Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE2PoC — CVE2PoC - это инструмент, который помогает пентестерам, баг-хантерам и исследователям безопасности быстро находить публичные эксплойты или PoC, связанные с идентификатором CVE | Kitploit
Инструменты/GitHubGitHub/0liverflow/cve2poc
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииТестирование на ПроникновениеРазведка угрозОбучение и ОбразованиеЛаборатории и Практика
GitHub0liverflow/cve2poc

CVE2PoC

CVE2PoC - это инструмент, который помогает пентестерам, баг-хантерам и исследователям безопасности быстро находить публичные эксплойты или PoC, связанные с идентификатором CVE

145242516 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE2PoC

Python Version 1.1 License Maintained

CVE2PoC — это инструмент, который помогает пентестерам, баг-хантерам и исследователям безопасности быстро находить публичные эксплойты, подтверждения концепции (PoC) и бюллетени безопасности, связанные с идентификатором CVE.

Содержание

  • Возможности
  • Установка
  • Использование
    • Поиск публичных эксплойтов
    • Генерация отчётов
    • Описание CVE
    • Уязвимые Docker-среды и практические лаборатории
    • Отчёты о баг-баунти
    • Шаги по устранению
    • Документация эксплойта
    • CPE в CVE ID
    • CVE ID в CPE
    • Фильтры
  • Настройка после установки
  • Линтинг и форматирование
  • Благодарности
  • Отказ от ответственности

Возможности

  • 🔍 Агрегация публичных эксплойтов: Поиск и централизация публичных эксплойтов из GitHub, Nuclei, ExploitDB и Metasploit
  • 🐳 Изолированные тестовые среды: Docker-окружения для безопасного тестирования эксплойтов
  • 📊 Разведка по CVE: Получение CVSS, CWE, EPSS, CISA KEV, строки вектора
  • 📢 Бюллетени безопасности: Ссылки на бюллетени вендоров и GHSA
  • 📝 Генерация отчётов: Детальный технический отчёт
  • ✨ Простота использования: Простая настройка и интуитивно понятное использование
  • 🎯 Практические лаборатории: Лаборатории HackTheBox и TryHackMe, связанные с CVE ID
  • 🐞 Отчёты о баг-баунти: Write-up'ы баг-баунти, связанные с CVE ID
  • 🛠️ Шаги по устранению: Действия по исправлению уязвимости
  • ↔️ Сопоставление CVE/CPE: Получение CVE, связанных с CPE, и наоборот

Установка

CVE2PoC можно установить с помощью pipx или uv.

Pipx

pipx install git+https://github.com/0liverFlow/cve2poc

Uv

uv tool install git+https://github.com/0liverFlow/CVE2PoC
uvx git+https://github.com/0liverFlow/CVE2PoC

Использование

Использование CVE2PoC интуитивно понятно. Вы можете просто указать идентификатор CVE.

Обратитесь к меню помощи и разделу демонстрации ниже, чтобы лучше понять возможности инструмента.

usage: cve2poc.py [-h] [-x] [-d] [-f FILE] [-o OUTPUT] [-l LANGUAGE] [--limit LIMIT] [-t] [--labs CVE ID]
                  [--bugbounty-reports CVE ID] [--mitigations CVE ID] [--cve2cpe CVE ID] [--cpe2cve CPE] [-s FILE]
                  [--api-keys] [--no-banner]
                  [cve]

Простой, но мощный инструмент для быстрого поиска PoC, связанных с CVE ID

позиционные аргументы:
  cve                               CVE ID

опции:
  -h, --help                        показать это справочное сообщение и выйти
  -x , --examine                    Просмотреть README-файл эксплойта
  -d, --description                 Показать описание CVE ID
  -f FILE, --file FILE              Указать файл со списком CVE ID
  -o OUTPUT, --output OUTPUT        Каталог для сохранения отчётов
  -l LANGUAGE, --language LANGUAGE  Фильтровать PoC по языку программирования
  --limit LIMIT                     Количество отображаемых PoC
  -t , --threads                    Количество параллельных потоков
  --labs CVE ID                     Поиск предварительно настроенных Docker-сред и практических лабораторий, связанных с CVE ID
  --bugbounty-reports CVE ID        Поиск отчётов баг-баунти, связанных с CVE ID
  --mitigations CVE ID              Шаги по устранению уязвимости
  --cve2cpe CVE ID                  Получение CPE, связанных с CVE ID
  --cpe2cve CPE                     Получение CVE, связанных с CPE
  -s FILE, --save FILE              Выходной файл для сохранения результатов CPE2CVE
  --api-keys                        Настройка ключей API GitHub и NVD (необязательно)
  --no-banner                       Убрать баннер

Поиск публичных эксплойтов

Выполните эту команду, чтобы найти публичные эксплойты, связанные с CVE ID:

cve2poc <CVE ID>

Поиск публичных эксплойтов, связанных с CVE ID

По умолчанию инструмент возвращает топ-10 эксплойтов, отсортированных по звёздам и форкам. Кроме того, он ищет модули Metasploit, шаблоны Nuclei и эксплойты Exploit-DB, связанные с указанным CVE ID.

Генерация отчётов

Чтобы найти несколько CVE, укажите файл со списком CVE ID (один CVE на строку) с помощью флага -f:

cve2poc -f <file>

Генерация отчёта

Отчёт CVE2PoC

По умолчанию CVE2PoC автоматически создаёт подробные отчёты в форматах JSON и HTML в текущем каталоге. Чтобы использовать другой выходной каталог, используйте флаг -o.

Чтобы протестировать эту возможность, используйте предоставленные образцы файлов.

Описание CVE

Приведённая ниже команда возвращает описание CVE ID, а также дополнительные ссылки для лучшего понимания уязвимости:

cve2poc --description <CVE ID>

Описание CVE

Уязвимые Docker-среды и практические лаборатории

CVE2PoC можно использовать для поиска готовых Docker-сред и практических лабораторий, чтобы безопасно понять и протестировать эксплойты перед их использованием в реальных условиях, снижая риск сбоев в производстве.

cve2poc --labs <CVE ID>

Получение уязвимой Docker-среды и практических лабораторий

Отчёты о баг-баунти

Отчёты о баг-баунти могут быть полезны для лучшего понимания того, как CVE был использован в реальных сценариях. Они также могут содержать PoC, которые помогут вам воспроизвести уязвимость.

cve2poc --bugbounty-reports <CVE ID>

Поиск отчётов баг-баунти

Шаги по устранению

Чтобы быстро определить шаги по устранению уязвимости, используйте эту команду:

cve2poc --mitigations <CVE ID>

Шаги по устранению

Документация эксплойта

CVE2PoC имеет функцию, аналогичную searchsploit -x, которая позволяет читать README-файл эксплойта прямо из терминала. Это удобно, особенно если вам нужно быстро понять, как работает эксплойт, не используя браузер.

Чтобы просмотреть документацию эксплойта, используйте эту команду:

cve2poc --examine <GitHub Clone URL>

Просмотр README эксплойта

GitHub Clone URL — это URL, возвращаемый CVE2PoC для каждого PoC.

CPE в CVE ID

Чтобы получить CVE ID, связанные с CPE, выполните эту команду:

cve2poc --cpe2cve <CPE>

CPE в CVE

CVE ID в CPE

Скачать инструмент