ShadowVector-2017/Vuln_Scope
GitHub: ShadowVector-2017/Vuln_Scope
VulnScope Pro 是一个基于 Web 的攻击面管理平台,通过聚合 CVE、EPSS 和 CISA KEV 多源威胁情报,帮助安全团队以综合风险评分而非单一 CVSS 来确定漏洞修复优先级。
Stars: 0 | Forks: 0
# 🛡️ VulnScope Pro
### 攻击面管理与多源威胁情报平台
**一个现代化的基于 Web 的网络安全平台,聚合 CVE 情报、漏洞利用预测和活跃威胁数据,帮助安全专业人员充满信心地确定漏洞优先级。**





*“安全不在于找到每一个漏洞,而在于知道哪个漏洞最需要优先处理。”*
# 📌 概述
**VulnScope Pro** 是一个基于 Web 的**攻击面管理 (ASM)** 与**威胁情报**平台,它将来自多个受信任网络安全源的漏洞情报聚合到一个统一的仪表板中。
VulnScope Pro 不再仅仅依赖传统的 CVSS 严重程度评分,而是通过 **EPSS 漏洞利用概率**和 **CISA 已知被利用漏洞 (KEV)** 情报来丰富漏洞信息,从而提供有意义且可操作的风险优先级排序。
该平台使分析师、研究人员、SOC 团队和学生能够通过直观的可视化图表和智能评分,快速了解其攻击面。
# ✨ 核心功能
## 🌐 多源威胁情报
- 实时集成 CIRCL CVE 数据库
- FIRST.org EPSS 数据扩充
- CISA 已知被利用漏洞 (KEV)
- 提取 CVSS 严重程度
- CWE 分类
- 漏洞摘要
- 发布时间线
## 📊 综合风险评分
VulnScope Pro 不再显示孤立的漏洞指标,而是使用以下指标计算综合威胁评分:
- 最大 CVSS 评分
- EPSS 概率
- 发现密度
- 是否存在 CISA KEV
最终生成总体的**主机风险评分 (0–100)**,并自动进行分类:
- 🔴 严重
- 🟠 高危
- 🟡 中危
- 🟢 低危
## 📈 交互式可视化
### 攻击面拓扑
可视化的 HTML5 Canvas 图表展示:
- 主机
- 服务
- 相关联的漏洞
### 严重程度分布
交互式环形图展示:
- 严重
- 高危
- 中危
- 低危
### EPSS 概率图表
对检测到的漏洞的利用可能性进行直观比较。
## 🔍 搜索与过滤
强大的过滤功能:
- 按 CVE ID 搜索
- 按关键字搜索
- 按 CWE 过滤
- 按 CVSS 阈值过滤
- 仅显示严重模式
- 排序方式
- CVSS
- EPSS
- CVE ID
## 🖥️ 交互式扫描控制台
实时执行界面包括:
- 进度跟踪
- 扫描日志
- 状态更新
- 实时执行反馈
## 📄 高管报告
生成适合管理层的安全报告。
支持的导出格式:
- JSON
- 可打印 PDF
适用于:
- SOC 团队
- 安全分析师
- CISO
- 合规性文档
# 🏗️ 架构
```
┌─────────────────────┐
│ Target Application │
└──────────┬──────────┘
│
▼
Vulnerability Discovery
│
▼
┌───────────────────────────────────┐
│ Intelligence Correlation Engine │
└───────────────────────────────────┘
│ │ │
▼ ▼ ▼
CIRCL CVE EPSS CISA KEV
│ │ │
└──────┬───┴────────────┘
▼
Composite Risk Engine
│
▼
Dashboard & Visualizations
│
▼
Reports & Exports
```
# ⚙️ 技术栈
| 类别 | 技术 |
|----------|------------|
| 前端 | HTML5 |
| 样式 | Tailwind CSS |
| 语言 | JavaScript (ES6+) |
| 图形 | HTML5 Canvas |
| 布局 | CSS Grid & Flexbox |
| API | REST API |
| 数据 | JSON |
# 🧠 威胁情报源
| 来源 | 用途 |
|---------|----------|
| CIRCL CVE 数据库 | 实时漏洞情报 |
| FIRST EPSS | 漏洞利用预测概率 |
| CISA KEV | 已知被利用漏洞 |
# 🚀 应用场景
### 外部攻击面管理
发现并评估暴露的资产。
### 漏洞优先级排序
使用漏洞利用概率而非仅凭严重程度来指导修复工作。
### 安全运营
使分析师能够更高效地对发现的问题进行分类处理。
### 高管报告
在几分钟内生成随时可供管理层查阅的安全报告。
### 网络安全教育
极佳的学习平台,适用于:
- 威胁情报
- CVSS
- EPSS
- 漏洞管理
- 攻击面管理
# 📂 项目结构
```
VulnScope-Pro/
│
├── index.html
├── style.css
├── script.js
│
├── assets/
│
├── reports/
│
├── screenshots/
│
└── README.md
```
# 🔮 未来路线图
- 用户身份验证
- 资产清单管理
- 历史漏洞趋势
- MITRE ATT&CK 映射
- 支持 CVSS v4
- AI 驱动的修复建议
- SIEM 集成
- Docker 部署
- 多租户仪表板
- API 密钥管理
- 邮件告警
- 组织级报告
# ⚠️ 免责声明
VulnScope Pro 旨在用于:
- 安全研究
- 防御性网络安全
- 教育目的
- 授权的漏洞评估
用户有责任遵守所有适用的法律法规。
# 📜 许可证
该项目基于 MIT 许可证授权。
## 🚀 由 ShadowVector ❤️ 构建
**工程化安全情报**
*“研究 • 构建 • 安全”*
标签:GPT, 后端开发, 威胁情报, 安全, 开发者工具, 漏洞管理, 超时处理