Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-collector — 자동화된 CVE 수집기로서, cvedetails.com을 크롤링하고, CVSS ≥ 6인 취약점에 대해 HTML을 파싱하며, 결과를 구분자 기반 파일 데이터베이스에 저장하여 위협 인텔리전스 피드에 제공합니다. | Kitploit
도구/GitHubGitHub/password123456/cve-collector
Vulnerability AnalysisInformation GatheringThreat IntelligenceCrawler
GitHubpassword123456/cve-collector

cve-collector

자동화된 CVE 수집기로서, cvedetails.com을 크롤링하고, CVSS ≥ 6인 취약점에 대해 HTML을 파싱하며, 결과를 구분자 기반 파일 데이터베이스에 저장하여 위협 인텔리전스 피드에 제공합니다.

저장소 보기
6082년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-Collector

Python으로 작성된 간단한 최신 CVE 수집기

made-with-python Python Versions Hits

  • 최신 CVE(Common Vulnerabilities and Exposures) 정보를 수집하는 방법은 다양합니다.
  • 이 코드는 CVE 수집기를 만들 때 수집 방법, 포함할 정보, 코딩 방법에 대한 지침을 제공하기 위해 작성되었습니다.
  • 여기에 제공된 코드는 CVE 수집기를 구현하는 여러 방법 중 하나입니다.
  • 특정 웹사이트를 크롤링하고 HTML 요소를 파싱하여 데이터를 검색하는 방식을 사용합니다.

이 수집기는 https://www.cvedetails.com의 검색 쿼리를 사용하여 심각도 점수가 6 이상인 취약점 정보를 수집합니다.

기능

  • 데이터베이스 역할을 하는 간단한 구분 기호 기반 파일을 생성합니다(DBMS 불필요).
  • 새로운 CVE가 발견되면 "취약점 세부 정보"도 함께 검색합니다.

설정 방법

  1. cvss_min_score 변수를 설정합니다.

    • https://www.cvedetails.com/vulnerability-search.php 페이지에서 검색 쿼리를 조합하여 이 변수를 설정합니다.
  2. webhook과 같은 결과를 수신할 추가 코드를 작성합니다.

    • 이 코드를 호출할 위치는 "결과를 웹훅으로 보내기"로 표시되어 있습니다.
  3. 자동으로 실행하려면 crontab 또는 유사한 스케줄러에 등록합니다.

미리보기

root@kitploit:~
# python3 main.py

*2023-10-10 11:05:33.370262*

1. CVE-2023-44832 / CVSS: 7.5 (HIGH)
- Published: 2023-10-05 16:15:12
- Updated: 2023-10-07 03:15:47
- CWE: CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

D-Link DIR-823G A1V1.0.2B05 was discovered to contain a buffer overflow via the MacAddress parameter in the SetWanSettings function. Th...
>> https://www.cve.org/CVERecord?id=CVE-2023-44832

- Ref.
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWanSettings_MacAddress



2. CVE-2023-44831 / CVSS: 7.5 (HIGH)
- Published: 2023-10-05 16:15:12
- Updated: 2023-10-07 03:16:56
- CWE: CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

D-Link DIR-823G A1V1.0.2B05 was discovered to contain a buffer overflow via the Type parameter in the SetWLanRadioSettings function. Th...
>> https://www.cve.org/CVERecord?id=CVE-2023-44831

- Ref.
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWLanRadioSettings_Type

(구분 기호 기반 파일 데이터베이스)

root@kitploit:~
# vim feeds.db

1|2023-10-10 09:24:21.496744|0d239fa87be656389c035db1c3f5ec6ca3ec7448|CVE-2023-45613|2023-10-09 11:15:11|6.8|MEDIUM|CWE-295 Improper Certificate Validation
2|2023-10-10 09:24:27.073851|30ebff007cca946a16e5140adef5a9d5db11eee8|CVE-2023-45612|2023-10-09 11:15:11|8.6|HIGH|CWE-611 Improper Restriction of XML External Entity Reference
3|2023-10-10 09:24:32.650234|815b51259333ed88193fb3beb62c9176e07e4bd8|CVE-2023-45303|2023-10-06 19:15:13|8.4|HIGH|Not found CWE ids for CVE-2023-45303
4|2023-10-10 09:24:38.369632|39f98184087b8998547bba41c0ccf2f3ad61f527|CVE-2023-45248|2023-10-09 12:15:10|6.6|MEDIUM|CWE-427 Uncontrolled Search Path Element
5|2023-10-10 09:24:43.936863|60083d8626b0b1a59ef6fa16caec2b4fd1f7a6d7|CVE-2023-45247|2023-10-09 12:15:10|7.1|HIGH|CWE-862 Missing Authorization
6|2023-10-10 09:24:49.472179|82611add9de44e5807b8f8324bdfb065f6d4177a|CVE-2023-45246|2023-10-06 11:15:11|7.1|HIGH|CWE-287 Improper Authentication
7|2023-10-10 09:24:55.049191|b78014cd7ca54988265b19d51d90ef935d2362cf|CVE-2023-45244|2023-10-06 10:15:18|7.1|HIGH|CWE-862 Missing Authorization

CVE 정보 수집 방법

CVE(Common Vulnerabilities and Exposures) 정보를 수집하는 방법은 여러 단계로 나뉩니다. 주로 두 가지로 구분됩니다.

(1) 취약점 분석 및 위험 평가가 완료된 후 CVE 정보를 가져오는 방법

  • 모든 프로세스가 완료된 후 CVE 정보를 수집하는 방식입니다.
  • 당연히 며칠의 시간 차이가 있습니다(더 느립니다).

(2) CVE가 취약점으로 포함되는 단계에서 정보를 가져오는 방법

  • CVE ID가 할당되고 취약점이 공개된 직후의 단계를 말합니다.
  • 이 단계에서는 취약점에 대한 기본 정보만 있거나 CVSS 점수가 평가되지 않았으며 참고 문서와 같은 필수 내용이 부족할 수 있습니다.

참고 사항

  • 이 코드는 cvedetails.com의 HTML 요소를 파싱하도록 설계되었으므로 HTML 페이지 구조가 변경되면 제대로 작동하지 않을 수 있습니다.
  • 파싱 중 오류가 발생할 경우 예외 처리가 포함되어 있으므로 예상대로 작동하지 않으면 HTML 소스의 변경 사항을 확인하십시오.

무료 최신 CVE-0day-exploit 피드

  • 무료 최신 정보를 받아보세요. 누군가에게 유용하다면 마지막까지 모두에게 무료입니다(절대 유료 없음).
  • ID 2는 이 저장소 소스 코드를 사용하여 생성된 채널입니다.
ID항목채널
1최신 CVE 0day 익스플로잇

그리고...

  • 도움이 되셨다면 "star"🌟를 눌러주시면 추가 개선에 도움이 됩니다.
도구 다운로드
2분석된 최신 CVE CVSS 6 이상