Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-collector — cvedetails.comをクロールし、CVSSスコア6以上の脆弱性をHTMLから解析し、結果をデリミタ区切りのファイルデータベースに保存して、脅威インテリジェンスフィードとして利用する自動化されたCVEコレクター。 | Kitploit
ツール/GitHubGitHub/password123456/cve-collector
脆弱性分析情報収集脅威インテリジェンスクローラー
GitHubpassword123456/cve-collector

cve-collector

cvedetails.comをクロールし、CVSSスコア6以上の脆弱性をHTMLから解析し、結果をデリミタ区切りのファイルデータベースに保存して、脅威インテリジェンスフィードとして利用する自動化されたCVEコレクター。

リポジトリを見る
6082年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-Collector

Pythonで書かれたシンプルな最新CVEコレクター

made-with-python Python Versions Hits

  • 最新のCVE(Common Vulnerabilities and Exposures)情報を収集する方法は様々です。
  • このコードは、CVEコレクターを作成する際に、どのように収集するか、どの情報を含めるか、どのようにコーディングするかの指針を提供するために作成されました。
  • ここで提供されるコードは、CVEコレクターを実装する多くの方法のうちの1つです。
  • 特定のWebサイトをクロールし、HTML要素を解析してデータを取得する方法を使用して記述されています。

このコレクターは、https://www.cvedetails.com の検索クエリを使用して、深刻度スコア6以上の脆弱性に関する情報を収集します。

特徴

  • シンプルな区切り文字ベースのファイルを作成し、データベースとして機能させます(DBMSは不要)。
  • 新しいCVEが発見されると、脆弱性の詳細も取得します。

セットアップ方法

  1. cvss_min_score 変数を設定します。
  • この変数は、https://www.cvedetails.com/vulnerability-search.php で検索クエリを組み合わせて設定します。
  1. webhook などの結果を受け取るコードを追加します。
  • このコードを呼び出す場所は「結果をwebhookに送信」としてマークされています。
  1. 自動実行したい場合は、crontab または類似のスケジューラーに登録します。

プレビュー

root@kitploit:~
# python3 main.py

*2023-10-10 11:05:33.370262*

1. CVE-2023-44832 / CVSS: 7.5 (HIGH)
- Published: 2023-10-05 16:15:12
- Updated: 2023-10-07 03:15:47
- CWE: CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

D-Link DIR-823G A1V1.0.2B05 was discovered to contain a buffer overflow via the MacAddress parameter in the SetWanSettings function. Th...
>> https://www.cve.org/CVERecord?id=CVE-2023-44832

- Ref.
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWanSettings_MacAddress



2. CVE-2023-44831 / CVSS: 7.5 (HIGH)
- Published: 2023-10-05 16:15:12
- Updated: 2023-10-07 03:16:56
- CWE: CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

D-Link DIR-823G A1V1.0.2B05 was discovered to contain a buffer overflow via the Type parameter in the SetWLanRadioSettings function. Th...
>> https://www.cve.org/CVERecord?id=CVE-2023-44831

- Ref.
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWLanRadioSettings_Type

(区切り文字ベースのファイルデータベース)

root@kitploit:~
# vim feeds.db

1|2023-10-10 09:24:21.496744|0d239fa87be656389c035db1c3f5ec6ca3ec7448|CVE-2023-45613|2023-10-09 11:15:11|6.8|MEDIUM|CWE-295 Improper Certificate Validation
2|2023-10-10 09:24:27.073851|30ebff007cca946a16e5140adef5a9d5db11eee8|CVE-2023-45612|2023-10-09 11:15:11|8.6|HIGH|CWE-611 Improper Restriction of XML External Entity Reference
3|2023-10-10 09:24:32.650234|815b51259333ed88193fb3beb62c9176e07e4bd8|CVE-2023-45303|2023-10-06 19:15:13|8.4|HIGH|Not found CWE ids for CVE-2023-45303
4|2023-10-10 09:24:38.369632|39f98184087b8998547bba41c0ccf2f3ad61f527|CVE-2023-45248|2023-10-09 12:15:10|6.6|MEDIUM|CWE-427 Uncontrolled Search Path Element
5|2023-10-10 09:24:43.936863|60083d8626b0b1a59ef6fa16caec2b4fd1f7a6d7|CVE-2023-45247|2023-10-09 12:15:10|7.1|HIGH|CWE-862 Missing Authorization
6|2023-10-10 09:24:49.472179|82611add9de44e5807b8f8324bdfb065f6d4177a|CVE-2023-45246|2023-10-06 11:15:11|7.1|HIGH|CWE-287 Improper Authentication
7|2023-10-10 09:24:55.049191|b78014cd7ca54988265b19d51d90ef935d2362cf|CVE-2023-45244|2023-10-06 10:15:18|7.1|HIGH|CWE-862 Missing Authorization

CVE情報の収集方法

CVE(Common Vulnerabilities and Exposures)情報の収集方法は、段階によって異なります。主に2つに分類されます。

(1) 脆弱性の分析とリスク評価が完了した後にCVE情報を取得する方法。

  • この方法では、すべてのプロセスが完了した後にCVE情報を収集します。
  • 当然、数日のタイムラグがあります(遅いです)。

(2) 脆弱性として登録された段階でCVE情報を取得する方法。

  • これは、CVE IDが割り当てられ、脆弱性が公開された直後の段階を指します。
  • この段階では、脆弱性に関する基本情報しかない場合や、CVSSスコアが評価されていない場合があり、参考文書などの必要な内容が不足している可能性があります。

注意事項

  • このコードはcvedetails.comのHTML要素を解析するように設計されているため、HTMLページの構造が変更された場合、正しく機能しない可能性があります。
  • 解析中にエラーが発生した場合の例外処理が含まれています。期待通りに動作しない場合は、HTMLソースに変更がないか確認してください。

無料の最新CVE-0day-exploitフィード

  • 最新情報を無料で入手できます。誰かの役に立つなら、最後まで全て無料です(絶対に有料ではありません)。
  • ID 2は、このリポジトリのソースコードを使用して作成されたチャンネルです。
ID項目チャンネル
1Latest CVE 0day exploit

そして...

  • これが役に立ったと思われたら、"star"🌟 を付けてさらなる改善を支援してください。
ツールをダウンロード
2Analyzed Latest CVE cvss 6 over