
Strumento di penetration testing che integra Shodan per la ricognizione degli IP e l'identificazione delle CVE, con integrazione di Metasploit ed Exploit-DB per la ricerca automatizzata di exploit.
There is a CVE è uno strumento di pentesting che sfrutta
per identificare rapidamente vulnerabilità nei dispositivi connessi a Internet. Aiuta i professionisti della sicurezza a rilevare e valutare in modo efficiente le falle di sicurezza. Inoltre, integra
per la ricerca di exploit e utilizza il database
per trovare exploit pertinenti.
Interactive Menu : Scansione di un indirizzo IP o URL e ricerca di exploit.
Shodan Integration : Recupera rapidamente informazioni su un indirizzo IP, inclusi porte aperte e CVE.
Exploit Search : Inserisci un ID CVE o altri identificatori per trovare exploit pertinenti utilizzando searchsploit con il database exploit-db e Metasploit.
For Linux Users: TIAC può ora essere installato facilmente tramite pip:
pip install there-is-a-cvegit clone https://github.com/activiste/there-is-a-cve.gitcd there-is-a-cvepip install -r requirements.txtpython main.pySe `searchsploit`, `exploitdb` e Metasploit non sono installati quando esegui lo script, installerà automaticamente le dipendenze necessarie e clonerà il repository `exploitdb` per te. Questo garantisce che tutti gli strumenti richiesti siano disponibili senza alcuna configurazione aggiuntiva.
Il prossimo aggiornamento conterrà la funzionalità per sfruttare le vulnerabilità trovate direttamente nello strumento.
Nota per utenti Windows: Potresti incontrare problemi nell'esecuzione di questo strumento su Windows. Si consiglia di utilizzare una macchina virtuale Linux per garantire la piena funzionalità.