Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Zeek-CVE-Enrichment — Script Zeek e utility Python per arricchire i log di monitoraggio della sicurezza di rete con identificatori CVE, al fine di migliorare la threat intelligence e la correlazione delle vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/corelight/zeek-cve-enrichment
Gestione degli Indicatori di Compromissione (IOC)Analisi delle VulnerabilitàSicurezza di ReteThreat IntelligenceRisposta agli IncidentiAnalisi dei Log
GitHubcorelight/zeek-cve-enrichment

Zeek-CVE-Enrichment

Script Zeek e utility Python per arricchire i log di monitoraggio della sicurezza di rete con identificatori CVE, al fine di migliorare la threat intelligence e la correlazione delle vulnerabilità.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
141 anno faNon ancora revisionato

zeek-cve-enrichment

Questo pacchetto arricchisce i log Corelight suricata_corelight e notice con informazioni note sulle CVE. Per raccogliere le informazioni sulle CVE, utilizza innanzitutto uno script Python reformat.py che legge un file CSV contenente indirizzi IP, hostname e identificativi CVE (Common Vulnerabilities and Exposures) e genera una versione riformattata che consolida le voci per combinazioni uniche di IP e hostname, elencando tutte le CVE associate a ciascuna combinazione.

Per un input.csv come il seguente,

192.168.1.1,server1,cve-2021-1234
192.168.1.1,server1,cve-2021-2345
192.168.1.2,server2,cve-2021-3456
192.168.1.1,server1,cve-2021-4567
192.168.1.3,server3,cve-2021-5678

l'output.csv sarebbe

#fields ip hostname cve_list
192.168.1.1 server1 cve-2021-1234,cve-2021-2345,cve-2021-4567
192.168.1.2 server2 cve-2021-3456
192.168.1.3 server3 cve-2021-5678

Successivamente, il pacchetto utilizza uno script Zeek per annotare i log Corelight suricata_corelight e notice con le informazioni sulle CVE estratte nel passaggio precedente.

Scarica lo strumento