Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ThreatPad — 开源协作笔记平台,专为网络安全和CTI团队设计。支持IOC自动提取、STIX 2.1导出、实时编辑、RBAC、版本历史和审计日志。通过Docker自托管。 | Kitploit
工具/GitHubGitHub/bhavikmalhotra/threatpad
危害指标 (IOC) 管理OSINT (开源情报)数据泄露信息收集实用工具与框架威胁情报学习与教育事件响应
GitHubbhavikmalhotra/threatpad

ThreatPad

开源协作笔记平台,专为网络安全和CTI团队设计。支持IOC自动提取、STIX 2.1导出、实时编辑、RBAC、版本历史和审计日志。通过Docker自托管。

查看仓库
23155个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

ThreatPad

一个为网络威胁情报(CTI)和安全运营团队打造的协同式、实时笔记平台。

ThreatPad 结合了现代生产力工具的速度与 CTI 特定的功能:IOC 自动提取、STIX 2.1 导出、结构化威胁模板和细粒度访问控制。

在线演示 — 使用 [email protected] / password123 登录

WhatsApp Image 2026-03-26 at 8 39 17 PM (2)

功能特性

  • 富文本编辑器 — 所见即所得,支持语法高亮、表格、任务列表、编辑/预览切换
  • 绘图与图表 — 全页 Excalidraw 画布,用于攻击流程图、网络图和工作流。也可作为内联绘图块嵌入到文本笔记中。
  • IOC 自动提取 — 从笔记内容中检测 IP、域名、URL、哈希、电子邮件、CVE
  • 基于插件的导出 — 内置 JSON、CSV、STIX 2.1。只需一个文件即可添加你自己的
  • CTI 模板 — IOC 转储、威胁行为者档案、事件笔记、活动追踪器
  • 工作区和文件夹 — 嵌套文件夹、多个工作区、基于标签的筛选
  • 访问控制 — 工作区 RBAC(所有者/编辑者/查看者)、按笔记共享、私有笔记
  • 版本历史 — 每 5 分钟自动快照、差异视图、一键恢复
  • 全文搜索 — 基于 Postgres 的子串 + 词干搜索
  • 审计日志 — 跟踪工作区内所有用户操作
  • 自托管 — 您的数据保留在您的网络中

WhatsApp Image 2026-03-26 at 8 39 17 PM (1)

快速安装

需要 Docker。就是这样。

root@kitploit:~
git clone https://github.com/bhavikmalhotra/ThreatPad.git
cd ThreatPad
docker compose -f docker-compose.prod.yml up -d --build

打开 http://localhost:3000 — 系统会引导您创建管理员账户。

这将启动 PostgreSQL、Redis、API 服务器和 Web 应用。数据库模式会自动应用。

开发环境设置

需要 Node.js 22+ 和 pnpm 9+。

root@kitploit:~
pnpm install
cp .env.example .env
docker compose up -d          # Postgres + Redis
pnpm --filter @threatpad/db push
pnpm --filter @threatpad/db seed   # 可选的演示数据
pnpm dev
  • 前端: http://localhost:3000
  • API: http://localhost:3002
  • 演示登录: [email protected] / password123 (如果已填充演示数据)

编写插件

ThreatPad 使用基于注册表的插件系统。导出是第一个插件类型——未来计划增加更多类型。

在 apps/server/src/plugins/exporters/ 中创建一个文件:

root@kitploit:~
import type { ExportPlugin } from '@threatpad/shared/types';

export const myExporter: ExportPlugin = {
  key: 'myformat',
  label: 'My Format',
  fileExtension: '.xml',
  contentType: 'application/xml',
  async export({ noteId, iocs, note }) {
    const xml = buildXml(iocs);
    return { data: xml, contentType: 'application/xml', filename: `iocs-${noteId}.xml` };
  },
};

在 apps/server/src/plugins/exporters/index.ts 中注册它:

root@kitploit:~
import { myExporter } from './my-exporter.js';
exportRegistry.register(myExporter);

前端会自动发现新格式——无需更改 UI。

文档

  • 配置与环境变量
  • API 参考
  • 架构

许可

MIT

下载工具
插件类型用途状态
导出IOC 导出格式(STIX、CSV、MISP、OpenIOC)可用
富化IOC 查询(VirusTotal、Shodan、AbuseIPDB)计划中
IOC 模式自定义指标类型(YARA、Bitcoin、MITRE ATT&CK)计划中
导入从数据源导入(TAXII、MISP、OpenCTI)计划中