
DataSurgeon के लिए एक प्लगइन जो पाठ से CVE नंबर निकालता है (e.g: CVE-2021-56789)
DataSurgeon के लिए एक प्लगइन जो टेक्स्ट से CVE नंबर निकालता है (उदा: CVE-2021-56789)
यदि आप Windows उपयोगकर्ता हैं, तो आपको प्लगइन फ़ाइल C:\ds\ निर्देशिका में मिलेगी। यदि आप Linux पर हैं, तो प्लगइन फ़ाइल यहाँ देखें: ~/.DataSurgeon/plugins.json। और यदि संयोग से प्लगइन फ़ाइल इनमें से किसी भी निर्देशिका में नहीं मिलती है, तो हम स्वचालित रूप से वर्तमान कार्यशील निर्देशिका की जाँच करेंगे।
json ऑब्जेक्ट का हर फ़ील्ड महत्वपूर्ण है। यह सुनिश्चित करने के लिए कि आपका प्लगइन DataSurgeon के विकल्पों --add और --remove के साथ सहजता से काम करे, अपनी plugins.json फ़ाइल को किसी GitHub रिपॉजिटरी पर अपलोड करना याद रखें। कृपया सुनिश्चित करें कि फ़ाइल का नाम plugins.json ही रहे और केवल वे प्लगइन विकल्प शामिल करें जिन्हें आप अपलोड करना चाहते हैं। फ़ील्ड के लिए एक त्वरित मार्गदर्शिका यहाँ है:
| फ़ील्ड | विवरण |
|---|---|
| content_type | यह आप जिस सामग्री की खोज कर रहे हैं उसका एक-शब्द का विवरण होना चाहिए (कोई स्थान नहीं)। यह वह शब्द है जो मिलान की गई सामग्री के साथ मुद्रित होता है। |
| arg_long_name | यह कमांड-लाइन इंटरफ़ेस के लिए अद्वितीय तर्क नाम है। यह सभी प्लगइन्स में अद्वितीय होना चाहिए। |
| help_message | यह आपके प्लगइन का एक संक्षिप्त और सरल विवरण है। यह टूल के सहायता संदेश में दिखाई देगा। |
| version | यह आपके प्लगइन का संस्करण संख्या है (जैसे: 1.0.0) |
| regex | यह रेगुलर एक्सप्रेशन है जिसका उपयोग सामग्री से मिलान करने के लिए किया जाता है। --clean विकल्प के साथ संगतता सुनिश्चित करने के लिए, आपका regex इस प्रकार डिज़ाइन किया जाना चाहिए कि पूरा मिलान ($0) में वही सटीक सामग्री शामिल हो जिसमें आप रुचि रखते हैं। यह --clean विकल्प को केवल प्रासंगिक मिलान की गई सामग्री निकालने की अनुमति देता है। अपने regex पैटर्न का परीक्षण करने के लिए, हम https://regexr.com/ का उपयोग करने की सलाह देते हैं |
| source_url | यह आपके प्लगइन को होस्ट करने वाले GitHub रिपॉजिटरी का URL है |
यहाँ एक उदाहरण है:
[
{
"content_type": "windows_registry",
"arg_long_name": "winregistry",
"version": "1.0.0",
"help_message": "Extracts windows registry paths",
"regex": "^(HKEY_(?:LOCAL_MACHINE|CURRENT_USER|CLASSES_ROOT|CURRENT_CONFIG|USERS)\\\\[\\w\\-\\.\\\\]*)",
"source_url": "https://github.com/DataSurgeon-ds/ds-cve-plugin/"
}
]
एक बार जब आपकी प्लगइन फ़ाइल लोड हो जाती है, तो विकल्प एक अतिरिक्त तर्क के रूप में जोड़ा जाएगा। जैसा कि आप देख सकते हैं, तर्क का नाम arg_long_name है।
drew@DESKTOP-A5AO3TO$ ds -h
Options:
......
-a, --aws Extract AWS keys
--cve Extracts CVE Identifiers
-V, --version Print version
और इसे चलाने का तरीका यहां है:
┌──(drew㉿IT-DREW)-[~]
└─$ ds --cve -f cves.txt
cve: The first one is CVE-2023-1234. This is a hypothetical vulnerability that was supposedly discovered in 2023.
cve: Here's another one: CVE-2021-56789. This one was supposedly discovered in 2021.
cve: And here's a third one: CVE-2020-1234567. This one was supposedly discovered in 2020.
cve: But not all strings that look like CVE identifiers are actual CVE identifiers. For example, CVE-23-1234 is not a valid identifier because the year part only has two digits. Similarly, CVE-2023-123 is not valid because the identifier part only has three digits. And CVE-2023-12345678 is not valid because the identifier part has eight digits, which is too many.
cve: Finally, note that not all CVE identifiers are associated with actual vulnerabilities. For example, CVE-2023-9999 might not be associated with any known vulnerability. To check if a CVE identifier is real, you would need to look it up in a CVE database.
┌──(drew㉿IT-DREW)-[~]
└─$ ds --cve -f cves.txt --clean
cve: CVE-2023-1234
cve: CVE-2021-56789
cve: CVE-2020-1234567
cve: CVE-2023-1234567
cve: CVE-2023-9999
नया प्लगइन जोड़ने के लिए आपको --add <URL> विकल्प का उपयोग करना होगा। URL एक दूरस्थ GitHub रिपॉजिटरी होना चाहिए जो plugins.json फ़ाइल होस्ट करता है। अपने नए प्लगइन का उपयोग कैसे करें.
drew@DESKTOP-A5AO3TO:~$ ds --add https://github.com/DataSurgeon-ds/ds-cve-plugin/
[*] Download and added plugin: https://github.com/DataSurgeon-ds/ds-cve-plugin/
सभी प्लगइन्स को सूचीबद्ध करने के लिए आप --list विकल्प का उपयोग कर सकते हैं।
drew@DESKTOP-A5AO3TO$ ds --list
Plugin File: /home/drew/.DataSurgeon/plugins.json
Source URL | Argument Long Name
https://raw.githubusercontent.com/DataSurgeon-ds/ds-cve-plugin | cve
जिस प्लगइन को आप अब नहीं चाहते, उसे हटाने के लिए आप --remove विकल्प का उपयोग कर सकते हैं।
drew@DESKTOP-A5AO3TO:~$ ds --remove https://github.com/DataSurgeon-ds/ds-cve-plugin//
[*] Removed plugin: https://github.com/DataSurgeon-ds/ds-cve-plugin//