Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-collector — Collettore CVE automatizzato che esegue il crawling di cvedetails.com, analizza l'HTML per vulnerabilità con CVSS ≥ 6 e memorizza i risultati in un database di file basato su delimitatore per feed di threat intelligence. | Kitploit
Strumenti/GitHubGitHub/password123456/cve-collector
Analisi delle VulnerabilitàRaccolta InformazioniThreat IntelligenceCrawler
GitHubpassword123456/cve-collector

cve-collector

Collettore CVE automatizzato che esegue il crawling di cvedetails.com, analizza l'HTML per vulnerabilità con CVSS ≥ 6 e memorizza i risultati in un database di file basato su delimitatore per feed di threat intelligence.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
6082 anni faRevisionato da Kitploit

CVE-Collector

Semplice collettore di ultime CVE scritto in Python

made-with-python Python Versions Hits

  • Esistono vari metodi per raccogliere le informazioni sulle ultime CVE (Common Vulnerabilities and Exposures).
  • Questo codice è stato creato per fornire indicazioni su come raccogliere, quali informazioni includere e come codificare quando si crea un collettore di CVE.
  • Il codice qui fornito è uno dei tanti modi per implementare un collettore di CVE.
  • È scritto utilizzando un metodo che prevede il crawling di un sito web specifico, l'analisi degli elementi HTML e il recupero dei dati.

Questo collettore utilizza una query di ricerca su https://www.cvedetails.com per raccogliere informazioni sulle vulnerabilità con un punteggio di gravità pari o superiore a 6.

Caratteristiche

  • Crea un semplice file basato su delimitatore per fungere da database (non richiede DBMS).
  • Quando viene scoperta una nuova CVE, recupera anche i "dettagli della vulnerabilità".

Come configurare

  1. Imposta la variabile cvss_min_score.

    • Imposta questa variabile combinando le query di ricerca sulla pagina https://www.cvedetails.com/vulnerability-search.php.
  2. Aggiungi codice aggiuntivo per ricevere i risultati, ad esempio un webhook.

    • La posizione per chiamare questo codice è contrassegnata come "Invia il risultato al webhook".
  3. Se desideri eseguirlo automaticamente, registralo in crontab o in un programma di scheduling simile.

Anteprima

root@kitploit:~
# python3 main.py

*2023-10-10 11:05:33.370262*

1. CVE-2023-44832 / CVSS: 7.5 (HIGH)
- Published: 2023-10-05 16:15:12
- Updated: 2023-10-07 03:15:47
- CWE: CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

D-Link DIR-823G A1V1.0.2B05 was discovered to contain a buffer overflow via the MacAddress parameter in the SetWanSettings function. Th...
>> https://www.cve.org/CVERecord?id=CVE-2023-44832

- Ref.
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWanSettings_MacAddress



2. CVE-2023-44831 / CVSS: 7.5 (HIGH)
- Published: 2023-10-05 16:15:12
- Updated: 2023-10-07 03:16:56
- CWE: CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

D-Link DIR-823G A1V1.0.2B05 was discovered to contain a buffer overflow via the Type parameter in the SetWLanRadioSettings function. Th...
>> https://www.cve.org/CVERecord?id=CVE-2023-44831

- Ref.
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWLanRadioSettings_Type

(database basato su file con delimitatore)

root@kitploit:~
# vim feeds.db

1|2023-10-10 09:24:21.496744|0d239fa87be656389c035db1c3f5ec6ca3ec7448|CVE-2023-45613|2023-10-09 11:15:11|6.8|MEDIUM|CWE-295 Improper Certificate Validation
2|2023-10-10 09:24:27.073851|30ebff007cca946a16e5140adef5a9d5db11eee8|CVE-2023-45612|2023-10-09 11:15:11|8.6|HIGH|CWE-611 Improper Restriction of XML External Entity Reference
3|2023-10-10 09:24:32.650234|815b51259333ed88193fb3beb62c9176e07e4bd8|CVE-2023-45303|2023-10-06 19:15:13|8.4|HIGH|Not found CWE ids for CVE-2023-45303
4|2023-10-10 09:24:38.369632|39f98184087b8998547bba41c0ccf2f3ad61f527|CVE-2023-45248|2023-10-09 12:15:10|6.6|MEDIUM|CWE-427 Uncontrolled Search Path Element
5|2023-10-10 09:24:43.936863|60083d8626b0b1a59ef6fa16caec2b4fd1f7a6d7|CVE-2023-45247|2023-10-09 12:15:10|7.1|HIGH|CWE-862 Missing Authorization
6|2023-10-10 09:24:49.472179|82611add9de44e5807b8f8324bdfb065f6d4177a|CVE-2023-45246|2023-10-06 11:15:11|7.1|HIGH|CWE-287 Improper Authentication
7|2023-10-10 09:24:55.049191|b78014cd7ca54988265b19d51d90ef935d2362cf|CVE-2023-45244|2023-10-06 10:15:18|7.1|HIGH|CWE-862 Missing Authorization

Come raccogliere le informazioni CVE

I metodi per raccogliere le informazioni sulle CVE (Common Vulnerabilities and Exposures) sono suddivisi in diverse fasi. Sono principalmente categorizzati in due:

(1) Metodo per recuperare le informazioni CVE dopo che l'analisi della vulnerabilità e la valutazione del rischio sono state completate.

  • Questo metodo prevede la raccolta delle informazioni CVE dopo che tutti i processi sono stati completati.
  • Naturalmente, c'è un ritardo di diversi giorni (è più lento).

(2) Metodo per recuperare le informazioni CVE nella fase in cui vengono incluse come vulnerabilità.

  • Si riferisce alla fase immediatamente successiva all'assegnazione di un ID CVE e alla divulgazione pubblica della vulnerabilità.
  • In questa fase, potrebbero essere disponibili solo informazioni di base sulla vulnerabilità, oppure il punteggio CVSS potrebbe non essere stato valutato e potrebbe mancare contenuto necessario come i documenti di riferimento.

Note

  • Questo codice è progettato per analizzare gli elementi HTML da cvedetails.com, quindi potrebbe non funzionare correttamente se la struttura della pagina HTML cambia.
  • In caso di errori durante l'analisi, è stata inclusa la gestione delle eccezioni; se non funziona come previsto, controlla il sorgente HTML per eventuali modifiche.

Feed gratuiti degli ultimi CVE e 0day exploit

  • Ottieni le ultime informazioni gratuitamente. Se utili a qualcuno, libere per tutti fino alla fine (assolutamente non a pagamento).
  • ID 2 è il canale creato utilizzando il codice sorgente di questo repository.
IDElementoCanale
1Ultimi exploit CVE 0day

E...

  • Se trovi utile questo strumento, per favore metti una "stellina" 🌟 per supportare ulteriori miglioramenti.
Scarica lo strumento
2Ultimi CVE analizzati con CVSS >= 6