Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cvedb — Libreria e utility per l'interrogazione di CVE che utilizza un archivio locale sincronizzato direttamente con il National Vulnerability Database | Kitploit
Strumenti/GitHubGitHub/trailofbits/cvedb
Analisi delle VulnerabilitàRaccolta InformazioniUtilità e FrameworkThreat IntelligenceSicurezza dei Database
GitHubtrailofbits/cvedb

cvedb

Libreria e utility per l'interrogazione di CVE che utilizza un archivio locale sincronizzato direttamente con il National Vulnerability Database

Vedi Repository
2493 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVEdb

PyPI version Tests Slack Status

CVEdb è un'ulteriore libreria e utilità Python per database CVE. Ce ne sono già molte disponibili. Perché crearne un'altra? La maggior parte delle librerie esistenti si affida a API di terze parti come cve.circl.lu, che possono e di fatto limitano l'utilizzo, richiedono registrazione e/o esigono una connessione Internet. Alcune librerie sono gonfie, includendo interfacce web per la ricerca.

Funzionalità di CVEdb:

  • Può essere usata sia come libreria che come utilità a riga di comando
  • API semplice
  • Scarica direttamente dalla National Vulnerability Database
  • Aggiornamento automatico e incrementale in qualsiasi momento

Anti-funzionalità di CVEdb:

  • Non richiede molte dipendenze
  • Non ha un server web
  • Non richiede connettività Internet se non per scaricare nuove CVE

Installazione

root@kitploit:~
$ pip3 install cvedb

Utilizzo da Riga di Comando

root@kitploit:~
$ cvedb --help

Esempi Python

root@kitploit:~
from cvedb.db import CVEdb

with CVEdb.open() as db:
    for cve in db.data():
        print(cve)

Per impostazione predefinita, le CVE scaricate da NIST vengono salvate in un database sqlite archiviato in cvedb.db.DEFAULT_DB_PATH, che è impostato su ~/.config/cvedb/cvedb.sqlite. È possibile personalizzarlo passando l'argomento db_path a CVEdb.open.

La funzione db.data() restituisce un'istanza di un oggetto cvedb.feed.Data, che ha numerosi metodi per interrogare le CVE. Ad esempio:

root@kitploit:~
with CVEdb.open() as db:
    for cve in db.data().search("search term"):
        print(cve)

Oltre ad accettare stringhe, la funzione data().search(...) accetta qualsiasi oggetto cvedb.search.SearchQuery.

Problemi Noti

La National Vulnerability Database di NIST sta passando a una nuova API REST. I dataset su cui si basa CVEdb sono ancora disponibili, ma non è chiaro se possano essere deprecati. Inoltre, NIST ha iniziato a limitare la frequenza dei download, il che potrebbe influire sulla sincronizzazione di CVEdb. Pertanto, CVEdb viene distribuito pre-inizializzato con un database. Di conseguenza, CVEdb non richiede alcuna connettività Internet dopo l'installazione, se non per scaricare nuove definizioni di CVE. Inoltre, il comportamento di CVEdb è stato modificato: non controlla più automaticamente gli aggiornamenti quando necessario, ma ora richiede che l'utente richieda esplicitamente un aggiornamento con il nuovo argomento --update. Il supporto per la nuova API REST è seguito in questo problema GitHub.

Licenza e Riconoscimenti

CVEdb è stata creata da Trail of Bits. È rilasciata sotto la GNU Lesser General Public License v3.0. Contattaci se cerchi un'eccezione ai termini. © 2021, Trail of Bits.

Il database CVE distribuito con CVEdb è creato e mantenuto da NIST ed è rilasciato nel pubblico dominio.

Scarica lo strumento