys).

### Файл конфигурации

SploitScan по умолчанию ищет `config.json` в нескольких местах. Он загружает первый найденный подходящий файл в следующем порядке:

1. **Пользовательский путь, переданный через `--config` или `-c`**  
2. **Переменная окружения**: `SPLOITSCAN_CONFIG_PATH`  
3. **Локальные и стандартные расположения файлов конфигурации**:  
   - Текущая рабочая директория  
   - `~/.sploitscan/config.json`  
   - `~/.config/sploitscan/config.json`  
   - `~/Library/Application Support/sploitscan/config.json` (macOS)  
   - `%APPDATA%/sploitscan/config.json` (Windows)  
   - `/etc/sploitscan/config.json`

> **Примечание**: Загружается только один файл — первый, найденный в указанной последовательности. Вы можете разместить ваш `config.json` в любом из этих путей.

Типичный `config.json` может выглядеть так:```json
{
    "vulncheck_api_key": "",
    "openai_api_key": "",
    "google_ai_api_key": "",
    "grok_api_key": "",
    "deepseek_api_key": ""
}

🚀 Использование```shell

$ python .\sploitscan.py -h

███████╗██████╗ ██╗ ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗ ██╗ ██╔════╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗ ██║ ███████╗██████╔╝██║ ██║ ██║██║ ██║ ███████╗██║ ███████║██╔██╗ ██║ ╚════██║██╔═══╝ ██║ ██║ ██║██║ ██║ ╚════██║██║ ██╔══██║██║╚██╗██║ ███████║██║ ███████╗╚██████╔╝██║ ██║ ███████║╚██████╗██║ ██║██║ ╚████║ ╚══════╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝ v0.14.0 / Alexander Hagenah / @xaitax / [email protected]

usage: sploitscan.py [-h] [-e {json,csv,html}] [-t {nessus,nexpose,openvas,docker}] [--ai {openai,google,grok,deepseek}] [-k KEYWORDS [KEYWORDS ...]] [-local] [-f] [-m METHODS] [-i IMPORT_FILE] [-c CONFIG] [-d] [cve_ids ...]

SploitScan: Retrieve and display vulnerability and exploit data for specified CVE ID(s).

positional arguments: cve_ids Enter one or more CVE IDs (e.g., CVE-YYYY-NNNNN). This is optional if an import file is provided via -i.

Скачать инструмент