
Uno strumento da riga di comando per la scoperta di CWE basato sul database OWASP / CAPSEC di Common Weakness Enumeration.
Uno strumento da riga di comando per la scoperta di CWE basato sul database OWASP / CAPSEC della Common Weakness Enumeration.
Pagina ufficiale di OWASP CWE Toolkit
Se disponi di un ambiente Node.js, puoi richiamare cwe-tool usando lo strumento npx come segue:
npx cwe-tool [...command-line options...]
docker pull lirantal/cwe-tool
docker run --rm lirantal/cwe-tool --search test
git clone https://github.com/OWASP/cwe-tool
docker build -t docker.pkg.github.com/owasp/cwe-tool/cwe-tool .
-t image name qui sopra può essere un nome di immagine a tua scelta!
Esegui gli esempi con Docker
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --id 22
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --search test
Scarica l'immagine dal registro pacchetti di GitHub ed esegui una ricerca
docker pull docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest --search test
L'output di CWE Tool è JSON per consentire l'elaborazione dei dati o indagini successive.
Schema delle opzioni della riga di comando:
| command-line argument | description | implemented |
|---|---|---|
--id | Ottiene i dati di una CWE tramite il suo ID. | ✅ |
--parent-id | Quando vengono forniti sia --id che --parent-id, restituisce solo gli ID CWE che soddisfano l'ID padre. | ✅ PR benvenute |
--indirect | Se specificato insieme a --parent-id, recupera tutti i padri indiretti fino alla radice dell'albero. | ✅ |
--search | La ricerca di stringhe restituisce tutti i titoli CWE corrispondenti. | ✅ |
--show-membership | Restituisce tutti gli ID CWE insieme alle loro relazioni di appartenenza alle categorie CWE. | ❌ PR benvenute |
npx cwe-tool --id 22
Il comando seguente filtra tutti gli ID CWE in base al fatto che soddisfino una qualsiasi relazione diretta o indiretta nell'albero con un dato ID padre.
npx cwe-tool --id 22 --parent-id 167 --indirect
L'output è il seguente JSON: