Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/password123456/cve-collector
Analyse des VulnérabilitésCollecte d'InformationsRenseignement sur les MenacesCrawler
GitHubpassword123456/cve-collector

cve-collector

Collecteur automatisé de CVE qui explore cvedetails.com, analyse le HTML pour les vulnérabilités avec CVSS ≥ 6, et stocke les résultats dans une base de fichiers basée sur des délimiteurs pour les flux de renseignements sur les menaces.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
608il y a 2 ansVérifié par Kitploit

CVE-Collector

Collecteur simple des dernières CVE écrit en Python

made-with-python Python Versions Hits

  • Il existe différentes méthodes pour collecter les informations sur les dernières CVE (Common Vulnerabilities and Exposures).
  • Ce code a été créé pour fournir des conseils sur la façon de collecter, quelles informations inclure et comment coder lors de la création d'un collecteur de CVE.
  • Le code fourni ici est l'une des nombreuses façons d'implémenter un collecteur de CVE.
  • Il est écrit en utilisant une méthode qui consiste à crawler un site web spécifique, à analyser les éléments HTML et à récupérer les données.

Ce collecteur utilise une requête de recherche sur https://www.cvedetails.com pour collecter des informations sur les vulnérabilités avec un score de sévérité de 6 ou plus.

Fonctionnalités

  • Il crée un fichier simple basé sur un délimiteur pour faire office de base de données (aucun SGBD requis).
  • Lorsqu'une nouvelle CVE est découverte, il récupère également les "détails de la vulnérabilité".

Comment configurer

  1. Définissez la variable cvss_min_score.
  • définissez cette variable en combinant des requêtes de recherche sur la page https://www.cvedetails.com/vulnerability-search.php.
  1. Ajoutez du code supplémentaire pour recevoir les résultats, comme un webhook.
  • L'emplacement pour appeler ce code est marqué comme "Send the result to webhook."
  1. Si vous souhaitez l'exécuter automatiquement, enregistrez-le dans crontab ou un planificateur similaire.

Aperçu

root@kitploit:~
# python3 main.py

*2023-10-10 11:05:33.370262*

1. CVE-2023-44832 / CVSS: 7.5 (HIGH)
- Published: 2023-10-05 16:15:12
- Updated: 2023-10-07 03:15:47
- CWE: CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

D-Link DIR-823G A1V1.0.2B05 was discovered to contain a buffer overflow via the MacAddress parameter in the SetWanSettings function. Th...
>> https://www.cve.org/CVERecord?id=CVE-2023-44832

- Ref.
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWanSettings_MacAddress



2. CVE-2023-44831 / CVSS: 7.5 (HIGH)
- Published: 2023-10-05 16:15:12
- Updated: 2023-10-07 03:16:56
- CWE: CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

D-Link DIR-823G A1V1.0.2B05 was discovered to contain a buffer overflow via the Type parameter in the SetWLanRadioSettings function. Th...
>> https://www.cve.org/CVERecord?id=CVE-2023-44831

- Ref.
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWLanRadioSettings_Type

(Base de données fichier basé sur délimiteur)

root@kitploit:~
# vim feeds.db

1|2023-10-10 09:24:21.496744|0d239fa87be656389c035db1c3f5ec6ca3ec7448|CVE-2023-45613|2023-10-09 11:15:11|6.8|MEDIUM|CWE-295 Improper Certificate Validation
2|2023-10-10 09:24:27.073851|30ebff007cca946a16e5140adef5a9d5db11eee8|CVE-2023-45612|2023-10-09 11:15:11|8.6|HIGH|CWE-611 Improper Restriction of XML External Entity Reference
3|2023-10-10 09:24:32.650234|815b51259333ed88193fb3beb62c9176e07e4bd8|CVE-2023-45303|2023-10-06 19:15:13|8.4|HIGH|Not found CWE ids for CVE-2023-45303
4|2023-10-10 09:24:38.369632|39f98184087b8998547bba41c0ccf2f3ad61f527|CVE-2023-45248|2023-10-09 12:15:10|6.6|MEDIUM|CWE-427 Uncontrolled Search Path Element
5|2023-10-10 09:24:43.936863|60083d8626b0b1a59ef6fa16caec2b4fd1f7a6d7|CVE-2023-45247|2023-10-09 12:15:10|7.1|HIGH|CWE-862 Missing Authorization
6|2023-10-10 09:24:49.472179|82611add9de44e5807b8f8324bdfb065f6d4177a|CVE-2023-45246|2023-10-06 11:15:11|7.1|HIGH|CWE-287 Improper Authentication
7|2023-10-10 09:24:55.049191|b78014cd7ca54988265b19d51d90ef935d2362cf|CVE-2023-45244|2023-10-06 10:15:18|7.1|HIGH|CWE-862 Missing Authorization

Comment collecter les informations CVE

Les méthodes de collecte des informations CVE (Common Vulnerabilities and Exposures) sont divisées en différentes étapes. Elles sont principalement classées en deux catégories :

(1) Méthode de récupération des informations CVE après que l'analyse de la vulnérabilité et l'évaluation des risques ont été effectuées.

  • Cette méthode consiste à collecter les informations CVE après que tous les processus ont été achevés.
  • Naturellement, il y a un décalage temporel de plusieurs jours (c'est plus lent).

(2) Méthode de récupération des informations CVE au stade où elles sont incluses en tant que vulnérabilité.

  • Cela fait référence au stade immédiatement après qu'un ID CVE a été attribué et que la vulnérabilité a été divulguée publiquement.
  • À ce stade, il peut n'y avoir que des informations de base sur la vulnérabilité, ou le score CVSS peut ne pas avoir été évalué, et il peut y avoir un manque de contenu nécessaire comme des documents de référence.

Remarques

  • Ce code est conçu pour analyser les éléments HTML de cvedetails.com, il peut donc ne pas fonctionner correctement si la structure de la page HTML change.
  • En cas d'erreurs lors de l'analyse, une gestion des exceptions a été incluse, donc si cela ne fonctionne pas comme prévu, veuillez inspecter le code source HTML pour détecter d'éventuels changements.

Flux gratuits des dernières CVE-0day-exploit

  • Obtenez les dernières informations gratuitement. Si cela est utile à quelqu'un, gratuit pour tous jusqu'à la fin. (absolument pas payant)
  • L'ID 2 est le canal créé en utilisant le code source de ce dépôt.
IDÉlémentCanal
1Dernier exploit CVE 0day

Et...

  • Si vous trouvez cela utile, veuillez appuyer sur "star"🌟 pour soutenir les améliorations futures.
Télécharger l’outil
2Dernières CVE analysées avec un CVSS supérieur à 6