Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cwe-tool — Una herramienta de descubrimiento de CWE de línea de comandos basada en la base de datos OWASP / CAPSEC de Common Weakness Enumeration. | Kitploit
Herramientas/GitHubGitHub/owasp/cwe-tool
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoUtilidades y FrameworksAprendizaje y EducaciónRecursos Curados
GitHubowasp/cwe-tool

cwe-tool

Una herramienta de descubrimiento de CWE de línea de comandos basada en la base de datos OWASP / CAPSEC de Common Weakness Enumeration.

Ver Repositorio
642215hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

cwe-tool

Una herramienta de línea de comandos para el descubrimiento de CWE basada en la base de datos OWASP / CAPSEC de Common Weakness Enumeration.
Página oficial del kit de herramientas CWE de OWASP

npm version license downloads build codecov Known Vulnerabilities Responsible Disclosure Policy

Instalación

Ejecutable con herramientas Node.js

Si tienes un entorno Node.js, puedes invocar cwe-tool usando la herramienta npx de la siguiente manera:

npx cwe-tool [...command-line options...]

Docker

Descargar la imagen desde Docker Hub

docker pull lirantal/cwe-tool
docker run --rm lirantal/cwe-tool --search test

Instrucciones de compilación local

git clone https://github.com/OWASP/cwe-tool
docker build -t docker.pkg.github.com/owasp/cwe-tool/cwe-tool . 

-t image name de arriba puede ser cualquier nombre de imagen que elijas.

Ejecutar ejemplos con Docker

docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --id 22
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --search test

¿No quieres compilar localmente? Descarga la imagen

Descarga la imagen desde el registro de paquetes de GitHub y ejecuta una búsqueda

docker pull docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest --search test

Uso

La salida de la herramienta CWE es JSON para permitir procesar los datos o realizar investigaciones posteriores.

Esquema de opciones de línea de comandos:

argumento de línea de comandosdescripciónimplementado
--idObtiene un dato CWE por su ID.✅
--parent-idCuando se proporcionan tanto --id como --parent-id, solo devuelve los ID de CWE que satisfacen el ID padre.✅ Se aceptan PRs
--indirectCuando se especifica junto con --parent-id, recupera todos los padres indirectos hasta la raíz del árbol.✅
--searchLa búsqueda de cadenas devuelve todos los títulos de CWE que coinciden.✅
--show-membershipDevuelve todos los ID de CWE junto con sus relaciones de pertenencia a la categoría CWE.❌ Se aceptan PRs

Ejemplo

Obtener CWE por ID

npx cwe-tool --id 22

Filtrar los ID de CWE que satisfacen una relación padre

El siguiente comando filtra todos los ID de CWE en función de si satisfacen cualquier relación directa o indirecta a lo largo del árbol con un ID padre determinado.

npx cwe-tool --id 22 --parent-id 167 --indirect

La salida es el siguiente JSON:

Descargar herramienta