Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-collector — Recolector automatizado de CVE que rastrea cvedetails.com, analiza HTML en busca de vulnerabilidades con CVSS ≥ 6 y almacena los resultados en una base de datos de archivos basada en delimitadores para feeds de inteligencia de amenazas. | Kitploit
Herramientas/GitHubGitHub/password123456/cve-collector
Análisis de VulnerabilidadesRecopilación de InformaciónInteligencia de AmenazasCrawler
GitHubpassword123456/cve-collector

cve-collector

Recolector automatizado de CVE que rastrea cvedetails.com, analiza HTML en busca de vulnerabilidades con CVSS ≥ 6 y almacena los resultados en una base de datos de archivos basada en delimitadores para feeds de inteligencia de amenazas.

Ver Repositorio
6083hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-Collector

Simple recolector de las últimas CVE escrito en Python

made-with-python Python Versions Hits

  • Existen varios métodos para recolectar información sobre las últimas CVE (Common Vulnerabilities and Exposures).
  • Este código fue creado para proporcionar orientación sobre cómo recolectar, qué información incluir y cómo codificar al crear un recolector de CVE.
  • El código aquí proporcionado es una de las muchas formas de implementar un recolector de CVE.
  • Está escrito utilizando un método que implica rastrear un sitio web específico, analizar elementos HTML y recuperar los datos.

Este recolector utiliza una consulta de búsqueda en https://www.cvedetails.com para recolectar información sobre vulnerabilidades con una puntuación de gravedad de 6 o superior.

Características

  • Crea un archivo simple basado en delimitadores para funcionar como una base de datos (no requiere DBMS).
  • Cuando se descubre una nueva CVE, también recupera los "detalles de la vulnerabilidad".

Cómo configurar

  1. Establezca la variable .
cvss_min_score
  • configure esta variable combinando consultas de búsqueda en la página https://www.cvedetails.com/vulnerability-search.php.
  1. Agregue código adicional para recibir resultados, como un webhook.
  • La ubicación para llamar a este código está marcada como "Send the result to webhook."
  1. Si desea ejecutarlo automáticamente, regístrelo en crontab o un programador similar.

Vista previa

root@kitploit:~
# python3 main.py

*2023-10-10 11:05:33.370262*

1. CVE-2023-44832 / CVSS: 7.5 (HIGH)
- Published: 2023-10-05 16:15:12
- Updated: 2023-10-07 03:15:47
- CWE: CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

D-Link DIR-823G A1V1.0.2B05 was discovered to contain a buffer overflow via the MacAddress parameter in the SetWanSettings function. Th...
>> https://www.cve.org/CVERecord?id=CVE-2023-44832

- Ref.
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWanSettings_MacAddress



2. CVE-2023-44831 / CVSS: 7.5 (HIGH)
- Published: 2023-10-05 16:15:12
- Updated: 2023-10-07 03:16:56
- CWE: CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

D-Link DIR-823G A1V1.0.2B05 was discovered to contain a buffer overflow via the Type parameter in the SetWLanRadioSettings function. Th...
>> https://www.cve.org/CVERecord?id=CVE-2023-44831

- Ref.
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWLanRadioSettings_Type

(base de datos en archivo con delimitadores)

root@kitploit:~
# vim feeds.db

1|2023-10-10 09:24:21.496744|0d239fa87be656389c035db1c3f5ec6ca3ec7448|CVE-2023-45613|2023-10-09 11:15:11|6.8|MEDIUM|CWE-295 Improper Certificate Validation
2|2023-10-10 09:24:27.073851|30ebff007cca946a16e5140adef5a9d5db11eee8|CVE-2023-45612|2023-10-09 11:15:11|8.6|HIGH|CWE-611 Improper Restriction of XML External Entity Reference
3|2023-10-10 09:24:32.650234|815b51259333ed88193fb3beb62c9176e07e4bd8|CVE-2023-45303|2023-10-06 19:15:13|8.4|HIGH|Not found CWE ids for CVE-2023-45303
4|2023-10-10 09:24:38.369632|39f98184087b8998547bba41c0ccf2f3ad61f527|CVE-2023-45248|2023-10-09 12:15:10|6.6|MEDIUM|CWE-427 Uncontrolled Search Path Element
5|2023-10-10 09:24:43.936863|60083d8626b0b1a59ef6fa16caec2b4fd1f7a6d7|CVE-2023-45247|2023-10-09 12:15:10|7.1|HIGH|CWE-862 Missing Authorization
6|2023-10-10 09:24:49.472179|82611add9de44e5807b8f8324bdfb065f6d4177a|CVE-2023-45246|2023-10-06 11:15:11|7.1|HIGH|CWE-287 Improper Authentication
7|2023-10-10 09:24:55.049191|b78014cd7ca54988265b19d51d90ef935d2362cf|CVE-2023-45244|2023-10-06 10:15:18|7.1|HIGH|CWE-862 Missing Authorization

Cómo recolectar información de CVE

Los métodos para recolectar información de CVE (Common Vulnerabilities and Exposures) se dividen en diferentes etapas. Se clasifican principalmente en dos:

(1) Método para recuperar información de CVE después de que se hayan completado el análisis de vulnerabilidades y la evaluación de riesgos.

  • Este método implica recolectar información de CVE después de que todos los procesos hayan sido completados.
  • Naturalmente, hay un desfase de varios días (es más lento).

(2) Método para recuperar información de CVE en la etapa en que se incluye como vulnerabilidad.

  • Esto se refiere a la etapa inmediatamente después de que se ha asignado un ID de CVE y la vulnerabilidad ha sido divulgada públicamente.
  • En esta etapa, puede que solo haya información básica sobre la vulnerabilidad, o que la puntuación CVSS no haya sido evaluada, y puede faltar contenido necesario como documentos de referencia.

Notas

  • Este código está diseñado para analizar elementos HTML de cvedetails.com, por lo que puede no funcionar correctamente si la estructura de la página HTML cambia.
  • En caso de errores durante el análisis, se ha incluido un manejo de excepciones; si no funciona como se espera, inspeccione el código fuente HTML en busca de cambios.

Canales gratuitos de últimas CVE-0day-exploit

  • Obtenga información gratuita de última hora. Si es útil para alguien, gratis para todos hasta el final (absolutamente sin pago).
  • El ID 2 es el canal creado utilizando el código fuente de este repositorio.
IDÍtemCanal
1Latest CVE 0day exploit
2Analyzed Latest CVE cvss 6 over

Y...

  • Si encuentra esto útil, por favor, haga clic en la "estrella"🌟 para apoyar mejoras adicionales.
Descargar herramienta