Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vulnerablecode — Open-Source-Schwachstellendatenbank, die CVE-Daten aus mehreren Quellen mit einer Web-Benutzeroberfläche und API zusammenführt. Ordnet Schwachstellen bestimmten Softwarepaketen mithilfe von Package URLs (PURLs) für genaues Abhängigkeitsscanning zu. | Kitploit
Tools/GitHubGitHub/aboutcode-org/vulnerablecode
SchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungBedrohungsanalyseDatenbanksicherheit
GitHubaboutcode-org/vulnerablecode

vulnerablecode

Open-Source-Schwachstellendatenbank, die CVE-Daten aus mehreren Quellen mit einer Web-Benutzeroberfläche und API zusammenführt. Ordnet Schwachstellen bestimmten Softwarepaketen mithilfe von Package URLs (PURLs) für genaues Abhängigkeitsscanning zu.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
695323vor 2 TagenVon Kitploit geprüft

VulnerableCode

VulnerableCode ist eine Datenbank von Schwachstellen in Softwarepaketen mit Web-Benutzeroberfläche und API.

Warum VulnerableCode verwenden?

VulnerableCode bietet eine Weboberfläche und API, um auf eine Datenbank bekannter Schwachstellen in Softwarepaketen zuzugreifen, mit umfassenden Informationen aus öffentlichen Quellen von Upstream und Downstream, einschließlich Paketen, die von einer Schwachstelle betroffen sind, und Paketen, die eine Schwachstelle beheben.

Es gibt eine öffentliche VulnerableCode-Datenbank <https://public.vulnerablecode.io/>_ und das Projekt stellt auch die Werkzeuge bereit, um Ihre eigene Instanz der Datenbank zu erstellen.

Erste Schritte

Anleitungen, um die Software auf Ihrem lokalen Rechner zum Laufen zu bringen, finden Sie unter Erste Schritte <https://vulnerablecode.readthedocs.io/en/stable/>_

Die VulnerableCode-Dokumentation bietet außerdem:

  • Voraussetzungen für die Installation der Software.
  • eine Einführung in die Benutzeroberfläche.
  • Anleitung zur Nutzung der API.
  • Tutorials zum Hinzufügen neuer Pipelines zum Importieren und Verbessern von Advisories.
  • umfangreiche Referenzinformationen über VulnerableCode-Daten.
  • Richtlinien zur Mitarbeit an der Codeentwicklung.

Build- und Teststatus

|Build Status| |Code License| |Data License| |Python 3.8+| |stability-wip| |Gitter chat|

.. |Build Status| image:: https://github.com/nexB/vulnerablecode/actions/workflows/main.yml/badge.svg?branch=main :target: https://github.com/nexB/vulnerablecode/actions?query=workflow%3ACI .. |Code License| image:: https://img.shields.io/badge/Code%20License-Apache--2.0-green.svg :target: https://opensource.org/licenses/Apache-2.0 .. |Data License| image:: https://img.shields.io/badge/Data%20License-CC--BY--SA--4.0-green.svg :target: https://creativecommons.org/licenses/by-sa/4.0/legalcode .. |Python 3.8+| image:: https://img.shields.io/badge/python-3.8+-green.svg :target: https://www.python.org/downloads/release/python-380/ .. |stability-wip| image:: https://img.shields.io/badge/stability-work_in_progress-lightgrey.svg .. |Gitter chat| image:: https://badges.gitter.im/gitterHQ/gitter.png :target: https://gitter.im/aboutcode-org/vulnerablecode

Vorteile von VulnerableCode

VulnerableCode ist eine kostenlose und offene Datenbank von Schwachstellen in Open-Source-Softwarepaketen, denn Schwachstellendaten und -werkzeuge für Open-Source-Software sollten selbst frei und quelloffen sein.

  • Schwachstellendatenbanken waren traditionell proprietär, obwohl sie sich meistens auf freie und quelloffene Software beziehen.

  • Schwachstellendatenbanken enthalten oft auch viele Daten von geringerem Wert, was viele Fehlalarme zur Folge hat, die umfangreiche Überprüfungen durch Experten erfordern.

  • Schwachstellendatenbanken konzentrieren sich außerdem hauptsächlich auf Schwachstellen und erst in zweiter Linie auf Softwarepakete, was es schwierig macht, herauszufinden, ob und wann eine Schwachstelle auf einen Codeabschnitt zutrifft. VulnerableCode hingegen fokussiert sich zuerst auf Softwarepakete, wobei eine Package URL (PURL) ein Schlüssel und natürlicher Identifikator für Pakete ist; dies erleichtert es, ein Paket zu finden und zu bestimmen, ob es verwundbar ist.

PURLs wurden ursprünglich für ScanCode und VulnerableCode entwickelt. PURL ist jetzt ein Standard <https://github.com/package-url/purl-spec>_ für Schwachstellenmanagement und Paketreferenzen.

Der Technologie-Stack von VulnerableCode umfasst Python, Django, PostgreSQL, nginx und Docker sowie mehrere Bibliotheken.

Support

Wenn Sie ein spezifisches Problem, einen Vorschlag oder einen Fehler haben, reichen Sie bitte ein GitHub-Issue <https://github.com/aboutcode-org/vulnerablecode/issues>_ ein.

Für kurze Fragen oder zum Mitplaudern schließen Sie sich den AboutCode-Community-Diskussionen auf Slack <https://join.slack.com/t/aboutcode-org/shared_invite/zt-3li3bfs78-mmtKG0Qhv~G2dSlNCZW2pA>_ an.

Interessiert an kommerziellem Support? Kontaktieren Sie das AboutCode-Team <mailto:[email protected]>_.

Lizenz

  • Apache-2.0 <apache-2.0.LICENSE>_ ist die Gesamtlizenz.
  • CC-BY-SA-4.0 <cc-by-sa-4.0.LICENSE>_ gilt für Referenzdatensätze.
  • Es gibt mehrere sekundäre freizügige oder Copyleft-Lizenzen (LGPL, MIT, BSD, GPL 2/3, usw.) für Drittanbieterkomponenten und Testsuite-Code und -Daten.

Danksagungen, Finanzierung, Unterstützung und Sponsoring

Dieses Projekt wird finanziert, unterstützt und gesponsert von:

  • Großzügige Unterstützung und Beiträge von Nutzern wie Ihnen!
  • dem NGI-Programm der Europäischen Kommission
  • der NLnet-Stiftung
  • dem Staatssekretariat für Bildung, Forschung und Innovation (SBFI) der Schweiz
  • Google, einschließlich der Programme Google Summer of Code und Google Seasons of Doc
  • Mercedes-Benz Group
  • Microsoft und Microsoft Azure
  • AboutCode ASBL
  • nexB Inc.

|europa| |dgconnect|

|ngi| |nlnet|

|aboutcode| |nexb|

Dieses Projekt wurde durch den NGI0 PET Fund finanziert, einen Fonds, der von NLnet mit finanzieller Unterstützung des Programms Next Generation Internet der Europäischen Kommission unter der Schirmherrschaft der GD Kommunikationsnetze, Inhalte und Technologien gemäß der Finanzhilfevereinbarung Nr. 825310 eingerichtet wurde.

|ngizeropet| https://nlnet.nl/project/VulnerableCode/

Dieses Projekt wurde durch den NGI0 Discovery Fund finanziert, einen Fonds, der von NLnet mit finanzieller Unterstützung des Programms Next Generation Internet der Europäischen Kommission unter der Schirmherrschaft der GD Kommunikationsnetze, Inhalte und Technologien gemäß der Finanzhilfevereinbarung Nr. 825322 eingerichtet wurde.

|ngidiscovery| https://nlnet.nl/project/vulnerabilitydatabase/

Dieses Projekt wurde durch den NGI0 Core Fund finanziert, einen Fonds, der von NLnet mit finanzieller Unterstützung des Programms Next Generation Internet der Europäischen Kommission unter der Schirmherrschaft der GD Kommunikationsnetze, Inhalte und Technologien gemäß der Finanzhilfevereinbarung Nr. 101092990 eingerichtet wurde.

|ngizerocore| https://nlnet.nl/project/VulnerableCode-enhancements/

Dieses Projekt wird durch den NGI0 Entrust Fund finanziert, einen Fonds, der von NLnet mit finanzieller Unterstützung des Programms Next Generation Internet der Europäischen Kommission unter der Schirmherrschaft der GD Kommunikationsnetze, Inhalte und Technologien gemäß der Finanzhilfevereinbarung Nr. 101069594 eingerichtet wurde.

|ngizeroentrust| https://nlnet.nl/project/FederatedSoftwareMetadata/

Dieses Projekt wurde durch den NGI0 Commons Fund finanziert, einen Fonds, der von NLnet mit finanzieller Unterstützung des Programms Next Generation Internet der Europäischen Kommission unter der Schirmherrschaft der GD Kommunikationsnetze, Inhalte und Technologien gemäß der Finanzhilfevereinbarung Nr. 101135429 eingerichtet wurde. Zusätzliche Finanzierung wird vom Staatssekretariat für Bildung, Forschung und Innovation (SBFI) der Schweiz bereitgestellt.

|ngizerocommons| |swiss| https://nlnet.nl/project/FederatedCodeNext/

Dieses Projekt wurde durch den NGI0 Entrust Fund finanziert, einen Fonds, der von NLnet mit finanzieller Unterstützung des Programms Next Generation Internet der Europäischen Kommission unter der Schirmherrschaft der GD Kommunikationsnetze, Inhalte und Technologien gemäß der Finanzhilfevereinbarung Nr. 101069594 eingerichtet wurde.

|ngizeroentrust| https://nlnet.nl/project/CRAVEX/

.. |nlnet| image:: https://nlnet.nl/logo/banner.png :target: https://nlnet.nl :height: 50 :alt: NLnet-Stiftung Logo

.. |ngi| image:: https://ngi.eu/wp-content/uploads/thegem-logos/logo_8269bc6efcf731d34b6385775d76511d_1x.png :target: https://ngi.eu35 :height: 50 :alt: NGI Logo

.. |nexb| image:: https://nexb.com/wp-content/uploads/2022/04/nexB.svg :target: https://nexb.com :height: 30 :alt: nexB Logo

.. |europa| image:: https://ngi.eu/wp-content/uploads/sites/77/2017/10/bandiera_stelle.png :target: http://ec.europa.eu/index_en.htm :height: 40 :alt: Europa Logo

.. |aboutcode| image:: https://aboutcode.org/wp-content/uploads/2023/10/AboutCode.svg :target: https://aboutcode.org/ :height: 30 :alt: AboutCode Logo

.. |swiss| image:: https://www.sbfi.admin.ch/sbfi/en/_jcr_content/logo/image.imagespooler.png/1493119032540/logo.png :target: https://www.sbfi.admin.ch/sbfi/en/home/seri/seri.html :height: 40 :alt: Schweiz Logo

.. |dgconnect| image:: https://commission.europa.eu/themes/contrib/oe_theme/dist/ec/images/logo/positive/logo-ec--en.svg :target: https://commission.europa.eu/about-european-commission/departments-and-executive-agencies/communications-networks-content-and-technology_en :height: 40 :alt: EU GD Connect Logo

.. |ngizerocore| image:: https://nlnet.nl/image/logos/NGI0_tag.svg :target: https://nlnet.nl/core :height: 40 :alt: NGI Zero Core Logo

.. |ngizerocommons| image:: https://nlnet.nl/image/logos/NGI0_tag.svg :target: https://nlnet.nl/commonsfund/ :height: 40 :alt: NGI Zero Commons Logo

.. |ngizeropet| image:: https://nlnet.nl/image/logos/NGI0PET_tag.svg :target: https://nlnet.nl/PET :height: 40 :alt: NGI Zero PET Logo

.. |ngizeroentrust| image:: https://nlnet.nl/image/logos/NGI0Entrust_tag.svg :target: https://nlnet.nl/entrust :height: 38 :alt: NGI Zero Entrust Logo

.. |ngiassure| image:: https://nlnet.nl/image/logos/NGIAssure_tag.svg :target: https://nlnet.nl/image/logos/NGIAssure_tag.svg :height: 32 :alt: NGI Assure Logo

.. |ngidiscovery| image:: https://nlnet.nl/image/logos/NGI0Discovery_tag.svg :target: https://nlnet.nl/discovery/ :height: 40 :alt: NGI Discovery Logo

Tool herunterladen