Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-collector — Coletor automatizado de CVEs que rastreia cvedetails.com, analisa HTML em busca de vulnerabilidades com CVSS ≥ 6 e armazena resultados em um banco de dados de arquivos baseado em delimitadores para feeds de inteligência de ameaças. | Kitploit
Ferramentas/GitHubGitHub/password123456/cve-collector
Análise de VulnerabilidadesColeta de InformaçõesInteligência de AmeaçasRastreador
GitHubpassword123456/cve-collector

cve-collector

Coletor automatizado de CVEs que rastreia cvedetails.com, analisa HTML em busca de vulnerabilidades com CVSS ≥ 6 e armazena resultados em um banco de dados de arquivos baseado em delimitadores para feeds de inteligência de ameaças.

Ver Repositório
60813há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-Collector

Coletor Simples de Últimas CVEs Escrito em Python

made-with-python Python Versions Hits

  • Existem vários métodos para coletar informações das últimas CVE (Common Vulnerabilities and Exposures).
  • Este código foi criado para fornecer orientação sobre como coletar, quais informações incluir e como programar ao criar um coletor de CVE.
  • O código aqui fornecido é uma das muitas maneiras de implementar um coletor de CVE.
  • Ele é escrito usando um método que envolve rastrear um site específico, analisar elementos HTML e recuperar os dados.

Este coletor usa uma consulta de pesquisa em https://www.cvedetails.com para coletar informações sobre vulnerabilidades com pontuação de gravidade 6 ou superior.

Funcionalidades

  • Cria um arquivo simples baseado em delimitadores para funcionar como um banco de dados (nenhum DBMS necessário).
  • Quando uma nova CVE é descoberta, também recupera os "detalhes da vulnerabilidade".

Como configurar

  1. Defina a variável cvss_min_score.
  • defina esta variável combinando consultas de pesquisa na página https://www.cvedetails.com/vulnerability-search.php.
  1. Adicione código adicional para receber resultados, como um webhook.
  • O local para chamar este código está marcado como "Enviar o resultado para o webhook."
  1. Se quiser executá-lo automaticamente, registre-o no crontab ou em um agendador semelhante.

Pré-visualização

# python3 main.py

*2023-10-10 11:05:33.370262*

1. CVE-2023-44832 / CVSS: 7.5 (ALTA)
- Publicado: 2023-10-05 16:15:12
- Atualizado: 2023-10-07 03:15:47
- CWE: CWE-120 Cópia de Buffer sem Verificar o Tamanho da Entrada ('Classic Buffer Overflow')

D-Link DIR-823G A1V1.0.2B05 foi descoberto por conter um buffer overflow através do parâmetro MacAddress na função SetWanSettings. Th...
>> https://www.cve.org/CVERecord?id=CVE-2023-44832

- Ref.
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWanSettings_MacAddress



2. CVE-2023-44831 / CVSS: 7.5 (ALTA)
- Publicado: 2023-10-05 16:15:12
- Atualizado: 2023-10-07 03:16:56
- CWE: CWE-120 Cópia de Buffer sem Verificar o Tamanho da Entrada ('Classic Buffer Overflow')

D-Link DIR-823G A1V1.0.2B05 foi descoberto por conter um buffer overflow através do parâmetro Type na função SetWLanRadioSettings. Th...
>> https://www.cve.org/CVERecord?id=CVE-2023-44831

- Ref.
(1) https://www.dlink.com/en/security-bulletin/
(2) https://github.com/bugfinder0/public_bug/tree/main/dlink/dir823g/SetWLanRadioSettings_Type

(banco de dados baseado em arquivo delimitado)

# vim feeds.db

1|2023-10-10 09:24:21.496744|0d239fa87be656389c035db1c3f5ec6ca3ec7448|CVE-2023-45613|2023-10-09 11:15:11|6.8|MÉDIA|CWE-295 Validação de Certificado Incorreta
2|2023-10-10 09:24:27.073851|30ebff007cca946a16e5140adef5a9d5db11eee8|CVE-2023-45612|2023-10-09 11:15:11|8.6|ALTA|CWE-611 Restrição Incorreta de Referência a Entidade Externa XML
3|2023-10-10 09:24:32.650234|815b51259333ed88193fb3beb62c9176e07e4bd8|CVE-2023-45303|2023-10-06 19:15:13|8.4|ALTA|Não encontrados IDs CWE para CVE-2023-45303
4|2023-10-10 09:24:38.369632|39f98184087b8998547bba41c0ccf2f3ad61f527|CVE-2023-45248|2023-10-09 12:15:10|6.6|MÉDIA|CWE-427 Elemento de Caminho de Pesquisa não Controlado
5|2023-10-10 09:24:43.936863|60083d8626b0b1a59ef6fa16caec2b4fd1f7a6d7|CVE-2023-45247|2023-10-09 12:15:10|7.1|ALTA|CWE-862 Autorização Ausente
6|2023-10-10 09:24:49.472179|82611add9de44e5807b8f8324bdfb065f6d4177a|CVE-2023-45246|2023-10-06 11:15:11|7.1|ALTA|CWE-287 Autenticação Incorreta
7|2023-10-10 09:24:55.049191|b78014cd7ca54988265b19d51d90ef935d2362cf|CVE-2023-45244|2023-10-06 10:15:18|7.1|ALTA|CWE-862 Autorização Ausente

Como coletar informações de CVE

Os métodos para coletar informações de CVE (Common Vulnerabilities and Exposures) são divididos em diferentes estágios. Eles são categorizados principalmente em dois

(1) Método para recuperar informações de CVE após a conclusão da análise de vulnerabilidade e avaliação de risco.

  • Este método envolve coletar informações de CVE após todos os processos terem sido concluídos.
  • Naturalmente, há um atraso de vários dias (é mais lento).

(2) Método para recuperar informações de CVE no estágio em que é incluída como uma vulnerabilidade.

  • Refere-se ao estágio imediatamente após um ID de CVE ter sido atribuído e a vulnerabilidade ter sido divulgada publicamente.
  • Neste estágio, pode haver apenas informações básicas sobre a vulnerabilidade, ou a pontuação CVSS pode não ter sido avaliada, e pode faltar conteúdo necessário, como documentos de referência.

Notas

  • Este código foi projetado para analisar elementos HTML de cvedetails.com, portanto, pode não funcionar corretamente se a estrutura da página HTML mudar.
  • Em caso de erros durante a análise, foi incluído tratamento de exceções; portanto, se não funcionar como esperado, inspecione o código-fonte HTML para verificar alterações.

Feeds gratuitos de última CVE-0day-exploit

  • Obtenha informações gratuitas mais recentes. Se for útil para alguém, gratuito para todos até o fim (absolutamente gratuito, não pago).
  • O ID 2 é o canal criado usando o código-fonte deste repositório.
IDItemCanal
1Último exploit CVE 0day
2Últimas CVE analisadas com cvss 6 ou superior

E...

  • Se achar isso útil, por favor, dê a "estrela"🌟 para apoiar melhorias futuras.
Baixar ferramenta