Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cwe-tool — Uma ferramenta de descoberta de CWE por linha de comando baseada no banco de dados OWASP / CAPSEC de Common Weakness Enumeration. | Kitploit
Ferramentas/GitHubGitHub/owasp/cwe-tool
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoUtilitários e FrameworksAprendizado e EducaçãoRecursos Curados
GitHubowasp/cwe-tool

cwe-tool

Uma ferramenta de descoberta de CWE por linha de comando baseada no banco de dados OWASP / CAPSEC de Common Weakness Enumeration.

Ver Repositório
642215há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

cwe-tool

Uma ferramenta de linha de comando para descoberta de CWE baseada no banco de dados OWASP / CAPSEC de Common Weakness Enumeration.
Página oficial do OWASP CWE Toolkit

npm version license downloads build codecov Known Vulnerabilities Responsible Disclosure Policy

Instalação

Executável com ferramentas Node.js

Se você tiver um ambiente Node.js, pode invocar cwe-tool usando a ferramenta npx da seguinte forma:

npx cwe-tool [...command-line options...]

Docker

Baixe a imagem do Docker Hub

docker pull lirantal/cwe-tool
docker run --rm lirantal/cwe-tool --search test

Instruções de construção local

git clone https://github.com/OWASP/cwe-tool
docker build -t docker.pkg.github.com/owasp/cwe-tool/cwe-tool . 

O -t image name acima pode ser um nome de imagem de sua escolha!

Execute exemplos com Docker

docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --id 22
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --search test

Não quer construir localmente? Baixe a imagem

Baixe a imagem do registro de pacotes do Github e execute uma busca

docker pull docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest --search test

Uso

A saída do CWE Tool é JSON para permitir o processamento dos dados ou investigações posteriores.

Referência das opções de linha de comando:

argumento de linha de comandodescriçãoimplementado
--idObtém dados de uma CWE pelo seu ID.✅
--parent-idQuando --id e --parent-id são fornecidos, retorna apenas os IDs de CWE que satisfazem o ID pai.✅ PRs bem-vindos
--indirectQuando especificado junto com --parent-id, recupera todos os pais indiretos até a raiz da árvore.✅
--searchA busca por string retorna todos os títulos de CWE correspondentes✅
--show-membershipRetorna todos os IDs de CWE juntamente com suas relações de associação à Categoria CWE❌ PRs bem-vindos

Exemplo

Obter CWE por ID

npx cwe-tool --id 22

Filtrar IDs de CWE que satisfazem uma relação de pai

O comando a seguir filtra todos os IDs de CWE com base em se eles satisfazem qualquer relação direta ou indireta na árvore com um determinado ID pai.

A saída é o seguinte JSON:

Baixar ferramenta