Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/shanelawrence/cve_manager
Scanner di VulnerabilitàAnalisi delle VulnerabilitàThreat Intelligence
GitHubshanelawrence/cve_manager

cve_manager

Una raccolta di applicazioni Python e script shell per inviare via email un foglio di calcolo xlsx delle nuove vulnerabilità nel database NIST CVE e dei relativi prodotti associati, con una pianificazione giornaliera.

Vedi Repository
13525 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione del progetto

Una raccolta di app Python e script shell per inviare via email un foglio di calcolo xlsx con le nuove vulnerabilità nel database NIST CVE e i relativi prodotti, con cadenza giornaliera. Il foglio di calcolo può poi essere interpretato manualmente per valutare il rischio specifico per la tua organizzazione.

  • Basato su un prodotto open source su github originariamente di Antonios Atlasis
  • Sincronizza localmente il database NIST per CVE e CPE e fornisce funzionalità di query di base
  • Crea report xlsx dai dati e invia tali report via email

File: cve_manager.py
Uno script Python originariamente scritto da Antonios Atlasis - [email protected]
https://github.com/aatlasis/cve_manager

  • crea database e viste PostgreSQL
  • scarica gli ultimi file di dati grezzi NIST CVE, CPE e CWE
  • decomprime e carica i file di dati grezzi NIST nel database
  • automatizza query, ricerche e report personalizzati dei dati NIST
  • crea report di esportazione csv dei dati

Modifiche rispetto all'originale:
Aggiunta l'importazione della libreria di manipolazione dati pandas
sudo pip3 install pandas openpyxl
Aggiunta vista del database che unisce i dati cve e cpe
Modificate le query e i report predefiniti per cpe per includere la stringa del vettore cvssv3 invece del punteggio cvssv2
Modificate le query e i report predefiniti per cpe per ordinare per data di pubblicazione ASC, CVSS DESC e CPE ASC
Modificata la funzione di output cpe in csv per salvare automaticamente una copia in formato xlsx per ogni csv salvato

File: email_xlsx_attach.py
Nuovo script Python, scritto da Shane Lawrence
Invia i report xlsx come allegati email tramite un relay smtp locale

File: daily.sh
Uno script bash shell, scritto da Shane Lawrence
Mette tutto insieme in qualcosa che cron può eseguire quotidianamente
Automatizza i seguenti usi di cve_manager.py:

  • tronca il vecchio database, elimina i vecchi file di dati
  • scarica nuovi file di dati grezzi per i dati CVE - le vulnerabilità
  • scarica nuovi file di dati grezzi per CPE - i prodotti vulnerabili
  • scarica le prime 1000 CWE - i problemi di codice che causano vulnerabilità
  • carica tutto quanto sopra in un database PostgreSQL
  • esegue le ricerche rilevanti per te
  • crea report csv delle ricerche rilevanti, formattati e ordinati secondo le tue preferenze
  • legge i report csv e produce xlsx
  • elimina i csv
    Automatizza l'uso di email_xlsx_attach.py

  • Nuova configurazione del server:
    Leggi il pdf originale a:
    https://github.com/aatlasis/cve_manager/blob/master/CVE%20Manager.pdf

    1. Configurare Python:
      Richiede Python 3
      Fatti un favore e installa anche pip3
      pip3 install psycopg2, openpyxl, pandas
      Include richieste:
      psycopg2 - librerie di data science
      pandas - librerie di manipolazione dati (dipendenza da openpyxl)
      sys, argparse, os, zipfile, json, requests, re, io, csv, smtplib, base64, email, datetime

    2. Configurare PostgreSQL:
      Installa l'ultimo database PostgreSQL per la tua distribuzione.
      come root, systemctl enable postgresql
      systemctl start postgresql
      quindi imposta una password per l'utente postgresql con:
      sudo -u postgres psql
      \l elenca i database
      \du elenca gli utenti
      CREATE USER username WITH PASSWORD 'password';

    3. Usare cve_manager per creare il database:
      L'utente deve avere privilegi di creazione
      ./cve_manager.py -u postgres -ps $PASSWORD -server localhost -db $DB -ow $USER -cd

    4. Usare cve_manager.py per creare lo schema
      L'utente deve avere privilegi di creazione
      ./cve_manager.py -u postgres -ps $PASSWORD -server localhost -db $DB -ct

    5. Usare cve_manager per scaricare i dati CVE e CPE
      ./cve_manager.py -u $user -ps $pass -host $host -db $db -d -p -csv

    6. Scaricare e decomprimere manualmente i dati CWE
      wget https://cwe.mitre.org/data/csv/1000.csv.zip
      unzip 1000.csv.zip

    7. Usare cve_manager per importare i dati NIST CVE e CPE nel database
      ./cve_manager.py -u $user -ps $pass -host $host -db $db -idb -p

    8. Usare cve_manager per importare i dati CWE nel database
      ./cve_manager.py -u $user -ps $pass -host $host -db $db -icwe 1000.csv

    9. Eseguire un report di esempio.
      Questo esempio crea un csv e un xlsx delle vulnerabilità e dei prodotti che influenzano,
      solo con gravità 7.0 o superiore, create o aggiornate dopo il 01 Luglio 2020
      ./cve_manager.py -u $user -ps $password -host $host -db $db -sc 7.0 -dt 2020-07-01 -cpe cpe -csv -o $reports

    10. Inviare via email i report xlsx
      Modificare email_xlsx_attach.py per il tuo relay smtp, mittente, destinatari e directory dei report.


    DA FARE:
    La prossima iterazione è capire come incorporare un elenco di un inventario di prodotti critici,
    e creare solo report che si applicano ai CPE presenti nell'inventario dei prodotti.


    Shane Lawrence
    Consulente Senior, Sicurezza della Piattaforma Cloud

    Scarica lo strumento