
Uma ferramenta de descoberta de CWE por linha de comando baseada no banco de dados OWASP / CAPSEC de Common Weakness Enumeration.
Uma ferramenta de linha de comando para descoberta de CWE baseada no banco de dados OWASP / CAPSEC de Common Weakness Enumeration.
Página oficial do OWASP CWE Toolkit
Se você tiver um ambiente Node.js, pode invocar cwe-tool usando a ferramenta npx da seguinte forma:
npx cwe-tool [...command-line options...]
docker pull lirantal/cwe-tool
docker run --rm lirantal/cwe-tool --search test
git clone https://github.com/OWASP/cwe-tool
docker build -t docker.pkg.github.com/owasp/cwe-tool/cwe-tool .
O -t image name acima pode ser um nome de imagem de sua escolha!
Execute exemplos com Docker
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --id 22
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool --search test
Baixe a imagem do registro de pacotes do Github e execute uma busca
docker pull docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest
docker run --rm docker.pkg.github.com/owasp/cwe-tool/cwe-tool:latest --search test
A saída do CWE Tool é JSON para permitir o processamento dos dados ou investigações posteriores.
Referência das opções de linha de comando:
| argumento de linha de comando | descrição | implementado |
|---|---|---|
--id | Obtém dados de uma CWE pelo seu ID. | ✅ |
--parent-id | Quando --id e --parent-id são fornecidos, retorna apenas os IDs de CWE que satisfazem o ID pai. | ✅ PRs bem-vindos |
--indirect | Quando especificado junto com --parent-id, recupera todos os pais indiretos até a raiz da árvore. | ✅ |
--search | A busca por string retorna todos os títulos de CWE correspondentes | ✅ |
--show-membership | Retorna todos os IDs de CWE juntamente com suas relações de associação à Categoria CWE | ❌ PRs bem-vindos |
npx cwe-tool --id 22
O comando a seguir filtra todos os IDs de CWE com base em se eles satisfazem qualquer relação direta ou indireta na árvore com um determinado ID pai.
A saída é o seguinte JSON: