
Ein Kommandozeilen-Tool zur Erkennung von CWE basierend auf der OWASP / CAPSEC-Datenbank der Common Weakness Enumeration.
Ein Kommandozeilen-Tool zur CWE-Erkennung basierend auf der OWASP-/CAPSEC-Datenbank der Common Weakness Enumeration.
Offizielle OWASP CWE Toolkit-Seite
Falls Sie eine Node.js-Umgebung haben, können Sie cwe-tool mit dem npx-Tool wie folgt aufrufen:
npx cwe-tool [...Befehlszeilenoptionen...]
docker pull lirantal/cwe-tool
docker run --rm lirantal/cwe-tool --search test
git clone https://github.com/OWASP/cwe-tool
docker build -t docker.pkg.github.com/owasp/cwe-tool/cwe-tool .
-t image name` oben kann ein von Ihnen gewählter Image-Name sein!
Beispiele mit Docker ausführen
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --id 22
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --search test
Image aus dem Github-Paketregister pullen und eine Suche durchführen
docker pull docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest --search test
Die Ausgabe des CWE-Tools erfolgt im JSON-Format, um die Verarbeitung der Daten oder spätere Untersuchungen zu ermöglichen.
Übersicht der Befehlszeilenargumente:
| Befehlszeilenargument | Beschreibung | Implementiert |
|---|---|---|
--id | CWE-Daten anhand ihrer ID abrufen. | ✅ |
--parent-id | Wenn sowohl --id als auch --parent-id angegeben werden, werden nur CWE-IDs zurückgegeben, die der übergeordneten ID entsprechen. | ✅ PRs willkommen |
--indirect | Wenn zusammen mit --parent-id angegeben, werden alle indirekten übergeordneten Elemente bis zur Wurzel des Baums abgerufen. | ✅ |
--search | String-Suche gibt alle passenden CWE-Titel zurück | ✅ |
--show-membership | Gibt alle CWE-IDs zusammen mit ihren CWE-Kategorie-Mitgliedschaftsbeziehungen zurück | ❌ PRs willkommen |
npx cwe-tool --id 22
Der folgende Befehl filtert alle CWE-IDs basierend darauf, ob sie eine direkte oder indirekte Beziehung im gesamten Baum zu einer bestimmten übergeordneten ID erfüllen.
npx cwe-tool --id 22 --parent-id 167 --indirect
Die Ausgabe ist das folgende JSON: