
Shodan을 통합하여 IP 정찰 및 CVE 식별을 수행하고, Metasploit 및 Exploit-DB 통합을 통해 자동화된 익스플로잇 검색을 지원하는 침투 테스트 도구입니다.
There is a CVE는 인터넷에 연결된 장치의 취약점을 빠르게 식별하기 위해
을 활용하는 침투 테스트 도구입니다. 보안 전문가가 보안 결함을 효율적으로 탐지하고 평가할 수 있도록 도와줍니다. 또한
을 통합하여 익스플로잇을 검색하고
데이터베이스를 사용하여 관련 익스플로잇을 찾습니다.
대화형 메뉴 : IP 주소 또는 URL 스캔 및 익스플로잇 검색.
Shodan 통합 : 열린 포트 및 CVE를 포함한 IP 주소 정보를 빠르게 조회.
익스플로잇 검색 : CVE ID 또는 다른 식별자를 입력하여 searchsploit, exploit-db 데이터베이스, Metasploit을 통해 관련 익스플로잇을 찾습니다.
Linux 사용자: TIAC는 이제 pip를 통해 쉽게 설치할 수 있습니다:
pip install there-is-a-cvegit clone https://github.com/activiste/there-is-a-cve.gitcd there-is-a-cvepip install -r requirements.txtpython main.py스크립트를 실행할 때 `searchsploit`, `exploitdb`, Metasploit이 설치되어 있지 않으면 필요한 의존성을 자동으로 설치하고 `exploitdb` 저장소를 자동으로 클론합니다. 이렇게 하면 추가 설정 없이 필요한 모든 도구를 사용할 수 있습니다.
다음 업데이트에서는 도구에서 직접 발견된 취약점을 익스플로잇하는 기능이 포함될 예정입니다.
Windows 사용자 참고: 이 도구를 Windows에서 실행하는 데 문제가 발생할 수 있습니다. 전체 기능을 활용하려면 Linux 가상 머신을 사용하는 것이 좋습니다.