Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-collector — Automatisierter CVE-Sammler, der cvedetails.com durchsucht, HTML nach Schwachstellen mit CVSS ≥ 6 parst und Ergebnisse in einer auf Trennzeichen basierenden Dateidatenbank für Threat-Intelligence-Feeds speichert. | Kitploit
Tools/GitHubGitHub/password123456/cve-collector
SchwachstellenanalyseInformationsbeschaffungBedrohungsanalyseCrawler
GitHubpassword123456/cve-collector

cve-collector

Automatisierter CVE-Sammler, der cvedetails.com durchsucht, HTML nach Schwachstellen mit CVSS ≥ 6 parst und Ergebnisse in einer auf Trennzeichen basierenden Dateidatenbank für Threat-Intelligence-Feeds speichert.

Repository anzeigen
608vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-Collector

Einfacher CVE-Collector für die neuesten CVEs, geschrieben in Python

made-with-python Python Versions Hits

  • Es gibt verschiedene Methoden zum Sammeln der neuesten CVE-Informationen (Common Vulnerabilities and Exposures).
  • Dieser Code wurde erstellt, um eine Anleitung zu geben, wie man sammelt, welche Informationen einbezogen werden und wie man beim Erstellen eines CVE-Collectors codiert.
  • Der hier bereitgestellte Code ist eine von vielen Möglichkeiten, einen CVE-Collector zu implementieren.
  • Er wurde mit einer Methode geschrieben, die das Crawlen einer bestimmten Website, das Parsen von HTML-Elementen und das Abrufen der Daten umfasst.

Dieser Collector verwendet eine Suchanfrage auf https://www.cvedetails.com, um Informationen zu Schwachstellen mit einem Schweregrad von 6 oder höher zu sammeln.

Funktionen

  • Es erstellt eine einfache, auf Trennzeichen basierende Datei, die als Datenbank fungiert (kein DBMS erforderlich).
  • Wenn eine neue CVE entdeckt wird, ruft es auch „Verwundbarkeitsdetails“ ab.

Einrichtung

  1. Setzen Sie die Variable cvss_min_score.
  • Setzen Sie diese Variable, indem Sie Suchanfragen auf der Seite https://www.cvedetails.com/vulnerability-search.php kombinieren.
  1. Fügen Sie zusätzlichen Code hinzu, um Ergebnisse zu empfangen, z.B. einen Webhook.
  • Die Stelle, an der dieser Code aufgerufen wird, ist mit „Send the result to webhook“ markiert.
  1. Wenn Sie es automatisch ausführen möchten, registrieren Sie es in crontab oder einem ähnlichen Scheduler.

Vorschau

root@kitploit:~
# python3 main.py

*2023-10-10 11:05:33.370262*

1. CVE-2023-44832 / CVSS: 7.5 (HIGH)
- Published: 2023-10-05 16:15:12
- Updated: 2023-10-07 03:15:47
- CWE: CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

D-Link DIR-823G A1V1.0.2B05 was discovered to contain a buffer overflow via the MacAddress parameter in the SetWanSettings function. Th...
>> https://www.cve.org/CVERecord?id=CVE-2023-44832

- Ref.
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWanSettings_MacAddress



2. CVE-2023-44831 / CVSS: 7.5 (HIGH)
- Published: 2023-10-05 16:15:12
- Updated: 2023-10-07 03:16:56
- CWE: CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

D-Link DIR-823G A1V1.0.2B05 was discovered to contain a buffer overflow via the Type parameter in the SetWLanRadioSettings function. Th...
>> https://www.cve.org/CVERecord?id=CVE-2023-44831

- Ref.
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWLanRadioSettings_Type

(trennzeichenbasierte Dateidatenbank)

root@kitploit:~
# vim feeds.db

1|2023-10-10 09:24:21.496744|0d239fa87be656389c035db1c3f5ec6ca3ec7448|CVE-2023-45613|2023-10-09 11:15:11|6.8|MEDIUM|CWE-295 Improper Certificate Validation
2|2023-10-10 09:24:27.073851|30ebff007cca946a16e5140adef5a9d5db11eee8|CVE-2023-45612|2023-10-09 11:15:11|8.6|HIGH|CWE-611 Improper Restriction of XML External Entity Reference
3|2023-10-10 09:24:32.650234|815b51259333ed88193fb3beb62c9176e07e4bd8|CVE-2023-45303|2023-10-06 19:15:13|8.4|HIGH|Not found CWE ids for CVE-2023-45303
4|2023-10-10 09:24:38.369632|39f98184087b8998547bba41c0ccf2f3ad61f527|CVE-2023-45248|2023-10-09 12:15:10|6.6|MEDIUM|CWE-427 Uncontrolled Search Path Element
5|2023-10-10 09:24:43.936863|60083d8626b0b1a59ef6fa16caec2b4fd1f7a6d7|CVE-2023-45247|2023-10-09 12:15:10|7.1|HIGH|CWE-862 Missing Authorization
6|2023-10-10 09:24:49.472179|82611add9de44e5807b8f8324bdfb065f6d4177a|CVE-2023-45246|2023-10-06 11:15:11|7.1|HIGH|CWE-287 Improper Authentication
7|2023-10-10 09:24:55.049191|b78014cd7ca54988265b19d51d90ef935d2362cf|CVE-2023-45244|2023-10-06 10:15:18|7.1|HIGH|CWE-862 Missing Authorization

Wie man CVE-Informationen sammelt

Die Methoden zum Sammeln von CVE-Informationen (Common Vulnerabilities and Exposures) sind in verschiedene Phasen unterteilt. Sie werden hauptsächlich in zwei Kategorien eingeteilt.

(1) Methode zum Abrufen von CVE-Informationen, nachdem die Verwundbarkeitsanalyse und Risikobewertung abgeschlossen wurden.

  • Diese Methode sammelt CVE-Informationen, nachdem alle Prozesse abgeschlossen sind.
  • Natürlich gibt es eine zeitliche Verzögerung von mehreren Tagen (es ist langsamer).

(2) Methode zum Abrufen von CVE-Informationen in der Phase, in der sie als Schwachstelle aufgenommen wird.

  • Dies bezieht sich auf die Phase unmittelbar nach der Vergabe einer CVE-ID und der öffentlichen Offenlegung der Schwachstelle.
  • In dieser Phase sind möglicherweise nur grundlegende Informationen über die Schwachstelle vorhanden, oder der CVSS-Score wurde nicht bewertet, und es fehlen möglicherweise notwendige Inhalte wie Referenzdokumente.

Hinweise

  • Dieser Code ist dafür ausgelegt, HTML-Elemente von cvedetails.com zu parsen, daher funktioniert er möglicherweise nicht korrekt, wenn sich die HTML-Seitenstruktur ändert.
  • Im Falle von Fehlern beim Parsen wurde eine Ausnahmebehandlung integriert. Falls es nicht wie erwartet funktioniert, überprüfen Sie bitte den HTML-Quelltext auf Änderungen.

Kostenlose Feeds zu den neuesten CVE-0day-Exploits

  • Erhalten Sie kostenlose aktuelle Informationen. Wenn es für jemanden nützlich ist, kostenlos für alle bis zum Schluss. (absolut kostenlos)
  • ID 2 ist der Kanal, der mit dem Quellcode dieses Repositorys erstellt wurde.
IDElementKanal
1Aktuellster CVE-0day-Exploit

Und...

  • Falls Sie dies hilfreich finden, geben Sie bitte einen „Stern“🌟, um weitere Verbesserungen zu unterstützen.
Tool herunterladen
2Analysierte aktuelle CVEs mit CVSS 6 und höher