文章总结: VulnFlanker是一个面向内部安全运营的漏洞影响评估与受控验证平台,整合漏洞情报、主机资产快照、资产匹配与风险优先级排序等自动化工作流。它支持从CISAKEV等源采集漏洞情报,通过Agent接收Linux主机快照,并利用AI大模型补充漏洞信息。平台提供React控制台管理资产与风险,支持Docker快速部署,旨在提升企业漏洞评估效率。 综合评分: 82 文章分类: 漏洞分析,安全运营,AI安全,安全工具,解决方案
漏洞监测平台 | 一个面向内部安全运营的漏洞影响评估与受控验证平台
ZonWin ZonWin
夜组安全
2026年8月7日 07:30 青海
在小说阅读器读本章
去阅读
免责声明
由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!所有工具安全性自测!!!VX:NightCTI
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把夜组安全“设为星标”,否则可能就看不到了啦!
工具介绍
VulnFlanker 是一个面向内部安全运营的漏洞影响评估与受控验证平台。它将漏洞情报、主机资产快照、资产与漏洞匹配、风险优先级排序、只读验证任务和审计日志连接为一套完整工作流。
项目旨在实现”自动采集威胁情报 —— 自动完成资产更新 —— 自动完成漏洞比对 —— 自动完成风险评估”。自建权重可调的风险匹配流水线,以满足企业实际管理需求。
本项目另一优化点在于加入了两组AI补全机制,在获取的威胁情报质量不佳时,允许通过AI大模型提取漏洞信息(支持OpenAI格式API对接)、允许AI大模型联网搜索补充漏洞信息(目前仅完成KIMI API的对接优化),尽可能减少人工维护漏洞库的步骤,提高漏洞评估效率。当然,如果有标准化的漏洞数据源再好不过,项目默认使用CISA漏洞库作为威胁信息采集源,后续将逐步新增采集器。
功能
-
从 CISA KEV、阿里云 AVD 和内置 WatchVuln 采集器收集并标准化漏洞情报。
-
WatchVuln 高价值漏洞采集与推送 https://github.com/zema1/watchvuln
-
WatchVuln 项目功能非常好用,初期有考虑以此作为采集器,但本项目中使用标准化格式数据源较佳,还是感谢原作者。
-
通过 Agent 接入 API 接收 Linux 主机快照。
-
跟踪资产、组件、网络暴露情况、Agent 状态和快照新鲜度。
-
依据产品、版本、操作系统、功能和暴露规则,评估漏洞是否影响资产。
-
生成包含优先级、风险因素、说明和稳定风险代码的风险队列条目。
-
创建只读验证任务,并记录 Agent 返回的证据。
-
快速完成新增漏洞信息监控,内部资产受影响范围评估。
-
提供 React 控制台,用于管理资产、漏洞、匹配结果、风险处置、验证任务、AI 设置、平台设置和审计日志。
-
支持通过可配置的AI服务提供商,使用 AI 辅助补充漏洞信息。
快速开始
环境要求:
- Docker 和 Docker Compose
- PowerShell、Bash,或其他能够复制
.env.example的 Shell - 如需采集实时漏洞情报,需要连接互联网
创建本地环境配置文件:
Copy-Item .env.example .env
启动前编辑 .env:
- 将
VULNFLANKER_REDIS_PASSWORD设置为非默认值。 - 将
VULNFLANKER_INTEL_WEBHOOK_TOKEN设置为非默认值。 VULNFLANKER_API_BIND为后端接口设置,建议保持默认仅本地可访问。VULNFLANKER_AGENT_INGRESS_BIND为Agent资产数据快照上报接口设置,如需使用资产Agent功能,则建议设置为资产可访问的地址掩码(如0.0.0.0)。VULNFLANKER_FRONTEND_BIND为前端访问接口设置,建议保持默认。- 为保证密钥安全,在保存 AI 服务提供商 API 密钥前,需设置
VULNFLANKER_AI_KEY_ENCRYPTION_KEY。 - 可于
VULNFLANKER_BOOTSTRAP_ADMIN_PASSWORD直接设定管理员账号密码,留空则会在初次启动时开启首次启动的密码设定页面。
启动演示环境:
docker compose --env-file .env -f .\deploy\docker-compose.yml up --build -d
打开控制台:
http://127.0.0.1:8100/
常用本地服务地址:
- 控制台 API 健康检查:
http://127.0.0.1:8000/api/v1/health/live - Agent 接入服务健康检查:
http://127.0.0.1:8001/agent/v1/health/live
deploy/docker-compose.yml 中的 Compose 文件专门针对演示和开发用途进行了优化。它使用源代码绑定挂载,并为后端进程启用了重新加载。
工具获取
点击关注下方名片进入公众号
回复关键字【260806】获取下载链接
往期精彩
[面向 libvirt/KVM 宿主机的 RDP 智能网关与虚拟机电源管家:连接即唤醒、空闲即休眠、暴力破解自动封禁
2026-08-06
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497345&idx=1&sn=28c64078d37a2f07522cf214f2c7da34&scene=21#wechatredirect)[Windows 离线 Linux 提权辅助查询工具 | 以 Sudo、SUID、受限 SUID 和 Capabilities 等权限场景查询,减少人工翻查成本
2026-08-05
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497340&idx=1&sn=15aa5b84d2ac00667738a6e038716f6d&scene=21#wechatredirect)[.NET免杀生成工具| 将任意 .NET PE client 打包为免落盘的 PowerShell 反射加载链
2026-08-04
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497335&idx=1&sn=f734dce8f7858b1263fc980f634fb72b&scene=21#wechatredirect)[基于国产银河麒麟的安全智能运维 Agent:10层安全护栏、风险评分、蜜罐,支持国产AI大模型
2026-08-03
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497334&idx=1&sn=f53ad14683f113841b8c9abff4dc066e&scene=21#wechatredirect)[蓝队应急响应流量分析工具,支持pcap、excel、log等多种数据源,结合加解密、反编译等多个常用工作流
2026-07-31
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497312&idx=1&sn=010146b01a805d12382de1ba262f288c&scene=21#wechatredirect)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:夜组安全 ZonWin ZonWin《漏洞监测平台 | 一个面向内部安全运营的漏洞影响评估与受控验证平台》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论