Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cvedb — Librería y utilidad de consulta de CVE que utiliza un almacén local sincronizado directamente con la Base de Datos Nacional de Vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/trailofbits/cvedb
Análisis de VulnerabilidadesRecopilación de InformaciónUtilidades y FrameworksInteligencia de AmenazasSeguridad de Bases de Datos
GitHubtrailofbits/cvedb

cvedb

Librería y utilidad de consulta de CVE que utiliza un almacén local sincronizado directamente con la Base de Datos Nacional de Vulnerabilidades.

Ver Repositorio
249hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVEdb

PyPI version Tests Slack Status

CVEdb es otra librería y utilidad de base de datos CVE en Python. Ya hay muchas disponibles. ¿Por qué crear otra? La mayoría de las librerías existentes dependen de una API de terceros como cve.circl.lu, que puede y suele limitar el uso, exigir registro y/o requerir conexión a internet. Algunas librerías están sobrecargadas, incluyendo interfaces web para la búsqueda.

Características de CVEdb:

  • Puede usarse como librería o como utilidad de línea de comandos
  • API sencilla
  • Descarga directamente desde la National Vulnerability Database
  • Actualización incremental automática en cualquier momento

Anti-características de CVEdb:

  • No requiere muchas dependencias
  • No tiene servidor web
  • No requiere conectividad a internet salvo para descargar nuevos CVE

Instalación

root@kitploit:~
$ pip3 install cvedb

Uso desde la Línea de Comandos

root@kitploit:~
$ cvedb --help

Ejemplos en Python

root@kitploit:~
from cvedb.db import CVEdb

with CVEdb.open() as db:
    for cve in db.data():
        print(cve)

De forma predeterminada, los CVE descargados de NIST se guardan en una base de datos sqlite almacenada en cvedb.db.DEFAULT_DB_PATH, que está establecida en ~/.config/cvedb/cvedb.sqlite. Esto se puede personalizar pasando el argumento db_path a CVEdb.open.

La función db.data() devuelve una instancia de un objeto cvedb.feed.Data, que tiene numerosos métodos para consultar CVE. Por ejemplo:

root@kitploit:~
with CVEdb.open() as db:
    for cve in db.data().search("search term"):
        print(cve)

Además de aceptar cadenas, la función data().search(...) aceptará cualquier objeto cvedb.search.SearchQuery.

Problemas Conocidos

La National Vulnerability Database de NIST está en proceso de transición a una nueva API REST. Los conjuntos de datos sobre los que se basa CVEdb siguen disponibles, pero no está claro si podrían quedar obsoletos. Además, NIST ha comenzado a limitar la frecuencia de descargas, lo que puede afectar a la sincronización de CVEdb. Por lo tanto, CVEdb se distribuye precargado con una base de datos. Así, CVEdb no requiere ninguna conectividad a internet después de su instalación, salvo para descargar nuevas definiciones de CVE. También se cambió el comportamiento de CVEdb: en lugar de comprobar automáticamente si hay actualizaciones cuando es necesario, ahora se requiere que el usuario solicite explícitamente una actualización con el nuevo argumento --update. El soporte para la nueva API REST se está gestionando en este issue de GitHub.

Licencia y Agradecimientos

CVEdb fue creado por Trail of Bits. Está licenciado bajo la GNU Lesser General Public License v3.0. Contacta con nosotros si buscas una excepción a los términos. © 2021, Trail of Bits.

La base de datos CVE que se incluye con CVEdb es creada y mantenida por NIST y se publica en dominio público.

Descargar herramienta