Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/shanelawrence/cve_manager
भेद्यता स्कैनरभेद्यता विश्लेषणखतरा खुफिया
GitHubshanelawrence/cve_manager

cve_manager

NIST CVE डेटाबेस में नई कमजोरियों और उनसे जुड़े उत्पादों की एक xlsx स्प्रेडशीट को दैनिक शेड्यूल पर ईमेल करने के लिए पायथन ऐप्स और शेल स्क्रिप्ट का एक संग्रह।

रिपॉजिटरी देखें
135105 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परियोजना विवरण

NIST CVE डेटाबेस में नई कमजोरियों और उनसे जुड़े उत्पादों की xlsx स्प्रेडशीट को दैनिक अनुसूची पर ईमेल करने के लिए python ऐप्स और शेल स्क्रिप्ट्स का एक संग्रह। फिर इस स्प्रेडशीट को आपके विशिष्ट संगठन के लिए जोखिम के आधार पर मैन्युअल रूप से व्याख्या किया जा सकता है।

  • मूल रूप से Antonios Atlasis द्वारा GitHub पर एक ओपनसोर्स उत्पाद पर आधारित
  • स्थानीय रूप से CVEs और CPEs के लिए NIST डेटाबेस को सिंक करता है और बुनियादी क्वेरी क्षमताएं प्रदान करता है
  • डेटा से xlsx रिपोर्ट बनाता है और उन रिपोर्टों को ईमेल करता है

फ़ाइल: cve_manager.py
मूल रूप से Antonios Atlasis - [email protected] द्वारा लिखित एक python स्क्रिप्ट
https://github.com/aatlasis/cve_manager

  • postgresql डेटाबेस और व्यू बनाता है
  • नवीनतम NIST CVE, CPE, और CWE कच्चे डेटा फ़ाइलों को डाउनलोड करता है
  • NIST कच्चे डेटा फ़ाइलों को अनज़िप करता है और डेटाबेस में लोड करता है
  • NIST डेटा के कस्टम क्वेरी, खोज और रिपोर्ट को स्वचालित करता है
  • डेटा की csv निर्यात रिपोर्ट बनाता है

मूल से परिवर्तन:
डेटा मैनिपुलेशन लाइब्रेरी pandas का आयात जोड़ा गया
sudo pip3 install pandas openpyxl
डेटाबेस व्यू जोड़ा गया जो cve और cpe डेटा को जोड़ता है
डिफ़ॉल्ट cpe क्वेरी और रिपोर्ट को cvssv2 स्कोर के बजाय cvssv3 वेक्टर स्ट्रिंग शामिल करने के लिए संशोधित किया गया
डिफ़ॉल्ट cpe क्वेरी और रिपोर्ट को प्रकाशित तिथि ASC, CVSS DESC, और CPE ASC के अनुसार क्रमबद्ध करने के लिए संशोधित किया गया
cpe आउटपुट को csv फ़ंक्शन में संशोधित किया गया ताकि प्रत्येक सहेजे गए csv के लिए स्वचालित रूप से xlsx प्रारूप में एक प्रतिलिपि सहेजे

फ़ाइल: email_xlsx_attach.py
Shane Lawrence द्वारा लिखित नई python स्क्रिप्ट
xlsx रिपोर्ट को स्थानीय smtp रिले के माध्यम से ईमेल अटैचमेंट के रूप में भेजता है

फ़ाइल: daily.sh
Shane Lawrence द्वारा लिखित एक bash शेल स्क्रिप्ट
यह सब एक साथ रखता है जिसे cron दैनिक चला सकता है
cve_manager.py के निम्नलिखित उपयोगों को स्वचालित करता है:

  • पुराने डेटाबेस को ट्रंकेट करता है, पुरानी डेटा फ़ाइलों को हटाता है
  • CVE डेटा के लिए नई कच्ची डेटा फ़ाइलें डाउनलोड करता है - कमजोरियाँ
  • CPE के लिए नई कच्ची डेटा फ़ाइल डाउनलोड करता है - कमजोर उत्पाद
  • नया शीर्ष 1000 CWE डाउनलोड करता है - वे कोड समस्याएं जो कमजोरियों का कारण बनती हैं
  • उपरोक्त सभी को postgres डेटाबेस में डालता है
  • आपके लिए प्रासंगिक खोज चलाता है
  • प्रासंगिक खोजों की csv रिपोर्ट बनाता है, आपकी प्राथमिकताओं के अनुसार स्वरूपित और क्रमबद्ध
  • csv रिपोर्ट पढ़ता है और xlsx में आउटपुट करता है
  • csvs को हटाता है
    email_xlsx_attach.py के उपयोग को स्वचालित करता है

नया सर्वर सेटअप:
मूल pdf यहाँ पढ़ें:
https://github.com/aatlasis/cve_manager/blob/master/CVE%20Manager.pdf

  1. python सेटअप करें:
    python 3 की आवश्यकता है
    अपने आप पर एक एहसान करें और pip3 भी इंस्टॉल करें
    pip3 install psycopg2, openpyxl, pandas
    आवश्यक शामिल हैं:
    psycopg2 - डेटा साइंस लाइब्रेरीज
    pandas - डेटा मैनिपुलेशन लाइब्रेरीज (openpyxl पर निर्भरता)
    sys, argparse, os, zipfile, json, requests, re, io, csv, smtplib, base64, email, datetime

  2. postgres सेटअप करें:
    अपने वितरण के लिए नवीनतम postgreql डेटाबेस इंस्टॉल करें।
    as root, systemctl enable postgresql
    systemctl start postgresql
    फिर postgresql उपयोगकर्ता के लिए पासवर्ड सेट करें:
    sudo -u postgres psql
    \l डेटाबेस सूचीबद्ध करता है
    \du उपयोगकर्ताओं को सूचीबद्ध करता है
    CREATE USER username WITH PASSWORD 'password';

  3. डेटाबेस बनाने के लिए cve_manager का उपयोग करें:
    उपयोगकर्ता के पास create विशेषाधिकार होने चाहिए
    ./cve_manager.py -u postgres -ps $PASSWORD -server localhost -db $DB -ow $USER -cd

  4. स्कीमा बनाने के लिए cve_manager.py का उपयोग करें:
    उपयोगकर्ता के पास create विशेषाधिकार होने चाहिए
    ./cve_manager.py -u postgres -ps $PASSWORD -server localhost -db $DB -ct

  5. CVE और CPE डेटा डाउनलोड करने के लिए cve_manager का उपयोग करें:
    ./cve_manager.py -u $user -ps $pass -host $host -db $db -d -p -csv

  6. CWE डेटा मैन्युअल रूप से डाउनलोड और अनज़िप करें:
    wget https://cwe.mitre.org/data/csv/1000.csv.zip
    unzip 1000.csv.zip

  7. NIST CVE और CPE डेटा को डेटाबेस में आयात करने के लिए cve_manager का उपयोग करें:
    ./cve_manager.py -u $user -ps $pass -host $host -db $db -idb -p

  8. CWE डेटा को डेटाबेस में आयात करने के लिए cve_manager का उपयोग करें:
    ./cve_manager.py -u $user -ps $pass -host $host -db $db -icwe 1000.csv

  9. एक उदाहरण रिपोर्ट चलाएं:
    यह उदाहरण कमजोरियों और उनसे प्रभावित उत्पादों की csv और xlsx बनाता है, केवल गंभीरता 7.0 या अधिक रेटेड, 01 जुलाई 2020 से बनाए या अपडेट किए गए।
    ./cve_manager.py -u $user -ps $password -host $host -db $db -sc 7.0 -dt 2020-07-01 -cpe cpe -csv -o $reports

  10. xlsx रिपोर्ट ईमेल करें:
    अपने smtp रिले, प्रेषक, प्राप्तकर्ता और रिपोर्ट निर्देशिका के लिए email_xlsx_attach.py को संशोधित करें।


करने के लिए:
अगला पुनरावृत्ति यह पता लगाना है कि एक महत्वपूर्ण उत्पाद सूची को कैसे शामिल किया जाए, और केवल उन CPEs पर लागू होने वाली रिपोर्ट बनाई जाए जो उत्पाद सूची में हैं।


Shane Lawrence
वरिष्ठ सलाहकार, क्लाउड प्लेटफ़ॉर्म सुरक्षा

टूल डाउनलोड करें