Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve_manager — Uma coleção de aplicativos python e scripts shell para enviar por email uma planilha xlsx de novas vulnerabilidades no banco de dados NIST CVE e seus produtos associados em uma programação diária. | Kitploit
Ferramentas/GitHubGitHub/shanelawrence/cve_manager
Scanners de VulnerabilidadesAnálise de VulnerabilidadesInteligência de Ameaças
GitHubshanelawrence/cve_manager

cve_manager

Uma coleção de aplicativos python e scripts shell para enviar por email uma planilha xlsx de novas vulnerabilidades no banco de dados NIST CVE e seus produtos associados em uma programação diária.

Ver Repositório
1352há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição do Projeto

Uma coleção de aplicativos Python e scripts de shell para enviar por e-mail uma planilha xlsx de novas vulnerabilidades no banco de dados NIST CVE e seus produtos associados em uma programação diária. A planilha pode então ser interpretada manualmente para avaliar o risco para sua organização específica.

  • Baseado em um produto de código aberto no GitHub originalmente por Antonios Atlasis
  • Sincroniza o banco de dados NIST para CVEs e CPEs localmente e fornece capacidades básicas de consulta
  • Cria relatórios xlsx a partir dos dados e envia esses relatórios por e-mail

Arquivo: cve_manager.py
Um script Python originalmente escrito por Antonios Atlasis - [email protected]
https://github.com/aatlasis/cve_manager

  • criar bancos de dados e visões PostgreSQL
  • baixa os arquivos de dados brutos mais recentes do NIST CVE, CPE e CWE
  • descompacta e carrega os arquivos de dados brutos do NIST no banco de dados
  • automatiza consultas, pesquisas e relatórios personalizados dos dados do NIST
  • cria relatórios de exportação csv dos dados

Alterações em relação ao original:
Adicionada importação da biblioteca de manipulação de dados pandas
sudo pip3 install pandas openpyxl
Adicionada visão de banco de dados que une dados de cve e cpe
Modificadas consultas e relatórios padrão de cpe para incluir a string de vetor cvssv3 em vez da pontuação cvssv2
Modificadas consultas e relatórios padrão de cpe para ordenar por data de publicação ASC, CVSS DESC e CPE ASC
Modificada a função de saída cpe para csv para salvar automaticamente uma cópia no formato xlsx para cada csv salvo

Arquivo: email_xlsx_attach.py
Novo script Python, escrito por Shane Lawrence
envia os relatórios xlsx como anexos de e-mail através de um relay smtp local

Arquivo: daily.sh
um script bash shell, escrito por Shane Lawrence
Junta tudo em algo que o cron pode executar diariamente
Automatiza os seguintes usos do cve_manager.py:

  • trunca o banco de dados antigo, exclui arquivos de dados antigos
  • baixa novos arquivos de dados brutos para dados CVE - as vulnerabilidades
  • baixa novo arquivo de dados brutos para CPE - os produtos vulneráveis
  • baixa novos top 1000 CWE - os problemas de código que causam vulnerabilidades
  • insere tudo acima em um banco de dados postgres
  • executa as pesquisas relevantes para você
  • cria relatórios csv das pesquisas relevantes, formatados e ordenados de acordo com suas preferências
  • lê os relatórios csv e gera saída em xlsx
  • exclui os csvs
    Automatiza o uso do email_xlsx_attach.py

  • Nova configuração do servidor:
    Leia o pdf original em:
    https://github.com/aatlasis/cve_manager/blob/master/CVE%20Manager.pdf

    1. Configurar python:
      Requer python 3
      Faça um favor a si mesmo e instale também o pip3
      pip3 install psycopg2, openpyxl, pandas
      Inclusões necessárias:
      psycopg2 - bibliotecas de ciência de dados
      pandas - bibliotecas de manipulação de dados (dependência de openpyxl)
      sys, argparse, os, zipfile, json, requests, re, io, csv, smtplib, base64, email, datetime

    2. Configurar postgres:
      Instale o banco de dados postgresql mais recente para sua distribuição.
      como root, systemctl enable postgresql
      systemctl start postgresql
      então defina uma senha para o usuário postgresql por:
      sudo -u postgres psql
      \l lista bancos de dados
      \du lista usuários
      CREATE USER username WITH PASSWORD 'password';

    3. Use cve_manager para criar o banco de dados:
      O usuário deve ter privilégios de criação
      ./cve_manager.py -u postgres -ps $PASSWORD -server localhost -db $DB -ow $USER -cd

    4. Use cve_manager.py para criar o esquema
      O usuário deve ter privilégios de criação
      ./cve_manager.py -u postgres -ps $PASSWORD -server localhost -db $DB -ct

    5. Use cve_manager para baixar os dados CVE e CPE
      ./cve_manager.py -u $user -ps $pass -host $host -db $db -d -p -csv

    6. Baixe e descompacte manualmente os dados CWE
      wget https://cwe.mitre.org/data/csv/1000.csv.zip
      unzip 1000.csv.zip

    7. Use cve_manager para importar os dados NIST CVE e CPE para o banco de dados
      ./cve_manager.py -u $user -ps $pass -host $host -db $db -idb -p

    8. Use cve_manager para importar os dados CWE para o banco de dados
      ./cve_manager.py -u $user -ps $pass -host $host -db $db -icwe 1000.csv

    9. Execute um relatório de exemplo.
      Este exemplo cria um csv e xlsx das vulnerabilidades e produtos que afetam, apenas com gravidade classificada como 7.0 ou superior, criados ou atualizados desde 01 de julho de 2020
      ./cve_manager.py -u $user -ps $password -host $host -db $db -sc 7.0 -dt 2020-07-01 -cpe cpe -csv -o $reports

    10. Envie os relatórios xlsx por e-mail
      Modifique o email_xlsx_attach.py para seu relay smtp, remetente, destinatários e diretório de relatórios.


    A FAZER:
    A próxima iteração é descobrir como incorporar uma lista de um inventário de produtos críticos, e criar apenas relatórios que se apliquem aos CPEs do inventário de produtos.


    Shane Lawrence
    Conselheiro Sênior, Segurança da Plataforma de Nuvem

    Baixar ferramenta