
Shodanと統合してIP偵察およびCVE識別を行い、MetasploitおよびExploit-DBと連携して自動エクスプロイト検索を実現するペネトレーションテストツール。
There is a CVE は、 を活用してインターネット接続デバイスの脆弱性を迅速に特定するペネトレーションテスティングツールです。セキュリティ専門家がセキュリティ上の欠陥を効率的に検出・評価するのに役立ちます。さらに、
を統合してエクスプロイト検索を行い、
データベースを使用して関連するエクスプロイトを見つけます。
インタラクティブメニュー : IPアドレスまたはURLをスキャンし、エクスプロイトを検索します。
Shodan統合 : IPアドレスに関する情報(開いているポートやCVEを含む)を迅速に取得します。
エクスプロイト検索 : CVE IDまたはその他の識別子を入力して、searchsploitとexploit-dbデータベース、およびMetasploitを使用して関連するエクスプロイトを見つけます。
Linuxユーザー向け: TIACはpipで簡単にインストールできるようになりました:
pip install there-is-a-cve
git clone https://github.com/activiste/there-is-a-cve.git
cd there-is-a-cve
pip install -r requirements.txt
python main.py
スクリプトの実行時に searchsploit、exploitdb、Metasploit がインストールされていない場合、自動的に必要な依存関係をインストールし、exploitdb リポジトリをクローンします。これにより、追加のセットアップなしですべての必要なツールが利用可能になります。
次のアップデートでは、ツール内で直接見つかった脆弱性を悪用する機能が含まれる予定です。
Windowsユーザーへの注意: このツールをWindowsで実行すると問題が発生する可能性があります。完全な機能を保証するために、Linux仮想マシンを使用することをお勧めします。