Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SECMON — SECMON 是一个基于 Web 的工具,用于自动化信息安全监控(infosec watching)和漏洞管理,并带有 Web 界面。 | Kitploit
工具/GitHubGitHub/alb-uss/secmon
漏洞扫描器漏洞分析漏洞利用信息收集威胁情报电子邮件安全日志分析Archived
GitHubalb-uss/secmon

SECMON

SECMON 是一个基于 Web 的工具,用于自动化信息安全监控(infosec watching)和漏洞管理,并带有 Web 界面。

查看仓库
268514年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SECMON - 信息安全监控工具

made-with-python, 🖤 and ☕ Version GitHub contributors Tested on License Discord

描述

SECMON 是一个基于 Web 的工具,用于自动化信息安全监控和漏洞管理,并配有 Web 界面。

演示版请点击此处查看。Discord 频道请点击此处加入。

功能

  • 当新 CVE 发布且涉及您的产品列表时,发送邮件告警
  • 当“网络安全”新闻发布时发送邮件告警:新威胁、近期攻击、事件等
  • 可视化您 IT 基础设施中存在的高安全风险产品
  • 按日期范围下载 CVE Excel 报告
  • 显示热门网络安全主题(轻量级网络态势)
  • 日志易于集成到 SIEM 中(已在 Splunk 和 Graylog 上验证)
  • 查看最新 CVE 和最新网络安全相关新闻
  • 为 CVE 分配管理状态缓冲区
  • 搜索CVE 的所有详细信息
  • 检查 Github 或 Exploit-DB 上是否存在与某 CVE 相关的漏洞利用程序
  • 搜索特定产品的漏洞
  • 管理您的产品列表:搜索/添加/删除产品,显示您引用的产品列表
  • 监控轮询器使用的数据源

邮件告警支持英文或法文两种语言。SECMON Web UI 现在支持多用户账户。

CVE 的轮询采用两种收集/对应方法:

  • 基于关键词:允许您主动检索 CVE,同时保留一定的精度差异(不检查版本,仅进行单词匹配)针对受影响产品(例如:"VMWare"、"Apache")。
  • 基于 CPE(通用平台枚举):仅检索与输入的产品版本相关的 CVE(例如:"Windows 10 1909"、"Apache 2.4.38")

要求

SECMON 需要注册 Github API 以检索漏洞利用程序。同时还需要以下条件:

  • 操作系统:基于 Linux 的系统(已在 Debian 10 上测试)
  • 环境:Python 3(已在 Python 3.9 和 Python 3.8 上测试)
  • 有效的 Github API 密钥

警告:Web UI 凭据采用哈希处理(SHA512 + 盐值),但 Github API 连接凭据和应用程序会话密钥既未加密也未哈希。所有数据均存储在未加密的 sqlite 数据库中。几点建议:

  • 仅允许授权人员访问本机。
  • 将主机与其他设备隔离。
  • 使用专用服务器/虚拟机或 Docker 容器。

部分截图

邮件告警示例(CVE 和 RSS)

漏洞管理页面

CVE 详细信息

漏洞利用搜索

网络威胁热门主题

产品搜索

产品列表

安装

阅读文档

感谢

感谢 @andreafioraldi 提供的 cve_searchsploit Python 模块。

感谢 @konsav 提供的 HTML/CSS 电子邮件模板。

感谢 @rodolfo-mendes 提供的 已适配 Flask 的 sbadmin2 (Bootstrap) 模板。

感谢 Florent Chatain 进行的首次 Web 安全审计。

许可证

SECMON(作者:Aubin Custodio - Guezone)采用 CC BY-NC-SA 4.0 许可证。

本许可证允许您使用 SECMON、改进它并在注明作者的前提下使其运行,但不得用于商业目的。由于信息安全监控过程相当困难且耗时,该工具应仅用于帮助公司和/或用户保护其 IT 基础设施安全并了解当前网络安全世界。

变更日志

2.0:

  • 修改日志格式
  • 报告方法(通过日期生成)
  • Web UI - 新的 Bootstrap 模板
  • 完成 Docker 自动化部分

2.1:

  • 新增 Web UI 多用户支持
  • 改进自动 Docker 配置(以便通过 git 和 volume 改进更新)
  • 新增网络威胁板块,突出显示 RSS 模块中报告的热门网络主题
  • 更新 README 和 DOCS(Docker、更新及截图部分)
  • 优先使用 CPE 轮询方法而非关键词方法

路线图

功能

  • 使用 Docker 自动化部署
  • 首次安全审计(仅前端)
  • 以标准格式写入日志,并计划发送至第三方(如 SIEM 类型)
  • 编写 Web UI 用户文档
  • 创建脚本,允许在基于 Windows 和 Linux 的系统上进行 CPE 扫描
  • 增加新的网络安全新闻源
  • 创建 REST API,供其他应用程序调用
  • 发送 CVE 每日更新报告(新增高风险产品、CVSS 变化、受影响产品变化、新增可被利用的 CVE)
  • SECMON-Open-API(免费开放的 API,用于获取 0-day、流行漏洞及数据泄露新闻)
  • 其他漏洞数据库轮询

可靠性改进

  • NIST API 速率完整管理(部分修正)
  • 产品统一(产品 = CPE + 关键词)
  • 关键词管理不区分大小写
下载工具