Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/toolswatch/vfeed
SchwachstellenscannerExploit-FrameworksSchwachstellenanalyseInformationsbeschaffungPenetrationstestsBedrohungsanalyseArchived
GitHubtoolswatch/vfeed

vFeed

Die korrelierte CVE-Schwachstellen- und Threat-Intelligence-Datenbank-API

Repository anzeigen
947240vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

**SCHAU DIR DIE NEUE BIBLIOTHEK AN **https://github.com/vfeedio/pyvfeed

vFeed – Der Wrapper für die korrelierte Schwachstellen- und Threat-Intelligence-Datenbank

vFeed

Build Status Code Health Compatibility Compatibility Compatibility

vFeed Python Wrapper / Database ist ein Konzept für ein mit CVE, CWE und OVAL kompatibles Benennungsschema, das zusätzliche strukturierte, detaillierte Drittanbieter-Verweise und technische Merkmale für einen CVE-Eintrag über ein erweiterbares XML/JSON-Schema bereitstellt. Es verbessert außerdem die Zuverlässigkeit von CVEs, indem es ein flexibles und umfassendes Vokabular zur Beschreibung der Beziehung zu anderen Standards und Sicherheitsreferenzen bereitstellt.

Die vFeed-API erzeugt JSON-basierte Ausgabeformate, um Schwachstellen im Detail zu beschreiben. Sie kann von Sicherheitsforschern, Praktikern und Tools als Eingabe für ihre Schwachstellenbeschreibung genutzt werden. Die Standardsyntax ist für Menschen und Systeme leicht zu interpretieren.

Die zwingend erforderliche zugehörige vFeed DB (The Correlated Vulnerability and Threat Intelligence Database) ist ein detektives und präventives Sicherheitsinformations-Repository, das verwendet wird, um Schwachstellen- und Schadensbegrenzungsdaten aus verstreuten Internetquellen in einer einheitlichen Datenbank zu sammeln. Die vFeed DB muss direkt von vFeed IO bezogen werden.

  • Offene Sicherheitsstandards:

    • CVE
    • CWE
    • CPE
    • OVAL
    • CAPEC
    • CVSS
    • WASC
  • IDs für Schwachstellenbewertung und -ausnutzung (Metasploit, SAINT Corporation, Tenable's Nessus Plugin IDs, Nmap, Exploit-DB)

  • Sicherheitswarnungen von Anbietern:

    • Microsoft MS
    • Mandriva
    • Redhat
    • Cisco
    • Sun
    • Gentoo
    • Ubuntu
    • Und weitere ...

Hauptfunktionen

  • Von der Mitre Corporation als CVE-, CWE- und OVAL-kompatibel registriert
  • Unterstützt offene Standards wie CVE, CPE, CWE, CAPEC, WASC, CVSS und mehr
  • Als SQLite-Datenbank herunterladbar
  • Unterstützt Korrelation mit Sicherheitsreferenzen von Drittanbietern wie IAVA, OVAL und mehr
  • Unterstützt Korrelation mit Sicherheitsbewertungs- und Patch-Anbietern (Nessus, Exploit-DB, Redhat, Microsoft..)
  • Einfacher und einsatzbereiter Python-Wrapper

Weitere Funktionen unter vFeed, Inc.

Zielgruppe

  • Penetrationstester, die CVEs analysieren und zusätzliche Informationen sammeln möchten, um Angriffswege zur Ausnutzung von Schwachstellen zu entwickeln.
  • Sicherheitsauditoren, die genaue Informationen über Befunde berichten möchten. vFeed könnte der beste Weg sein, ein CVE mit Attributen zu beschreiben, die auf Standards und Drittanbieter-Verweisen basieren, wie Anbieter oder Unternehmen, die an Standardisierungsbemühungen beteiligt sind.
  • Anbieter von Sicherheitstools / Open-Source-Entwickler von Sicherheitslösungen, die Bibliotheken implementieren müssen, um nützliche Informationen über CVEs aufzulisten, ohne Zeit mit der Korrelation und der Erstellung einer proprietären Datenbank zu verschwenden. vFeed ist mit Abstand die beste Lösung. Methoden können aus Programmen oder Skripten mit einem einfachen Aufruf aufgerufen werden.
  • Jeder Sicherheits-Hacker, der recherchiert und eine sehr schnelle und genaue Möglichkeit benötigt, verfügbare Exploits oder Techniken zur Überprüfung einer Schwachstelle aufzulisten.

Wie verwenden?

Führen Sie vfeedcli.py -h aus, um Hilfe zu erhalten. Siehe die offizielle Dokumentationsseite unter Dokumentation.

Neueste Version

1.0

  • [Neue Version] - Projekt an vFeed, Inc übergeben >> https://github.com/vfeedio/pyvfeed

0.7.2.1

  • [Fix] Migrate()-Modul (SQLite zu MongoDB) repariert. Danke an Thiago Palmeira von Infolink für das Melden des Fehlers.

0.7.2

  • Unterstützung für CAPEC v2.10 hinzugefügt. Siehe das vollständige Änderungsprotokoll.
  • Unterstützung für CWE v2.11 hinzugefügt. Siehe das vollständige Änderungsprotokoll.
  • Unterstützung für das neue Microsoft-Sicherheitsupdate hinzugefügt.
  • [Verbesserung] Die Methode get_ms verbessert, sodass sie sowohl alle als auch neue Microsoft-Bulletins und KBs zurückgibt.
  • [Verbesserung] Problem #65 behoben. Die Datenbank von Reject-Einträgen bereinigt.
  • [Doku] Dokumentation aktualisiert, um die neuen Änderungen widerzuspiegeln. Alle Änderungen gelten sofort für Consultancy-/Integrator-Lizenzkunden. Die CE-Datenbank wird bis Ende des Monats verfügbar sein.

0.7.1

  • [Neu] Die Möglichkeit zur Automatisierung des Download-Prozesses für Consultancy-/Integrator-Pläne über ein privates Dropbox-Repository wurde reaktiviert.
  • [Verbesserung] Die Datei mongo.py wurde verbessert, um zu prüfen, ob SQLite vorhanden ist. Danke an Alex Faraino (https://github.com/AlexFaraino/vFeed)
  • [Fix] vfeedcli von API auf Wrapper umgestellt.
  • [Doku] Dokumentation aktualisiert, um die neuen Änderungen widerzuspiegeln.
Tool herunterladen