Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vulnerablecode — Database di vulnerabilità open-source che aggrega dati CVE da più fonti con un'interfaccia web e un'API. Mappa le vulnerabilità a pacchetti software specifici utilizzando Package URL (PURL) per una scansione accurata delle dipendenze. | Kitploit
Strumenti/GitHubGitHub/aboutcode-org/vulnerablecode
Scanner di VulnerabilitàAnalisi delle VulnerabilitàRaccolta InformazioniThreat IntelligenceSicurezza dei Database
GitHubaboutcode-org/vulnerablecode

vulnerablecode

Database di vulnerabilità open-source che aggrega dati CVE da più fonti con un'interfaccia web e un'API. Mappa le vulnerabilità a pacchetti software specifici utilizzando Package URL (PURL) per una scansione accurata delle dipendenze.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
6953232 giorni faRevisionato da Kitploit

VulnerableCode

VulnerableCode è un database di vulnerabilità dei pacchetti software con interfaccia Web e API.

Perché usare VulnerableCode?

VulnerableCode fornisce un'interfaccia Web e un'API per accedere a un database di vulnerabilità note dei pacchetti software, con informazioni complete provenienti da fonti pubbliche a monte e a valle, inclusi i pacchetti affetti da una vulnerabilità e quelli che la risolvono.

Esiste un database pubblico di VulnerableCode <https://public.vulnerablecode.io/>_ e il progetto fornisce anche gli strumenti per creare una propria istanza del database.

Per iniziare

Le istruzioni per avviare e far funzionare il sistema sulla propria macchina locale sono disponibili in Per iniziare <https://vulnerablecode.readthedocs.io/en/stable/>_

La documentazione di VulnerableCode fornisce anche:

  • i prerequisiti per l'installazione del software.
  • un'introduzione all'interfaccia utente.
  • come utilizzare l'API.
  • tutorial per aggiungere nuove pipeline per importare e migliorare gli advisory.
  • ampie informazioni di riferimento sui dati di VulnerableCode.
  • linee guida per contribuire allo sviluppo del codice.

Stato della build e dei test

|Build Status| |Code License| |Data License| |Python 3.8+| |stability-wip| |Gitter chat|

.. |Build Status| image:: https://github.com/nexB/vulnerablecode/actions/workflows/main.yml/badge.svg?branch=main :target: https://github.com/nexB/vulnerablecode/actions?query=workflow%3ACI .. |Code License| image:: https://img.shields.io/badge/Code%20License-Apache--2.0-green.svg :target: https://opensource.org/licenses/Apache-2.0 .. |Data License| image:: https://img.shields.io/badge/Data%20License-CC--BY--SA--4.0-green.svg :target: https://creativecommons.org/licenses/by-sa/4.0/legalcode .. |Python 3.8+| image:: https://img.shields.io/badge/python-3.8+-green.svg :target: https://www.python.org/downloads/release/python-380/ .. |stability-wip| image:: https://img.shields.io/badge/stability-work_in_progress-lightgrey.svg .. |Gitter chat| image:: https://badges.gitter.im/gitterHQ/gitter.png :target: https://gitter.im/aboutcode-org/vulnerablecode

Vantaggi di VulnerableCode

VulnerableCode è un database libero e aperto delle vulnerabilità dei pacchetti software open source perché i dati e gli strumenti sulle vulnerabilità del software open source dovrebbero essere liberi e open source a loro volta.

  • I database di vulnerabilità sono stati tradizionalmente proprietari anche se riguardano per lo più software libero e open source.

  • I database di vulnerabilità contengono spesso molti dati di scarso valore, il che significa molti falsi positivi che richiedono ampie revisioni da parte di esperti.

  • I database di vulnerabilità sono inoltre per lo più incentrati sulle vulnerabilità prima e sui pacchetti software dopo, rendendo difficile trovare se e quando una vulnerabilità si applica a un pezzo di codice. VulnerableCode si concentra prima sui pacchetti software, dove un Package URL (PURL) è un identificatore chiave e naturale per i pacchetti; questo semplifica la ricerca di un pacchetto e la verifica se è vulnerabile.

I PURL sono stati progettati inizialmente per ScanCode e VulnerableCode. PURL è ora uno standard <https://github.com/package-url/purl-spec>_ per la gestione delle vulnerabilità e i riferimenti ai pacchetti.

Lo stack tecnologico di VulnerableCode è Python, Django, PostgreSQL, nginx, Docker e diverse librerie.

Supporto

Se hai un problema specifico, un suggerimento o un bug, ti preghiamo di inviare un problema su GitHub <https://github.com/aboutcode-org/vulnerablecode/issues>_.

Per domande rapide o socializzazione, unisciti alle discussioni della comunità AboutCode su Slack <https://join.slack.com/t/aboutcode-org/shared_invite/zt-3li3bfs78-mmtKG0Qhv~G2dSlNCZW2pA>_.

Sei interessato al supporto commerciale? Contatta il team AboutCode <mailto:[email protected]>_.

Licenza

  • Apache-2.0 <apache-2.0.LICENSE>_ è la licenza complessiva.
  • CC-BY-SA-4.0 <cc-by-sa-4.0.LICENSE>_ si applica ai dataset di riferimento.
  • Esistono diverse licenze secondarie permissive o copyleft (LGPL, MIT, BSD, GPL 2/3, ecc.) per componenti di terze parti e per il codice e i dati del test suite.

Riconoscimenti, finanziamenti, supporto e sponsorizzazioni

Questo progetto è finanziato, supportato e sponsorizzato da:

  • Il generoso supporto e i contributi di utenti come te!
  • Il programma NGI della Commissione Europea
  • La fondazione NLnet
  • La Segreteria di Stato per la formazione, la ricerca e l'innovazione (SERI) della Svizzera
  • Google, inclusi i programmi Google Summer of Code e Google Seasons of Doc
  • Mercedes-Benz Group
  • Microsoft e Microsoft Azure
  • AboutCode ASBL
  • nexB Inc.

|europa| |dgconnect|

|ngi| |nlnet|

|aboutcode| |nexb|

Questo progetto è stato finanziato attraverso il NGI0 PET Fund, un fondo istituito da NLnet con il supporto finanziario del programma Next Generation Internet della Commissione Europea, sotto l'egida della DG Reti di comunicazione, contenuti e tecnologia nell'ambito del contratto di sovvenzione n. 825310.

|ngizeropet| https://nlnet.nl/project/VulnerableCode/

Questo progetto è stato finanziato attraverso il NGI0 Discovery Fund, un fondo istituito da NLnet con il supporto finanziario del programma Next Generation Internet della Commissione Europea, sotto l'egida della DG Reti di comunicazione, contenuti e tecnologia nell'ambito del contratto di sovvenzione n. 825322.

|ngidiscovery| https://nlnet.nl/project/vulnerabilitydatabase/

Questo progetto è stato finanziato attraverso il NGI0 Core Fund, un fondo istituito da NLnet con il supporto finanziario del programma Next Generation Internet della Commissione Europea, sotto l'egida della DG Reti di comunicazione, contenuti e tecnologia nell'ambito del contratto di sovvenzione n. 101092990.

|ngizerocore| https://nlnet.nl/project/VulnerableCode-enhancements/

Questo progetto è finanziato attraverso il NGI0 Entrust Fund, un fondo istituito da NLnet con il supporto finanziario del programma Next Generation Internet della Commissione Europea, sotto l'egida della DG Reti di comunicazione, contenuti e tecnologia nell'ambito del contratto di sovvenzione n. 101069594.

|ngizeroentrust| https://nlnet.nl/project/FederatedSoftwareMetadata/

Questo progetto è stato finanziato attraverso il NGI0 Commons Fund, un fondo istituito da NLnet con il supporto finanziario del programma Next Generation Internet della Commissione Europea, sotto l'egida della DG Reti di comunicazione, contenuti e tecnologia nell'ambito del contratto di sovvenzione n. 101135429. Ulteriori finanziamenti sono forniti dalla Segreteria di Stato per la formazione, la ricerca e l'innovazione (SERI) della Svizzera.

|ngizerocommons| |swiss| https://nlnet.nl/project/FederatedCodeNext/

Questo progetto è stato finanziato attraverso il NGI0 Entrust Fund, un fondo istituito da NLnet con il supporto finanziario del programma Next Generation Internet della Commissione Europea, sotto l'egida della DG Reti di comunicazione, contenuti e tecnologia nell'ambito del contratto di sovvenzione n. 101069594.

|ngizeroentrust| https://nlnet.nl/project/CRAVEX/

.. |nlnet| image:: https://nlnet.nl/logo/banner.png :target: https://nlnet.nl :height: 50 :alt: Logo della fondazione NLnet

.. |ngi| image:: https://ngi.eu/wp-content/uploads/thegem-logos/logo_8269bc6efcf731d34b6385775d76511d_1x.png :target: https://ngi.eu35 :height: 50 :alt: Logo NGI

.. |nexb| image:: https://nexb.com/wp-content/uploads/2022/04/nexB.svg :target: https://nexb.com :height: 30 :alt: Logo nexB

.. |europa| image:: https://ngi.eu/wp-content/uploads/sites/77/2017/10/bandiera_stelle.png :target: http://ec.europa.eu/index_en.htm :height: 40 :alt: Logo Europa

.. |aboutcode| image:: https://aboutcode.org/wp-content/uploads/2023/10/AboutCode.svg :target: https://aboutcode.org/ :height: 30 :alt: Logo AboutCode

.. |swiss| image:: https://www.sbfi.admin.ch/sbfi/en/_jcr_content/logo/image.imagespooler.png/1493119032540/logo.png :target: https://www.sbfi.admin.ch/sbfi/en/home/seri/seri.html :height: 40 :alt: Logo Svizzera

.. |dgconnect| image:: https://commission.europa.eu/themes/contrib/oe_theme/dist/ec/images/logo/positive/logo-ec--en.svg :target: https://commission.europa.eu/about-european-commission/departments-and-executive-agencies/communications-networks-content-and-technology_en :height: 40 :alt: Logo EC DG Connect

.. |ngizerocore| image:: https://nlnet.nl/image/logos/NGI0_tag.svg :target: https://nlnet.nl/core :height: 40 :alt: Logo NGI Zero Core

.. |ngizerocommons| image:: https://nlnet.nl/image/logos/NGI0_tag.svg :target: https://nlnet.nl/commonsfund/ :height: 40 :alt: Logo NGI Zero Commons

.. |ngizeropet| image:: https://nlnet.nl/image/logos/NGI0PET_tag.svg :target: https://nlnet.nl/PET :height: 40 :alt: Logo NGI Zero PET

.. |ngizeroentrust| image:: https://nlnet.nl/image/logos/NGI0Entrust_tag.svg :target: https://nlnet.nl/entrust :height: 38 :alt: Logo NGI Zero Entrust

.. |ngiassure| image:: https://nlnet.nl/image/logos/NGIAssure_tag.svg :target: https://nlnet.nl/image/logos/NGIAssure_tag.svg :height: 32 :alt: Logo NGI Assure

.. |ngidiscovery| image:: https://nlnet.nl/image/logos/NGI0Discovery_tag.svg :target: https://nlnet.nl/discovery/ :height: 40 :alt: Logo NGI Discovery

Scarica lo strumento