Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
VulnWhisperer — 从漏洞扫描中生成可操作的数据 | Kitploit
工具/GitHubGitHub/hasecuritysolutions/vulnwhisperer
漏洞扫描器漏洞分析配置审计DevSecOps威胁情报日志分析Archived
GitHubhasecuritysolutions/vulnwhisperer

VulnWhisperer

从漏洞扫描中生成可操作的数据

查看仓库
1.4k2763个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

从您的漏洞扫描中创建 可操作的数据

VulnWhisperer 是一个漏洞管理工具和报告聚合器。VulnWhisperer 将从不同的漏洞扫描器中拉取所有报告,并为每个报告创建一个具有唯一文件名的文件,随后将这些数据用于同步到 Jira 并馈送到 Logstash。Jira 会利用扫描器提供的数据执行完整的闭环同步,而 Logstash 则对报告内的所有信息进行索引和标记(请参见 /resources/elk6/pipeline/ 下的 logstash 文件)。数据随后被传输到 ElasticSearch 进行索引,最终在 Kibana 中以可视化且可搜索的格式呈现,并带有预定义的仪表板。

VulnWhisperer 是一个开源社区资助的项目。VulnWhisperer 目前可以运行,但需要进行文档整改和代码审查。这已列入未来一两个月的路线图(预计 2022 年 2 月或 3 月)。请注意,众筹是一种选择。如果您希望帮助启动和运行 VulnWhisperer,对新功能感兴趣,或需要付费支持(对于那些需要商业支持合同才能实施开源解决方案的用户),请通过 [email protected] 联系我们。

Build Status GitHub license Twitter

当前支持

漏洞扫描框架

  • Nessus (v6/v7/v8)
  • Qualys Web 应用
  • Qualys 漏洞管理
  • OpenVAS (v7/v8/v9)
  • Tenable.io
  • Detectify
  • Nexpose
  • Insight VM
  • NMAP
  • Burp Suite
  • OWASP ZAP
  • 更多即将推出

报告框架

  • Elastic Stack (v6/v7)
  • OpenSearch - 正在考虑下一次更新
  • Jira
  • Splunk

开始使用

  1. 遵循 安装要求
  2. 在 frameworks_example.ini 文件 中填写您要处理的部分
  3. [JIRA] 如果使用 Jira,在上述配置文件中填写 Jira 配置。
  4. [ELK] 修改 Logstash 文件中的 IP 设置以适配您的环境,并将其导入到您的 logstash 配置目录(默认为 /etc/logstash/conf.d/)
  5. [ELK] 导入 Kibana 可视化
  6. 运行 Vulnwhisperer

需要帮助或只是想聊一聊?加入我们的 slack 频道

要求

  • Python 2.7
  • 漏洞扫描器
  • 报告系统:Jira / ElasticStack 6.6

安装要求 - VulnWhisperer(可能需要 sudo)

安装操作系统包依赖项(基于 Debian 的发行版,CentOS 不需要)

root@kitploit:~

sudo apt-get install  zlib1g-dev libxml2-dev libxslt1-dev 

(可选)使用 Python 虚拟环境以避免干扰主机 Python 库

root@kitploit:~
virtualenv venv (将创建 python 2.7 虚拟环境)
source venv/bin/activate (启动虚拟环境,现在 pip 将在此运行,并且安装库无需 sudo)

deactivate (完成后退出虚拟环境)

安装 Python 库依赖项

root@kitploit:~
pip install -r /path/to/VulnWhisperer/requirements.txt
cd /path/to/VulnWhisperer
python setup.py install

(可选)如果使用代理,请将代理 URL 添加为 PATH 环境变量

root@kitploit:~
export HTTP_PROXY=http://example.com:8080
export HTTPS_PROXY=http://example.com:8080

现在您已准备好拉取扫描结果。(请参见运行部分)

配置

设置 VulnWhisperer 需要几个配置步骤:

  • 配置 Ini 文件
  • 设置 Logstash 文件
  • 导入 ElasticSearch 模板
  • 导入 Kibana 仪表板

frameworks_example.ini 文件

运行

要运行,请使用您的漏洞扫描器设置填写配置文件。然后您可以从命令行执行。

root@kitploit:~
(可选标志: -F -> 提供“花哨”的日志着色,有助于手动执行 VulnWhisperer 时的理解)
vuln_whisperer -c configs/frameworks_example.ini -s nessus 
或
vuln_whisperer -c configs/frameworks_example.ini -s qualys

如果未指定部分(例如 -s nessus),vulnwhisperer 将检查配置文件中具有属性 enabled=true 的模块,并依次运行它们。

接下来,您需要将可视化导入 Kibana 并设置您的 logstash 配置。您可以按照[此处](https://github.com/HASecuritySolutions/VulnWhisperer/wiki/Sample-Guide-ELK-Deployment)的示例设置说明进行操作,也可以使用我们提供的 `docker-compose` 解决方案。

Docker-compose

ELK 本身就是一个完整的世界,对于平台新手来说,它需要基本的 Linux 技能,并且通常需要一些故障排除才能部署并正常运行。由于我们无法为每个用户的 ELK 问题提供支持,因此我们整理了一个 docker-compose,其中包括:

  • VulnWhisperer
  • Logstash 6.6
  • ElasticSearch 6.6
  • Kibana 6.6

该 docker-compose 仅需指定 VulnWhisperer 数据保存的路径以及配置文件所在的位置。如果在 git clone 之后直接运行,只需将扫描器配置添加到 VulnWhisperer 配置文件(/resources/elk6/vulnwhisperer.ini),它将开箱即用。

它还会自动通过 API 加载 Kibana 仪表板和可视化,否则需要在 Kibana 启动时手动完成。

有关 docker-compose 的更多信息,请查看 docker-compose Wiki 或 FAQ。

开始使用

我们当前的路线图如下:

  • 创建漏洞标准
  • 将每个扫描器结果映射到标准
  • 创建扫描器模块指南,以便轻松集成新扫描器(一致性将有助于 #14)
  • 重构代码以重用函数,并使模块之间完全兼容
  • 将 Nessus CSV 改为 JSON(一致性和修复 #82)
  • 调整单个 Logstash 以符合标准和 Kibana 仪表板
  • 实现 Detectify 扫描器
  • 实现 Splunk 报告/仪表板

除此之外,我们力求尽快修复错误,这可能会延迟开发。我们非常欢迎 Pull Request,一旦我们实现了新的标准,添加对新扫描器的兼容性将变得非常容易。

漏洞标准最初将是一个新的简单单层 JSON,其中来自不同扫描器的匹配信息具有标准化的变量名,同时保持其余变量不变。将来,当一切实现后,我们将评估迁移到现有标准,如 ECS 或 AWS Vulnerability Schema;我们优先考虑功能性而非完美性。

视频演示 —— 在 ElasticWebinar 中展示

Elastic 关于 VulnWhisperer 的介绍

作者

  • Austin Taylor (@HuntOperator)
  • Justin Henderson (@smapper)

贡献者

  • Quim Montal (@qmontal)
  • @pemontto
  • @cybergoof

电视亮相

下载工具