
Una herramienta de descubrimiento de CWE de línea de comandos basada en la base de datos OWASP / CAPSEC de Common Weakness Enumeration.
Una herramienta de línea de comandos para el descubrimiento de CWE basada en la base de datos OWASP / CAPSEC de Common Weakness Enumeration.
Página oficial del kit de herramientas CWE de OWASP
Si tienes un entorno Node.js, puedes invocar cwe-tool usando la herramienta npx de la siguiente manera:
npx cwe-tool [...command-line options...]
docker pull lirantal/cwe-tool
docker run --rm lirantal/cwe-tool --search test
git clone https://github.com/OWASP/cwe-tool
docker build -t docker.pkg.github.com/owasp/cwe-tool/cwe-tool .
-t image name de arriba puede ser cualquier nombre de imagen que elijas.
Ejecutar ejemplos con Docker
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --id 22
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --search test
Descarga la imagen desde el registro de paquetes de GitHub y ejecuta una búsqueda
docker pull docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest --search test
La salida de la herramienta CWE es JSON para permitir procesar los datos o realizar investigaciones posteriores.
Esquema de opciones de línea de comandos:
| argumento de línea de comandos | descripción | implementado |
|---|---|---|
--id | Obtiene un dato CWE por su ID. | ✅ |
--parent-id | Cuando se proporcionan tanto --id como --parent-id, solo devuelve los ID de CWE que satisfacen el ID padre. | ✅ Se aceptan PRs |
--indirect | Cuando se especifica junto con --parent-id, recupera todos los padres indirectos hasta la raíz del árbol. | ✅ |
--search | La búsqueda de cadenas devuelve todos los títulos de CWE que coinciden. | ✅ |
--show-membership | Devuelve todos los ID de CWE junto con sus relaciones de pertenencia a la categoría CWE. | ❌ Se aceptan PRs |
npx cwe-tool --id 22
El siguiente comando filtra todos los ID de CWE en función de si satisfacen cualquier relación directa o indirecta a lo largo del árbol con un ID padre determinado.
npx cwe-tool --id 22 --parent-id 167 --indirect
La salida es el siguiente JSON: