Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE2PoC — CVE2PoC is a tool that helps penetration testers, bug hunters, and security researchers quickly find public exploits or PoCs related to a CVE ID | Kitploit
Инструменты/GitHubGitHub/0liverflow/cve2poc
ReconnaissanceVulnerability AnalysisExploitationInformation GatheringPenetration TestingThreat IntelligenceLearning & EducationLabs & Practice
GitHub0liverflow/cve2poc

CVE2PoC

CVE2PoC is a tool that helps penetration testers, bug hunters, and security researchers quickly find public exploits or PoCs related to a CVE ID

Репозиторий
145241 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE2PoC

Python Version 1.1 License Maintained

CVE2PoC — это инструмент, который помогает пентестерам, баг-хантерам и исследователям безопасности быстро находить публичные эксплойты, подтверждения концепции (PoC) и бюллетени безопасности, связанные с идентификатором CVE.

Содержание

  • Возможности
  • Установка
  • Использование
    • Поиск публичных эксплойтов
    • Генерация отчётов
    • Описание CVE
    • Уязвимые Docker-среды и практические лаборатории
    • Отчёты о баг-баунти
    • Шаги по устранению
    • Документация эксплойта
    • CPE в CVE ID
    • CVE ID в CPE
    • Фильтры
  • Настройка после установки
  • Линтинг и форматирование
  • Благодарности
  • Отказ от ответственности

Возможности

  • 🔍 Агрегация публичных эксплойтов: Поиск и централизация публичных эксплойтов из GitHub, Nuclei, ExploitDB и Metasploit
  • 🐳 Изолированные тестовые среды: Docker-окружения для безопасного тестирования эксплойтов
  • 📊 Разведка по CVE: Получение CVSS, CWE, EPSS, CISA KEV, строки вектора
  • 📢 Бюллетени безопасности: Ссылки на бюллетени вендоров и GHSA
  • 📝 Генерация отчётов: Детальный технический отчёт
  • ✨ Простота использования: Простая настройка и интуитивно понятное использование
  • 🎯 Практические лаборатории: Лаборатории HackTheBox и TryHackMe, связанные с CVE ID
  • 🐞 Отчёты о баг-баунти: Write-up'ы баг-баунти, связанные с CVE ID
  • 🛠️ Шаги по устранению: Действия по исправлению уязвимости
  • ↔️ Сопоставление CVE/CPE: Получение CVE, связанных с CPE, и наоборот

Установка

CVE2PoC можно установить с помощью pipx или uv.

Pipx

root@kitploit:~
pipx install git+https://github.com/0liverFlow/cve2poc

Uv

root@kitploit:~
uv tool install git+https://github.com/0liverFlow/CVE2PoC
root@kitploit:~
uvx git+https://github.com/0liverFlow/CVE2PoC

Использование

Использование CVE2PoC интуитивно понятно. Вы можете просто указать идентификатор CVE.

Обратитесь к меню помощи и разделу демонстрации ниже, чтобы лучше понять возможности инструмента.

root@kitploit:~
usage: cve2poc.py [-h] [-x] [-d] [-f FILE] [-o OUTPUT] [-l LANGUAGE] [--limit LIMIT] [-t] [--labs CVE ID]
                  [--bugbounty-reports CVE ID] [--mitigations CVE ID] [--cve2cpe CVE ID] [--cpe2cve CPE] [-s FILE]
                  [--api-keys] [--no-banner]
                  [cve]

Простой, но мощный инструмент для быстрого поиска PoC, связанных с CVE ID

позиционные аргументы:
  cve                               CVE ID

опции:
  -h, --help                        показать это справочное сообщение и выйти
  -x , --examine                    Просмотреть README-файл эксплойта
  -d, --description                 Показать описание CVE ID
  -f FILE, --file FILE              Указать файл со списком CVE ID
  -o OUTPUT, --output OUTPUT        Каталог для сохранения отчётов
  -l LANGUAGE, --language LANGUAGE  Фильтровать PoC по языку программирования
  --limit LIMIT                     Количество отображаемых PoC
  -t , --threads                    Количество параллельных потоков
  --labs CVE ID                     Поиск предварительно настроенных Docker-сред и практических лабораторий, связанных с CVE ID
  --bugbounty-reports CVE ID        Поиск отчётов баг-баунти, связанных с CVE ID
  --mitigations CVE ID              Шаги по устранению уязвимости
  --cve2cpe CVE ID                  Получение CPE, связанных с CVE ID
  --cpe2cve CPE                     Получение CVE, связанных с CPE
  -s FILE, --save FILE              Выходной файл для сохранения результатов CPE2CVE
  --api-keys                        Настройка ключей API GitHub и NVD (необязательно)
  --no-banner                       Убрать баннер

Поиск публичных эксплойтов

Выполните эту команду, чтобы найти публичные эксплойты, связанные с CVE ID:

root@kitploit:~
cve2poc <CVE ID>

Поиск публичных эксплойтов, связанных с CVE ID

По умолчанию инструмент возвращает топ-10 эксплойтов, отсортированных по звёздам и форкам. Кроме того, он ищет модули Metasploit, шаблоны Nuclei и эксплойты Exploit-DB, связанные с указанным CVE ID.

Генерация отчётов

Чтобы найти несколько CVE, укажите файл со списком CVE ID (один CVE на строку) с помощью флага -f:

root@kitploit:~
cve2poc -f <file>

Генерация отчёта

Отчёт CVE2PoC

По умолчанию CVE2PoC автоматически создаёт подробные отчёты в форматах JSON и HTML в текущем каталоге. Чтобы использовать другой выходной каталог, используйте флаг -o.

Чтобы протестировать эту возможность, используйте предоставленные образцы файлов.

Описание CVE

Приведённая ниже команда возвращает описание CVE ID, а также дополнительные ссылки для лучшего понимания уязвимости:

root@kitploit:~
cve2poc --description <CVE ID>

Описание CVE

Уязвимые Docker-среды и практические лаборатории

CVE2PoC можно использовать для поиска готовых Docker-сред и практических лабораторий, чтобы безопасно понять и протестировать эксплойты перед их использованием в реальных условиях, снижая риск сбоев в производстве.

root@kitploit:~
cve2poc --labs <CVE ID>

Получение уязвимой Docker-среды и практических лабораторий

Отчёты о баг-баунти

Отчёты о баг-баунти могут быть полезны для лучшего понимания того, как CVE был использован в реальных сценариях. Они также могут содержать PoC, которые помогут вам воспроизвести уязвимость.

root@kitploit:~
cve2poc --bugbounty-reports <CVE ID>

Поиск отчётов баг-баунти

Шаги по устранению

Чтобы быстро определить шаги по устранению уязвимости, используйте эту команду:

root@kitploit:~
cve2poc --mitigations <CVE ID>

Шаги по устранению

Документация эксплойта

CVE2PoC имеет функцию, аналогичную searchsploit -x, которая позволяет читать README-файл эксплойта прямо из терминала. Это удобно, особенно если вам нужно быстро понять, как работает эксплойт, не используя браузер.

Чтобы просмотреть документацию эксплойта, используйте эту команду:

root@kitploit:~
cve2poc --examine <GitHub Clone URL>

Просмотр README эксплойта

GitHub Clone URL — это URL, возвращаемый CVE2PoC для каждого PoC.

CPE в CVE ID

Чтобы получить CVE ID, связанные с CPE, выполните эту команду:

root@kitploit:~
cve2poc --cpe2cve <CPE>

CPE в CVE

CVE ID в CPE

Чтобы получить CPE, связанные с CVE ID, выполните эту команду:

root@kitploit:~
cve2poc --cve2cpe <CVE ID>

CVE в CPE

Фильтры

Фильтрация публичных эксплойтов по языку программирования

CVE2PoC имеет функцию, которая помогает искать PoC, написанные на определённом языке программирования. Чтобы использовать её, выполните эту команду:

root@kitploit:~
cve2poc <CVE ID> --language <Programming Language>

Фильтрация PoC по языку программирования

Ограничение количества отображаемых эксплойтов

По умолчанию CVE2PoC возвращает топ-10 эксплойтов, найденных на GitHub. Тем не менее, вы можете отобразить больше или меньше эксплойтов с помощью флага --limit:

root@kitploit:~
cve2poc <CVE ID> --limit <N>

Ограничение количества отображаемых PoC

N должно быть больше или равно 1.

Настройка после установки

CVE2PoC использует argcomplete для автоматического автодополнения при нажатии Tab через argparse.

root@kitploit:~
sudo apt install python3-argcomplete

# Для Bash
register-python-argcomplete cve2poc >> ~/.bashrc
source ~/.bashrc

# Для Zsh
register-python-argcomplete cve2poc >> ~/.zshrc
source ~/.zshrc

Линтинг и форматирование

CVE2PoC использует ruff для линтинга и форматирования.

root@kitploit:~
# Запустить линтер
uv run ruff check .

# Запустить линтер с автоисправлением
uv run ruff check --fix .

# Запустить форматтер
uv run ruff format .

Благодарности

Огромное спасибо следующим источникам, на которые опирается CVE2PoC:

  • National Vulnerability Database (NVD)
  • FIRST EPSS
  • CISA KEV
  • The CVE Program
  • Nomi-sec
  • Trickest CVE
  • Vulhub
  • GitHub Advisory Database (GHSA)

Отказ от ответственности

Этот инструмент предназначен только для образовательных, исследовательских и авторизованных целей тестирования безопасности. Используйте его только на системах, которыми вы владеете или на которые имеете явное разрешение для проверки. Автор не несёт ответственности за любое неправомерное использование или ущерб, возникший в результате его использования.

Скачать инструмент