.
Сбор общедоступных данных об эксплойтах, чтобы помочь понять контекст каждой уязвимости.
Быстрая проверка, включена ли уязвимость в каталог известных эксплуатируемых уязвимостей CISA.
Получение оценок рисков с использованием нескольких провайдеров ИИ (OpenAI ChatGPT, Google Gemini, Grok AI или DeepSeek), которые объясняют потенциальные риски и предлагают идеи по смягчению последствий.
Узнайте, была ли уязвимость задействована в отчетах программы bug bounty HackerOne, включая базовый рейтинг и сведения о критичности.
Получение простого рейтинга приоритетов исправлений на основе CVSS, EPSS и доступной информации об эксплойтах.
* **Поддержка нескольких CVE и варианты экспорта**
Работа с несколькими CVE одновременно и экспорт результатов в форматы HTML, JSON или CSV.
Импорт результатов сканирования из популярных сканеров уязвимостей (Nessus, Nexpose, OpenVAS, Docker) для прямого поиска известных эксплойтов. Теперь поддерживается импорт на основе каталогов с помощью `--input-dir` для пакетной обработки нескольких отчетов.
Выбор конкретных методов получения данных (например, CISA, EPSS, HackerOne, ИИ и т. д.), чтобы получать только необходимую информацию.
* **Локальное обновление и клонирование базы CVE**
Поддержка локальной копии репозитория CVE List V5. Это позволяет обновлять полные данные CVE на вашем компьютере для офлайн-использования и поиска.
* **Поиск CVE по ключевым словам в различных источниках**
Поиск CVE по ключевым словам (например, «Apple») как в локальной базе данных, так и в удаленных источниках, таких как CISA и шаблоны Nuclei.
* **Быстрый режим для сокращенного вывода** Использование быстрого режима для отображения только базовой информации о CVE, пропуская дополнительные проверки для более быстрых результатов.

## 📁 Поддерживаемый импорт сканеров уязвимостей
git clone cd sploitscan pip install -r requirements.txt
### Kali/Ubuntu/Debian (возможно, не последняя версия)```shell
- **VulnCheck**: Зарегистрируйте бесплатную учетную запись на [VulnCheck]( чтобы получить API-ключ.
- **OpenAI**: Создайте учетную запись и получите API-ключ на [OpenAI](
- **Google Gemini**: Создайте учетную запись и получите API-ключ на [Google AI Studio](
- **xAI Grok**: Создайте учетную запись и получите API-ключ на [xAI](
- **DeepSeek**: Создайте учетную запись и получите API-ключ на [DeepSeek](
SploitScan по умолчанию ищет `config.json` в нескольких местах. Он загружает первый найденный подходящий файл в следующем порядке:
1. **Пользовательский путь, переданный через `--config` или `-c`**
2. **Переменная окружения**: `SPLOITSCAN_CONFIG_PATH`
3. **Локальные и стандартные расположения файлов конфигурации**:
- `~/Library/Application Support/sploitscan/config.json` (macOS)
- `%APPDATA%/sploitscan/config.json` (Windows)
> **Примечание**: Загружается только один файл — первый, найденный в указанной последовательности. Вы можете разместить ваш `config.json` в любом из этих путей.
Типичный `config.json` может выглядеть так:```json
███████╗██████╗ ██╗ ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗ ██╗ ██╔════╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗ ██║ ███████╗██████╔╝██║ ██║ ██║██║ ██║ ███████╗██║ ███████║██╔██╗ ██║ ╚════██║██╔═══╝ ██║ ██║ ██║██║ ██║ ╚════██║██║ ██╔══██║██║╚██╗██║ ███████║██║ ███████╗╚██████╔╝██║ ██║ ███████║╚██████╗██║ ██║██║ ╚████║ ╚══════╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝ v0.14.0 / Alexander Hagenah / @xaitax / [email protected]
usage: sploitscan.py [-h] [-e {json,csv,html}] [-t {nessus,nexpose,openvas,docker}] [--ai {openai,google,grok,deepseek}] [-k KEYWORDS [KEYWORDS ...]] [-local] [-f] [-m METHODS] [-i IMPORT_FILE] [-c CONFIG] [-d] [cve_ids ...]
SploitScan: Retrieve and display vulnerability and exploit data for specified CVE ID(s).
positional arguments: cve_ids Enter one or more CVE IDs (e.g., CVE-YYYY-NNNNN). This is optional if an import file is provided via -i.
options: -h, --help show this help message and exit -e {json,csv,html}, --export {json,csv,html} Export the results in the specified format ('json', 'csv', or 'html'). -t {nessus,nexpose,openvas,docker}, --type {nessus,nexpose,openvas,docker} Specify the type of the import file ('nessus', 'nexpose', 'openvas', or 'docker'). \--ai {openai,google,grok,deepseek} Select the AI provider for risk assessment (e.g., 'openai', 'google', 'grok', or 'deepseek'). -k KEYWORDS [KEYWORDS ...], --keywords KEYWORDS [KEYWORDS ...] for CVEs related to specific keywords (e.g., product name). -local, --local-database Download the cvelistV5 repository into the local directory. Use the local database over online research if available. -f, --fast-mode Enable fast mode: only display basic CVE information without fetching additional exploits or data. -m METHODS, --methods METHODS Specify which methods to run, separated by commas (e.g., 'cisa,epss,hackerone,ai,prio,references'). -i IMPORT_FILE, --import-file IMPORT_FILE Path to an import file. When provided, positional CVE IDs can be omitted. The file should be a plain text list with one CVE per line. \--input-dir INPUT_DIR Path to a directory containing vulnerability reports to scan for CVE IDs. -c CONFIG, --config CONFIG Path to a custom configuration file. -d, --debug Enable debug output.
Теперь вы можете обновить (или изначально клонировать) полный репозиторий CVE List V5 локально с помощью опции `--local`. Обратите внимание, что этот репозиторий имеет размер несколько гигабайт, поэтому загрузка может занять некоторое время. Например:```bash
███████╗██████╗ ██╗ ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗ ██╗
██╔════╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗ ██║
███████╗██████╔╝██║ ██║ ██║██║ ██║ ███████╗██║ ███████║██╔██╗ ██║
╚════██║██╔═══╝ ██║ ██║ ██║██║ ██║ ╚════██║██║ ██╔══██║██║╚██╗██║
███████║██║ ███████╗╚██████╔╝██║ ██║ ███████║╚██████╗██║ ██║██║ ╚████║
╚══════╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝
v0.14.0 / Alexander Hagenah / @xaitax / [email protected]
📥 Cloning CVE List V5 into 'C:\Users\ah/.sploitscan\cvelistV5'.
⚠️ Warning: The repository is several GB in size and the download may take a while.
🔄 Progress: 100.00% - 940.62 MiB | 4.97 MiB/s
### Поиск по ключевым словам в разных источниках
Поиск CVE по ключевым словам (например, 'Apple') в локальной базе данных, CISA и шаблонах Nuclei.
> [!TIP] Это может более или менее заменить searchsploit, так как ExploitDB больше не обновляется регулярно.```bash sploitscan -k "Outlook Express"
███████╗██████╗ ██╗ ██████╗ ██╗████████╗███████╗ ██████╗ █████╗ ███╗ ██╗ ██╔════╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝██╔════╝██╔════╝██╔══██╗████╗ ██║ ███████╗██████╔╝██║ ██║ ██║██║ ██║ ███████╗██║ ███████║██╔██╗ ██║ ╚════██║██╔═══╝ ██║ ██║ ██║██║ ██║ ╚════██║██║ ██╔══██║██║╚██╗██║ ███████║██║ ███████╗╚██████╔╝██║ ██║ ███████║╚██████╗██║ ██║██║ ╚████║ ╚══════╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝ v0.14.0 / Alexander Hagenah / @xaitax / [email protected]
┌───[ 🕵️ Searching local database for keywords: outlook express ] Processing CVE files: 100%|████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████| 282372/282372 [04:38 = 6.0 и оценка EPSS >= 0.2. Высокая серьезность с высокой вероятностью эксплуатации.
* B: Оценка CVSS >= 6.0, но оценка EPSS = 0.2. Меньшая серьезность, но более высокая вероятность эксплуатации.
* D: Оценка CVSS < 6.0 и оценка EPSS < 0.2. Меньшая серьезность и меньшая вероятность эксплуатации.
### 🚨 Повышение приоритета на основе эксплойта
Если для уязвимости, еще не имеющей рейтинга A+, известен общедоступный эксплойт, ее приоритет повышается на два уровня. Например:
* Любая уязвимость с рейтингом C, имеющая общедоступный эксплойт, становится рейтингом A.
* Любая уязвимость с рейтингом D, имеющая общедоступный эксплойт, становится рейтингом B.
Это гарантирует, что уязвимости с известным потенциалом эксплуатации будут рассматриваться с соответствующей срочностью.
Вклад приветствуется! Если вы исправляете ошибки, добавляете новые функции или улучшаете документацию, не стесняйтесь форкнуть репозиторий и отправить запрос на внесение изменений. Вы также можете сообщать о проблемах или предлагать улучшения через GitHub issue tracker.
* Nilsonfsilva за поддержку в упаковке для Debian.
* davidfortytwo за улучшения (обновление получения CVE и добавление PacketStorm).
* con-f-use за поддержку и исправления с setuptools/PyPi.
* Martijn Russchen за его отзывы и идею о HackerOne GraphQL.
* diwskx за функцию импорта каталогов и улучшения Docker.
* Manuel Sommer за улучшение расчета приоритетов исправлений, а также за добавление Dependabot.
Подробный список обновлений, исправлений и новых функций смотрите в Changelog.
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
