Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE2PoC — CVE2PoC è uno strumento che aiuta penetration tester, bug hunter e ricercatori di sicurezza a trovare rapidamente exploit pubblici o PoC correlati a un ID CVE | Kitploit
Strumenti/GitHubGitHub/0liverflow/cve2poc
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniPenetration TestingThreat IntelligenceApprendimento e FormazioneLab e Pratica
GitHub0liverflow/cve2poc

CVE2PoC

CVE2PoC è uno strumento che aiuta penetration tester, bug hunter e ricercatori di sicurezza a trovare rapidamente exploit pubblici o PoC correlati a un ID CVE

Vedi Repository
145241 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE2PoC

Python Versione 1.1 Licenza Manutenuto

CVE2PoC è uno strumento che aiuta penetration tester, bug hunter e ricercatori di sicurezza a trovare rapidamente exploit pubblici, proof-of-concept (PoC) e advisory relativi a un CVE ID.

Indice

  • Caratteristiche
  • Installazione
  • Utilizzo
    • Ricerca di exploit pubblici
    • Generazione di report
    • Descrizione CVE
    • Ambiente Docker vulnerabile e laboratori pratici
    • Report di Bug Bounty
    • Passi di remediation
    • Documentazione degli exploit
    • Da CPE a CVE ID
    • Da CVE ID a CPE
    • Filtri
  • Configurazione post-installazione
  • Linting e formattazione
  • Crediti
  • Disclaimer

Caratteristiche

  • 🔍 Aggregazione di exploit pubblici: Cerca e centralizza exploit pubblici da GitHub, Nuclei, ExploitDB e Metasploit
  • 🐳 Ambienti di test isolati: Ambienti basati su Docker per testare exploit in sicurezza
  • 📊 Intelligence CVE: Recupera CVSS, CWE, EPSS, CISA KEV, stringa vettoriale
  • 📢 Advisory di sicurezza: Advisory dei fornitori e riferimenti GHSA
  • 📝 Generazione di report: Report tecnico dettagliato
  • ✨ Facilità d'uso: Configurazione semplice e utilizzo intuitivo
  • 🎯 Laboratori pratici: Laboratori di HackTheBox e TryHackMe correlati a un CVE ID
  • 🐞 Report di Bug Bounty: Write-up di Bug Bounty correlati a un CVE ID
  • 🛠️ Passi di remediation: Passi per correggere una vulnerabilità
  • ↔️ Mapping CVE/CPE: Recupera CVE correlati a un CPE e viceversa

Installazione

CVE2PoC può essere installato usando pipx o uv.

Pipx

root@kitploit:~
pipx install git+https://github.com/0liverFlow/cve2poc

Uv

root@kitploit:~
uv tool install git+https://github.com/0liverFlow/CVE2PoC
root@kitploit:~
uvx git+https://github.com/0liverFlow/CVE2PoC

Utilizzo

L'uso di CVE2PoC è semplice. Puoi usarlo specificando semplicemente un CVE ID.

Fai riferimento al menu di aiuto e alla sezione dimostrativa qui sotto per comprendere meglio le funzionalità dello strumento.

root@kitploit:~
usage: cve2poc.py [-h] [-x] [-d] [-f FILE] [-o OUTPUT] [-l LANGUAGE] [--limit LIMIT] [-t] [--labs CVE ID]
                  [--bugbounty-reports CVE ID] [--mitigations CVE ID] [--cve2cpe CVE ID] [--cpe2cve CPE] [-s FILE]
                  [--api-keys] [--no-banner]
                  [cve]

Uno strumento semplice ma potente per trovare rapidamente PoC correlati a un CVE ID

positional arguments:
  cve                               CVE ID

options:
  -h, --help                        mostra questo messaggio di aiuto ed esce
  -x , --examine                    Esamina il file README di un exploit
  -d, --description                 Mostra la descrizione di un CVE ID
  -f FILE, --file FILE              Specifica un file contenente un elenco di CVE ID
  -o OUTPUT, --output OUTPUT        Directory di output per salvare i report
  -l LANGUAGE, --language LANGUAGE  Filtra i PoC per linguaggio di programmazione
  --limit LIMIT                     Numero di PoC da visualizzare
  -t , --threads                    Numero di thread concorrenti
  --labs CVE ID                     Cerca ambienti Docker preconfigurati e laboratori pratici correlati a un CVE ID
  --bugbounty-reports CVE ID        Cerca report di Bug Bounty correlati a un CVE ID
  --mitigations CVE ID              Passi di remediation per correggere una vulnerabilità
  --cve2cpe CVE ID                  Recupera CPE correlati a un CVE ID
  --cpe2cve CPE                     Recupera CVE correlati a un CPE
  -s FILE, --save FILE              File di output per salvare i risultati di CPE2CVE
  --api-keys                        Configura le tue chiavi API GitHub e NVD (non obbligatorio)
  --no-banner                       Rimuovi il banner

Ricerca di exploit pubblici

Esegui questo comando per cercare exploit pubblici correlati a un CVE ID:

root@kitploit:~
cve2poc <CVE ID>

search_public exploits related to_a_cve_id

Per impostazione predefinita, lo strumento restituirà i migliori 10 exploit, ordinati per stelle e fork.
Inoltre, cercherà moduli Metasploit, template Nuclei ed exploit Exploit-DB correlati al CVE ID specificato.

Generazione di report

Per cercare più CVE, specifica un file contenente un elenco di CVE ID (un CVE per riga) usando il flag -f:

root@kitploit:~
cve2poc -f <file>

report generation

CVE2PoC_report

Per impostazione predefinita, CVE2PoC genera automaticamente un report JSON e HTML dettagliato nella directory corrente.
Per usare una directory di output diversa, usa il flag -o.

Per testare questa funzionalità, usa i file di esempio forniti.

Descrizione CVE

Il comando seguente restituisce la descrizione di un CVE ID, oltre a riferimenti aggiuntivi per comprendere meglio la vulnerabilità:

root@kitploit:~
cve2poc --description <CVE ID>

cve description

Ambiente Docker vulnerabile e laboratori pratici

CVE2PoC può essere usato per trovare ambienti Docker pronti all'uso e laboratori pratici per comprendere e testare gli exploit in sicurezza prima di usarli in ambienti reali, riducendo il rischio di interruzioni della produzione.

root@kitploit:~
cve2poc --labs <CVE ID>

get vulnerable docker environment and hands on labs

Report di Bug Bounty

I report di Bug Bounty possono essere utili per capire come un CVE è stato sfruttato in scenari reali. Possono anche contenere PoC che ti aiutano a riprodurre la vulnerabilità.

root@kitploit:~
cve2poc --bugbounty-reports <CVE ID>

search bug bounty reports

Passi di remediation

Per identificare rapidamente i passi di remediation per una vulnerabilità, usa questo comando:

root@kitploit:~
cve2poc --mitigations <CVE ID>

remediation_steps

Documentazione degli exploit

CVE2PoC ha una funzionalità simile a searchsploit -x, che ti permette di leggere il file README di un exploit direttamente dal tuo terminale. È utile soprattutto se hai bisogno di capire rapidamente come funziona l'exploit senza usare il browser.

Per esaminare la documentazione dell'exploit, usa questo comando:

root@kitploit:~
cve2poc --examine <URL di clone GitHub>

examine_exploit_readme

L'URL di clone GitHub è l'URL restituito da CVE2PoC per ogni PoC.

Da CPE a CVE ID

Per recuperare i CVE ID correlati a un CPE, esegui questo comando:

root@kitploit:~
cve2poc --cpe2cve <CPE>

cpe to cves

Da CVE ID a CPE

Per recuperare i CPE correlati a un CVE ID, esegui questo comando:

root@kitploit:~
cve2poc --cve2cpe <CVE ID>

cve to cpess

Filtri

Filtra gli exploit pubblici per linguaggio di programmazione

CVE2PoC ha una funzionalità che ti aiuta a cercare PoC scritti in un linguaggio di programmazione specifico. Per usarla, esegui questo comando:

root@kitploit:~
cve2poc <CVE ID> --language <linguaggio di programmazione>

filter_pocs by_programming_language

Limita il numero di exploit da visualizzare

Per impostazione predefinita, CVE2PoC restituisce i migliori 10 exploit trovati su GitHub. Tuttavia, puoi visualizzare più o meno exploit usando il flag --limit:

root@kitploit:~
cve2poc <CVE ID> --limit <N>

limit_number_of_pocs_to_display

N deve essere maggiore o uguale a 1.

Configurazione post-installazione

CVE2PoC usa argcomplete per eseguire automaticamente il completamento tramite tab con argparse.

root@kitploit:~
sudo apt install python3-argcomplete

# Per Bash
register-python-argcomplete cve2poc >> ~/.bashrc
source ~/.bashrc

# Per Zsh
register-python-argcomplete cve2poc >> ~/.zshrc
source ~/.zshrc

Linting e formattazione

CVE2PoC usa ruff per linting e formattazione.

root@kitploit:~
# Esegui linter
uv run ruff check .

# Esegui linter con correzione automatica
uv run ruff check --fix .

# Esegui formattatore
uv run ruff format .

Crediti

Un enorme ringraziamento alle seguenti fonti su cui CVE2PoC si basa:

  • National Vulnerability Database (NVD)
  • FIRST EPSS
  • CISA KEV
  • Il programma CVE
  • Nomi-sec
  • Trickest CVE
  • Vulhub
  • GitHub Advisory Database (GHSA)

Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi, di ricerca e di test di sicurezza autorizzati. Usalo solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione. L'autore non è responsabile per qualsiasi uso improprio o danno derivante dal suo utilizzo.

Scarica lo strumento