
OWASP / CAPSEC의 Common Weakness Enumeration 데이터베이스를 기반으로 하는 명령줄 CWE 검색 도구.
OWASP / CAPSEC의 CWE(Common Weakness Enumeration) 데이터베이스를 기반으로 한 명령줄 CWE 검색 도구입니다.
공식 OWASP CWE 툴킷 페이지
Node.js 환경이 있다면 npx 도구를 사용하여 cwe-tool을 다음과 같이 호출할 수 있습니다:
npx cwe-tool [...command-line options...]
docker pull lirantal/cwe-tool
docker run --rm lirantal/cwe-tool --search test
git clone https://github.com/OWASP/cwe-tool
docker build -t docker.pkg.github.com/owasp/cwe-tool/cwe-tool .
위의 -t image name은 원하는 이미지 이름으로 지정할 수 있습니다!
Docker로 예제 실행
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --id 22
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --search test
Github 패키지 레지스트리에서 이미지를 가져와 검색 실행
docker pull docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest --search test
CWE 도구 출력은 데이터 처리나 추후 조사를 위해 JSON 형식입니다.
명령줄 옵션 개요:
| command-line argument | 설명 | 구현됨 |
|---|---|---|
--id | ID로 CWE 데이터를 가져옵니다. | ✅ |
--parent-id | --id와 --parent-id가 모두 제공되면, 부모 ID를 만족하는 CWE ID만 반환합니다. | ✅ PR 환영 |
--indirect | --parent-id와 함께 지정하면 트리의 루트까지 모든 간접 부모를 검색합니다. | ✅ |
--search | 문자열 검색으로 일치하는 모든 CWE 제목을 반환합니다. | ✅ |
--show-membership | 모든 CWE ID와 해당 CWE 카테고리 소속 관계를 반환합니다. | ❌ PR 환영 |
npx cwe-tool --id 22
다음 명령은 트리 전체에서 특정 부모 ID에 대한 직접 또는 간접 관계를 만족하는지 여부에 따라 모든 CWE ID를 필터링합니다.
npx cwe-tool --id 22 --parent-id 167 --indirect
출력은 다음 JSON입니다: