
أداة اكتشاف CWE تعمل عبر سطر الأوامر، مبنية على قاعدة بيانات OWASP / CAPSEC الخاصة بالتعداد المشترك لنقاط الضعف (Common Weakness Enumeration).
أداة اكتشاف CWE لسطر الأوامر مبنية على قاعدة بيانات OWASP / CAPSEC الخاصة بـ Common Weakness Enumeration.
صفحة OWASP CWE Toolkit الرسمية
إذا كانت لديك بيئة Node.js، يمكنك استدعاء cwe-tool باستخدام أداة npx كالتالي:
npx cwe-tool [...command-line options...]
docker pull lirantal/cwe-tool
docker run --rm lirantal/cwe-tool --search test
git clone https://github.com/OWASP/cwe-tool
docker build -t docker.pkg.github.com/owasp/cwe-tool/cwe-tool .
يمكن أن يكون image name في -t أعلاه اسم صورة من اختيارك!
تشغيل الأمثلة باستخدام Docker
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --id 22
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --search test
اسحب الصورة من سجل حزم Github وقم بتشغيل بحث
docker pull docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest --search test
مخرجات أداة CWE تكون بصيغة JSON للسماح بمعالجة البيانات أو التحقيقات اللاحقة.
مخطط خيارات سطر الأوامر:
| وسيط سطر الأوامر | الوصف | تم التنفيذ |
|---|---|---|
--id | الحصول على بيانات CWE حسب المعرّف الخاص بها. | ✅ |
--parent-id | عند توفير كل من --id و--parent-id، يتم إرجاع معرّفات CWE التي تحقق المعرّف الأصل فقط. | ✅ نرحب بطلبات السحب |
--indirect | عند تحديده مع --parent-id، يسترجع جميع الأصول غير المباشرة حتى جذر الشجرة. | ✅ |
--search | بحث نصي يعيد جميع عناوين CWE المطابقة | ✅ |
--show-membership | يعيد جميع معرّفات CWE مع علاقات العضوية الخاصة بفئات CWE | ❌ نرحب بطلبات السحب |
npx cwe-tool --id 22
يقوم الأمر التالي بتصفية جميع معرّفات CWE بناءً على ما إذا كانت تحقق أي علاقة مباشرة أو غير مباشرة عبر الشجرة إلى معرّف أصل معيّن.
npx cwe-tool --id 22 --parent-id 167 --indirect
المخرجات هي JSON التالية: