Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/soldier0x0/briefr
防御工具危害指标 (IOC) 管理威胁源与聚合器漏洞分析威胁情报
GitHubsoldier0x0/briefr

briefr

开源漏洞情报平台,在单一仪表盘中聚合情报,支持关联分析和 IOC 查询,完全自托管。所有资源均开放且免费。大多数需认证的资源为免费层级提供慷慨的 API 限额。

查看仓库
264天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

BRIEFR 晨间简报 — 按优先级排序的 CVE 队列与热力图

BRIEFR

面向分析师的自托管 CVE 情报平台——提供答案,而非又一份原始数据流

License: Apache-2.0 Python 3.11+ React 19 PostgreSQL 16 Self-hosted

在线演示 · 文档 · 快速开始 · 截图


什么是 BRIEFR?

BRIEFR 是一个自托管的 CVE 情报仪表盘。它将公开的漏洞与威胁数据源拉取到您自己的 PostgreSQL 数据库中,然后为您提供一个深色模式界面来处理这些数据:晨间简报、可搜索的资讯流、IOC 查询、调查图谱、安全公告和检测工具。

您无需在每次加载页面时都去点击 NVD。调度器会按计划同步上游数据源;界面只读取本地已存储的内容。


为什么选择 BRIEFR?

  • 节省分类时间 — 运营优先级(P1–P4)、威胁评分和栈相关性优先呈现重要信息,而非简单的严重性排序。
  • 一站式工作 — 简报、资讯流、抽屉详情、IOC 丰富、已存储情报图谱和 Forge 狩猎包共享同一会话和关注列表。
  • 可解释的评分 — 基于规则的优先级排序与关联分析;可选 LLM 在边缘环节进行叙述,而非黑盒风险数值。
  • 检测输出 — 来自本地 SigmaHQ 镜像的 Sigma、SIEM 片段和 YARA,以及关联 CWE/ATT&CK 上下文的 BRIEFR 类模板。
  • 数据始终归您所有 — 自托管 Postgres、Apache 2.0 许可、无厂商 SaaS 锁定。

适用人群

  • SOC 与漏洞分析师 — 需要每日队列和深入的 CVE 上下文
  • 检测工程师 — 将 CVE 映射到 ATT&CK 并导出狩猎内容
  • 小型安全团队 — 希望用一个工具替代五个浏览器标签页和电子表格
  • 运维人员 — 需要在自己的基础设施上管理 Postgres 备份、调度器健康和 API 密钥

注意:这不是扫描器或 ASM 产品——BRIEFR 针对您的技术栈对已知 CVE 进行优先级排序;它不会发现您网络上的资产。


功能一览

无需安装即可试用: briefrdemo.projectjupiter.in — 基于模拟数据的同一分析师界面。


数据如何到达您手中

  1. 摄取 — 后台任务将 NVD、CISA KEV、EPSS、MITRE、OTX、RSS 等数据源同步到 PostgreSQL(遵守各提供商的速率限制)。
  2. 存储 — CVE 记录、丰富镜像、关联产物以及可选的 pgvector 嵌入均保存在您的数据库中。
  3. 工作 — React 界面从 Postgres 读取数据。IOC 查询和可选的 LLM 任务仅在您请求时才调用外部 API。
  4. 运维 — 管理界面展示数据源新鲜度、调度器任务、备份和 API 密钥健康状态。

有关架构细节,请参阅 工作原理 和 系统设计。


快速开始

本地试用(SQLite 回退模式 — 适合初步体验):

root@kitploit:~
git clone https://github.com/Soldier0x0/briefr.git && cd briefr
cd backend && python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt && cp .env.example .env
DATABASE_URL="" BRIEFR_REQUIRE_POSTGRES=0 uvicorn main:app --host 0.0.0.0 --port 8000
root@kitploit:~
cd ../frontend && npm install && npm run dev   # http://localhost:5173

打开界面并完成首次运行的管理员设置。

生产环境路径 — PostgreSQL 16 + pgvector(pgvector/pgvector:pg16),然后运行安装脚本:

root@kitploit:~
# 在 Postgres 运行之后 — 参见 docs/SELF_HOST.md §3
bash deploy/briefr-install.sh
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool

在线文档:docs.projectjupiter.in


截图

来自自托管部署(深色主题,BRIEFR 强调色 #e85533)。


文档


许可证

Apache License 2.0 — 参见 LICENSE。安全报告:SECURITY.md。

版权所有 © 2026 Sai Harsha Vardhan。

下载工具
区域功能说明
BRIEF晨间队列 — 即将到期的 KEV、EPSS 变动、栈匹配
FEED完整 CVE 列表、筛选、混合搜索、导出
IOC LOOKUPVirusTotal、AbuseIPDB、GreyNoise、OTX 等(使用您的 API 密钥)
INVESTIGATE已存储情报图谱 — 搜索 CVE/IOC/技术、平移/缩放、扩展跳数
ADVISORIES & INTEL头条新闻、CISA 公告、MITRE ATLAS 案例研究
FORGEMITRE ATT&CK 覆盖图谱与狩猎包生成
Admin数据源、备份、Webhook、AI 运维、墙板信息屏
指南
适用场景
SELF_HOST.md完整安装 — 开发用 Postgres、生产 Debian/nginx、Docker 说明
POSTGRES.md备份、恢复、pgvector 升级
USE.md分析师标签页与工作流
TROUBLESHOOTING.md遇到问题时
BRIEF 标签页
BRIEF
FEED 标签页
FEED
CVE 详情抽屉
CVE 详情
INVESTIGATE 图谱
INVESTIGATE
IOC LOOKUP
IOC LOOKUP
公告与情报
公告与情报
FORGE MITRE 覆盖与狩猎包
FORGE
管理员分析师视图
Admin · 分析师
管理员运维视图
Admin · 运维
我想…文档
安装SELF_HOST.md
使用界面USE.md
解决问题TROUBLESHOOTING.md
API 契约API_REFERENCE.md
已交付功能PRODUCT_STATUS.md
参与贡献CONTRIBUTING.md