Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE2PoC — CVE2PoC es una herramienta que ayuda a los probadores de penetración, cazadores de bugs e investigadores de seguridad a encontrar rápidamente exploits públicos o PoCs relacionados con un CVE ID. | Kitploit
Herramientas/GitHubGitHub/0liverflow/cve2poc
ReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de PenetraciónInteligencia de AmenazasAprendizaje y EducaciónLabs y Práctica
GitHub0liverflow/cve2poc

CVE2PoC

CVE2PoC es una herramienta que ayuda a los probadores de penetración, cazadores de bugs e investigadores de seguridad a encontrar rápidamente exploits públicos o PoCs relacionados con un CVE ID.

Ver Repositorio
14524hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE2PoC

Python Version 1.1 License Maintained

CVE2PoC es una herramienta que ayuda a los evaluadores de penetración, cazadores de bugs e investigadores de seguridad a encontrar rápidamente exploits públicos, pruebas de concepto (PoCs) y avisos de seguridad relacionados con un ID de CVE.

Tabla de Contenidos

  • Características
  • Instalación
  • Uso
    • Búsqueda de Exploits Públicos
    • Generación de Informes
    • Descripción de CVE
    • Entorno Docker Vulnerable y Laboratorios Prácticos
    • Informes de Bug Bounty
    • Pasos de Remediación
    • Documentación de Exploits
    • De CPE a IDs de CVE
    • De ID de CVE a CPEs
    • Filtros
  • Configuración Posterior a la Instalación
  • Linting y Formato
  • Créditos
  • Descargo de Responsabilidad

Características

  • 🔍 Agregación de Exploits Públicos: Busca y centraliza exploits públicos de GitHub, Nuclei, ExploitDB y Metasploit
  • 🐳 Entornos de Pruebas Aislados: Entornos basados en Docker para probar exploits de forma segura
  • 📊 Inteligencia de CVE: Recupera CVSS, CWE, EPSS, CISA KEV y Vector String
  • 📢 Avisos de Seguridad: Avisos de proveedores y referencias de GHSA
  • 📝 Generación de Informes: Informe técnico detallado
  • ✨ Facilidad de Uso: Configuración sencilla y uso intuitivo
  • 🎯 Laboratorios Prácticos: Laboratorios de HackTheBox y TryHackMe relacionados con un ID de CVE
  • 🐞 Informes de Bug Bounty: Write-ups de Bug Bounty relacionados con un ID de CVE
  • 🛠️ Pasos de Remediación: Pasos de remediación para corregir una vulnerabilidad
  • ↔️ Mapeo CVE/CPE: Recupera CVEs relacionados con un CPE y viceversa

Instalación

CVE2PoC se puede instalar con pipx o uv.

Pipx

root@kitploit:~
pipx install git+https://github.com/0liverFlow/cve2poc

Uv

root@kitploit:~
uv tool install git+https://github.com/0liverFlow/CVE2PoC
root@kitploit:~
uvx git+https://github.com/0liverFlow/CVE2PoC

Uso

El uso de CVE2PoC es sencillo. Solo tienes que especificar un ID de CVE.

Consulta el menú de ayuda y la sección de demostración a continuación para comprender mejor las funciones de la herramienta.

root@kitploit:~
usage: cve2poc.py [-h] [-x] [-d] [-f FILE] [-o OUTPUT] [-l LANGUAGE] [--limit LIMIT] [-t] [--labs CVE ID]
                  [--bugbounty-reports CVE ID] [--mitigations CVE ID] [--cve2cpe CVE ID] [--cpe2cve CPE] [-s FILE]
                  [--api-keys] [--no-banner]
                  [cve]

A simple yet powerful tool to quickly find PoCs related to a CVE ID

positional arguments:
  cve                               CVE ID

options:
  -h, --help                        show this help message and exit
  -x , --examine                    Examine an exploit's README file
  -d, --description                 Display a CVE ID description
  -f FILE, --file FILE              Specify a file containing a list of CVE IDs
  -o OUTPUT, --output OUTPUT        Output directory to store the reports
  -l LANGUAGE, --language LANGUAGE  Filter PoCs by programming language
  --limit LIMIT                     Number of PoCs to display
  -t , --threads                    Number of concurrent threads
  --labs CVE ID                     Search pre-built docker environments and Hands-on labs related to a CVE ID
  --bugbounty-reports CVE ID        Search Bug Bounty reports related to a CVE ID
  --mitigations CVE ID              Remediation steps to fix a vulnerability
  --cve2cpe CVE ID                  Retrieve CPEs related to a CVE ID
  --cpe2cve CPE                     Retrieve CVEs related to a CPE
  -s FILE, --save FILE              Output file to save CPE2CVE results
  --api-keys                        Configure your GitHub and NVD API keys (Not required)
  --no-banner                       Remove banner

Búsqueda de Exploits Públicos

Ejecuta este comando para buscar exploits públicos relacionados con un ID de CVE:

root@kitploit:~
cve2poc <CVE ID>

search_public exploits related to_a_cve_id

De forma predeterminada, la herramienta devolverá los 10 mejores exploits, ordenados por sus estrellas y forks. Además, buscará módulos de Metasploit, plantillas de Nuclei y exploits de Exploit-DB relacionados con el ID de CVE especificado.

Generación de Informes

Para buscar múltiples CVEs, especifica un archivo que contenga una lista de IDs de CVE (un CVE por línea) usando la opción -f:

root@kitploit:~
cve2poc -f <file>

report generation

CVE2PoC_report

De forma predeterminada, CVE2PoC genera automáticamente informes JSON y HTML detallados en el directorio actual. Para usar un directorio de salida diferente, usa la opción -o.

Para probar esta función, utiliza los archivos de muestra proporcionados.

Descripción de CVE

El siguiente comando devuelve una descripción de un ID de CVE, así como referencias adicionales para comprender mejor la vulnerabilidad:

root@kitploit:~
cve2poc --description <CVE ID>

cve description

Entorno Docker Vulnerable y Laboratorios Prácticos

CVE2PoC se puede usar para encontrar entornos Docker listos para usar y laboratorios prácticos para comprender y probar exploits de forma segura antes de usarlos en entornos reales, reduciendo el riesgo de interrupciones en producción.

root@kitploit:~
cve2poc --labs <CVE ID>

get vulnerable docker environment and hands on labs

Informes de Bug Bounty

Los informes de Bug Bounty pueden ser útiles para comprender mejor cómo se explotó un CVE en escenarios reales. También pueden contener PoCs que te ayuden a reproducir la vulnerabilidad.

root@kitploit:~
cve2poc --bugbounty-reports <CVE ID>

search bug bounty reports

Pasos de Remediación

Para identificar rápidamente los pasos de remediación de una vulnerabilidad, usa este comando:

root@kitploit:~
cve2poc --mitigations <CVE ID>

remediation_steps

Documentación de Exploits

CVE2PoC tiene una función similar a searchsploit -x, que te permite leer el archivo README de un exploit directamente desde tu terminal. Esto es útil especialmente si necesitas comprender rápidamente cómo funciona el exploit sin usar tu navegador.

Para examinar la documentación del exploit, usa este comando:

root@kitploit:~
cve2poc --examine <GitHub Clone URL>

examine_exploit_readme

La URL de clonación de GitHub es la URL que devuelve CVE2PoC para cada PoC.

De CPE a IDs de CVE

Para recuperar los IDs de CVE relacionados con un CPE, ejecuta este comando:

root@kitploit:~
cve2poc --cpe2cve <CPE>

cpe to cves

De ID de CVE a CPEs

Para recuperar los CPEs relacionados con un ID de CVE, ejecuta este comando:

root@kitploit:~
cve2poc --cve2cpe <CVE ID>

cve to cpess

Filtros

Filtrar Exploits Públicos por Lenguaje de Programación

CVE2PoC tiene una función que puede ayudarte a buscar PoCs escritos en un lenguaje de programación específico. Para usarla, ejecuta este comando:

root@kitploit:~
cve2poc <CVE ID> --language <Programming Language>

filter_pocs by_programming_language

Limitar el Número de Exploits a Mostrar

De forma predeterminada, CVE2PoC devuelve los 10 mejores exploits encontrados en GitHub. Sin embargo, puedes mostrar más o menos exploits usando la opción --limit:

root@kitploit:~
cve2poc <CVE ID> --limit <N>

limit_number_of_pocs_to_display

N debe ser mayor o igual que 1.

Configuración Posterior a la Instalación

CVE2PoC utiliza argcomplete para realizar automáticamente la autocompletación con tabulación a través de argparse.

root@kitploit:~
sudo apt install python3-argcomplete

# For Bash
register-python-argcomplete cve2poc >> ~/.bashrc
source ~/.bashrc

# For Zsh
register-python-argcomplete cve2poc >> ~/.zshrc
source ~/.zshrc

Linting y Formato

CVE2PoC utiliza ruff para linting y formato.

root@kitploit:~
# Run linter
uv run ruff check .

# Run linter with auto-fix
uv run ruff check --fix .

# Run formatter
uv run ruff format .

Créditos

Un enorme agradecimiento a las siguientes fuentes de las que depende CVE2PoC:

  • National Vulnerability Database (NVD)
  • FIRST EPSS
  • CISA KEV
  • The CVE Program
  • Nomi-sec
  • Trickest CVE
  • Vulhub
  • GitHub Advisory Database (GHSA)

Descargo de Responsabilidad

Esta herramienta está destinada únicamente a fines educativos, de investigación y de pruebas de seguridad autorizadas. Úsala solo en sistemas que poseas o para los que tengas permiso explícito de evaluación. El autor no es responsable de ningún uso indebido o daño derivado de su uso.

Descargar herramienta