Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cvedb — Biblioteca e utilitário de consulta a CVE que utiliza um armazenamento local sincronizado diretamente com o National Vulnerability Database. | Kitploit
Ferramentas/GitHubGitHub/trailofbits/cvedb
Análise de VulnerabilidadesColeta de InformaçõesUtilitários e FrameworksInteligência de AmeaçasSegurança de Banco de Dados
GitHubtrailofbits/cvedb

cvedb

Biblioteca e utilitário de consulta a CVE que utiliza um armazenamento local sincronizado diretamente com o National Vulnerability Database.

Ver Repositório
24954há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVEdb

PyPI version Tests Slack Status

O CVEdb é mais uma biblioteca e utilitário Python de banco de dados de CVEs. Já existem muitas disponíveis. Por que criar outra? A maioria das bibliotecas existentes depende de uma API de terceiros como cve.circl.lu, que pode e costuma limitar o uso, exigir registro e/ou demandar uma conexão com a Internet. Algumas bibliotecas são inchadas, incluindo interfaces web para busca.

Recursos do CVEdb:

  • Pode ser usado tanto como biblioteca quanto como utilitário de linha de comando
  • API simples
  • Baixa diretamente do National Vulnerability Database
  • Atualização automática e incremental a qualquer momento

Anti-recursos do CVEdb:

  • Não requer muitas dependências
  • Não possui servidor web
  • Não requer conectividade com a Internet, exceto para baixar novos CVEs

Instalação

root@kitploit:~
$ pip3 install cvedb

Uso na Linha de Comando

root@kitploit:~
$ cvedb --help

Exemplos em Python

root@kitploit:~
from cvedb.db import CVEdb

with CVEdb.open() as db:
    for cve in db.data():
        print(cve)

Por padrão, os CVEs baixados do NIST são salvos em um banco de dados sqlite armazenado em cvedb.db.DEFAULT_DB_PATH, que está definido como ~/.config/cvedb/cvedb.sqlite. Isso pode ser personalizado passando o argumento db_path para CVEdb.open.

A função db.data() retorna uma instância de um objeto cvedb.feed.Data, que possui inúmeros métodos para consultar CVEs. Por exemplo:

root@kitploit:~
with CVEdb.open() as db:
    for cve in db.data().search("search term"):
        print(cve)

Além de aceitar strings, a função data().search(...) aceitará qualquer objeto cvedb.search.SearchQuery.

Problemas Conhecidos

O NIST National Vulnerability Database está em processo de transição para uma nova API REST. Os conjuntos de dados nos quais o CVEdb é construído ainda estão disponíveis, mas não está claro se eles podem se tornar obsoletos. Além disso, o NIST começou a limitar a taxa de downloads, o que pode afetar a sincronização do CVEdb. Portanto, o CVEdb é distribuído pré-populado com um banco de dados. Portanto, o CVEdb não requer nenhuma conectividade com a Internet após a instalação, exceto para baixar novas definições de CVE. Além disso, o comportamento do CVEdb foi alterado de verificar automaticamente atualizações conforme necessário para agora exigir que o usuário solicite explicitamente uma atualização com o novo argumento --update. O suporte para a nova API REST está sendo acompanhado em este problema do GitHub.

Licença e Agradecimentos

O CVEdb foi criado pela Trail of Bits. É licenciado sob a GNU Lesser General Public License v3.0. Entre em contato conosco se você estiver procurando uma exceção aos termos. © 2021, Trail of Bits.

O banco de dados de CVEs distribuído com o CVEdb é criado e mantido pelo NIST e é disponibilizado em domínio público.

Baixar ferramenta