
CVE2PoC is a tool that helps penetration testers, bug hunters, and security researchers quickly find public exploits or PoCs related to a CVE ID
CVE2PoC एक उपकरण है जो पेनिट्रेशन टेस्टर्स, बग हंटर्स और सुरक्षा शोधकर्ताओं को किसी CVE ID से संबंधित सार्वजनिक एक्सप्लॉइट्स, प्रूफ-ऑफ-कॉन्सेप्ट (PoC) और सलाहकार जानकारी शीघ्रता से खोजने में मदद करता है।
CVE2PoC को pipx या uv का उपयोग करके स्थापित किया जा सकता है।
pipx install git+https://github.com/0liverFlow/cve2poc
uv tool install git+https://github.com/0liverFlow/CVE2PoC
uvx git+https://github.com/0liverFlow/CVE2PoC
CVE2PoC का उपयोग सीधा है। आप बस एक CVE ID निर्दिष्ट करके इसका उपयोग कर सकते हैं।
नीचे दिए गए सहायता मेनू और प्रदर्शन अनुभाग को देखकर टूल की विशेषताओं को बेहतर समझें।
usage: cve2poc.py [-h] [-x] [-d] [-f FILE] [-o OUTPUT] [-l LANGUAGE] [--limit LIMIT] [-t] [--labs CVE ID]
[--bugbounty-reports CVE ID] [--mitigations CVE ID] [--cve2cpe CVE ID] [--cpe2cve CPE] [-s FILE]
[--api-keys] [--no-banner]
[cve]
A simple yet powerful tool to quickly find PoCs related to a CVE ID
positional arguments:
cve CVE ID
options:
-h, --help show this help message and exit
-x , --examine Examine an exploit's README file
-d, --description Display a CVE ID description
-f FILE, --file FILE Specify a file containing a list of CVE IDs
-o OUTPUT, --output OUTPUT Output directory to store the reports
-l LANGUAGE, --language LANGUAGE Filter PoCs by programming language
--limit LIMIT Number of PoCs to display
-t , --threads Number of concurrent threads
--labs CVE ID Search pre-built docker environments and Hands-on labs related to a CVE ID
--bugbounty-reports CVE ID Search Bug Bounty reports related to a CVE ID
--mitigations CVE ID Remediation steps to fix a vulnerability
--cve2cpe CVE ID Retrieve CPEs related to a CVE ID
--cpe2cve CPE Retrieve CVEs related to a CPE
-s FILE, --save FILE Output file to save CPE2CVE results
--api-keys Configure your GitHub and NVD API keys (Not required)
--no-banner Remove banner
किसी CVE ID से संबंधित सार्वजनिक एक्सप्लॉइट खोजने के लिए यह कमांड चलाएँ:
cve2poc <CVE ID>

डिफ़ॉल्ट रूप से, टूल शीर्ष 10 एक्सप्लॉइट लौटाएगा, जो उनके स्टार्स और फ़ोर्क्स के अनुसार क्रमबद्ध होंगे। इसके अतिरिक्त, यह निर्दिष्ट CVE ID से संबंधित Metasploit मॉड्यूल, Nuclei टेम्पलेट और Exploit-DB एक्सप्लॉइट खोजेगा।
एकाधिक CVE खोजने के लिए, -f फ़्लैग का उपयोग करके CVE ID की सूची वाली फ़ाइल निर्दिष्ट करें (प्रति पंक्ति एक CVE):
cve2poc -f <file>


डिफ़ॉल्ट रूप से, CVE2PoC वर्तमान निर्देशिका में विस्तृत JSON और HTML रिपोर्ट स्वचालित रूप से उत्पन्न करता है। किसी भिन्न आउटपुट निर्देशिका का उपयोग करने के लिए,
-oफ़्लैग का उपयोग करें।
इस सुविधा का परीक्षण करने के लिए, प्रदान की गई नमूना फ़ाइलों का उपयोग करें।
नीचे दिया गया कमांड CVE ID का विवरण, साथ ही कमज़ोरी को बेहतर समझने के लिए अतिरिक्त संदर्भ लौटाता है:
cve2poc --description <CVE ID>

CVE2PoC का उपयोग तैयार-उपयोग Docker वातावरण और हैंड्स-ऑन लैब्स खोजने के लिए किया जा सकता है, ताकि वास्तविक दुनिया के वातावरण में उपयोग करने से पहले एक्सप्लॉइट को सुरक्षित रूप से समझा और परीक्षण किया जा सके, जिससे उत्पादन में व्यवधान का जोखिम कम हो।
cve2poc --labs <CVE ID>

बग बाउंटी रिपोर्ट्स यह समझने में उपयोगी हो सकती हैं कि वास्तविक जीवन के परिदृश्यों में किसी CVE का कैसे शोषण किया गया। वे PoC भी शामिल कर सकती हैं जो आपको कमज़ोरी को पुन: उत्पन्न करने में मदद कर सकती हैं।
cve2poc --bugbounty-reports <CVE ID>

किसी कमज़ोरी के लिए उपचार कदमों को शीघ्रता से पहचानने के लिए, इस कमांड का उपयोग करें:
cve2poc --mitigations <CVE ID>

CVE2PoC में searchsploit -x के समान एक सुविधा है, जो आपको सीधे अपने टर्मिनल से एक एक्सप्लॉइट की README फ़ाइल पढ़ने की अनुमति देती है। यह विशेष रूप से उपयोगी है यदि आपको ब्राउज़र का उपयोग किए बिना एक्सप्लॉइट के काम करने के तरीके को शीघ्रता से समझने की आवश्यकता है।
एक्सप्लॉइट दस्तावेज़ीकरण की जाँच करने के लिए, इस कमांड का उपयोग करें:
cve2poc --examine <GitHub Clone URL>

GitHub क्लोन URL वह URL है जो CVE2PoC प्रत्येक PoC के लिए लौटाता है।
किसी CPE से संबंधित CVE ID प्राप्त करने के लिए, यह कमांड चलाएँ:
cve2poc --cpe2cve <CPE>

किसी CVE ID से संबंधित CPE प्राप्त करने के लिए, यह कमांड चलाएँ:
cve2poc --cve2cpe <CVE ID>

CVE2PoC में एक सुविधा है जो किसी विशिष्ट प्रोग्रामिंग भाषा में लिखे PoC खोजने में मदद कर सकती है। इसका उपयोग करने के लिए, यह कमांड चलाएँ:
cve2poc <CVE ID> --language <Programming Language>

डिफ़ॉल्ट रूप से, CVE2PoC GitHub पर मिले शीर्ष 10 एक्सप्लॉइट लौटाता है। फिर भी, आप --limit फ़्लैग का उपयोग करके अधिक या कम एक्सप्लॉइट प्रदर्शित कर सकते हैं:
cve2poc <CVE ID> --limit <N>

N 1 से अधिक या बराबर होना चाहिए।
CVE2PoC argparse के माध्यम से स्वचालित रूप से टैब पूर्णता करने के लिए argcomplete का उपयोग करता है।
sudo apt install python3-argcomplete
# Bash के लिए
register-python-argcomplete cve2poc >> ~/.bashrc
source ~/.bashrc
# Zsh के लिए
register-python-argcomplete cve2poc >> ~/.zshrc
source ~/.zshrc
CVE2PoC लिंटिंग और फ़ॉर्मेटिंग के लिए ruff का उपयोग करता है।
# लिंटर चलाएँ
uv run ruff check .
# लिंटर को ऑटो-फिक्स के साथ चलाएँ
uv run ruff check --fix .
# फ़ॉर्मेटर चलाएँ
uv run ruff format .
उन स्रोतों को बहुत-बहुत धन्यवाद जिन पर CVE2PoC निर्भर करता है:
यह उपकरण केवल शैक्षिक, शोध और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। इसका उपयोग केवल उन प्रणालियों पर करें जिनके आप मालिक हैं या जिनका आकलन करने की आपको स्पष्ट अनुमति है। लेखक इसके उपयोग से होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।