Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/kamalsrini/sentinel-cve
漏洞扫描器容器安全漏洞分析信息收集云安全DevSecOps移动安全威胁情报事件响应
GitHubkamalsrini/sentinel-cve

sentinel-cve

CLI工具,用通俗英语解释CVE并扫描仓库以评估影响。由Claude驱动。

查看仓库
2025个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛡️ Sentinel — CVE 解释器 CLI

"这个 CVE 真的影响到我了吗?" — 几秒钟内得到答案,而不是几小时。

Sentinel 接收一个 CVE ID,从 NVD、OSV.dev 和 MITRE 获取数据,然后使用 Claude 生成一份清晰可操作的 5 部分漏洞简报。

安装

root@kitploit:~
cd sentinel/
pip install -e .

配置

root@kitploit:~
# 必需:Anthropic API 密钥
sentinel config set api-key sk-ant-...

# 可选:NVD API 密钥(更高速率限制)
sentinel config set nvd-key xxxxxxxx-xxxx-...

# 或者使用环境变量
export ANTHROPIC_API_KEY=sk-ant-...
export NVD_API_KEY=xxxxxxxx-xxxx-...

用法

root@kitploit:~
# 解释一个 CVE(带彩色终端输出的 5 部分报告)
sentinel cve CVE-2024-3094

# 选择输出角色(参见下面的角色)
sentinel cve CVE-2024-3094 --format exec       # 高管 / CISO 摘要
sentinel cve CVE-2024-3094 -f engineer          # 深度技术建议
sentinel cve CVE-2024-3094 -f devops            # 基础设施聚焦
sentinel cve CVE-2024-3094 -f security          # 默认 5 部分报告

# 也可与 scan 结合使用
sentinel scan . --cve CVE-2024-3094 --format exec

# JSON 输出
sentinel cve CVE-2024-3094 --json

# Markdown 输出
sentinel cve CVE-2024-3094 --markdown

# 简要一段总结
sentinel cve CVE-2024-3094 --brief

# 跳过缓存,获取最新数据
sentinel cve CVE-2024-3094 --no-cache

# 详细模式(显示计时和来源详情)
sentinel cve CVE-2024-3094 -v

输出角色(--format / -f)

security(默认)— 安全分析师

经典的 5 部分漏洞简报:

部分回答内容
🔍 它是什么通俗易懂的解释
💥 如何利用攻击向量、PoC 摘要、难度
🚨 谁该紧张受影响的软件、版本、生态系统
🛡️ 如何安全修补修复步骤、补丁链接
✅ 要测试什么修补后的验证步骤

exec — 高管 / CISO

帮助繁忙高管快速阅读的 10 秒版。红绿灯严重性、业务影响、一个行动项。无专业术语。

root@kitploit:~
🔴 严重 — CVE-2024-3094(XZ 后门)

一个后门被植入到大多数服务器使用的核心 Linux 压缩库中。
攻击者可以拦截并修改任何运行 xz 5.6.0-5.6.1 版本的系统上的数据。
需要立即降级 — 预计每台服务器 15-30 分钟,无需停机。

风险:供应链攻陷 — 高严重性,正在被利用
影响:所有运行受影响版本的 Linux 基础设施
所需操作:将 xz 降级到 5.4.6。使用 `xz --version` 验证。

engineer — 软件工程师

深度技术细节,包含精确版本、升级命令、grep 模式及测试步骤:

部分重点
📦 受影响的库和版本精确版本范围、依赖链
🔧 代码级修复特定升级命令、配置变更
🔍 需要 grep 什么在代码库中搜索的模式
🧪 如何测试修复验证命令、回归测试
⚠️ 重大变更弃用、行为差异

devops — DevOps / SRE

聚焦基础设施,包含容器、K8s、CI/CD 和监控:

部分重点
🏗️ 受影响的基础设施基础镜像、容器、云服务
🚀 部署影响滚动更新策略、停机评估
🔄 回滚计划如果补丁引发问题如何回退
📊 监控与检测日志、告警、利用检测
🚨 事件响应步骤若正在被利用时的逐步操作

移动 SDK 扫描

Sentinel 能够检测标准扫描器遗漏的移动应用构建配置中的依赖:

生态系统解析的文件锁定文件(首选)
Android (Gradle)build.gradle, build.gradle.kts, gradle/libs.versions.toml—
iOS (CocoaPods)PodfilePodfile.lock
iOS (Swift PM)Package.swiftPackage.resolved
Flutter (Dart)pubspec.yamlpubspec.lock
root@kitploit:~
# 扫描 Android 项目
sentinel scan ./my-android-app --cve CVE-2024-XXXX

# 扫描 iOS 项目
sentinel scan ./my-ios-app --cve CVE-2024-XXXX

# 扫描 Flutter 项目
sentinel scan ./my-flutter-app

特性:

  • 从 gradle.properties 和 ext {} 块解析 Gradle 变量引用($firebaseBomVersion)
  • 解析 Gradle 版本目录(libs.versions.toml)
  • 处理 CocoaPods 子规范(Firebase/Analytics)
  • 优先使用锁定文件而非清单文件以获得精确的已解析版本
  • 支持 Groovy 和 Kotlin DSL 的 Gradle 文件

K8s 运行时 BOM 扫描器

扫描你的 Kubernetes 集群以发现易受攻击的容器镜像:

root@kitploit:~
# 扫描所有命名空间
sentinel scan --k8s

# 扫描特定命名空间
sentinel scan --k8s --namespace production

# 跨集群检查特定 CVE
sentinel scan --k8s --cve CVE-2024-3094

# 为所有正在运行的镜像生成 SBOM
sentinel scan --k8s --sbom

# 扫描特定镜像(无需连接集群)
sentinel scan --k8s --image nginx:1.25

K8s RBAC 设置

Sentinel 需要只读访问权限。应用最小 RBAC 配置清单:

root@kitploit:~
kubectl apply -f config/k8s-rbac.yaml

这将创建一个 sentinel-readonly 服务账户,仅具有对 pods、namespaces、deployments、replicasets、daemonsets 和 statefulsets 的 get 和 list 权限。无写权限。

执行路径分析

通过追踪易受攻击的函数是否可从入口点触及,判断 CVE 是否真的影响你的代码:

root@kitploit:~
# 完整分析(含 Claude 解读)
sentinel scan . --cve CVE-2024-22195 --execution-path

# 仅本地分析(不发送数据到外部)
sentinel scan . --cve CVE-2024-22195 --execution-path --local-only

判定结果:

  • 🔴 可触及 — 入口点 → ... → 发现易受攻击函数调用
  • ✅ 不可触及 — 导入了易受攻击的包,但从未调用易受攻击的函数
  • 🟡 仅导入 — 包是依赖项,但源代码中从未直接引用
  • 🟠 不确定 — 检测到动态调度、反射或复杂模式

安全:哪些数据离开了你的环境?

模式发送到外部的数据
--local-only无 — 纯本地 AST 分析
默认仅经过净化的元数据:函数名、导入名、调用图边(节点/边列表)、CVE 描述。从不发送源代码。

所有发送到 Claude 的数据都会记录到 ~/.sentinel/audit.log 供审查。

缓存管理

root@kitploit:~
sentinel cache clear    # 清除所有缓存数据

配置

配置存储在 ~/.sentinel/config.json。缓存位于 ~/.sentinel/cache.db。

root@kitploit:~
sentinel config set api-key <key>
sentinel config set nvd-key <key>
sentinel config set model <model-name>
sentinel config get api-key

🌐 Webhook 服务器与集成

Sentinel 包含一个 FastAPI 服务器,可接收 Slack、Microsoft Teams、Telegram 以及通用 REST API 的命令。

启动服务器

root@kitploit:~
sentinel server start                    # 默认端口 8080
sentinel server start --port 9090        # 自定义端口
sentinel server start --workers 4        # 多个工作进程
sentinel server status                   # 检查是否正在运行

REST API

root@kitploit:~
# 解释一个 CVE
curl -X POST http://localhost:8080/api/cve \
  -H "Content-Type: application/json" \
  -d '{"cve_id": "CVE-2024-3094"}'

# 扫描一个仓库
curl -X POST http://localhost:8080/api/scan \
  -H "Content-Type: application/json" \
  -d '{"repo_url": "https://github.com/user/repo", "cve_id": "CVE-2024-3094"}'

# 健康检查
curl http://localhost:8080/health

Slack 集成

root@kitploit:~
sentinel setup slack   # 交互式设置指南
  1. 使用 config/slack-manifest.yml 创建一个 Slack 应用
  2. 设置环境变量:
    root@kitploit:~
    export SLACK_SIGNING_SECRET=<signing-secret>
    export SLACK_BOT_TOKEN=xoxb-<bot-token>
    
  3. 将斜杠命令 URL 设置为 https://<your-domain>/slack/commands
  4. 将事件 URL 设置为 https://<your-domain>/slack/events
  5. 使用:/sentinel cve CVE-2024-3094 或 @Sentinel cve CVE-2024-3094

Microsoft Teams 集成

root@kitploit:~
sentinel setup teams   # 交互式设置指南
  1. 在 Teams 频道中创建一个出站 webhook,指向 https://<your-domain>/teams/webhook
  2. 设置环境变量:
    root@kitploit:~
    export TEAMS_WEBHOOK_SECRET=<base64-hmac-secret>
    
  3. 提及机器人:@Sentinel cve CVE-2024-3094

Telegram 集成

root@kitploit:~
sentinel setup telegram   # 交互式设置指南
  1. 通过 @BotFather 创建一个机器人
  2. 设置环境变量:
    root@kitploit:~
    export TELEGRAM_BOT_TOKEN=<bot-token>
    
  3. 设置 webhook:curl -X POST "https://api.telegram.org/bot<TOKEN>/setWebhook" -d '{"url":"https://<YOUR_DOMAIN>/telegram/webhook"}'
  4. 发送命令:/cve CVE-2024-3094,/scan <repo> --cve CVE-XXXX

Docker 部署

root@kitploit:~
cd docker/
# 在 .env 文件中设置环境变量,或导出它们
docker compose up -d

# 使用 nginx 反向代理:
docker compose --profile with-nginx up -d

端点

端点方法描述
/healthGET健康检查
/api/cvePOSTREST API — 解释一个 CVE
/api/scanPOSTREST API — 扫描一个仓库
/slack/commandsPOSTSlack 斜杠命令
/slack/eventsPOSTSlack 事件 API
/teams/webhookPOSTTeams 出站 webhook
/telegram/webhookPOSTTelegram 机器人 webhook
下载工具