kac89/vulnrepo
GitHub: kac89/vulnrepo
一款纯前端、端到端加密的漏洞报告生成器,支持多源扫描数据导入和专业报告输出。
Stars: 548 | Forks: 119

# VULNRΞPO - 漏洞报告生成器与仓库
在线访问:https://vulnrepo.com/
视频演示/教程:
[](https://www.youtube.com/watch?v=cW_kVPtUJbU)
## 功能特性
- 安全性
- 项目使用浏览器进行加密/解密 (AES) 并在本地存储数据。数据完全保密,端到端加密,默认情况下不发送任何数据。无后端系统,仅使用前端技术,纯 JS 客户端。
- 使用自定义问题模板!
- 使用模板极大地加快了渗透测试人员或安全审计员的工作速度。还可以导入 CVE、CWE、MITRE ATT&CK 或 PCI DSS 数据。
- 从安全扫描器导入问题
- 支持从以下来源导入:Nmap, Nessus, Burp, OpenVAS, Bugcrowd, Trivy, NPM, Semgrep, Composer。导入后,轻松管理和编辑漏洞。
- TXT & HTML & DOCX & PDF
- 您可以下载 TXT, HTML, DOCX 格式的报告!还有 HTML 报告的加密版本!如果需要 PDF,只需将 HTML 报告“打印为 PDF”即可。
- 附件
- 您可以轻松附加任何所需的文件。屏幕截图、视频或 txt 格式的扫描器输出。自动计算附件的 sha256 校验和。
- 变更日志
- 报告中的所有重要更改都将记录在变更日志中,并更新到报告的下一个版本。
- 导出问题
- 您可以将问题导出到流行的 bugtracker(如 Atlassian JIRA),或使用安全方式仅分享问题。
- 分享报告
- 您可以分享您的报告,默认使用 AES 加密。
- API 集成
- 构建您自己的后端系统来存储报告!
- 报告模板自定义
- 新版本的 HTML 报告允许轻松编辑模板或 CSS。
- 方法论
- 使用审计工具确保您在研究期间报告中没有任何遗漏!
- AI/LLM
- 在本地使用您喜爱且私密的 LLM 模型!
## 开发服务器
运行 `ng serve` 启动开发服务器。导航到 `http://localhost:4200/`。如果你修改了任何源文件,应用会自动重新加载。
## 构建
运行 `ng build` 来构建项目。构建工件将存储在 `dist/` 目录中。使用 `-c production` 标志进行生产构建。
## 开发环境
您可以测试 dev 分支的最新更改,请访问:https://dev.vulnrepo.com/
## Docker 设置
官方 Docker 镜像:https://hub.docker.com/r/kac89/vulnrepo
## 许可证
VULNRΞPO 根据 [Apache 2.0 许可证](https://www.apache.org/licenses/LICENSE-2.0) 发布
标签:AES加密, Angular, Bug Bounty, Burp Suite, Cloudflare, CMS安全, CVE, DLL 劫持, DOCX, GPT, Grype, HTML报告, JavaScript, Jira集成, LLM, Markdown, MITRE ATT&CK, Nessus, Nmap, OpenVAS, PCI DSS, PHP, Unmanaged PE, 云安全态势管理, 众测, 免费, 前端应用, 可自定义解析器, 大语言模型, 开源, 报告模板, 数字签名, 数据可视化, 数据导入导出, 文件附件, 本地AI, 漏洞报告生成器, 漏洞管理, 私有部署, 端到端加密, 网络安全, 自动化攻击, 自动变更日志, 虚拟驱动器, 请求拦截, 调试辅助, 隐私保护