Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vulnerablecode — Banco de dados de vulnerabilidades de código aberto que agrega dados de CVE de múltiplas fontes com uma interface web e API. Mapeia vulnerabilidades para pacotes de software específicos usando Package URLs (PURLs) para varredura precisa de dependências. | Kitploit
Ferramentas/GitHubGitHub/aboutcode-org/vulnerablecode
Scanners de VulnerabilidadesAnálise de VulnerabilidadesColeta de InformaçõesInteligência de AmeaçasSegurança de Banco de Dados
GitHubaboutcode-org/vulnerablecode

vulnerablecode

Banco de dados de vulnerabilidades de código aberto que agrega dados de CVE de múltiplas fontes com uma interface web e API. Mapeia vulnerabilidades para pacotes de software específicos usando Package URLs (PURLs) para varredura precisa de dependências.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
695323há 2 diasRevisado pelo Kitploit

VulnerableCode

VulnerableCode é um banco de dados de vulnerabilidades de pacotes de software com Web UI e API.

Por que usar VulnerableCode?

VulnerableCode fornece uma Web UI e API para acessar um banco de dados de vulnerabilidades conhecidas de pacotes de software com informações abrangentes de fontes públicas upstream e downstream, incluindo pacotes afetados por uma vulnerabilidade e pacotes que corrigem uma vulnerabilidade.

Existe um banco de dados público do VulnerableCode <https://public.vulnerablecode.io/>_ e o projeto também fornece as ferramentas para construir sua própria instância do banco de dados.

Primeiros Passos

Instruções para colocar você em funcionamento na sua máquina local estão em Primeiros Passos <https://vulnerablecode.readthedocs.io/en/stable/>_

A documentação do VulnerableCode também fornece:

  • pré-requisitos para instalação do software.
  • uma introdução à interface do usuário.
  • como usar a API.
  • tutoriais para adicionar novos pipelines para importar e melhorar advisories.
  • informações de referência extensas sobre os dados do VulnerableCode.
  • diretrizes para contribuir com o desenvolvimento do código.

Status de build e testes

|Build Status| |Code License| |Data License| |Python 3.8+| |stability-wip| |Gitter chat|

.. |Build Status| image:: https://github.com/nexB/vulnerablecode/actions/workflows/main.yml/badge.svg?branch=main :target: https://github.com/nexB/vulnerablecode/actions?query=workflow%3ACI .. |Code License| image:: https://img.shields.io/badge/Code%20License-Apache--2.0-green.svg :target: https://opensource.org/licenses/Apache-2.0 .. |Data License| image:: https://img.shields.io/badge/Data%20License-CC--BY--SA--4.0-green.svg :target: https://creativecommons.org/licenses/by-sa/4.0/legalcode .. |Python 3.8+| image:: https://img.shields.io/badge/python-3.8+-green.svg :target: https://www.python.org/downloads/release/python-380/ .. |stability-wip| image:: https://img.shields.io/badge/stability-work_in_progress-lightgrey.svg .. |Gitter chat| image:: https://badges.gitter.im/gitterHQ/gitter.png :target: https://gitter.im/aboutcode-org/vulnerablecode

Benefícios do VulnerableCode

VulnerableCode é um banco de dados livre e aberto de vulnerabilidades de pacotes de software de código aberto, porque dados e ferramentas de vulnerabilidade de software de código aberto devem ser livres e de código aberto por si mesmos.

  • Bancos de dados de vulnerabilidades têm sido tradicionalmente proprietários, embora sejam principalmente sobre software livre e de código aberto.

  • Bancos de dados de vulnerabilidades também frequentemente contêm muitos dados de menor valor, o que significa muitos sinais falsos positivos que exigem revisões extensas de especialistas.

  • Bancos de dados de vulnerabilidades também são principalmente sobre vulnerabilidades primeiro e pacotes de software em segundo lugar, dificultando encontrar se e quando uma vulnerabilidade se aplica a um pedaço de código. O foco do VulnerableCode é em pacotes de software primeiro, onde uma Package URL (PURL) é um identificador chave e natural para pacotes; isso torna mais fácil encontrar um pacote e saber se ele é vulnerável.

As PURLs foram projetadas inicialmente para ScanCode e VulnerableCode. PURL é agora um padrão <https://github.com/package-url/purl-spec>_ para gerenciamento de vulnerabilidades e referências de pacotes.

A pilha tecnológica do VulnerableCode é Python, Django, PostgreSQL, nginx e Docker e várias bibliotecas.

Suporte

Se você tiver um problema, sugestão ou bug específico, por favor, envie uma issue no GitHub <https://github.com/aboutcode-org/vulnerablecode/issues>_.

Para perguntas rápidas ou socialização, junte-se às discussões da comunidade AboutCode no Slack <https://join.slack.com/t/aboutcode-org/shared_invite/zt-3li3bfs78-mmtKG0Qhv~G2dSlNCZW2pA>_.

Interessado em suporte comercial? Entre em contato com a equipe AboutCode <mailto:[email protected]>_.

Licença

  • Apache-2.0 <apache-2.0.LICENSE>_ é a licença geral.
  • CC-BY-SA-4.0 <cc-by-sa-4.0.LICENSE>_ aplica-se a conjuntos de dados de referência.
  • Há várias licenças secundárias permissivas ou copyleft (LGPL, MIT, BSD, GPL 2/3, etc.) para componentes de terceiros e código e dados de suíte de teste.

Agradecimentos, Financiamento, Suporte e Patrocínio

Este projeto é financiado, apoiado e patrocinado por:

  • Apoio generoso e contribuições de usuários como você!
  • o programa NGI da Comissão Europeia
  • a Fundação NLnet
  • a Secretaria de Estado para Educação, Pesquisa e Inovação da Suíça (SERI)
  • Google, incluindo os programas Google Summer of Code e Google Seasons of Doc
  • Grupo Mercedes-Benz
  • Microsoft e Microsoft Azure
  • AboutCode ASBL
  • nexB Inc.

|europa| |dgconnect|

|ngi| |nlnet|

|aboutcode| |nexb|

Este projeto foi financiado através do NGI0 PET Fund, um fundo estabelecido pela NLnet com apoio financeiro do programa Next Generation Internet da Comissão Europeia, sob a égide da DG Communications Networks, Content and Technology sob o acordo de subvenção nº 825310.

|ngizeropet| https://nlnet.nl/project/VulnerableCode/

Este projeto foi financiado através do NGI0 Discovery Fund, um fundo estabelecido pela NLnet com apoio financeiro do programa Next Generation Internet da Comissão Europeia, sob a égide da DG Communications Networks, Content and Technology sob o acordo de subvenção nº 825322.

|ngidiscovery| https://nlnet.nl/project/vulnerabilitydatabase/

Este projeto foi financiado através do NGI0 Core Fund, um fundo estabelecido pela NLnet com apoio financeiro do programa Next Generation Internet da Comissão Europeia, sob a égide da DG Communications Networks, Content and Technology sob o acordo de subvenção nº 101092990.

|ngizerocore| https://nlnet.nl/project/VulnerableCode-enhancements/

Este projeto é financiado através do NGI0 Entrust Fund, um fundo estabelecido pela NLnet com apoio financeiro do programa Next Generation Internet da Comissão Europeia, sob a égide da DG Communications Networks, Content and Technology sob o acordo de subvenção nº 101069594.

|ngizeroentrust| https://nlnet.nl/project/FederatedSoftwareMetadata/

Este projeto foi financiado através do NGI0 Commons Fund, um fundo estabelecido pela NLnet com apoio financeiro do programa Next Generation Internet da Comissão Europeia, sob a égide da DG Communications Networks, Content and Technology sob o acordo de subvenção nº 101135429. Financiamento adicional é disponibilizado pela Secretaria de Estado para Educação, Pesquisa e Inovação da Suíça (SERI).

|ngizerocommons| |swiss| https://nlnet.nl/project/FederatedCodeNext/

Este projeto foi financiado através do NGI0 Entrust Fund, um fundo estabelecido pela NLnet com apoio financeiro do programa Next Generation Internet da Comissão Europeia, sob a égide da DG Communications Networks, Content and Technology sob o acordo de subvenção nº 101069594.

|ngizeroentrust| https://nlnet.nl/project/CRAVEX/

.. |nlnet| image:: https://nlnet.nl/logo/banner.png :target: https://nlnet.nl :height: 50 :alt: NLnet foundation logo

.. |ngi| image:: https://ngi.eu/wp-content/uploads/thegem-logos/logo_8269bc6efcf731d34b6385775d76511d_1x.png :target: https://ngi.eu35 :height: 50 :alt: NGI logo

.. |nexb| image:: https://nexb.com/wp-content/uploads/2022/04/nexB.svg :target: https://nexb.com :height: 30 :alt: nexB logo

.. |europa| image:: https://ngi.eu/wp-content/uploads/sites/77/2017/10/bandiera_stelle.png :target: http://ec.europa.eu/index_en.htm :height: 40 :alt: Europa logo

.. |aboutcode| image:: https://aboutcode.org/wp-content/uploads/2023/10/AboutCode.svg :target: https://aboutcode.org/ :height: 30 :alt: AboutCode logo

.. |swiss| image:: https://www.sbfi.admin.ch/sbfi/en/_jcr_content/logo/image.imagespooler.png/1493119032540/logo.png :target: https://www.sbfi.admin.ch/sbfi/en/home/seri/seri.html :height: 40 :alt: Swiss logo

.. |dgconnect| image:: https://commission.europa.eu/themes/contrib/oe_theme/dist/ec/images/logo/positive/logo-ec--en.svg :target: https://commission.europa.eu/about-european-commission/departments-and-executive-agencies/communications-networks-content-and-technology_en :height: 40 :alt: EC DG Connect logo

.. |ngizerocore| image:: https://nlnet.nl/image/logos/NGI0_tag.svg :target: https://nlnet.nl/core :height: 40 :alt: NGI Zero Core Logo

.. |ngizerocommons| image:: https://nlnet.nl/image/logos/NGI0_tag.svg :target: https://nlnet.nl/commonsfund/ :height: 40 :alt: NGI Zero Commons Logo

.. |ngizeropet| image:: https://nlnet.nl/image/logos/NGI0PET_tag.svg :target: https://nlnet.nl/PET :height: 40 :alt: NGI Zero PET logo

.. |ngizeroentrust| image:: https://nlnet.nl/image/logos/NGI0Entrust_tag.svg :target: https://nlnet.nl/entrust :height: 38 :alt: NGI Zero Entrust logo

.. |ngiassure| image:: https://nlnet.nl/image/logos/NGIAssure_tag.svg :target: https://nlnet.nl/image/logos/NGIAssure_tag.svg :height: 32 :alt: NGI Assure logo

.. |ngidiscovery| image:: https://nlnet.nl/image/logos/NGI0Discovery_tag.svg :target: https://nlnet.nl/discovery/ :height: 40 :alt: NGI Discovery logo

Baixar ferramenta