
Un outil de découverte de CWE en ligne de commande basé sur la base de données OWASP / CAPSEC de Common Weakness Enumeration.
Un outil en ligne de commande de découverte de CWE basé sur la base de données OWASP / CAPSEC de Common Weakness Enumeration.
Page officielle OWASP CWE Toolkit
Si vous disposez d'un environnement Node.js, vous pouvez invoquer cwe-tool à l'aide de l'outil npx comme suit :
npx cwe-tool [...command-line options...]
docker pull lirantal/cwe-tool
docker run --rm lirantal/cwe-tool --search test
git clone https://github.com/OWASP/cwe-tool
docker build -t docker.pkg.github.com/owasp/cwe-tool/cwe-tool .
-t image name ci-dessus peut être un nom d'image de votre choix !
Exemples d'exécution avec Docker
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --id 22
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --search test
Récupérez l'image depuis le registre de paquets Github et lancez une recherche
docker pull docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest --search test
La sortie de l'outil CWE est au format JSON afin de permettre le traitement des données ou des investigations ultérieures.
Vue d'ensemble des options de ligne de commande :
| argument de ligne de commande | description | implémenté |
|---|---|---|
--id | Récupère les données d'une CWE par son ID. | ✅ |
--parent-id | Lorsque --id et --parent-id sont tous deux fournis, ne renvoie que les identifiants CWE qui correspondent à l'identifiant parent. | ✅ PR bienvenues |
--indirect | Lorsqu'il est spécifié avec --parent-id, récupère tous les parents indirects jusqu'à la racine de l'arborescence. | ✅ |
--search | La recherche par chaîne renvoie tous les titres de CWE correspondants. | ✅ |
--show-membership | Renvoie tous les identifiants CWE accompagnés de leurs relations d'appartenance aux catégories CWE. | ❌ PR bienvenues |
npx cwe-tool --id 22
La commande suivante filtre tous les identifiants CWE selon qu'ils satisfont ou non une relation directe ou indirecte dans l'arborescence avec un identifiant parent donné.
npx cwe-tool --id 22 --parent-id 167 --indirect
La sortie est le JSON suivant :