SploitScan

SploitScan es una herramienta potente y fácil de usar diseñada para agilizar el proceso de identificación de exploits para vulnerabilidades conocidas y su respectiva probabilidad de explotación. Proporciona a los profesionales de la ciberseguridad la capacidad de identificar y aplicar rápidamente exploits conocidos y de prueba. Es especialmente valiosa para los profesionales que buscan mejorar sus medidas de seguridad o desarrollar estrategias de detección sólidas contra las amenazas emergentes.

Características

  • Recuperación de información CVE: Obtiene información CVE de la base de datos nacional sobre vulnerabilidades.
  • Integración de EPSS: Incluye datos del Exploit Prediction Scoring System (EPSS), que ofrece una puntuación de la probabilidad de explotación de CVE, lo que ayuda a establecer prioridades.
  • Agregación de exploits públicos: Reúne los exploits disponibles públicamente, mejorando la comprensión de las vulnerabilidades.
  • CISA KEV: muestra si la CVE ha sido incluida en la lista de vulnerabilidades explotadas conocidas (KEV) de CISA.
  • Sistema de prioridad de parches: Evalúa y asigna una calificación de prioridad para la aplicación de parches en función de varios factores, incluida la disponibilidad de exploits públicos.
  • Soporte Multi-CVE y Opciones de Exportación: Soporta múltiples CVEs en una sola ejecución y permite exportar los resultados a formatos JSON y CSV.
  • Importación de escáneres de vulnerabilidades: Importe escaneos de vulnerabilidades desde escáneres de vulnerabilidades populares y busque directamente exploits conocidos.
  • Interfaz fácil de usar: Fácil de usar, proporciona información clara y concisa.
  • Herramienta de seguridad completa: Ideal para realizar evaluaciones rápidas de seguridad y mantenerse informado sobre vulnerabilidades recientes.

Bases de datos de exploits compatibles

Importación de escáneres de vulnerabilidades compatibles

  • Nessus (.nessus)
  • Nexpose (.xml)
  • OpenVAS (.xml)
  • Docker (.json):
    • $ docker scout cves <image> --format sarif --output image_scan.json

Github oficial

Filed under
Herramientas
Previous Next
For this post, the comments have been closed.