Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vulnerability-spoiler-alert — 一个监控中心,监视流行的开源仓库,并使用AI检测何时提交正在修补安全漏洞——通常甚至在CVE分配之前。发现的结果发布到一个复古风格的网站上,并配有RSS源。 | Kitploit
工具/GitHubGitHub/spaceraccoon/vulnerability-spoiler-alert
漏洞分析信息收集威胁情报学习与教育精选资源AI 安全
GitHubspaceraccoon/vulnerability-spoiler-alert

vulnerability-spoiler-alert

一个监控中心,监视流行的开源仓库,并使用AI检测何时提交正在修补安全漏洞——通常甚至在CVE分配之前。发现的结果发布到一个复古风格的网站上,并配有RSS源。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库网站
14926449天前Kitploit 审核通过
分享

漏洞剧透预警

在 CVE 公布之前了解安全补丁。

GitHub Actions Claude AI OpenAI License: MIT

查看在线站点 | 通过 RSS 订阅


一个监控枢纽,它观察热门开源仓库,并利用 AI 检测提交何时正在修补安全漏洞——通常早在 CVE 分配之前。发现结果发布到一个复古风格的网站,并配有 RSS 订阅源。

起源与灵感

本项目是 Eugene Lim (@spaceraccoon) 的 spaceraccoon/vulnerability-spoiler-alert-action 的示例用法。

原始概念和研究记录在博客文章 发现负天数:用于漏洞研究的 LLM 工作流 中,该文章探讨了使用 LLM 在 CVE 分配之前识别安全补丁——将典型的“零日”转变为“负日”,在补丁落地和公开披露之间的窗口期捕捉漏洞。

工作原理

root@kitploit:~
               每 6 小时
                      |
                      v
  +-------------------------------------------+
  |           GitHub Actions Cron             |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  vulnerability-spoiler-alert-action       |
  |  扫描工作流中列出的仓库                    |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  Claude AI / OpenAI 分析每个 diff        |
  |  - 这是安全补丁吗?                       |
  |  - 它修复了什么漏洞?                     |
  |  - 能否编写 PoC 利用代码?               |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  创建包含完整分析的 GitHub Issue          |
  +-------------------------------------------+
                      |
                      v
  +-------------------------------------------+
  |  重建网站 + RSS                           |
  |  部署到 GitHub Pages                      |
  +-------------------------------------------+

监控的仓库

验证发现

为问题添加标签以对发现结果进行分类:

标签

带有 true-positive 但无 cve:CVE-… 标签的发现是已验证的——确认为真实,但仍处于 CVE 发布之前的“负日”窗口。CVE 检查器会持续重新检查已验证的发现,直到匹配到 CVE。

添加或移除标签时,站点会自动重建。

设置

1. 复刻此仓库

单击右上角的 复刻 按钮。

2. 添加密钥

前往 设置 > 密钥和变量 > 操作,并添加以下任一密钥:

密钥描述
ANTHROPIC_API_KEY来自 console.anthropic.com 的 Claude API 密钥
OPENAI_API_KEY来自 platform.openai.com 的 OpenAI API 密钥

GITHUB_TOKEN 由 GitHub Actions 自动提供。你只需要添加你计划使用的 AI 提供商的密钥。

更新 monitor.yml 以指定你偏好的提供商和模型。

3. 启用 GitHub Pages

前往 设置 > Pages,并将源设置为 GitHub Actions。

4. 启用工作流

前往 操作 选项卡并启用工作流。监视器每 6 小时自动运行。

你也可以通过 操作 > 监视漏洞 > 运行工作流 手动触发。

配置

监控的仓库

编辑 .github/workflows/monitor.yml 中的 repositories JSON 数组,以添加或删除仓库。

Cron 调度

默认情况下,监视器每 6 小时运行一次。编辑 .github/workflows/monitor.yml 中的 cron 表达式:

root@kitploit:~
schedule:
  - cron: '0 */6 * * *'  # 每 6 小时

架构

  • 零依赖 - 站点构建脚本仅使用 Node.js 内置 API
  • 静态站点 - 纯 HTML + RSS,通过 GitHub Pages 部署
  • GeoCities 主题 - 因为安全公告值得享受 Web 1.0 的待遇

许可证

MIT 许可证 - 详见 LICENSE。

免责声明

此工具仅用于防御性安全研究和授权安全测试。请始终遵循负责任的披露实践。

下载工具
项目仓库
Expressexpressjs/express
Node.jsnodejs/node
Djangodjango/django
Flaskpallets/flask
Railsrails/rails
Apache HTTPDapache/httpd
nginxnginx/nginx
Grafanagrafana/grafana
含义
true-positive一个真实的漏洞,已手动或自动验证。在分配 CVE 之前显示为绿色 已验证 徽章,之后显示为 已确认
cve:CVE-<ID>匹配的 CVE(由 CVE 检查器自动应用,或手动应用)。将已验证的发现升级为 已确认。只有真正的 CVE 才算——仅 GHSA 公告不会升级
false-positive不是真实的漏洞——变暗并移至可折叠部分