Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE2PoC — CVE2PoC es una herramienta que ayuda a los probadores de penetración, cazadores de bugs e investigadores de seguridad a encontrar rápidamente exploits públicos o PoCs relacionados con un CVE ID. | Kitploit
Herramientas/GitHubGitHub/0liverflow/cve2poc
ReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de PenetraciónInteligencia de AmenazasAprendizaje y EducaciónLabs y Práctica
GitHub0liverflow/cve2poc

CVE2PoC

CVE2PoC es una herramienta que ayuda a los probadores de penetración, cazadores de bugs e investigadores de seguridad a encontrar rápidamente exploits públicos o PoCs relacionados con un CVE ID.

1452424hace 16 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir

CVE2PoC

Python Version 1.1 License Maintained

CVE2PoC es una herramienta que ayuda a los evaluadores de penetración, cazadores de bugs e investigadores de seguridad a encontrar rápidamente exploits públicos, pruebas de concepto (PoCs) y avisos de seguridad relacionados con un ID de CVE.

Tabla de Contenidos

  • Características
  • Instalación
  • Uso
    • Búsqueda de Exploits Públicos
    • Generación de Informes
    • Descripción de CVE
    • Entorno Docker Vulnerable y Laboratorios Prácticos
    • Informes de Bug Bounty
    • Pasos de Remediación
    • Documentación de Exploits
    • De CPE a IDs de CVE
    • De ID de CVE a CPEs
    • Filtros
  • Configuración Posterior a la Instalación
  • Linting y Formato
  • Créditos
  • Descargo de Responsabilidad

Características

  • 🔍 Agregación de Exploits Públicos: Busca y centraliza exploits públicos de GitHub, Nuclei, ExploitDB y Metasploit
  • 🐳 Entornos de Pruebas Aislados: Entornos basados en Docker para probar exploits de forma segura
  • 📊 Inteligencia de CVE: Recupera CVSS, CWE, EPSS, CISA KEV y Vector String
  • 📢 Avisos de Seguridad: Avisos de proveedores y referencias de GHSA
  • 📝 Generación de Informes: Informe técnico detallado
  • ✨ Facilidad de Uso: Configuración sencilla y uso intuitivo
  • 🎯 Laboratorios Prácticos: Laboratorios de HackTheBox y TryHackMe relacionados con un ID de CVE
  • 🐞 Informes de Bug Bounty: Write-ups de Bug Bounty relacionados con un ID de CVE
  • 🛠️ Pasos de Remediación: Pasos de remediación para corregir una vulnerabilidad
  • ↔️ Mapeo CVE/CPE: Recupera CVEs relacionados con un CPE y viceversa

Instalación

CVE2PoC se puede instalar con pipx o uv.

Pipx

pipx install git+https://github.com/0liverFlow/cve2poc

Uv

uv tool install git+https://github.com/0liverFlow/CVE2PoC
uvx git+https://github.com/0liverFlow/CVE2PoC

Uso

El uso de CVE2PoC es sencillo. Solo tienes que especificar un ID de CVE.

Consulta el menú de ayuda y la sección de demostración a continuación para comprender mejor las funciones de la herramienta.

usage: cve2poc.py [-h] [-x] [-d] [-f FILE] [-o OUTPUT] [-l LANGUAGE] [--limit LIMIT] [-t] [--labs CVE ID]
                  [--bugbounty-reports CVE ID] [--mitigations CVE ID] [--cve2cpe CVE ID] [--cpe2cve CPE] [-s FILE]
                  [--api-keys] [--no-banner]
                  [cve]

A simple yet powerful tool to quickly find PoCs related to a CVE ID

positional arguments:
  cve                               CVE ID

options:
  -h, --help                        show this help message and exit
  -x , --examine                    Examine an exploit's README file
  -d, --description                 Display a CVE ID description
  -f FILE, --file FILE              Specify a file containing a list of CVE IDs
  -o OUTPUT, --output OUTPUT        Output directory to store the reports
  -l LANGUAGE, --language LANGUAGE  Filter PoCs by programming language
  --limit LIMIT                     Number of PoCs to display
  -t , --threads                    Number of concurrent threads
  --labs CVE ID                     Search pre-built docker environments and Hands-on labs related to a CVE ID
  --bugbounty-reports CVE ID        Search Bug Bounty reports related to a CVE ID
  --mitigations CVE ID              Remediation steps to fix a vulnerability
  --cve2cpe CVE ID                  Retrieve CPEs related to a CVE ID
  --cpe2cve CPE                     Retrieve CVEs related to a CPE
  -s FILE, --save FILE              Output file to save CPE2CVE results
  --api-keys                        Configure your GitHub and NVD API keys (Not required)
  --no-banner                       Remove banner

Búsqueda de Exploits Públicos

Ejecuta este comando para buscar exploits públicos relacionados con un ID de CVE:

cve2poc <CVE ID>

search_public exploits related to_a_cve_id

De forma predeterminada, la herramienta devolverá los 10 mejores exploits, ordenados por sus estrellas y forks. Además, buscará módulos de Metasploit, plantillas de Nuclei y exploits de Exploit-DB relacionados con el ID de CVE especificado.

Generación de Informes

Para buscar múltiples CVEs, especifica un archivo que contenga una lista de IDs de CVE (un CVE por línea) usando la opción -f:

cve2poc -f <file>

report generation

CVE2PoC_report

De forma predeterminada, CVE2PoC genera automáticamente informes JSON y HTML detallados en el directorio actual. Para usar un directorio de salida diferente, usa la opción -o.

Para probar esta función, utiliza los archivos de muestra proporcionados.

Descripción de CVE

El siguiente comando devuelve una descripción de un ID de CVE, así como referencias adicionales para comprender mejor la vulnerabilidad:

cve2poc --description <CVE ID>

cve description

Entorno Docker Vulnerable y Laboratorios Prácticos

CVE2PoC se puede usar para encontrar entornos Docker listos para usar y laboratorios prácticos para comprender y probar exploits de forma segura antes de usarlos en entornos reales, reduciendo el riesgo de interrupciones en producción.

cve2poc --labs <CVE ID>

get vulnerable docker environment and hands on labs

Informes de Bug Bounty

Los informes de Bug Bounty pueden ser útiles para comprender mejor cómo se explotó un CVE en escenarios reales. También pueden contener PoCs que te ayuden a reproducir la vulnerabilidad.

cve2poc --bugbounty-reports <CVE ID>

search bug bounty reports

Pasos de Remediación

Para identificar rápidamente los pasos de remediación de una vulnerabilidad, usa este comando:

cve2poc --mitigations <CVE ID>

remediation_steps

Documentación de Exploits

CVE2PoC tiene una función similar a searchsploit -x, que te permite leer el archivo README de un exploit directamente desde tu terminal. Esto es útil especialmente si necesitas comprender rápidamente cómo funciona el exploit sin usar tu navegador.

Para examinar la documentación del exploit, usa este comando:

cve2poc --examine <GitHub Clone URL>

examine_exploit_readme

Descargar herramienta