Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE2PoC — CVE2PoC is a tool that helps penetration testers, bug hunters, and security researchers quickly find public exploits or PoCs related to a CVE ID | Kitploit
उपकरण/GitHubGitHub/0liverflow/cve2poc
ReconnaissanceVulnerability AnalysisExploitationInformation GatheringPenetration TestingThreat IntelligenceLearning & EducationLabs & Practice
GitHub0liverflow/cve2poc

CVE2PoC

CVE2PoC is a tool that helps penetration testers, bug hunters, and security researchers quickly find public exploits or PoCs related to a CVE ID

रिपॉजिटरी देखें
145241 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE2PoC

Python Version 1.1 License Maintained

CVE2PoC एक उपकरण है जो पेनिट्रेशन टेस्टर्स, बग हंटर्स और सुरक्षा शोधकर्ताओं को किसी CVE ID से संबंधित सार्वजनिक एक्सप्लॉइट्स, प्रूफ-ऑफ-कॉन्सेप्ट (PoC) और सलाहकार जानकारी शीघ्रता से खोजने में मदद करता है।

विषय सूची

  • विशेषताएँ
  • स्थापना
  • उपयोग
    • सार्वजनिक एक्सप्लॉइट खोजना
    • रिपोर्ट निर्माण
    • CVE विवरण
    • कमज़ोर Docker वातावरण और हैंड्स-ऑन लैब्स
    • बग बाउंटी रिपोर्ट्स
    • उपचार कदम
    • एक्सप्लॉइट दस्तावेज़ीकरण
    • CPE से CVE ID
    • CVE ID से CPE
    • फ़िल्टर
  • स्थापना के बाद सेटअप
  • लिंटिंग और फ़ॉर्मेटिंग
  • श्रेय
  • अस्वीकरण

विशेषताएँ

  • 🔍 सार्वजनिक एक्सप्लॉइट एकत्रीकरण: GitHub, Nuclei, ExploitDB और Metasploit से सार्वजनिक एक्सप्लॉइट खोजें और केंद्रीकृत करें
  • 🐳 पृथक परीक्षण वातावरण: सुरक्षित एक्सप्लॉइट परीक्षण के लिए Docker-आधारित वातावरण
  • 📊 CVE इंटेलिजेंस: CVSS, CWE, EPSS, CISA KEV, वेक्टर स्ट्रिंग प्राप्त करें
  • 📢 सुरक्षा सलाहकार: विक्रेता सलाहकार और GHSA संदर्भ
  • 📝 रिपोर्ट निर्माण: विस्तृत तकनीकी रिपोर्ट
  • ✨ उपयोग में आसानी: सरल सेटअप और सहज उपयोग
  • 🎯 हैंड्स-ऑन लैब्स: किसी CVE ID से संबंधित HackTheBox और TryHackMe लैब्स
  • 🐞 बग बाउंटी रिपोर्ट्स: किसी CVE ID से संबंधित बग बाउंटी राइट-अप्स
  • 🛠️ उपचार कदम: किसी कमज़ोरी को ठीक करने के उपचार कदम
  • ↔️ CVE/CPE मैपिंग: किसी CPE से संबंधित CVE प्राप्त करें और इसके विपरीत

स्थापना

CVE2PoC को pipx या uv का उपयोग करके स्थापित किया जा सकता है।

Pipx

root@kitploit:~
pipx install git+https://github.com/0liverFlow/cve2poc

Uv

root@kitploit:~
uv tool install git+https://github.com/0liverFlow/CVE2PoC
root@kitploit:~
uvx git+https://github.com/0liverFlow/CVE2PoC

उपयोग

CVE2PoC का उपयोग सीधा है। आप बस एक CVE ID निर्दिष्ट करके इसका उपयोग कर सकते हैं।

नीचे दिए गए सहायता मेनू और प्रदर्शन अनुभाग को देखकर टूल की विशेषताओं को बेहतर समझें।

root@kitploit:~
usage: cve2poc.py [-h] [-x] [-d] [-f FILE] [-o OUTPUT] [-l LANGUAGE] [--limit LIMIT] [-t] [--labs CVE ID]
                  [--bugbounty-reports CVE ID] [--mitigations CVE ID] [--cve2cpe CVE ID] [--cpe2cve CPE] [-s FILE]
                  [--api-keys] [--no-banner]
                  [cve]

A simple yet powerful tool to quickly find PoCs related to a CVE ID

positional arguments:
  cve                               CVE ID

options:
  -h, --help                        show this help message and exit
  -x , --examine                    Examine an exploit's README file
  -d, --description                 Display a CVE ID description
  -f FILE, --file FILE              Specify a file containing a list of CVE IDs
  -o OUTPUT, --output OUTPUT        Output directory to store the reports
  -l LANGUAGE, --language LANGUAGE  Filter PoCs by programming language
  --limit LIMIT                     Number of PoCs to display
  -t , --threads                    Number of concurrent threads
  --labs CVE ID                     Search pre-built docker environments and Hands-on labs related to a CVE ID
  --bugbounty-reports CVE ID        Search Bug Bounty reports related to a CVE ID
  --mitigations CVE ID              Remediation steps to fix a vulnerability
  --cve2cpe CVE ID                  Retrieve CPEs related to a CVE ID
  --cpe2cve CPE                     Retrieve CVEs related to a CPE
  -s FILE, --save FILE              Output file to save CPE2CVE results
  --api-keys                        Configure your GitHub and NVD API keys (Not required)
  --no-banner                       Remove banner

सार्वजनिक एक्सप्लॉइट खोजना

किसी CVE ID से संबंधित सार्वजनिक एक्सप्लॉइट खोजने के लिए यह कमांड चलाएँ:

root@kitploit:~
cve2poc <CVE ID>

search_public exploits related to_a_cve_id

डिफ़ॉल्ट रूप से, टूल शीर्ष 10 एक्सप्लॉइट लौटाएगा, जो उनके स्टार्स और फ़ोर्क्स के अनुसार क्रमबद्ध होंगे। इसके अतिरिक्त, यह निर्दिष्ट CVE ID से संबंधित Metasploit मॉड्यूल, Nuclei टेम्पलेट और Exploit-DB एक्सप्लॉइट खोजेगा।

रिपोर्ट निर्माण

एकाधिक CVE खोजने के लिए, -f फ़्लैग का उपयोग करके CVE ID की सूची वाली फ़ाइल निर्दिष्ट करें (प्रति पंक्ति एक CVE):

root@kitploit:~
cve2poc -f <file>

report generation

CVE2PoC_report

डिफ़ॉल्ट रूप से, CVE2PoC वर्तमान निर्देशिका में विस्तृत JSON और HTML रिपोर्ट स्वचालित रूप से उत्पन्न करता है। किसी भिन्न आउटपुट निर्देशिका का उपयोग करने के लिए, -o फ़्लैग का उपयोग करें।

इस सुविधा का परीक्षण करने के लिए, प्रदान की गई नमूना फ़ाइलों का उपयोग करें।

CVE विवरण

नीचे दिया गया कमांड CVE ID का विवरण, साथ ही कमज़ोरी को बेहतर समझने के लिए अतिरिक्त संदर्भ लौटाता है:

root@kitploit:~
cve2poc --description <CVE ID>

cve description

कमज़ोर Docker वातावरण और हैंड्स-ऑन लैब्स

CVE2PoC का उपयोग तैयार-उपयोग Docker वातावरण और हैंड्स-ऑन लैब्स खोजने के लिए किया जा सकता है, ताकि वास्तविक दुनिया के वातावरण में उपयोग करने से पहले एक्सप्लॉइट को सुरक्षित रूप से समझा और परीक्षण किया जा सके, जिससे उत्पादन में व्यवधान का जोखिम कम हो।

root@kitploit:~
cve2poc --labs <CVE ID>

get vulnerable docker environment and hands on labs

बग बाउंटी रिपोर्ट्स

बग बाउंटी रिपोर्ट्स यह समझने में उपयोगी हो सकती हैं कि वास्तविक जीवन के परिदृश्यों में किसी CVE का कैसे शोषण किया गया। वे PoC भी शामिल कर सकती हैं जो आपको कमज़ोरी को पुन: उत्पन्न करने में मदद कर सकती हैं।

root@kitploit:~
cve2poc --bugbounty-reports <CVE ID>

search bug bounty reports

उपचार कदम

किसी कमज़ोरी के लिए उपचार कदमों को शीघ्रता से पहचानने के लिए, इस कमांड का उपयोग करें:

root@kitploit:~
cve2poc --mitigations <CVE ID>

remediation_steps

एक्सप्लॉइट दस्तावेज़ीकरण

CVE2PoC में searchsploit -x के समान एक सुविधा है, जो आपको सीधे अपने टर्मिनल से एक एक्सप्लॉइट की README फ़ाइल पढ़ने की अनुमति देती है। यह विशेष रूप से उपयोगी है यदि आपको ब्राउज़र का उपयोग किए बिना एक्सप्लॉइट के काम करने के तरीके को शीघ्रता से समझने की आवश्यकता है।

एक्सप्लॉइट दस्तावेज़ीकरण की जाँच करने के लिए, इस कमांड का उपयोग करें:

root@kitploit:~
cve2poc --examine <GitHub Clone URL>

examine_exploit_readme

GitHub क्लोन URL वह URL है जो CVE2PoC प्रत्येक PoC के लिए लौटाता है।

CPE से CVE ID

किसी CPE से संबंधित CVE ID प्राप्त करने के लिए, यह कमांड चलाएँ:

root@kitploit:~
cve2poc --cpe2cve <CPE>

cpe to cves

CVE ID से CPE

किसी CVE ID से संबंधित CPE प्राप्त करने के लिए, यह कमांड चलाएँ:

root@kitploit:~
cve2poc --cve2cpe <CVE ID>

cve to cpess

फ़िल्टर

सार्वजनिक एक्सप्लॉइट को प्रोग्रामिंग भाषा द्वारा फ़िल्टर करें

CVE2PoC में एक सुविधा है जो किसी विशिष्ट प्रोग्रामिंग भाषा में लिखे PoC खोजने में मदद कर सकती है। इसका उपयोग करने के लिए, यह कमांड चलाएँ:

root@kitploit:~
cve2poc <CVE ID> --language <Programming Language>

filter_pocs by_programming_language

प्रदर्शित किए जाने वाले एक्सप्लॉइट की संख्या सीमित करें

डिफ़ॉल्ट रूप से, CVE2PoC GitHub पर मिले शीर्ष 10 एक्सप्लॉइट लौटाता है। फिर भी, आप --limit फ़्लैग का उपयोग करके अधिक या कम एक्सप्लॉइट प्रदर्शित कर सकते हैं:

root@kitploit:~
cve2poc <CVE ID> --limit <N>

limit_number_of_pocs_to_display

N 1 से अधिक या बराबर होना चाहिए।

स्थापना के बाद सेटअप

CVE2PoC argparse के माध्यम से स्वचालित रूप से टैब पूर्णता करने के लिए argcomplete का उपयोग करता है।

root@kitploit:~
sudo apt install python3-argcomplete

# Bash के लिए
register-python-argcomplete cve2poc >> ~/.bashrc
source ~/.bashrc

# Zsh के लिए
register-python-argcomplete cve2poc >> ~/.zshrc
source ~/.zshrc

लिंटिंग और फ़ॉर्मेटिंग

CVE2PoC लिंटिंग और फ़ॉर्मेटिंग के लिए ruff का उपयोग करता है।

root@kitploit:~
# लिंटर चलाएँ
uv run ruff check .

# लिंटर को ऑटो-फिक्स के साथ चलाएँ
uv run ruff check --fix .

# फ़ॉर्मेटर चलाएँ
uv run ruff format .

श्रेय

उन स्रोतों को बहुत-बहुत धन्यवाद जिन पर CVE2PoC निर्भर करता है:

  • National Vulnerability Database (NVD)
  • FIRST EPSS
  • CISA KEV
  • The CVE Program
  • Nomi-sec
  • Trickest CVE
  • Vulhub
  • GitHub Advisory Database (GHSA)

अस्वीकरण

यह उपकरण केवल शैक्षिक, शोध और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। इसका उपयोग केवल उन प्रणालियों पर करें जिनके आप मालिक हैं या जिनका आकलन करने की आपको स्पष्ट अनुमति है। लेखक इसके उपयोग से होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें