Skip to content
SploitScan exploit

SploitScan exploit

Sploitus September 21, 2026

![SPLOITSCAN-LOGO]( ![Version]( ![License](

SploitScan — это мощный и удобный инструмент, предназначенный для упрощения процесса поиска эксплойтов для известных уязвимостей и оценки вероятности их эксплуатации. Он предоставляет специалистам по кибербезопасности возможность быстро находить и применять известные и тестовые эксплойты. Особенно ценен для профессионалов, стремящихся усилить меры защиты или разработать надежные стратегии обнаружения новых угроз.

* 💣 Поддерживаемые базы данных эксплойтов

* 📁 Поддерживаемый импорт сканеров уязвимостей

Получение подробной информации об уязвимостях.

Проверка вероятности эксплуатации с помощью данных системы прогнозирования эксплуатации (Exploit Prediction Scoring System).

Сбор общедоступных данных об эксплойтах, чтобы помочь понять контекст каждой уязвимости.

Быстрая проверка, включена ли уязвимость в каталог известных эксплуатируемых уязвимостей CISA.

Получение оценок рисков с использованием нескольких провайдеров ИИ (OpenAI ChatGPT, Google Gemini, Grok AI или DeepSeek), которые объясняют потенциальные риски и предлагают идеи по смягчению последствий.

Узнайте, была ли уязвимость задействована в отчетах программы bug bounty HackerOne, включая базовый рейтинг и сведения о критичности.

Получение простого рейтинга приоритетов исправлений на основе CVSS, EPSS и доступной информации об эксплойтах.

* **Поддержка нескольких CVE и варианты экспорта**

Работа с несколькими CVE одновременно и экспорт результатов в форматы HTML, JSON или CSV.

Импорт результатов сканирования из популярных сканеров уязвимостей (Nessus, Nexpose, OpenVAS, Docker) для прямого поиска известных эксплойтов. Теперь поддерживается импорт на основе каталогов с помощью `--input-dir` для пакетной обработки нескольких отчетов.

Выбор конкретных методов получения данных (например, CISA, EPSS, HackerOne, ИИ и т. д.), чтобы получать только необходимую информацию.

* **Локальное обновление и клонирование базы CVE**

Поддержка локальной копии репозитория CVE List V5. Это позволяет обновлять полные данные CVE на вашем компьютере для офлайн-использования и поиска.

* **Поиск CVE по ключевым словам в различных источниках**

Поиск CVE по ключевым словам (например, «Apple») как в локальной базе данных, так и в удаленных источниках, таких как CISA и шаблоны Nuclei.

* **Быстрый режим для сокращенного вывода** Использование быстрого режима для отображения только базовой информации о CVE, пропуская дополнительные проверки для более быстрых результатов.

![sploitscan_v0 10 4](

## 💣 Поддерживаемые базы данных эксплойтов

* **VulnCheck** (требуется **бесплатный** API-ключ VulnCheck)

## 📁 Поддерживаемый импорт сканеров уязвимостей

git clone cd sploitscan pip install -r requirements.txt

### Kali/Ubuntu/Debian (возможно, не последняя версия)```shell

- **VulnCheck**: Зарегистрируйте бесплатную учетную запись на [VulnCheck]( чтобы получить API-ключ.

- **OpenAI**: Создайте учетную запись и получите API-ключ на [OpenAI](

- **Google Gemini**: Создайте учетную запись и получите API-ключ на [Google AI Studio](

- **xAI Grok**: Создайте учетную запись и получите API-ключ на [xAI](

- **DeepSeek**: Создайте учетную запись и получите API-ключ на [DeepSeek](

SploitScan по умолчанию ищет `config.json` в нескольких местах. Он загружает первый найденный подходящий файл в следующем порядке:

1. **Пользовательский путь, переданный через `--config` или `-c`**

2. **Переменная окружения**: `SPLOITSCAN_CONFIG_PATH`

3. **Локальные и стандартные расположения файлов конфигурации**:

- `~/Library/Application Support/sploitscan/config.json` (macOS)

- `%APPDATA%/sploitscan/config.json` (Windows)

> **Примечание**: Загружается только один файл — первый, найденный в указанной последовательности. Вы можете разместить ваш `config.json` в любом из этих путей.

Типичный `config.json` может выглядеть так:```json

███████╗██████╗ ██╗ ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗ ██╗ ██╔════╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗ ██║ ███████╗██████╔╝██║ ██║ ██║██║ ██║ ███████╗██║ ███████║██╔██╗ ██║ ╚════██║██╔═══╝ ██║ ██║ ██║██║ ██║ ╚════██║██║ ██╔══██║██║╚██╗██║ ███████║██║ ███████╗╚██████╔╝██║ ██║ ███████║╚██████╗██║ ██║██║ ╚████║ ╚══════╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝ v0.14.0 / Alexander Hagenah / @xaitax / [email protected]

usage: sploitscan.py [-h] [-e {json,csv,html}] [-t {nessus,nexpose,openvas,docker}] [--ai {openai,google,grok,deepseek}] [-k KEYWORDS [KEYWORDS ...]] [-local] [-f] [-m METHODS] [-i IMPORT_FILE] [-c CONFIG] [-d] [cve_ids ...]

SploitScan: Retrieve and display vulnerability and exploit data for specified CVE ID(s).

positional arguments: cve_ids Enter one or more CVE IDs (e.g., CVE-YYYY-NNNNN). This is optional if an import file is provided via -i.

options: -h, --help show this help message and exit -e {json,csv,html}, --export {json,csv,html} Export the results in the specified format ('json', 'csv', or 'html'). -t {nessus,nexpose,openvas,docker}, --type {nessus,nexpose,openvas,docker} Specify the type of the import file ('nessus', 'nexpose', 'openvas', or 'docker'). \--ai {openai,google,grok,deepseek} Select the AI provider for risk assessment (e.g., 'openai', 'google', 'grok', or 'deepseek'). -k KEYWORDS [KEYWORDS ...], --keywords KEYWORDS [KEYWORDS ...] for CVEs related to specific keywords (e.g., product name). -local, --local-database Download the cvelistV5 repository into the local directory. Use the local database over online research if available. -f, --fast-mode Enable fast mode: only display basic CVE information without fetching additional exploits or data. -m METHODS, --methods METHODS Specify which methods to run, separated by commas (e.g., 'cisa,epss,hackerone,ai,prio,references'). -i IMPORT_FILE, --import-file IMPORT_FILE Path to an import file. When provided, positional CVE IDs can be omitted. The file should be a plain text list with one CVE per line. \--input-dir INPUT_DIR Path to a directory containing vulnerability reports to scan for CVE IDs. -c CONFIG, --config CONFIG Path to a custom configuration file. -d, --debug Enable debug output.

Теперь вы можете обновить (или изначально клонировать) полный репозиторий CVE List V5 локально с помощью опции `--local`. Обратите внимание, что этот репозиторий имеет размер несколько гигабайт, поэтому загрузка может занять некоторое время. Например:```bash

███████╗██████╗ ██╗ ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗ ██╗

██╔════╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗ ██║

███████╗██████╔╝██║ ██║ ██║██║ ██║ ███████╗██║ ███████║██╔██╗ ██║

╚════██║██╔═══╝ ██║ ██║ ██║██║ ██║ ╚════██║██║ ██╔══██║██║╚██╗██║

███████║██║ ███████╗╚██████╔╝██║ ██║ ███████║╚██████╗██║ ██║██║ ╚████║

╚══════╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝

v0.14.0 / Alexander Hagenah / @xaitax / [email protected]

📥 Cloning CVE List V5 into 'C:\Users\ah/.sploitscan\cvelistV5'.

⚠️ Warning: The repository is several GB in size and the download may take a while.

🔄 Progress: 100.00% - 940.62 MiB | 4.97 MiB/s

### Поиск по ключевым словам в разных источниках

Поиск CVE по ключевым словам (например, 'Apple') в локальной базе данных, CISA и шаблонах Nuclei.

> [!TIP] Это может более или менее заменить searchsploit, так как ExploitDB больше не обновляется регулярно.```bash sploitscan -k "Outlook Express"

███████╗██████╗ ██╗ ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗ ██╗ ██╔════╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗ ██║ ███████╗██████╔╝██║ ██║ ██║██║ ██║ ███████╗██║ ███████║██╔██╗ ██║ ╚════██║██╔═══╝ ██║ ██║ ██║██║ ██║ ╚════██║██║ ██╔══██║██║╚██╗██║ ███████║██║ ███████╗╚██████╔╝██║ ██║ ███████║╚██████╗██║ ██║██║ ╚████║ ╚══════╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝ v0.14.0 / Alexander Hagenah / @xaitax / [email protected]

┌───[ 🕵️ Searching local database for keywords: outlook express ] Processing CVE files: 100%|████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████| 282372/282372 [04:38 = 6.0 и оценка EPSS >= 0.2. Высокая серьезность с высокой вероятностью эксплуатации.

* B: Оценка CVSS >= 6.0, но оценка EPSS = 0.2. Меньшая серьезность, но более высокая вероятность эксплуатации.

* D: Оценка CVSS < 6.0 и оценка EPSS < 0.2. Меньшая серьезность и меньшая вероятность эксплуатации.

### 🚨 Повышение приоритета на основе эксплойта

Если для уязвимости, еще не имеющей рейтинга A+, известен общедоступный эксплойт, ее приоритет повышается на два уровня. Например:

* Любая уязвимость с рейтингом C, имеющая общедоступный эксплойт, становится рейтингом A.

* Любая уязвимость с рейтингом D, имеющая общедоступный эксплойт, становится рейтингом B.

Это гарантирует, что уязвимости с известным потенциалом эксплуатации будут рассматриваться с соответствующей срочностью.

Вклад приветствуется! Если вы исправляете ошибки, добавляете новые функции или улучшаете документацию, не стесняйтесь форкнуть репозиторий и отправить запрос на внесение изменений. Вы также можете сообщать о проблемах или предлагать улучшения через GitHub issue tracker.

* Nilsonfsilva за поддержку в упаковке для Debian.

* davidfortytwo за улучшения (обновление получения CVE и добавление PacketStorm).

* con-f-use за поддержку и исправления с setuptools/PyPi.

* Martijn Russchen за его отзывы и идею о HackerOne GraphQL.

* diwskx за функцию импорта каталогов и улучшения Docker.

* Manuel Sommer за улучшение расчета приоритетов исправлений, а также за добавление Dependabot.

Подробный список обновлений, исправлений и новых функций смотрите в Changelog.