Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve_manager — Une collection d'applications Python et de scripts shell pour envoyer par courriel une feuille de calcul xlsx des nouvelles vulnérabilités de la base de données NIST CVE et de leurs produits associés selon un calendrier quotidien. | Kitploit
Outils/GitHubGitHub/shanelawrence/cve_manager
Scanners de VulnérabilitésAnalyse des VulnérabilitésRenseignement sur les Menaces
GitHubshanelawrence/cve_manager

cve_manager

Une collection d'applications Python et de scripts shell pour envoyer par courriel une feuille de calcul xlsx des nouvelles vulnérabilités de la base de données NIST CVE et de leurs produits associés selon un calendrier quotidien.

Voir le dépôt
1352il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description du projet

Une collection d'applications Python et de scripts shell pour envoyer par e-mail un tableur xlsx des nouvelles vulnérabilités de la base de données NIST CVE et de leurs produits associés, selon un planification quotidienne. Le tableur peut ensuite être interprété manuellement pour évaluer les risques propres à votre organisation.

  • Basé sur un produit open source sur GitHub initialement par Antonios Atlasis
  • Synchronise localement la base de données NIST pour les CVE et CPE et offre des capacités de requête de base
  • Crée des rapports xlsx à partir des données et envoie ces rapports par e-mail

Fichier : cve_manager.py
Un script Python initialement rédigé par Antonios Atlasis - [email protected]
https://github.com/aatlasis/cve_manager

  • créer des bases de données PostgreSQL et des vues
  • télécharger les derniers fichiers de données brutes NIST CVE, CPE et CWE
  • décompresser et charger les fichiers de données brutes NIST dans la base de données
  • automatiser des requêtes, recherches et rapports personnalisés des données NIST
  • créer des rapports d'export CSV des données

Modifications par rapport à l'original :
Ajout de l'import de la bibliothèque de manipulation de données pandas
sudo pip3 install pandas openpyxl
Ajout d'une vue de base de données qui joint les données CVE et CPE
Modification des requêtes et rapports CPE par défaut pour inclure la chaîne de vecteur CVSSv3 au lieu du score CVSSv2
Modification des requêtes et rapports CPE par défaut pour trier par date de publication ASC, CVSS DESC et CPE ASC
Modification de la fonction de sortie CPE vers CSV pour enregistrer automatiquement une copie au format xlsx pour chaque CSV enregistré

Fichier : email_xlsx_attach.py
Nouveau script Python, rédigé par Shane Lawrence
envoie les rapports xlsx en pièces jointes par e-mail via un relais SMTP local

Fichier : daily.sh
Un script shell bash, rédigé par Shane Lawrence
Rassemble le tout dans quelque chose que cron peut exécuter quotidiennement
Automatise les utilisations suivantes de cve_manager.py :

  • tronque l'ancienne base de données, supprime les anciens fichiers de données
  • télécharge les nouveaux fichiers de données brutes pour les données CVE - les vulnérabilités
  • télécharge le nouveau fichier de données brutes pour CPE - les produits vulnérables
  • télécharge les 1000 premières CWE - les problèmes de code qui causent des vulnérabilités
  • insère tout ce qui précède dans une base de données PostgreSQL
  • exécute les recherches qui vous concernent
  • crée des rapports CSV des recherches pertinentes, formatés et triés selon vos préférences
  • lit les rapports CSV et les exporte en xlsx
  • supprime les CSV
    Automatise l'utilisation de email_xlsx_attach.py

Configuration d'un nouveau serveur :
Lisez le PDF original à :
https://github.com/aatlasis/cve_manager/blob/master/CVE%20Manager.pdf

  1. Configuration de Python :
    Nécessite Python 3
    Rendez-vous service et installez également pip3
    pip3 install psycopg2, openpyxl, pandas
    Inclus requis :
    psycopg2 - bibliothèques de science des données
    pandas - bibliothèques de manipulation de données (dépend de openpyxl)
    sys, argparse, os, zipfile, json, requests, re, io, csv, smtplib, base64, email, datetime

  2. Configuration de PostgreSQL :
    Installez la dernière base de données PostgreSQL pour votre distribution.
    En tant que root, systemctl enable postgresql
    systemctl start postgresql
    puis définissez un mot de passe pour l'utilisateur postgresql en tapant :
    sudo -u postgres psql
    \l liste les bases de données
    \du liste les utilisateurs
    CREATE USER nom_utilisateur WITH PASSWORD 'mot_de_passe';

  3. Utilisez cve_manager pour créer la base de données :
    L'utilisateur doit avoir les privilèges de création
    ./cve_manager.py -u postgres -ps $PASSWORD -server localhost -db $DB -ow $USER -cd

  4. Utilisez cve_manager.py pour créer le schéma
    L'utilisateur doit avoir les privilèges de création
    ./cve_manager.py -u postgres -ps $PASSWORD -server localhost -db $DB -ct

  5. Utilisez cve_manager pour télécharger les données CVE et CPE
    ./cve_manager.py -u $user -ps $pass -host $host -db $db -d -p -csv

  6. Téléchargez et décompressez manuellement les données CWE
    wget https://cwe.mitre.org/data/csv/1000.csv.zip
    unzip 1000.csv.zip

  7. Utilisez cve_manager pour importer les données NIST CVE et CPE dans la base de données
    ./cve_manager.py -u $user -ps $pass -host $host -db $db -idb -p

  8. Utilisez cve_manager pour importer les données CWE dans la base de données
    ./cve_manager.py -u $user -ps $pass -host $host -db $db -icwe 1000.csv

  9. Exécutez un exemple de rapport.
    Cet exemple crée un CSV et un xlsx des vulnérabilités et des produits qu'elles affectent,
    uniquement avec une sévérité évaluée à 7.0 ou plus, créés ou mis à jour depuis le 01 juillet 2020
    ./cve_manager.py -u $user -ps $password -host $host -db $db -sc 7.0 -dt 2020-07-01 -cpe cpe -csv -o $reports

  10. Envoyez les rapports xlsx par e-mail
    Modifiez email_xlsx_attach.py pour votre relais SMTP, expéditeur, destinataires et répertoire de rapports.


À FAIRE :
La prochaine itération consiste à trouver comment intégrer une liste d'un inventaire de produits critiques,
et ne créer que des rapports qui s'appliquent aux CPE de l'inventaire de produits.


Shane Lawrence
Conseiller Senior, Sécurité des Plateformes Cloud

Télécharger l’outil