Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
VulnForge — 漏洞与利用情报 — ExploitDB、NVD、Metasploit 搜索,支持 CVE→ATT&CK 映射及 LogNorm/HuntForge 集成 | Nebula Forge 的一部分 | Kitploit
工具/GitHubGitHub/rootless-ghost/vulnforge
漏洞扫描器威胁源与聚合器漏洞分析漏洞利用信息收集实用工具与框架威胁情报红队
GitHubrootless-ghost/vulnforge

VulnForge

漏洞与利用情报 — ExploitDB、NVD、Metasploit 搜索,支持 CVE→ATT&CK 映射及 LogNorm/HuntForge 集成 | Nebula Forge 的一部分

查看仓库
132个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

VulnForge

漏洞与利用情报工具 | Nebula Forge 检测套件 v2

Python Flask License: MIT Part of Nebula Forge

VulnForge 从 ExploitDB、NVD 和 Metasploit 聚合利用情报,将发现结果映射到 MITRE ATT&CK 技术,并将结果直接输入 Nebula Forge 紫队流水线——通过一次搜索即可生成狩猎剧本、LogNorm 就绪导出以及 AtomicLoop 模拟触发器。


概述

VulnForge 弥合了漏洞发现与检测工程之间的差距。搜索 CVE 或关键词,获取映射到 ATT&CK 技术的利用数据,然后将该上下文向下游推送——直接送入 HuntForge 生成剧本,或送入 AtomicLoop 进行模拟。

流水线位置:

root@kitploit:~
VulnForge → HuntForge (hunt playbook) → AtomicLoop (simulation) → Wazuh (detection)

功能特性

  • 多源搜索 — 并行搜索 ExploitDB、NVD(NIST API v2)和 Metasploit
  • CVE → ATT&CK 映射 — 通过 mitreattack-python 实现 CVE/CWE → CAPEC → ATT&CK 技术链式映射
  • LogNorm 导出 — 兼容 LogNorm 规范化流水线的 ECS-lite NDJSON
  • HuntForge 集成 — 将技术 ID 直接发送至 HuntForge 以自动生成狩猎剧本
  • AtomicLoop 触发器 — 将 ATT&CK 技术 ID 推送至 AtomicLoop 以执行模拟
  • CVSS 评分 — 颜色编码严重性(严重 / 高 / 中 / 低)
  • 深色 UI — Nebula Forge 深色主题,与整套工具保持一致

  • 截图

    Dashboard

    Search Results


    Nebula Forge 的一部分

    VulnForge 是 Nebula Forge 的一部分——一个覆盖完整检测工程工作流的开源 SOC 平台。

    工具端口角色
    LogNorm5006日志规范化(ECS-lite)
    HuntForge5007ATT&CK 狩猎剧本生成
    DriftWatch5008Sigma 规则漂移分析
    ClusterIQ5009告警聚类与分类
    AtomicLoop5011Atomic Red Team 测试运行器
    VulnForge5012漏洞与利用情报

    安装

    root@kitploit:~
    git clone https://github.com/Rootless-Ghost/VulnForge.git
    cd VulnForge
    pip install -r requirements.txt
    python app.py
    

    访问 http://localhost:5012


    Docker(Nebula Forge 套件)

    此工具作为 Nebula Forge 套件中的容器化服务运行。 推荐的一键启动方式:

    root@kitploit:~
    # From the Nebula-Forge repo root
    cp .env.example .env          # POSTGRES_PASSWORD and ATOMICLOOP_API_KEY required; NVD_API_KEY (higher rate limits) is optional
    docker compose up -d          # starts all services including vulnforge
    

    访问: http://localhost:5012

    独立容器:

    root@kitploit:~
    docker build -t vulnforge .
    docker run -p 5012:5012 \
      -e NVD_API_KEY=your-key-here \
      vulnforge
    

    使用方法

    Web UI

    1. 输入关键词(例如 apache 2.4)、CVE ID(例如 CVE-2021-44228)或两者
    2. 按利用类型和平台筛选
    3. 选择来源:ExploitDB、NVD、Metasploit
    4. 点击 Search
    5. 从结果中导出至 LogNorm、发送至 HuntForge 或触发 AtomicLoop

    API

    搜索:

    root@kitploit:~
    curl -X POST http://localhost:5012/api/search \
      -H "Content-Type: application/json" \
      -d '{"keyword": "log4j", "cve": "CVE-2021-44228"}'
    

    导出至 LogNorm:

    root@kitploit:~
    curl -X POST http://localhost:5012/export/lognorm \
      -H "Content-Type: application/json" \
      -d '{"results": [...]}'
    

    发送至 HuntForge:

    root@kitploit:~
    curl -X POST http://localhost:5012/export/huntforge \
      -H "Content-Type: application/json" \
      -d '{"technique_id": "T1190", "cve": "CVE-2021-44228"}'
    

    健康检查:

    root@kitploit:~
    curl http://localhost:5012/health
    

    ATT&CK 映射

    VulnForge 使用链式查找将 CVE 映射到 ATT&CK 技术:

    root@kitploit:~
    CVE → NVD CWE tags → CAPEC → ATT&CK Technique
    

    结果包含技术 ID、技术名称、战术和置信度(高/中/低)。当未找到映射时,返回 UNKNOWN,而不是静默省略该字段。


    导出格式

    LogNorm NDJSON(ECS-lite)

    root@kitploit:~
    {
      "event.kind": "vulnerability",
      "cve.id": "CVE-2021-44228",
      "vulnerability.score.base": 10.0,
      "vulnerability.severity": "CRITICAL",
      "threat.technique.id": "T1190",
      "threat.technique.name": "Exploit Public-Facing Application",
      "threat.tactic.name": "Initial Access",
      "source.tool": "VulnForge",
      "@timestamp": "2026-04-15T00:00:00Z"
    }
    

    环境要求

    • Python 3.10+
    • flask、requests、beautifulsoup4、mitreattack-python
    • Metasploit Framework(可选——未安装时优雅降级)
    • HuntForge 运行于端口 5007(可选——离线安全)
    • AtomicLoop 运行于端口 5011(可选——离线安全)

    负责任使用

    VulnForge 旨在用于经授权的安全测试、检测工程和紫队操作。请勿对您不拥有或未获得明确书面测试许可的系统使用。

    许可证

    本项目采用 MIT 许可证——详情请参阅 LICENSE 文件。

    由 Rootless-Ghost 构建

    下载工具