Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vFeed — API del database correlato di vulnerabilità CVE e threat intelligence | Kitploit
Strumenti/GitHubGitHub/toolswatch/vfeed
Scanner di VulnerabilitàFramework di ExploitAnalisi delle VulnerabilitàRaccolta InformazioniPenetration TestingThreat IntelligenceArchived
GitHubtoolswatch/vfeed

vFeed

API del database correlato di vulnerabilità CVE e threat intelligence

Vedi Repository
94724055 anni faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

**CONTROLLA LA NUOVA LIBRERIA **https://github.com/vfeedio/pyvfeed

vFeed Il Wrapper per il Database Correlato di Vulnerabilità e Threat Intelligence

vFeed

Build Status Code Health Compatibility Compatibility Compatibility

Scarica lo strumento

vFeed Python Wrapper / Database è uno schema di naming compatibile con CVE, CWE e OVAL che fornisce riferimenti strutturati dettagliati di terze parti e caratteristiche tecniche aggiuntive per una voce CVE attraverso uno schema XML/JSON estensibile. Migliora inoltre l'affidabilità delle CVE fornendo un vocabolario flessibile e completo per descrivere le relazioni con altri standard e riferimenti di sicurezza.

L'API di vFeed genera output in formato JSON per descrivere in dettaglio le vulnerabilità. Può essere sfruttata come input da ricercatori di sicurezza, professionisti e strumenti come parte della loro descrizione delle vulnerabilità. La sintassi standard è facile da interpretare sia per gli umani che per i sistemi.

Il necessario vFeed DB (The Correlated Vulnerability and Threat Intelligence Database) associato è un repository informativo di sicurezza preventivo e investigativo utilizzato per raccogliere dati su vulnerabilità e mitigazioni da fonti internet sparse in un database unificato. Il vFeed DB deve essere ottenuto direttamente da vFeed IO.

  • Standard di sicurezza aperti:

    • CVE
    • CWE
    • CPE
    • OVAL
    • CAPEC
    • CVSS
    • WASC
  • ID di Vulnerability Assessment & Exploitation (Metasploit, SAINT Corporation, Tenable's Nessus Plugin IDs, Nmap, Exploit-DB)

  • Avvisi di sicurezza dei vendor:

    • Microsoft MS
    • Mandriva
    • Redhat
    • Cisco
    • Sun
    • Gentoo
    • Ubuntu
    • E altri ...

Caratteristiche principali

  • Registrato come CVE, CWE e OVAL Compatible da The Mitre Corporation
  • Supporta standard aperti come CVE, CPE, CWE, CAPEC, WASC, CVSS e altri
  • Scaricabile come database SQLite
  • Supporta la correlazione con riferimenti di sicurezza di terze parti come IAVA, OVAL e altri
  • Supporta la correlazione con vendor di assessment e patch di sicurezza (Nessus, Exploit-DB, Redhat, Microsoft..)
  • Wrapper Python facile e pronto all'uso

Altre funzionalità su vFeed, Inc.

Pubblico di riferimento

  • Penetration tester che vogliono analizzare le CVE e raccogliere informazioni extra per aiutare a definire le strade per sfruttare le vulnerabilità.
  • Auditor di sicurezza che vogliono riportare informazioni accurate sui risultati. vFeed potrebbe essere il modo migliore per descrivere una CVE con attributi basati su standard e riferimenti di terze parti come vendor o aziende coinvolte negli sforzi di standardizzazione.
  • Vendor di strumenti di sicurezza / sviluppatori open source di sicurezza che necessitano di implementare librerie per enumerare informazioni utili sulle CVE senza perdere tempo a correlare e creare un database proprietario. vFeed è di gran lunga la soluzione migliore. I metodi possono essere invocati da programmi o script con una semplice chiamata.
  • Qualsiasi hacker di sicurezza che conduce ricerche e necessita di un modo molto rapido e accurato per enumerare exploit o tecniche disponibili per verificare una vulnerabilità.

Come fare?

Esegui vfeedcli.py -h per l'aiuto. Fai riferimento alla pagina di documentazione ufficiale Documentazione.

Ultima release

1.0

  • [NUOVA RELEASE] - Progetto passato a vFeed, Inc >> https://github.com/vfeedio/pyvfeed

0.7.2.1

  • [Fix] Corretto il modulo Migrate() (SQLite a MongoDB). Grazie a Thiago Palmeira di Infolink per aver segnalato il bug.

0.7.2

  • Aggiunto supporto a CAPEC v2.10. Controlla il changelog completo.
  • Aggiunto supporto a CWE v2.11. Controlla il changelog completo.
  • Aggiunto supporto al nuovo security update Microsoft
  • [Miglioramento] Migliorato il metodo get_ms per restituire sia tutti i bollettini e KB Microsoft, sia quelli nuovi.
  • [Miglioramento] Risolto il problema #65. Pulito il database dalle voci Reject.
  • [Doc] Documentazione aggiornata per riflettere le nuove modifiche. Tutte le modifiche sono immediate per i clienti con licenza consultancy / integrator. Il database CE sarà disponibile entro la fine del mese

0.7.1

  • [Nuovo] Riattivata la possibilità di automatizzare il processo di download per i piani Consultancy / Integrator utilizzando il repository Dropbox privato.
  • [Miglioramento] Migliorato mongo.py per verificare se SQLite esiste. Grazie a Alex Faraino (https://github.com/AlexFaraino/vFeed)
  • [Fix] Modificato vfeedcli da API a wrapper.
  • [Doc] Documentazione aggiornata per riflettere le nuove modifiche.